I ruoli amministratore consentono di attivare o disattivare le autorizzazioni per ogni impostazione e risorsa disponibile in Workspace ONE UEM powered by AirWatch. Queste impostazioni concedono o limitano i diritti di ciascun membro del team di amministratori, consentendoti di creare una gerarchia di amministratori adatta alle tue esigenze.
Puoi risparmiare tempo creando più ruoli amministratore. La creazione di configurazioni integrate per più gruppi diversi consente di cambiare le autorizzazioni di un amministratore specifico in qualsiasi momento.
Rendere effettive le modifiche al ruolo di amministratore
Se si modifica un ruolo utilizzato da un amministratore, la modifica non viene applicata fino a quando l'amministratore non effettua il logout e un nuovo login.
Visualizzazione elenco ruoli amministratore
La Visualizzazione elenco Ruoli amministratore è disponibile accedendo ad
.È possibile eliminare un ruolo non utilizzato dalla libreria di ruoli amministratore. Non è possibile eliminare un ruolo assegnato a un amministratore. Seleziona il ruolo non assegnato che desideri eliminare e clicca sul pulsante Elimina.
È possibile modificare il nome, la descrizione e le autorizzazioni specifiche di un ruolo esistente. Seleziona l'icona a forma di matita a sinistra del nome del ruolo dall'elenco per visualizzare la schermata Modifica ruolo, che consente di effettuare le modifiche.
È anche possibile scaricare un file XLSX o CSV (Comma-Separated Values) contenente l'intera Visualizzazione elenco Ruoli amministratore. È quindi possibile visualizzare e analizzare questo file con MS Excel. Selezionare il pulsante Esporta e scegliere una posizione di download. Per informazioni sull'esportazione di ruoli al fine di importarli successivamente, vedere la sezione di questa pagina denominata Esportazione dei ruoli amministratore.
Creare un ruolo amministratore
È possibile creare ruoli amministratore che definiscono attività specifiche eseguibili in Workspace ONE UEM. Quindi, è possibile assegnare questi ruoli a singoli amministratori.
- Vai su Aggiungi ruolo nella console UEM. e seleziona
- In Crea ruolo, inserisci nome e descrizione del ruolo.
- Selezionare una voce nell'elenco Categorie.
La sezione Categorie organizza le categorie di livello superiore, ad esempio Gestione dispositivi, in cui si trovano le sottocategorie Applicazioni, Browser e Gestione in massa. La suddivisione di questa categoria abilita la creazione di un processo facile e veloce. Tutte le impostazioni delle sottocategorie, nel pannello a destra, dispongono delle caselle di controllo Leggi e Modifica.
Quando si effettua una selezione nella sezione Categorie, i contenuti delle relative sottocategorie (le singole impostazioni) vengono compilati nel pannello a destra. Oltre alle due caselle di controllo Leggi e Modifica visualizzate nell'intestazione della colonna, che consentono di selezionare tutte le voci in blocco, sono disponibili caselle di controllo Leggi e Modifica per ognuna delle impostazioni. Ciò offre un livello di controllo e personalizzazione flessibile durante la creazione di ruoli.
Utilizzare la casella di testo di Cerca risorse per restringere il numero di risorse da cui è possibile selezionare. In genere, le risorse sono etichettate nello stesso modo in cui vengono definite nella console UEM. Ad esempio, se si desidera limitare un ruolo amministratore alla modifica dei registri delle applicazioni, quindi immettere "Registri delle applicazioni" nella casella di Ricerca risorse e un elenco di tutte le risorse contenenti la stringa "Registri App" Visualizza.
- Scegli la casella di controllo Leggi e Modifica appropriata nelle opzioni delle risorse corrispondenti. Puoi anche scegliere di deselezionare le risorse scelte.
- Per eseguire selezioni di categoria programmate, seleziona Nessuna, Leggi o Modifica direttamente dalla sezione Categorie, senza compilare il pannello a destra. A questo scopo, selezionare l'icona circolare a destra dell'etichetta Categoria, che fa apparire un menu a discesa. Utilizza questo metodo di selezione se sei certo di impostare su Nessuna, Leggi o Modifica l'intera categoria.
