Citrix Endpoint Management™

Communautés d’utilisateurs

Chaque organisation se compose de diverses communautés d’utilisateurs qui opèrent dans différents rôles fonctionnels. Ces communautés d’utilisateurs effectuent différentes tâches et fonctions de bureau à l’aide de diverses ressources que vous fournissez via les appareils mobiles des utilisateurs. Les utilisateurs peuvent travailler à domicile ou dans des bureaux distants à l’aide des appareils mobiles que vous fournissez. Ou bien, les utilisateurs peuvent utiliser des appareils mobiles personnels, ce qui leur permet d’accéder à des outils soumis à certaines règles de conformité de sécurité.

  • Avec de plus en plus de communautés d’utilisateurs utilisant des appareils mobiles, la gestion de la mobilité d’entreprise (EMM) devient essentielle pour prévenir les fuites de données et pour appliquer les restrictions de sécurité de l’organisation. Pour une gestion des appareils mobiles efficace et plus sophistiquée, vous pouvez classer vos communautés d’utilisateurs. Cela simplifie le mappage des utilisateurs aux ressources et garantit que les bonnes stratégies de sécurité s’appliquent aux bons utilisateurs.

  • La catégorisation des communautés d’utilisateurs peut inclure l’utilisation des composants suivants :

  • Unités d’organisation (UO) et groupes Active Directory

  • Les utilisateurs ajoutés à des groupes de sécurité Active Directory spécifiques peuvent recevoir des stratégies et des ressources telles que des applications. La suppression d’utilisateurs des groupes de sécurité Active Directory supprime l’accès aux ressources Citrix Endpoint Management précédemment autorisées.

  • Utilisateurs et groupes locaux Citrix Endpoint Management

  • Pour les utilisateurs qui n’ont pas de compte dans Active Directory, vous pouvez créer les utilisateurs en tant qu’utilisateurs locaux Citrix Endpoint Management. Vous pouvez ajouter des utilisateurs locaux à des groupes de mise à disposition et leur attribuer des ressources de la même manière que les utilisateurs Active Directory.

  • Groupes de mise à disposition Citrix Endpoint Management

    Si de nombreux groupes d’utilisateurs ayant différents niveaux d’autorisations doivent utiliser une seule application, vous pouvez créer des groupes de mise à disposition distincts. Avec des groupes de mise à disposition distincts, vous pouvez déployer deux versions distinctes de la même application. Citrix® recommande de créer des groupes de mise à disposition avant de créer des stratégies d’appareil.

  • Mappage de groupes de mise à disposition et de groupes d’utilisateurs

  • Les mappages de groupes de mise à disposition à des groupes Active Directory peuvent être un-à-un ou un-à-plusieurs. Attribuez des stratégies et des applications de base à un mappage de groupe de mise à disposition un-à-plusieurs. Attribuez des stratégies et des applications spécifiques à une fonction à des mappages de groupes de mise à disposition un-à-un.

  • Mappage de groupes de mise à disposition et de ressources d’applications

  • Attribuez des applications spécifiques à chaque groupe de mise à disposition.

  • Mappage de groupes de mise à disposition et de ressources MDM

  • Attribuez des applications et des ressources de gestion d’appareils spécifiques à chaque groupe de mise à disposition. Par exemple, configurez un groupe de mise à disposition avec n’importe quelle combinaison des éléments suivants : types d’applications (publiques, HDX™, etc.), applications spécifiques par type d’application et ressources telles que les stratégies d’appareil et les actions automatisées.

  • L’exemple suivant illustre comment les communautés d’utilisateurs d’une organisation de soins de santé sont classées pour l’EMM.

Cas d’utilisation

Cet exemple d’organisation de soins de santé fournit des ressources technologiques et un accès à de nombreux utilisateurs, y compris des employés du réseau, des employés affiliés et des bénévoles. L’organisation a choisi de déployer la solution EMM uniquement aux utilisateurs non-cadres.

Vous pouvez diviser les rôles et fonctions des utilisateurs pour cette organisation en sous-groupes, notamment : cliniques, non cliniques et contractuels. Un ensemble sélectionné d’utilisateurs reçoit des appareils mobiles d’entreprise, tandis que d’autres peuvent accéder à des ressources d’entreprise limitées depuis leurs appareils personnels (BYOD). Pour appliquer le niveau approprié de restrictions de sécurité et prévenir les fuites de données, l’organisation a décidé que le service informatique de l’entreprise gère chaque appareil inscrit. De plus, les utilisateurs ne peuvent inscrire qu’un seul appareil.

-  Les sections suivantes fournissent un aperçu des rôles et fonctions de chaque sous-groupe.

