2.3 Descrizioni di diritti

Durante la creazione di conti amministratore aggiuntivi è possibile offrire accesso completo alla zona oppure creare conti con diritti limitati. Ad esempio, è possibile creare un account amministratore che consenta all'amministratore di assegnare pacchetti ai dispositivi, ma non di creare pacchetti. In alternativa, è possibile creare un account amministratore che consenta di accedere a tutti i task di gestione eccetto quelli relativi alla configurazione della zona di gestione (origini utente, registrazione, impostazioni di configurazione e così via). Per ulteriori informazioni sulla creazione di amministratori aggiuntivi, vedere Creazione di amministratori.

Solo per i Ruoli amministratore, in ogni finestra di dialogo di assegnazione dei diritti viene aggiunta una terza colonna, con le opzioni relative ai diritti, denominata Annulla impostazioni, che consente di utilizzare per il ruolo i diritti impostati in ZENworks.

I diritti più restrittivi impostati in ZENworks hanno la precedenza sugli altri. Se quindi si seleziona l'opzione Nega, il diritto è negato per tutti gli amministratori assegnati a questo ruolo, anche se all'amministratore questo diritto è concesso altrove in ZENworks.

Se si seleziona l'opzione Consenti e il diritto non è negato altrove in ZENworks, l'amministratore dispone di questo diritto per il ruolo.

Se si seleziona l'opzione Annulla impostazione, all'amministratore non viene concesso il diritto per il ruolo a meno che non gli sia concesso altrove in ZENworks.

È anche possibile aggiungere, modificare o rimuovere i diritti assegnati per un amministratore esistente. Per ulteriori informazioni, vedere Sezione 2.2.2, Assegnazione di diritti aggiuntivi, Sezione 2.2.3, Modifica di diritti assegnati o Sezione 2.2.4, Rimozione di diritti assegnati.

Le seguenti sezioni includono ulteriori informazioni sui vari diritti che è possibile assegnare:

2.3.1 Diritti amministratore

La finestra di dialogo Diritti amministratore consente all'amministratore selezionato di concedere diritti ad altri amministratori e di creare o cancellare conti amministratore per la zona di gestione in uso.

Sono disponibili i seguenti diritti:

  • Concessione diritti: concede o nega all'amministratore i diritti necessari per concedere i diritti ad altri amministratori.

  • Crea/Cancella: concede o nega all'amministratore i diritti necessari per creare o cancellare gli account amministratore.

2.3.2 Diritti pacchetto

La finestra di dialogo Diritti pacchetto consente di selezionare le cartelle che contengono i pacchetti, quindi di modificare i diritti associati a queste cartelle.

Contesti

Per selezionare la cartella che contiene i pacchetti per i quali si desidera assegnare i diritti, fare clic su Aggiungi per visualizzare la finestra di dialogo Contesti, quindi cercare e selezionare le cartelle per le quali si desidera assegnare i diritti.

Privilegi

La sezione Privilegi consente di concedere all'amministratore selezionato i diritti per la creazione e la modifica di pacchetti, gruppi o cartelle.

Sono disponibili i seguenti diritti:

  • Modifica: concede o nega all'amministratore i diritti necessari per la modifica dei pacchetti esistenti.

  • Crea/Cancella: concede o nega all'amministratore i diritti necessari per creare o cancellare i pacchetti.

  • Modifica gruppi: concede o nega all'amministratore i diritti necessari per la modifica dei gruppi esistenti.

  • Crea/Cancella gruppi: concede o nega all'amministratore i diritti necessari per creare o cancellare i gruppi.

  • Modifica appartenenza a gruppi: concede o nega all'amministratore i diritti necessari per modificare l'elenco di pacchetti contenuti nei gruppi di pacchetti.

  • Modifica cartella: concede o nega all'amministratore i diritti necessari per la modifica delle cartelle.

  • Crea/Cancella cartelle concede o nega all'amministratore i diritti necessari per creare o cancellare le cartelle.

2.3.3 Diritti di contract Management

La finestra di dialogo Diritti di contract management consente di selezionare le cartelle che contengono i contratti, quindi di modificare i diritti associati a contratti e cartelle.