- Seleziona Salva per completare la creazione del ruolo personalizzato. A questo punto, puoi visualizzare il ruolo aggiunto all'elenco nella pagina Ruoli. Da qui, puoi anche modificare i dettagli del ruolo o eliminarlo.
Operazioni successive: è necessario aggiornare il ruolo personalizzato dopo ogni aggiornamento della versione di Workspace ONE UEM per utilizzare le nuove autorizzazioni nella versione più recente.
Esportare ruoli amministratore
I ruoli di amministratore sono risorse trasferibili. Questa caratteristica consente di risparmiare tempo se si gestiscono più ambienti Workspace ONE UEM. È possibile esportare le impostazioni da un ambiente come un file XML e importare tale file in un altro ambiente. Tenere presente che tale attività può causare problemi di controllo delle versioni.
- Selezionare .
- Seleziona la casella di controllo accanto al ruolo amministratore che desideri esportare. In questo modo, sopra all'elenco verranno visualizzati i pulsanti di azione. Se selezioni più di un ruolo amministratore, l'azione Esporta non è disponibile.
- Seleziona Esporta e salva il file XML in una posizione sul tuo dispositivo.
Importare ruoli amministratore
- Vai su Importa ruolo. e seleziona
- Nella pagina Importa ruolo, selezionare Sfoglia e individuare il file XML precedentemente salvato. Seleziona Carica per caricare il ruolo amministratore nell'elenco delle categorie per la convalida.
- Workspace ONE UEM esegue una serie di controlli di convalida per verificare che il file XML sia valido, che sussistano le autorizzazioni di importazione del ruolo, che il nome del ruolo non sia duplicato e che questo e la descrizione non siano vuoti.
- Controllare le impostazioni delle risorse e verificare le specifiche del ruolo importato selezionando Categorie specifiche nel riquadro di sinistra.
- È inoltre possibile modificare le risorse, il nome e la descrizione del ruolo importato, secondo necessità. Se si desidera mantenere sia il ruolo esistente che quello importato, rinominare il ruolo amministratore esistente prima di importare il nuovo.
- Se il ruolo che si sta importando ha lo stesso nome di un ruolo esistente nell'ambiente, verrà visualizzato un messaggio analogo al seguente: "Un ruolo con questo nome è già in esistenza in questo ambiente. Vuoi sostituire il ruolo esistente?”
- Se scegli No, il ruolo esistente nell'ambiente verrà mantenuto e l'importazione verrà annullata.
- Se scegli Sì, verrà richiesto il PIN di sicurezza che, se inserito correttamente, determinerà la sostituzione del ruolo esistente con il ruolo importato.
- Seleziona Salva per applicare il ruolo importato al nuovo ambiente.
Problemi di versione durante l'importazione e l'esportazione di ruoli amministratore
In alcuni casi, è possibile che un ruolo esportato venga importato in un ambiente che esegue una versione precedente di Workspace ONE UEM. Tale versione potrebbe non disporre delle stesse risorse e autorizzazioni del ruolo importato.
In questi casi, Workspace ONE UEM visualizza la seguente notifica.
Ci sono alcune autorizzazioni in questo ambiente non trovate nel file che hai importato. Controlla e correggi le autorizzazioni evidenziate prime di salvare.
Utilizza la pagina dell'elenco delle categorie per deselezionare le autorizzazioni evidenziate. Questa azione consente di salvare il ruolo nel nuovo ambiente.
Copia ruolo
Per risparmiare tempo è possibile copiare un ruolo esistente. Inoltre, è possibile anche modificare le autorizzazioni del processo di copia e salvarle con un nome diverso.
- Seleziona la casella di testo accanto al ruolo che desideri copiare.
- Clicca sul pulsante Copia. Verrà visualizzata la pagina Copia ruolo.
- Apporta le modifiche desiderate a Categorie, Nome e Descrizione.
- Una volta finito, seleziona Salva.
Rinominare un ruolo amministratore
Se si sta importando un ruolo amministratore con lo stesso nome di un ruolo amministratore esistente, prima di procedere potrebbe essere opportuno rinominare il ruolo esistente. In questo modo sarà possibile mantenere entrambi i ruoli nello stesso ambiente.
- Vai su Modifica () del ruolo che desideri rinominare. Verrà visualizzata la pagina Modifica ruolo. e seleziona l'icona
- Modifica il nome del ruolo ed eventualmente la descrizione.
