XenMobile® Server

ロールベースのアクセス制御とXenMobile® のサポート

XenMobile は、XenMobile コンソール、リモートサポート、パブリック API などの XenMobile システム機能へのユーザーおよびグループのアクセスを制限するために、ロールベースのアクセス制御 (RBAC) を使用します。この記事では、XenMobile に組み込まれているロールについて説明し、RBAC を使用する XenMobile のサポートモデルを決定する際の考慮事項を記載します。

注:

リモートサポートは、2019 年 1 月 1 日以降、新規顧客には提供されなくなりました。既存の顧客は引き続き製品を使用できますが、Citrix® は機能強化や修正を提供しません。

組み込みロール

以下の組み込みロールに付与されているアクセスを変更したり、ロールを追加したりできます。各ロールに関連付けられているアクセス権と機能権限の完全なセットおよびそのデフォルト設定については、XenMobile ドキュメントから ロールベースのアクセス制御のデフォルト をダウンロードしてください。各機能の定義については、XenMobile ドキュメントの RBAC を使用したロールの構成 を参照してください。

管理者ロール

デフォルトで付与されるアクセス:

  • リモートサポートを除くすべてのシステムアクセス
  • デフォルトでは、管理者は接続の確認やサポートバンドルの作成など、一部のサポートタスクを実行できます

考慮事項:

  • 管理者の一部または全員がリモートサポートへのアクセスを必要としますか。その場合は、管理者ロールを編集するか、管理者ロールを追加できます
  • 一部の管理者または管理者グループのアクセスをさらに制限するには、管理者テンプレートに基づいてロールを追加し、権限を編集します

サポート

デフォルトで付与されるアクセス:

  • リモートサポートへのアクセス

考慮事項:

  • オンプレミスの XenMobile Server 展開の場合:リモートサポートを使用すると、ヘルプデスク担当者は管理対象の Android モバイルデバイスをリモートで制御できます。スクリーンキャストは Samsung Knox デバイスでのみサポートされています
  • クラスター化されたオンプレミスの XenMobile Server 展開では、リモートサポートは利用できません

ユーザー

デフォルトで付与されるアクセス:

  • XenMobile コンソールへのアクセスが制限されます。デバイス機能(ワイプ、デバイスのロック/ロック解除、コンテナのロック/ロック解除、位置情報の表示と地理的制限の設定、デバイスの呼び出し、コンテナパスワードのリセットなど)、登録招待の追加、削除、送信

考慮事項:

  • ユーザーロールを使用すると、ユーザーが自分で問題を解決できるようにすることができます
  • 共有デバイスをサポートするには、共有デバイス登録用のユーザーロールを作成します

XenMobile サポートモデルの考慮事項

採用できるサポートモデルは多岐にわたり、レベル 1 および 2 のサポートをサードパーティが担当し、従業員がレベル 3 および 4 のサポートを担当する場合があります。サポートの負荷をどのように分散するかに関わらず、XenMobile の展開とユーザーベースに固有のこのセクションの考慮事項を念頭に置いてください。

ユーザーは会社所有のデバイスを使用していますか、それとも BYO デバイスを使用していますか。 サポートに影響を与える主な問題は、XenMobile 環境でユーザーデバイスを誰が所有しているかということです。ユーザーが会社所有のデバイスを使用している場合、デバイスをロックダウンする方法として、より低いレベルのサポートを提供する可能性があります。その場合、デバイスの問題やデバイスの使用方法についてユーザーを支援するヘルプデスクを提供する可能性があります。サポートする必要があるデバイスの種類に応じて、ヘルプデスクで RBAC デバイスプロビジョニングおよびサポートロールをどのように使用できるかを検討してください。

ユーザーが BYO デバイスを使用している場合、組織はユーザーがデバイスサポートの独自のソースを見つけることを期待する可能性があります。その場合、組織が提供するサポートは、XenMobile 固有の問題に焦点を当てた管理的な役割になります。

デスクトップのサポートモデルはどのようなものですか。 デスクトップのサポートモデルが、他の会社所有のデバイスにも適切であるかどうかを検討してください。同じサポート組織を使用できますか。彼らにはどのような追加トレーニングが必要ですか。

ユーザーに XenMobile セルフヘルプポータルへのアクセスを許可しますか。 登録セキュリティモードでセルフヘルプポータルを有効にするには、[設定] > [登録] を使用します。セルフヘルプポータルから、ユーザーはデバイスを登録したり、登録招待を自分自身に送信したりできる登録リンクを生成できます。登録セキュリティモードの構成 を参照してください。

ロールベースのアクセス制御とXenMobile® のサポート