Contesti

Per selezionare la cartella che contiene i contratti per i quali si desidera assegnare i diritti, fare clic su Aggiungi per visualizzare la finestra di dialogo Contesti, quindi cercare e selezionare le cartelle per le quali si desidera assegnare i diritti.

Privilegi

  • Modifica: concede o nega all'amministratore i diritti necessari per la modifica dei contratti esistenti.

  • Crea/Cancella: concede o nega all'amministratore i diritti necessari per creare o cancellare i contratti.

  • Modifica cartella: concede o nega all'amministratore i diritti necessari per la modifica delle cartelle.

  • Crea/Cancella cartelle concede o nega all'amministratore i diritti necessari per creare o cancellare le cartelle.

2.3.4 Diritti credenziali

La finestra di dialogo Diritti credenziali consente di selezionare le cartelle che contengono i pacchetti, quindi di modificare i diritti associati a queste cartelle.

Contesti

Fare clic su Aggiungi per selezionare la cartella che contiene le credenziali per le quali si desidera assegnare dei diritti.

Privilegi

La sezione Privilegi consente di concedere all'amministratore selezionato i diritti per la creazione e la modifica di credenziali, gruppi o cartelle.

Sono disponibili i seguenti diritti:

  • Modifica: concede o nega all'amministratore i diritti necessari per la modifica delle credenziali esistenti.

  • Crea/Cancella: concede o nega all'amministratore i diritti necessari per creare o cancellare le credenziali.

  • Modifica cartelle: concede o nega all'amministratore i diritti necessari per la modifica delle cartelle.

  • Crea/Cancella cartelle concede o nega all'amministratore i diritti necessari per creare o cancellare le cartelle.

Per ulteriori informazioni sui task che è possibile eseguire sulle credenziali, vedere Sezione 5.0, Vault credenziali.

2.3.5 Diritti di distribuzione

Nella finestra di dialogo Diritti di distribuzione è possibile consentire o negare i diritti di amministratore necessari per eseguire operazioni di distribuzione.

Distribuzione consente di rilevare i dispositivi di rete e di distribuire loro l'agente Adaptive di ZENworks in modo che diventino dispositivi gestiti nella zona di gestione. Per ulteriori informazioni, vedere Distribuzione dell'agente Adaptive di ZENworks nel Riferimento per rilevazione, distribuzione e disattivazione permanente di ZENworks 10 Configuration Management.

2.3.6 Diritti dispositivo

La finestra di dialogo Diritti dispositivo consente di selezionare le cartelle che contengono i dispositivi, quindi di modificare i diritti associati a queste cartelle.

Contesti

Per selezionare la cartella che contiene i dispositivi per i quali si desidera assegnare i diritti, fare clic su Aggiungi per visualizzare la finestra di dialogo Contesti, quindi cercare e selezionare le cartelle per le quali si desidera assegnare i diritti.

Privilegi

La sezione Privilegi consente di concedere all'amministratore selezionato i diritti per l'utilizzo dei dispositivi, inclusi i gruppi e le cartelle di dispositivi, che consentono all'amministratore di assegnare norme e pacchetti ai dispositivi.

Sono disponibili i seguenti diritti:

  • Modifica: concede o nega all'amministratore i diritti necessari per la modifica degli oggetti Dispositivo esistenti.

  • Crea/Cancella: concede o nega all'amministratore i diritti necessari per creare o cancellare gli oggetti Dispositivo.

  • Modifica gruppi: concede o nega all'amministratore i diritti necessari per la modifica dei gruppi esistenti.

  • Crea/Cancella gruppi: concede o nega all'amministratore i diritti necessari per creare o cancellare i gruppi.

  • Modifica appartenenza a gruppi: concede o nega all'amministratore i diritti necessari per modificare l'elenco di dispositivi contenuti nei gruppi di dispositivi.

  • Modifica cartella: concede o nega all'amministratore i diritti necessari per la modifica delle cartelle.

  • Crea/Cancella cartelle concede o nega all'amministratore i diritti necessari per creare o cancellare le cartelle.

  • Modifica impostazioni: concede o nega all'amministratore i diritti necessari per la modifica delle impostazioni del dispositivo.