- Seleziona Salva.
Indicatore Leggi/Modifica nelle categorie per i ruoli amministratore
Nella sezione Categorie è presenta un indicatore visivo che mostra se l'elemento selezionato dispone di autorizzazioni di sola lettura, di modifica oppure di una combinazione dei precedenti. L'indicatore mostra quale sia l'impostazione senza che tu debba aprire ed esaminare ciascuna sottocategoria.
L'indicatore ha un'icona circolare, situata a destra dell'elenco delle categorie, e segnala quanto segue:
Per tutte le impostazioni della categoria è abilitata la capacità di modifica (quindi, per definizione, anche la capacità di sola lettura). | |
Per la maggior parte delle impostazioni della categoria è abilitata la capacità di modifica, ma le modifiche sono disattivate per almeno una sottocategoria. | |
Per tutte le impostazioni della categoria è attivata la sola lettura (modifica disattivata). | |
Per la maggior parte delle impostazioni della categoria è abilitata la sola lettura, ma le modifiche sono abilitate per almeno una sottocategoria. |
Assegnare un ruolo o modificare le autorizzazioni disponibili per il ruolo di amministratore
È possibile assegnare ruoli a un amministratore per espanderne le capacità nella Workspace ONE UEM Console. È inoltre possibile modificare le autorizzazioni disponibili per il ruolo, limitando o espandendo le funzioni a disposizione di un amministratore.
Se si modificano le autorizzazioni assegnate a un ruolo utilizzato da un amministratore, la modifica non viene applicata fino a quando l'amministratore non effettua il logout e un nuovo login.
- Selezionare Aggiungi/Modifica amministratore. , individuare l'account amministratore di cui si desidera modificare le autorizzazioni associate al ruolo e selezionare l'icona di modifica () a sinistra del nome utente dell'account amministratore. Verrà visualizzata la pagina
- Selezionare la scheda Ruoli e scegliere tra i seguenti, a, b o una combinazione di entrambi:
- Se si desidera aggiungere un nuovo ruolo all'account amministratore, selezionare il pulsante Aggiungi ruolo, quindi immettere i dettagli relativi a Gruppo e Ruolo per ciascun ruolo aggiunto.
- Se si desidera eliminare un ruolo esistente dall'account amministratore, selezionare il ruolo e quindi selezionare il pulsante Elimina.
- Seleziona Salva.
Visualizzare le risorse di un ruolo Amministratore.
È possibile visualizzare tutte le risorse o le autorizzazioni di qualsiasi ruolo amministratore, inclusi i ruoli personalizzati e predefiniti. Questa visualizzazione consente di determinare ciò che un amministratore può e non può fare in UEM console.
I ruoli sono composti da centinaia di risorse o autorizzazioni, che consentono l'accesso (in sola lettura o in modifica) a una funzione specifica all'interno di UEM console.
Le schermate Visualizza ruolo e Modifica ruolo sono uguali, ad eccezione del fatto che la schermata Modifica ruolo consente di effettuare e salvare le modifiche con il pulsante Salva.
Per visualizzare o modificare le risorse di un ruolo amministratore, effettuare i passaggi riportati di seguito.
- Selezionare .
- Individuare il ruolo amministratore per cui si desidera visualizzare le autorizzazioni. Se si dispone di una grande libreria di ruoli amministratore, utilizzare la barra Cerca nell'angolo superiore destro per restringere l'elenco.
- Selezionare una delle seguenti opzioni, a o b:
- Per visualizzare il ruolo, selezionare il nome del ruolo, che è un link, e verrà visualizzata la schermata Visualizza ruolo contenente tutte le autorizzazioni associate al ruolo. Al termine del controllo dei ruoli di amministratore di, selezionare Chiudi.
- Per modificare il ruolo, selezionare l'icona di modifica () a sinistra del nome del ruolo e verrà visualizzata la schermata Modifica ruolo. Modificare il ruolo aggiungendo o rimuovendo i segni di spunta per Leggi e Modifica. Al termine della modifica del ruolo, selezionare Salva.
Alcuni dati relativi all'elenco, che si selezioni Visualizza o modifica.
- Le categorie del ruolo sono elencate nel riquadro a sinistra. Possono essere presenti sottocategorie del ruolo che è possibile espandere per visualizzarle. Selezionare l'indicatore ' >' per espandere la categoria.
