XenMobile® Server

Rollenbasierte Zugriffssteuerung und XenMobile®-Support

XenMobile verwendet die rollenbasierte Zugriffssteuerung (RBAC), um den Benutzer- und Gruppenzugriff auf XenMobile-Systemfunktionen wie die XenMobile-Konsole, Remote-Support und die öffentliche API einzuschränken. Dieser Artikel beschreibt die in XenMobile integrierten Rollen und enthält Überlegungen zur Entscheidung für ein Supportmodell für XenMobile, das RBAC verwendet.

Hinweis:

Der Remote-Support ist für Neukunden ab dem 1. Januar 2019 nicht mehr verfügbar. Bestandskunden können das Produkt weiterhin nutzen, jedoch bietet Citrix® keine Verbesserungen oder Fehlerbehebungen an.

Integrierte Rollen

Sie können den Zugriff ändern, der den folgenden integrierten Rollen gewährt wird, und Sie können Rollen hinzufügen. Eine vollständige Übersicht über die Zugriffs- und Funktionsberechtigungen, die mit jeder Rolle und ihren Standardeinstellungen verbunden sind, finden Sie unter Rollenbasierte Zugriffssteuerungs-Standardeinstellungen in der XenMobile-Dokumentation. Eine Definition jeder Funktion finden Sie unter Rollen mit RBAC konfigurieren in der XenMobile-Dokumentation.

Administratorrolle

Standardmäßig gewährter Zugriff:

  • Voller Systemzugriff, außer auf Remote-Support.
  • Standardmäßig können Administratoren einige Supportaufgaben ausführen, z. B. die Konnektivität überprüfen und Support-Bundles erstellen.

Überlegungen:

  • Benötigen einige oder alle Ihrer Administratoren Zugriff auf den Remote-Support? Wenn ja, können Sie die Administratorrolle bearbeiten oder Administratorrollen hinzufügen.
  • Um den Zugriff für bestimmte Administratoren oder Administratorgruppen weiter einzuschränken, fügen Sie Rollen basierend auf der Administratorvorlage hinzu und bearbeiten Sie die Berechtigungen.

Support

Standardmäßig gewährter Zugriff:

  • Zugriff auf Remote-Support.

Überlegungen:

  • Für lokale XenMobile Server-Bereitstellungen: Der Remote-Support ermöglicht es Ihren Helpdesk-Mitarbeitern, die Fernsteuerung von verwalteten Android-Mobilgeräten zu übernehmen. Die Bildschirmübertragung wird nur auf Samsung Knox-Geräten unterstützt.
  • Der Remote-Support ist für geclusterte lokale XenMobile Server-Bereitstellungen nicht verfügbar.

Benutzer

Standardmäßig gewährter Zugriff:

  • Eingeschränkter Zugriff auf die XenMobile-Konsole: Gerätefunktionen (wie Gerät löschen, sperren/entsperren; Container sperren/entsperren; Standort anzeigen und geografische Beschränkungen festlegen; Gerät klingeln lassen; Container-Passwort zurücksetzen); Registrierungseinladungen hinzufügen, entfernen und senden.

Überlegungen:

  • Die Benutzerrolle ermöglicht es Ihnen, Benutzern zu ermöglichen, sich selbst zu helfen.
  • Um gemeinsam genutzte Geräte zu unterstützen, erstellen Sie eine Benutzerrolle für die Registrierung gemeinsam genutzter Geräte.

Überlegungen zu einem XenMobile-Supportmodell

Die Supportmodelle, die Sie übernehmen können, können sehr unterschiedlich sein und Dritte einbeziehen, die den Level-1- und Level-2-Support übernehmen, während Mitarbeiter den Level-3- und Level-4-Support handhaben. Unabhängig davon, wie Sie die Supportlast verteilen, beachten Sie die in diesem Abschnitt aufgeführten Überlegungen, die spezifisch für Ihre XenMobile-Bereitstellung und Benutzerbasis sind.

Haben Benutzer unternehmenseigene oder BYO-Geräte? Die primäre Frage, die den Support beeinflusst, ist, wem die Benutzergeräte in Ihrer XenMobile-Umgebung gehören. Wenn Ihre Benutzer unternehmenseigene Geräte haben, bieten Sie möglicherweise ein geringeres Supportniveau an, um die Geräte zu sperren. In diesem Fall könnten Sie einen Helpdesk bereitstellen, der Benutzer bei Geräteproblemen und der Verwendung der Geräte unterstützt. Abhängig von den Gerätetypen, die Sie unterstützen müssen, überlegen Sie, wie Sie die RBAC-Rollen für Gerätebereitstellung und Support für Ihren Helpdesk nutzen könnten.

Wenn Ihre Benutzer BYO-Geräte haben, erwartet Ihre Organisation möglicherweise, dass Benutzer ihre eigenen Quellen für den Gerätesupport finden. In diesem Fall ist der von Ihrer Organisation bereitgestellte Support eher eine administrative Rolle, die sich auf XenMobile-spezifische Probleme konzentriert.

Wie sieht Ihr Supportmodell für Desktops aus? Überlegen Sie, ob Ihr Supportmodell für Desktops für andere unternehmenseigene Geräte geeignet ist. Können Sie dieselbe Supportorganisation nutzen? Welches zusätzliche Training benötigen sie?

Möchten Sie Benutzern Zugriff auf das XenMobile Self-Service-Portal gewähren? Verwenden Sie Einstellungen > Registrierung, um das Self-Service-Portal für einen Registrierungssicherheitsmodus zu aktivieren. Über das Self-Service-Portal können Benutzer Registrierungslinks generieren, die es ihnen ermöglichen, ihre Geräte zu registrieren oder sich selbst eine Registrierungseinladung zu senden. Siehe Registrierungssicherheitsmodi konfigurieren.

Rollenbasierte Zugriffssteuerung und XenMobile®-Support