Workspace ONE UEM powered by AirWatch biedt verschillende standaardrollen waaruit u kunt kiezen. Deze standaardrollen zijn beschikbaar bij iedere upgrade en stellen u in staat eenvoudig en snel rollen aan nieuwe gebruikers toe te wijzen. Indien u meer bedrijfsspecifieke aanpassingen wilt maken, kunt u aangepaste rollen maken om de privileges en bevoegdheden van de gebruiker aan te passen.

Anders dan bij standaardrollen, zijn voor aangepaste rollen handmatige updates bij elke Workspace ONE UEM-upgrade nodig.

Elk type rol heeft voor- en nadelen. Standaardrollen besparen tijd bij het configureren van een geheel nieuwe rol, passen logischerwijs bij een verscheidenheid aan mogelijkheden voor beheerders en worden automatisch bijgewerkt naast nieuwe functies en instellingen van Workspace ONE UEM. Maar standaardrollen zijn wellicht niet ideaal voor uw organisatie en voor uw MDM-implementatie, daarom kunt u ook bedrijfsspecifieke rollen maken.

Standaardrollen voor gebruikers

Rollen zijn standaard beschikbaar voor eindgebruikers in de UEM-console.

  • Rol met volledige toegang – Verleent volledige machtiging om alle taken uit te voeren in het Selfservice-portaal.
  • Basis toegangsrol – Deze rol geeft eindgebruikers alle bevoegdheden in het Selfservice-portaal, behalve MDM-commando's.

Met Aangepaste rollen kunt u net zo veel unieke rollen maken als u maar wilt en kunt u grote of kleine wijzigingen aanbrengen bij verschillende gebruikers en beheerders. Aangepaste rollen moeten echter constant handmatig worden onderhouden en geüpdatet met nieuwe functies.

Een standaardrol bewerken om een aangepaste gebruikersrol te creëren

Als geen van de standaardrollen bij uw organisatie past, kunt u overwegen een bestaande standaardrol aan te passen om een specifiek op uw bedrijf toegesneden rol te creëren.

Maak een aangepaste eindgebruikersrol door een in de UEM console inbegrepen standaardrol te bewerken.

  1. Zorg ervoor dat u zich in de organisatiegroep bevindt waar u de nieuwe rol wilt creëren.
  2. Navigeer naar Accounts > Gebruikers > Rollen.
  3. Bepaal welke rol in de lijst het meeste overeenkomt met de rol die u wilt maken. Bewerk daarna die rol door het bewerkingspictogram (Het bewerkingspictogram heeft de vorm van een grijs potlood.) uiterst rechts te selecteren. De pagina Rol toevoegen/bewerken wordt weergegeven.
  4. Bewerk de tekstvakken Naam, Omschrijving en Eerste beginpagina waar nodig. Controleer alle selectievakjes. Deze opties staan voor de verschillende machtigingen. Schakel deze opties naar behoefte in of uit.
  5. Selecteer de knop Opslaan om uw wijzigingen op te slaan en de oude instellingen van de rol met de nieuwe te overschrijven.

Standaardbeheerdersrollen

De volgende rollen zijn standaard beschikbaar in de Workspace ONE UEM console:

Met de tool Beheerdersrollen vergelijken kunt u de specifieke machtigingen van twee beheerdersrollen vergelijken. Zie Beheerdersrollen voor meer informatie.

Rol Beschrijving
Systeembeheerder

De rol van systeembeheerder biedt volledige toegang tot een Workspace ONE UEM-omgeving. Deze rol geeft toegang tot de instellingen voor wachtwoorden en beveiliging, sessiebeheer en auditinformatie van de UEM-console. Deze informatie bevindt zich op het tabblad Beheer onder Systeemconfiguratie.

Deze rol is beperkt tot omgevingsmanagers, bijvoorbeeld SaaS-bewerkingenteams voor alle SaaS-omgevingen gehost door VMware.

AirWatch Beheerder

De rol van AirWatch-beheerder biedt volledige toegang tot de Workspace ONE UEM-omgeving. Toegang tot het tabblad Beheer onder Systeemconfiguratie is geblokkeerd, omdat op dat tabblad de allerhoogste instellingen van de UEM-console worden beheerd.

Deze rol is beperkt tot VMware-werknemers die toegang hebben tot omgevingen voor doeleinden met betrekking tot probleemoplossing, installatie en configuratie.