- Per ulteriori informazioni sugli indicatori visivi di lettura/modifica di colore arancione visualizzati in questa schermata, vedere la sezione di questa pagina intitolata Indicatore di lettura/modifica nelle categorie per i ruoli di amministratore.
- Selezionare una categoria specifica nel riquadro a sinistra per visualizzare la categoria, il nome e la descrizione di ciascuna risorsa nel riquadro a destra.
- Il link Dettagli all'estrema destra rivela ogni funzione specifica di sola lettura e modifica all'interno della console UEM.
- È possibile utilizzare la casella di testo Cerca risorse per individuare una funzione specifica in base al nome. Questa funzione di ricerca facilita l'individuazione della specifica funzione relativa al tag e la sua assegnazione a un ruolo.
- Ad esempio, se si desidera creare un ruolo amministratore che può soltanto aggiungere un tag a un dispositivo, immettere la parola "tag" nella casella di testo Cerca risorse e premere il tasto Invio. Ogni risorsa che contiene la stringa "tag" nella categoria o nel nome o nella descrizione o nei Dettagli della descrizione, viene visualizzata nel pannello di destra.
Nota: Tenere presente che "Staging" come in dispositivi di staging, include anche la stringa "tag".
- Ad esempio, se si desidera creare un ruolo amministratore che può soltanto aggiungere un tag a un dispositivo, immettere la parola "tag" nella casella di testo Cerca risorse e premere il tasto Invio. Ogni risorsa che contiene la stringa "tag" nella categoria o nel nome o nella descrizione o nei Dettagli della descrizione, viene visualizzata nel pannello di destra.
Operazioni successive: è possibile applicare questi passaggi per creare i propri ruoli visitando la sezione di questa pagina intitolata Creare un ruolo amministratore.
Confronta due ruoli
Per creare un ruolo amministratore spesso è più semplice modificare un ruolo esistente che creare un nuovo ruolo da zero. Lo strumento Confronta ruoli consente di confrontare le impostazioni delle autorizzazioni di due ruoli amministratore per controllare l'accuratezza o confermare le impostazioni selezionate.
- Selezionare .
- Individua due ruoli in elenco, anche se visualizzati in pagine diverse, e selezionali.
- Seleziona Paragona. La pagina Paragona ruoli mostra un elenco di categorie. Se selezioni una categoria specifica nell'elenco, tutti i dettagli di tale categoria verranno inseriti sulla destra.
- Se non selezioni almeno due ruoli, il pulsante Confronta non viene visualizzato.
- Le sottocategorie del ruolo possono essere visualizzate nel pannello a destra selezionando il link Dettagli sull'estrema destra. Chiudi la sottocategoria del ruolo selezionando il link Nascondi.
- Nel pannello a sinistra è presente la categoria Tutto che, una volta selezionata, visualizza tutte le categorie principali nella pagina Paragona ruoli. Se digiti un parametro di ricerca nella barra Ricerca risorse, il pannello a destra mostra solo l'elenco delle categorie e delle risorse (note anche come autorizzazioni) corrispondenti.
- La funzione Ricerca è persistente. La persistenza indica che, se hai un parametro nella barra Ricerca risorse e selezioni la categoria Tutto, vengono visualizzate solo le categorie e le risorse corrispondenti. Tale persistenza si ha anche quando, dopo avere selezionato risorse specifiche, selezioni Lettura e Modifica.
- Per impostazione predefinita, vengono mostrate solo le categorie e le sottocategorie con impostazioni differenti. È possibile visualizzare tutte le autorizzazioni, tra cui le impostazioni identiche per entrambi i ruoli selezionati, selezionando la casella di controllo Mostra tutti i permessi.
- Se selezioni due ruoli che hanno autorizzazioni identiche su tutto, la console visualizzerà il seguente messaggio in cima alla pagina Confronta ruoli:
"Non esistono differenze nei permessi tra i due ruoli".
Operazioni successive: è possibile selezionare facoltativamente Esporta per creare un file XLSX o CSV (valori separati da virgole) leggibile su Excel. Il file di esportazione contiene tutte le impostazioni del Ruolo 1 e del Ruolo 2, il che consente l'analisi delle relative differenze.