XenMobile® Server

Controle de Acesso Baseado em Função e Suporte ao XenMobile®

O XenMobile usa o controle de acesso baseado em função (RBAC) para restringir o acesso de usuários e grupos às funções do sistema XenMobile, como o console do XenMobile, o Suporte Remoto e a API pública. Este artigo descreve as funções integradas ao XenMobile e inclui considerações para decidir sobre um modelo de suporte para o XenMobile que usa RBAC.

Observação:

O Suporte Remoto não está mais disponível para novos clientes a partir de 1º de janeiro de 2019. Os clientes existentes podem continuar a usar o produto, no entanto, a Citrix® não oferece aprimoramentos ou correções.

Funções Integradas

Você pode alterar o acesso concedido às seguintes funções integradas e pode adicionar funções. Para o conjunto completo de permissões de acesso e recursos associadas a cada função e suas configurações padrão, baixe Padrões de Controle de Acesso Baseado em Função na documentação do XenMobile. Para uma definição de cada recurso, consulte Configurar funções com RBAC na documentação do XenMobile.

Função de Administrador

Acesso padrão concedido:

  • Acesso total ao sistema, exceto ao Suporte Remoto.
  • Por padrão, os administradores podem realizar algumas tarefas de suporte, como verificar a conectividade e criar pacotes de suporte.

Considerações:

  • Alguns ou todos os seus administradores precisam de acesso ao Suporte Remoto? Se sim, você pode editar a função de Administrador ou adicionar funções de Administrador.
  • Para restringir ainda mais o acesso para alguns administradores ou grupos de administradores, adicione funções baseadas no modelo de Administrador e edite as permissões.

Suporte

Acesso padrão concedido:

  • Acesso ao Suporte Remoto.

Considerações:

  • Para implantações do XenMobile Server no local: O suporte remoto permite que seus representantes de suporte técnico assumam o controle remoto de dispositivos móveis Android gerenciados. A transmissão de tela é suportada apenas em dispositivos Samsung Knox.
  • O suporte remoto não está disponível para implantações clusterizadas do XenMobile Server no local.

Usuário

Acesso padrão concedido:

  • Acesso restrito ao console do XenMobile: recursos do dispositivo (como apagar, bloquear/desbloquear dispositivo; bloquear/desbloquear contêiner; ver localização e definir restrições geográficas; tocar o dispositivo; redefinir senha do contêiner); adicionar, remover e enviar convites de registro.

Considerações:

  • A função de Usuário permite que você capacite os usuários a se ajudarem.
  • Para oferecer suporte a dispositivos compartilhados, crie uma função de usuário para o registro de dispositivos compartilhados.

Considerações para um Modelo de Suporte do XenMobile

Os modelos de suporte que você pode adotar podem variar amplamente e podem envolver terceiros que lidam com suporte de nível 1 e 2, enquanto os funcionários lidam com suporte de nível 3 e 4. Independentemente de como você distribui a carga de suporte, tenha em mente as considerações nesta seção específicas para sua implantação do XenMobile e base de usuários.

Os usuários têm dispositivos corporativos ou BYO? A principal questão que influencia o suporte é quem possui os dispositivos dos usuários em seu ambiente XenMobile. Se seus usuários tiverem dispositivos corporativos, você pode oferecer um nível de suporte mais baixo, como forma de bloquear os dispositivos. Nesse caso, você pode fornecer um suporte técnico que auxilia os usuários com problemas de dispositivo e como usar os dispositivos. Dependendo dos tipos de dispositivos que você precisa suportar, considere como você pode usar as funções de Provisionamento e Suporte de Dispositivos RBAC para seu suporte técnico.

Se seus usuários tiverem dispositivos BYO, sua organização pode esperar que os usuários encontrem suas próprias fontes de suporte para dispositivos. Nesse caso, o suporte que sua organização oferece é mais uma função administrativa focada em questões específicas do XenMobile.

Qual é o seu modelo de suporte para desktops? Considere se o seu modelo de suporte para desktops é apropriado para outros dispositivos corporativos. Você pode usar a mesma organização de suporte? Que treinamento extra eles precisam?

Você quer dar aos usuários acesso ao Portal de Autoatendimento do XenMobile? Use “Configurações > Registro” para habilitar o Portal de Autoatendimento para um modo de segurança de registro. No Portal de Autoatendimento, os usuários podem gerar links de registro que permitem registrar seus dispositivos ou enviar a si mesmos um convite de registro. Consulte Configurar modos de segurança de registro.

Controle de Acesso Baseado em Função e Suporte ao XenMobile®