-  ### Clinique
  • Infirmiers
  • Médecins (Médecins, Chirurgiens, etc.)
  • Spécialistes (Diététiciens, anesthésiologistes, radiologues, cardiologues, oncologues, etc.)
    • Médecins externes (Médecins non-salariés et employés de bureau travaillant depuis des bureaux distants)
    • Services de santé à domicile (Employés de bureau et travailleurs mobiles fournissant des services médicaux lors de visites à domicile de patients)
    • Spécialiste en recherche (Travailleurs du savoir et utilisateurs expérimentés dans six instituts de recherche menant des recherches cliniques pour trouver des réponses aux problèmes médicaux)
    • Éducation et formation (Infirmiers, médecins et spécialistes en éducation et formation)

Non-clinique

-  Services partagés (Employés de bureau effectuant diverses fonctions de back-office, notamment : RH, Paie, Comptabilité fournisseurs, Service de la chaîne d'approvisionnement, etc.)
-  Services aux médecins (Employés de bureau effectuant diverses fonctions de gestion des soins de santé, de services administratifs et de solutions de processus métier pour les prestataires, notamment : Services administratifs, Analyse et veille stratégique, Systèmes métier, Services clients, Finance, Administration des soins gérés, Solutions d'accès aux patients, Solutions de cycle de revenus, etc.)
-  Services de support (Employés de bureau effectuant diverses fonctions non cliniques, notamment : Administration des avantages sociaux, Intégration clinique, Communications, Rémunération et gestion des performances, Services des installations et des propriétés, Systèmes technologiques RH, Services d'information, Audit interne et amélioration des processus, etc.)
  • Programmes philanthropiques (Employés de bureau et travailleurs mobiles effectuant diverses fonctions en soutien aux programmes philanthropiques)

Contractants

  • Partenaires fabricants et fournisseurs (Sur site et connectés à distance via VPN site à site, fournissant diverses fonctions de support non cliniques)

  • Sur la base des informations précédentes, l’organisation a créé les entités suivantes. Pour plus d’informations sur les groupes de mise à disposition dans Citrix Endpoint Management, consultez Déployer des ressources dans la documentation produit de Citrix Endpoint Management.

Unités d’organisation (UO) et groupes Active Directory

  • Pour UO = Ressources Citrix Endpoint Management

  • UO = Clinique ; Groupes =
    • XM-Nurses
    • XM-Physicians
    • XM-Specialists
    • XM-Outside Physicians
    • XM-Home Health Services
    • XM-Research Specialist
    • XM-Education and Training
  • UO = Non-clinique ; Groupes =
    • XM-Shared Services
    • XM-Physician Services
    • XM-Support Services
    • XM-Philanthropic Programs

Utilisateurs et groupes locaux Citrix Endpoint Management

Pour Groupe = Contractants, Utilisateurs =

  • Vendor1
  • Vendor2
  • Vendor 3
  • … Vendor 10

Groupes de mise à disposition Citrix Endpoint Management

  • Clinical-Nurses
  • Clinical-Physicians
  • Clinical-Specialists
  • Clinical-Outside Physicians
  • Clinical-Home Health Services
  • Clinical-Research Specialist
  • Clinical-Education and Training
  • Non-Clinical-Shared Services
  • Non-Clinical-Physician Services
  • Non-Clinical-Support Services
  • Non-Clinical-Philanthropic Programs

Mappage des groupes de mise à disposition et des groupes d’utilisateurs

Groupes Active Directory Groupes de mise à disposition Citrix Endpoint Management
XM-Nurses Clinical-Nurses
XM-Physicians Clinical-Physicians
XM-Specialists Clinical-Specialists
XM-Outside Physicians Clinical-Outside Physicians
XM-Home Health Services Clinical-Home Health Services
  • XM-Research Specialist Clinical-Research Specialist
  • XM-Education and Training Clinical-Education and Training
  • XM-Shared Services Non-Clinical-Shared Services
    XM-Physician Services Non-Clinical-Physician Services
    XM-Support Services Non-Clinical-Support Services
    XM-Philanthropic Programs Non-Clinical-Philanthropic Programs

Mappage des groupes de mise à disposition et des ressources d’applications

  Secure Mail Secure Web Citrix Files application Workspace SalesForce1 RSA SecurID EpicCare Haiku Epic Hyperspace
Clinical-Nurses X X X          
Clinical-Physicians                
Clinical-Specialists                
Clinical-Outside Physicians X   X          
Clinical-Home Health Services X   X          
Clinical-Research Specialist X   X          
Clinical-Education and Training             X X
Non-Clinical-Shared Services             X X
Non-Clinical-Physician Services             X X
Non-Clinical-Support Services X   X       X X
Non-Clinical-Philanthropic Programs X   X       X X
Contractors X   X X X   X X

Mappage des groupes de mise à disposition et des ressources MDM

  MDM : Stratégie de code secret MDM : Restrictions d’appareil MDM : Actions automatisées MDM : Stratégie réseau
Clinical-Nurses       X
Clinical-Physicians   X    
Clinical-Specialists        
Clinical-Outside Physicians        
Clinical-Home Health Services        
Clinical-Research Specialist        
Clinical-Education and Training        
Non-Clinical-Shared Services        
Non-Clinical-Physician Services        
Non-Clinical-Support Services        
Non-Clinical-Philanthropic Programs        
Contractors       X

Remarques et considérations

  • Citrix Endpoint Management crée un groupe de mise à disposition par défaut nommé Tous les utilisateurs lors de la configuration initiale. Si vous ne désactivez pas ce groupe de mise à disposition, tous les utilisateurs d’Active Directory ont le droit de s’inscrire à Citrix Endpoint Management.
  • Citrix Endpoint Management synchronise les utilisateurs et les groupes Active Directory à la demande à l’aide d’une connexion dynamique au serveur LDAP.
  • Si un utilisateur fait partie d’un groupe qui n’est pas mappé dans Citrix Endpoint Management, cet utilisateur ne peut pas s’inscrire. De même, si un utilisateur est membre de plusieurs groupes, Citrix Endpoint Management ne classe l’utilisateur que dans les groupes mappés à Citrix Endpoint Management.
Communautés d’utilisateurs