Zuweisen von Rollen zu Active Directory-Gruppen für Workspace ONE Access

verwendet benutzerbasierte Zugriffssteuerung, um die Delegierung von Rollen zu verwalten. Sie weisen Active Directory-Gruppen die Rollen
Super-Admin
,
Verzeichnisadministrator
und
ReadOnly
zu, um den Zugriff auf
zu verwalten.
Sie weisen den entsprechenden Benutzergruppen die folgenden Administratorrollen zu.
Workspace ONE Access-Rolle
Beispiel für Active Directory-Gruppennamen
Super-Admin
wsa-admins
Verzeichnisadministrator
wsa-directory-admin
ReadOnly Admin
wsa-read-only
  1. Melden Sie sich in einem Webbrowser bei
    an, indem Sie die Verwaltungsschnittstelle für die Systemdomäne mit dem Benutzer
    configadmin
    (https://
    <wsa_fqdn>
    /admin) verwenden.
  2. Klicken Sie in der Hauptnavigationsleiste auf
    Rollen
    .
  3. Weisen Sie Active Directory-Gruppen
    -Rollen zu.
    1. Wählen Sie die Rolle
      Super-Admin
      aus und klicken Sie auf
      Zuweisen
      .
    2. Geben Sie im Suchfeld
      Benutzer/Benutzergruppen
      den Namen der Active Directory-Gruppe ein, der Sie die Rolle zuweisen möchten, wählen Sie die Gruppe aus und klicken Sie auf
      Speichern
      .
    3. Wiederholen Sie diesen Schritt, um die Rollen
      Verzeichnisadministrator
      und
      ReadOnly Admin
      zu konfigurieren.