Zuweisen von Rollen zu Active Directory-Gruppen für Workspace ONE Access
verwendet benutzerbasierte Zugriffssteuerung, um die Delegierung von Rollen zu verwalten. Sie weisen Active Directory-Gruppen die Rollen
Super-Admin
, Verzeichnisadministrator
und ReadOnly
zu, um den Zugriff auf zu verwalten.Sie weisen den entsprechenden Benutzergruppen die folgenden Administratorrollen zu.
Workspace ONE Access-Rolle | Beispiel für Active Directory-Gruppennamen |
---|---|
Super-Admin | wsa-admins |
Verzeichnisadministrator | wsa-directory-admin |
ReadOnly Admin | wsa-read-only |
- Melden Sie sich in einem Webbrowser bei an, indem Sie die Verwaltungsschnittstelle für die Systemdomäne mit dem Benutzerconfigadmin(https://<wsa_fqdn>/admin) verwenden.
- Klicken Sie in der Hauptnavigationsleiste aufRollen.
- Weisen Sie Active Directory-Gruppen -Rollen zu.
- Wählen Sie die RolleSuper-Adminaus und klicken Sie aufZuweisen.
- Geben Sie im SuchfeldBenutzer/Benutzergruppenden Namen der Active Directory-Gruppe ein, der Sie die Rolle zuweisen möchten, wählen Sie die Gruppe aus und klicken Sie aufSpeichern.
- Wiederholen Sie diesen Schritt, um die RollenVerzeichnisadministratorundReadOnly Adminzu konfigurieren.