Consolebeheerder De rol van consolebeheerder is de standaardbeheerderrol voor gedeelde SaaS-omgevingen. De rol heeft een beperkte functionaliteit wat betreft kenmerken van het netwerkbeleid, rapportcreatie en het de selectie van organisatiegroepen.
Toestelbeheerder

De rol van toestelbeheerder biedt gebruikers vergaande toegang tot de UEM-console. Deze rol is echter niet ontworpen om de meeste systeemconfiguraties te configureren. Deze configuraties zijn Active Directory (AD)/Lightweight Directory Access Protocol (LDAP), Simple Mail Transfer Protocol (SMTP), Agents enz. Voor zulke taken is het beter om een hoge rol te gebruiken zoals die van AirWatch-beheerder of systeembeheerder.

Rapportbeheerder

De rol van rapportbeheerder (rapport viewer) stelt de beheerder in staat om gegevens te bekijken die opgeslagen worden via het MDM-systeem. Deze rol beperkt de toegang tot rapporten genereren, bekijken, exporteren en abonneren vanuit de UEM-console.

Inhoudsbeheer

De rol van inhoudsbeheerder beperkt de toegang tot het beheer van de VMware Content Locker. Gebruik deze rol voor gespecialiseerde beheerders die verantwoordelijk zijn voor het uploaden en beheren van de inhoud op toestellen in uw organisatie.

Applicatiebeheer

Met de rol van applicatiebeheerder kunt u interne en publieke applicaties van uw toestelbestand implementeren en beheren. Gebruik deze rol voor een beheerder die applicaties beheert.

Helpdesk

De rol van helpdesk biedt hulpmiddelen die nodig zijn voor de meeste helpdeskfuncties van Level 1 IT. Het voornaamste hulpmiddel dat in deze rol beschikbaar is de mogelijkheid om toestelinformatie te bekijken en te beantwoorden met acties op afstand. Deze rol bevat daarnaast ook de mogelijkheid om rapporten te bekijken en mogelijkheden om toestellen te zoeken.

Beheerder van applicatiecatalogus De beheerdersrol Uitsluitend applicatiecatalogus heeft veel van dezelfde machtigingen als Applicatiebeheer. Aan deze machtigingen zijn mogelijkheden toegevoegd om beheerders- en gebruikersaccounts, beheerdersgroepen en gebruikersgroepen, toesteldetails en tags toe te voegen en onderhouden.
Alleen lezen

De rol Alleen-lezen biedt toegang tot het grootste deel van de UEM-console maar beperkt de bevoegdheid tot de status alleen-lezen. Gebruik deze rol voor audits of rapportage van de instellingen in een Workspace ONE UEM-omgeving. Deze rol wordt niet aanbevolen voor systeembeheerders.

Horizon Administrator De rol van Horizon Administrator is een speciaal ontworpen reeks machtigingen als aanvulling op een Workspace ONE UEM-configuratie die is geïntegreerd in VMware Horizon View.
NSX-beheerder De NSX-beheerdersrol is een speciaal ontworpen reeks machtigingen bedoeld als aanvulling op VMware NSX dat is geïntegreerd in Workspace ONE UEM. Deze rol biedt volledige machtigingen voor systeem- en certificaatbeheer, waardoor beheerders eindpuntbeveiliging kunnen koppelen aan datacenterbeveiliging.
Privacymanager De rol van Privacymanager biedt leestoegang voor Monitoroverzicht, Toestellijstweergave, Systeeminstellingen weergeven en volledige machtigingen om privacyinstellingen te bewerken.

Een standaardbeheerdersrol bewerken om een aangepaste beheerdersrol te maken

Als de beschikbare standaardrollen niet beschikken over de juiste functies voor uw beheerders, kunt u overwegen een bestaande standaardrol aan te passen om een specifiek op uw bedrijf toegesneden rol te creëren.

Creëer een aangepaste beheerdersrol door een in de UEM console inbegrepen standaardrol te bewerken.

  1. Zorg ervoor dat u zich in de organisatiegroep bevindt waar u de nieuwe rol wilt maken.
  2. Navigeer naar Accounts > Beheerders > Rollen.
  3. Bepaal welke rol in de lijst het meeste overeenkomt met de rol die u wilt maken. Schakel het selectievakje naast die rol in.
  4. Klik op de knop Kopiëren vanuit het actiemenu boven de lijst. De pagina Rol kopiëren wordt weergegeven.
  5. Bewerk specifieke instellingen van de kopie op de pagina Rol kopiëren. Maak een unieke Naam en Omschrijving voor de aangepaste rol.
  6. Selecteer Opslaan.

Wat u vervolgens moet doen: zie Beheerdersrollen voor meer informatie.