  • Assegna norme: concede o nega all'amministratore i diritti necessari per assegnare le norme ai dispositivi.

  • Assegna pacchetti: concede o nega all'amministratore i diritti necessari per assegnare i pacchetti ai dispositivi.

2.3.7 Diritti di rilevazione

Nella finestra di dialogo Diritti di rilevazione è possibile consentire o negare i diritti di distribuzione necessari per eseguire operazioni di rilevazione.

Sono disponibili i seguenti diritti:

  • Rilevazione: concede o nega all'amministratore i diritti necessari per eseguire le operazioni di rilevazione.

  • Modifica dispositivo rilevato: concede o nega all'amministratore i diritti necessari per modificare un dispositivo rilevato.

2.3.8 Diritti documenti

La finestra di dialogo Diritti documenti consente di selezionare le cartelle che contengono i documenti, quindi di modificare i diritti associati a documenti e cartelle.

Contesti

Per selezionare la cartella che contiene i documenti per i quali si desidera assegnare i diritti, fare clic su Aggiungi per visualizzare la finestra di dialogo Contesti, quindi cercare e selezionare le cartelle per le quali si desidera assegnare i diritti.

Privilegi

  • Modifica: concede o nega all'amministratore i diritti necessari per riassegnare i documenti esistenti.

  • Crea/Cancella: concede o nega all'amministratore i diritti necessari per importare o cancellare i documenti.

  • Modifica cartella: concede o nega all'amministratore i diritti necessari per la modifica delle cartelle.

  • Crea/Cancella cartelle concede o nega all'amministratore i diritti necessari per creare o cancellare le cartelle.

2.3.9 Privilegi importazione LDAP

Nella finestra di dialogo Privilegi importazione LDAP è possibile consentire o vietare l'importazione delle informazioni LDAP.

2.3.10 Diritti dispositivi inventariati

La finestra di dialogo Diritti dispositivi inventariati consente di selezionare le cartelle che contengono i dispositivi, quindi di modificare i diritti associati a queste cartelle.

Contesti

Per selezionare la cartella che contiene i dispositivi inventariati per i quali si desidera assegnare i diritti, fare clic su Aggiungi per visualizzare la finestra di dialogo Contesti, quindi cercare e selezionare le cartelle per le quali si desidera assegnare i diritti.

Privilegi

La sezione Privilegi consente di concedere all'amministratore selezionato i diritti per l'utilizzo dei dispositivi inventariati, inclusi i gruppi e le cartelle di dispositivi.

Sono disponibili i seguenti diritti:

  • Modifica: concede o nega all'amministratore i diritti necessari per la modifica degli oggetti Dispositivo inventariati esistenti.

  • Crea/Cancella: concede o nega all'amministratore i diritti necessari per creare o cancellare gli oggetti Dispositivo inventariati.

  • Modifica gruppi: concede o nega all'amministratore i diritti necessari per la modifica dei gruppi esistenti.

  • Crea/Cancella gruppi: concede o nega all'amministratore i diritti necessari per creare o cancellare i gruppi.

  • Modifica appartenenza a gruppi: concede o nega all'amministratore i diritti necessari per modificare l'elenco di dispositivi contenuti nei gruppi di dispositivi.

  • Modifica cartella: concede o nega all'amministratore i diritti necessari per la modifica delle cartelle.

  • Crea/Cancella cartelle concede o nega all'amministratore i diritti necessari per creare o cancellare le cartelle.

  • Modifica impostazioni: concede o nega all'amministratore i diritti necessari per la modifica delle impostazioni dei dispositivi inventariati.

2.3.11 Diritti gestione licenze

La finestra di dialogo Diritti gestione licenze consente di selezionare le cartelle che contengono le licenze, quindi di modificare i diritti associati a licenze e cartelle.

Contesti

Per selezionare la cartella che contiene le licenze per le quali si desidera assegnare i diritti, fare clic su Aggiungi per visualizzare la finestra di dialogo Contesti, quindi cercare e selezionare le cartelle per le quali si desidera assegnare i diritti.

