XenMobile® Server

基于角色的访问控制和 XenMobile® 支持

XenMobile 使用基于角色的访问控制 (RBAC) 来限制用户和组对 XenMobile 系统功能(例如 XenMobile 控制台、远程支持和公共 API)的访问。本文介绍了 XenMobile 中内置的角色,并提供了有关如何为使用 RBAC 的 XenMobile 确定支持模型的注意事项。

注意:

自 2019 年 1 月 1 日起,新客户将无法再使用远程支持。现有客户可以继续使用该产品,但 Citrix® 不再提供增强功能或修复程序。

内置角色

您可以更改授予以下内置角色的访问权限,也可以添加角色。有关与每个角色及其默认设置关联的完整访问权限和功能权限集,请从 XenMobile 文档中下载基于角色的访问控制默认值。有关每个功能的定义,请参阅 XenMobile 文档中的使用 RBAC 配置角色

管理员角色

默认授予的访问权限:

  • 除远程支持外,拥有完整的系统访问权限。
  • 默认情况下,管理员可以执行一些支持任务,例如检查连接和创建支持包。

注意事项:

  • 您的部分或所有管理员是否需要访问远程支持?如果是,您可以编辑管理员角色或添加管理员角色。
  • 要进一步限制某些管理员或管理员组的访问权限,请添加基于管理员模板的角色并编辑权限。

支持

默认授予的访问权限:

  • 访问远程支持。

注意事项:

  • 对于本地 XenMobile Server 部署:远程支持使您的技术支持代表能够远程控制托管的 Android 移动设备。屏幕投射仅在 Samsung Knox 设备上受支持。
  • 远程支持不适用于群集本地 XenMobile Server 部署。

用户

默认授予的访问权限:

  • 对 XenMobile 控制台的受限访问:设备功能(例如擦除、锁定/解锁设备;锁定/解锁容器;查看位置和设置地理限制;响铃设备;重置容器密码);添加、删除和发送注册邀请。

注意事项:

  • 用户角色使您能够让用户自助解决问题。
  • 为了支持共享设备,请为共享设备注册创建用户角色。

XenMobile 支持模型的注意事项

您可以采用的支持模型可能差异很大,并且可能涉及由第三方处理 1 级和 2 级支持,而员工处理 3 级和 4 级支持。无论您如何分配支持工作负载,请记住本节中针对您的 XenMobile 部署和用户群的注意事项。

用户拥有公司设备还是 BYO 设备? 影响支持的主要问题是 XenMobile 环境中用户设备的归属。如果您的用户拥有公司设备,您可能会提供较低级别的支持,以此来锁定设备。在这种情况下,您可能会提供一个技术支持部门,协助用户解决设备问题以及如何使用设备。根据您需要支持的设备类型,请考虑如何为您的技术支持部门使用 RBAC 设备预配和支持角色。

如果您的用户拥有 BYO 设备,您的组织可能会期望用户自行寻找设备支持来源。在这种情况下,您的组织提供的支持更多是围绕 XenMobile 特定问题的管理角色。

您的桌面支持模型是什么? 请考虑您的桌面支持模型是否适用于其他公司设备。您可以使用相同的支持组织吗?他们需要哪些额外的培训?

您是否希望用户访问 XenMobile 自助服务门户? 使用 “设置”>“注册” 为注册安全模式启用自助服务门户。用户可以从自助服务门户生成注册链接,以便他们注册设备或向自己发送注册邀请。请参阅配置注册安全模式

基于角色的访问控制和 XenMobile® 支持