Privilegi

  • Modifica: concede o nega all'amministratore i diritti necessari per la modifica delle licenze esistenti.

  • Crea/Cancella: concede o nega all'amministratore i diritti necessari per creare o cancellare le licenze.

  • Modifica cartella: concede o nega all'amministratore i diritti necessari per la modifica delle cartelle.

  • Crea/Cancella cartelle concede o nega all'amministratore i diritti necessari per creare o cancellare le cartelle.

2.3.12 Diritti di Patch Management

La finestra di dialogo Diritti di Patch Management permette di determinare quali funzioni di Patch Management concedere a un amministratore.

Sono disponibili i seguenti diritti:

  • Distribuzione patch: concede o nega all'amministratore i diritti necessari per la distribuzione delle patch.

  • Abilitazione patch: concede o nega all'amministratore i diritti necessari per l'abilitazione di una patch disabilitata.

  • Disabilitazione patch: concede o nega all'amministratore i diritti necessari per la disabilitazione di una patch.

  • Aggiorna cache patch: concede o nega all'amministratore i diritti necessari per salvare in cache la patch.

  • Assegna a linea di base: concede o nega all'amministratore i diritti necessari per assegnare una patch alla linea di base.

  • Rimuovi da linea di base: concede o nega all'amministratore i diritti necessari per rimuovere una patch assegnata alla linea di base.

  • Visualizza dettagli patch: concede o nega all'amministratore i diritti necessari per visualizzare i dettagli della patch.

  • Esporta patch: concede o nega all'amministratore i dettagli necessari per esportare le patch.

  • Esegui scansione ora: concede o nega all'amministratore i diritti necessari per avviare una scansione.

  • Rimuovi patch: Consente o nega all'amministratore i diritti necessari per rimuovere una patch.

  • Ricalcola linea di base: Consente o nega all'amministratore i diritti necessari per ricalcolare la linea di base.

  • Configurazione: concede o nega all'amministratore i dettagli necessari per configurare le patch.

2.3.13 Diritti norme

La finestra di dialogo Diritti norme consente di selezionare le cartelle che contengono le norme, quindi di modificare i diritti associati a queste cartelle.

Contesti

Per selezionare la cartella che contiene le norme per le quali si desidera assegnare i diritti, fare clic su Aggiungi per visualizzare la finestra di dialogo Contesti, quindi cercare e selezionare le cartelle per le quali si desidera assegnare i diritti.

Privilegi

La sezione Privilegi consente di concedere all'amministratore selezionato i diritti per l'utilizzo delle norme, inclusi i gruppi e le cartelle di dispositivi.

Sono disponibili i seguenti diritti:

  • Modifica: concede o nega all'amministratore i diritti necessari per la modifica delle norme esistenti.

  • Crea/Cancella: concede o nega all'amministratore i diritti necessari per creare o cancellare le norme.

  • Modifica gruppi: concede o nega all'amministratore i diritti necessari per la modifica dei gruppi esistenti.

  • Crea/Cancella gruppi: concede o nega all'amministratore i diritti necessari per creare o cancellare i gruppi.

  • Modifica appartenenza a gruppi: concede o nega all'amministratore i diritti necessari per modificare l'elenco di norme contenute nei gruppi di norme.

  • Modifica cartelle: concede o nega all'amministratore i diritti necessari per la modifica delle cartelle.

  • Crea/Cancella cartelle concede o nega all'amministratore i diritti necessari per creare o cancellare le cartelle.

2.3.14 Diritti task rapidi

La finestra di dialogo Diritti task rapidi consente di selezionare le cartelle che contengono i dispositivi, quindi di modificare i diritti di task rapidi associati a queste cartelle.

I task rapidi sono task che vengono visualizzati negli elenchi dei task del Centro di controllo ZENworks, ad esempio task di server, workstation, pacchetti e così via. Quando si seleziona un task, si apre una procedura guidata che fornisce istruzioni dettagliate sul task oppure una finestra di dialogo in cui è necessario immettere le informazioni richieste per completare il task.

È possibile utilizzare la finestra di dialogo Diritti task rapidi per concedere o negare all'amministratore selezionato i diritti per l'esecuzione di determinati task utilizzando Task rapidi.

Contesti

Per selezionare la cartella che contiene il dispositivo per il quale quali si desidera assegnare i diritti, fare clic su Aggiungi per visualizzare la finestra di dialogo Contesti, quindi cercare e selezionare le cartelle per le quali si desidera assegnare i diritti.

Privilegi

Sono disponibili i seguenti diritti:

  • Arresta/Riavvia/Attiva dispositivi: consente di specificare se l'amministratore può arrestare, riavviare o attivare i dispositivi nelle cartelle selezionate nell'elenco.

  • Esegui processi: concede o nega all'amministratore i diritti necessari per eseguire i processi sui dispositivi.

  • Aggiorna l'agente Adaptive di ZENworks: concede o nega all'amministratore i diritti necessari per aggiornare l'agente Adaptive di ZENworks nei dispositivi.

  • Installa/Avvia pacchetti: concede o nega all'amministratore i diritti necessari per installare o avviare i pacchetti. L'amministratore deve anche disporre di diritti Assegna pacchetti affinché i dispositivi installino o avviino pacchetti usando le opzioni di Task rapido.

  • Applica immagine: concede o nega all'amministratore i diritti necessari per applicare un'immagine ai dispositivi.

  • Esegui immagine: concede o nega all'amministratore i diritti necessari per acquisire l'immagine di un dispositivo.

  • Inventario: concede o nega all'amministratore i diritti necessari per inventariare i dispositivi.

2.3.15 Diritti di gestione remota

La finestra di dialogo Diritti di gestione remota consente di selezionare le cartelle che contengono i dispositivi e gli utenti, quindi di modificare i diritti di gestione remota associati a queste cartelle. Con la concessione dei diritti di esecuzione remota l'amministratore può eseguire i processi nello spazio del sistema.

Contesti

Per selezionare la cartella che contiene i dispositivi e gli utenti per i quali si desidera assegnare i diritti, fare clic su Aggiungi per visualizzare la finestra di dialogo Contesti, quindi cercare e selezionare le cartelle per le quali si desidera assegnare i diritti.

Privilegi

Sono disponibili i seguenti diritti:

  • Visualizzazione remota: concede o nega all'amministratore i diritti necessari per visualizzare in remoto i dispositivi.

  • Diagnostica remota: concede o nega all'amministratore i diritti necessari per eseguire le procedure di diagnostica remota sui dispositivi.

  • Esecuzione remota: concede o nega all'amministratore i diritti necessari per eseguire i processi in remoto sui dispositivi.

  • Trasferimento file: concede o nega all'amministratore i diritti necessari per trasferire i file ai o dai dispositivi.

  • Controllo remoto: concede o nega all'amministratore i diritti necessari per controllare in remoto i dispositivi.

2.3.16 Diritti rapporto

La finestra di dialogo Diritti rapporto consente di concedere o negare all'amministratore i diritti per la creazione, la cancellazione, l'esecuzione o la pubblicazione di rapporti.

2.3.17 Diritti utente

La finestra di dialogo Diritti utente consente di selezionare le cartelle che contengono gli utenti, quindi di modificare i diritti associati a queste cartelle.

Contesti

Per selezionare la cartella che contiene gli utenti per i quali si desidera assegnare i diritti, fare clic su Aggiungi per visualizzare la finestra di dialogo Contesti, quindi cercare e selezionare le cartelle per le quali si desidera assegnare i diritti.

Privilegi

La sezione Privilegi consente di concedere all'amministratore selezionato i diritti per l'utilizzo dei dispositivi, inclusi i gruppi e le cartelle di dispositivi, che consentono all'amministratore di assegnare norme e pacchetti ai dispositivi.

Sono disponibili i seguenti diritti:

  • Modifica appartenenza gruppo ZENworks: concede o nega i diritti necessari per modificare l'appartenenza al gruppo ZENworks. Se si seleziona questa opzione, è anche necessario concedere i diritti di Modifica appartenenza gruppo ZENworks nei Diritti del gruppo di utenti ZENworks.

  • Assegna norme: concede o nega all'amministratore i diritti necessari per assegnare le norme agli utenti.

  • Assegna pacchetti: concede o nega all'amministratore i diritti necessari per assegnare i pacchetti agli utenti.

2.3.18 Diritti gruppi di utenti ZENworks

La finestra di dialogo Diritti gruppi di utenti ZENworks consente di concedere o negare all'amministratore i diritti per la creazione, la cancellazione o la modifica di gruppi e la modifica dell'appartenenza ai gruppi.

Sono disponibili i seguenti diritti:

  • Modifica gruppi: concede o nega all'amministratore i diritti necessari per la modifica dei gruppi esistenti.

  • Crea/Cancella gruppi: concede o nega all'amministratore i diritti necessari per creare o cancellare i gruppi.

  • Modifica appartenenza gruppo ZENworks: concede o nega all'amministratore i diritti necessari per modificare l'appartenenza al gruppo ZENworks. Se si seleziona questa opzione, è anche necessario concedere i diritti di Modifica appartenenza gruppo ZENworks nei Diritti utente.

  • Assegna norme: concede o nega all'amministratore i diritti necessari per modificare l'elenco di norme contenute nei gruppi di norme.

  • Assegna pacchetti: concede o nega all'amministratore i diritti necessari per modificare l'elenco di pacchetti contenuti nei gruppi di norme.

2.3.19 Diritti zona

La finestra di dialogo Diritti zona consente di modificare i diritti dell'amministratore per la gestione delle impostazioni nella zona di gestione di ZENworks.

Sono disponibili i seguenti diritti:

  • Modifica origini utenti: concede o nega all'amministratore i diritti necessari per la modifica delle origini utenti.

    Un origine utente è una directory LDAP che contiene gli utenti ai quali si desidera fare riferimento nella zona di gestione di ZENworks. Quando si definisce un'origine utente, è necessario anche definire i container origine da cui devono essere acquisiti gli utenti e i gruppi di utenti.

    La modifica delle origini utenti include l'aggiunta, la rimozione o la ridenominazione di queste origini e la relativa assegnazione delle norme o dei pacchetti.

  • Crea/Cancella origini utenti: concede o nega all'amministratore i diritti necessari per creare o cancellare le origini utenti.

  • Modifica impostazioni: concede o nega all'amministratore i diritti necessari per la modifica delle impostazioni della zona di gestione.

    Le impostazioni della zona di gestione consentono di gestire le impostazioni di configurazione globale per la zona di gestione. Queste impostazioni di configurazione globali vengono ereditate da altri oggetti (dispositivi, utenti e cartelle) all'interno della zona di gestione e rimangono valide finché non vengono ignorate.

  • Modifica infrastruttura zona: concede o nega all'amministratore i diritti necessari per la modifica dell'infrastruttura della zona. Questo diritto include i diritti di eseguire le seguenti azioni nella sezione Gerarchia server della scheda Configurazione:

    • Specificare il contenuto per un dispositivo

    • Spostare il dispositivo nella gerarchia

    • Configurare un satellite

    • Aggiungere un satellite

    • Rimozione di un satellite

    Nella sezione Gerarchia server è possibile eseguire anche altre azioni. Tuttavia, i diritti per tali azioni devono essere specificati a livello individuale. Non sono inclusi automaticamente nel diritto Modifica infrastruttura zona. quali:

  • Configura registrazione: concede o nega all'amministratore i diritti necessari per la configurazione della registrazione del dispositivo.

    Registrazione consente di gestire le varie impostazioni di configurazione per la registrazione dei dispositivi come dispositivi gestiti nella zona di gestione. Consente inoltre di creare le chiavi o le regole di registrazione che consentono di registrare i dispositivi. Una chiave di registrazione consente di applicare le assegnazioni di gruppi e cartelle ai dispositivi mentre vengono registrati. Una regola di registrazione consente di applicare le assegnazioni di gruppi e cartelle alle cartelle, se il dispositivo soddisfa i criteri delle regole.

  • Cancella avvisi news: concede o nega all'amministratore i diritti necessari per cancellare gli avvisi sulle news.

  • Aggiorna avvisi news: concede o nega all'amministratore i diritti necessari per aggiornare gli avvisi sulle news.