Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Plateforme NinjaOne : cas d’utilisation des autorisations et modèles d’accès

Sujet

Cet article fournit des exemples d'utilisation et des modèles couramment utilisés pour la gestion des utilisateurs dans NinjaOne. 

Environnement

Plateforme NinjaOne

Description

Modèles de rôles de technicien

Utilisez les rôles de technicien pour créer des niveaux d'accès personnalisés pouvant être appliqués à plusieurs comptes de techniciens. Pour en savoir plus sur les rôles utilisateur, consultez la section Rôles et autorisations utilisateur.

Il existe deux types de modèles que vous pouvez utiliser pour les rôles : les modèles vierges et les modèles avec autorisations complètes. Un modèle vierge aura toutes les autorisations désactivées par défaut, ce qui vous permettra de personnaliser les autorisations à un niveau granulaire. Un modèle avec autorisations complètes active toutes les autorisations par défaut au niveau d'accès le plus élevé. Vous pouvez personnaliser l'un ou l'autre type de modèle. 

Sélectionnez un cas d'utilisation pour en savoir plus : 

Accès à une seule organisation (gestion)

Donnez à un technicien ou à un fournisseur la possibilité de configurer les paramètres d'une seule organisation. Utilisez un modèle vierge pour ce cas d'utilisation. 

Gérez l'accès à l'organisation pour les rôles de technicien dans la section AutorisationsOrganisations. Utilisez le tableau suivant pour remplir les champs applicables. 

Champ ou autorisationNiveau d'accès
OrganisationsCliquez sur le bouton pour activer les autorisations.
Créer de nouvelles organisationsPas d'accès
Accès par défautPas d'accès
RésultatsCochez la case correspondant à l'organisation à laquelle vous souhaitez que le technicien ait accès, puis cliquez sur Modifier les autorisations. Sélectionnez « Afficher, mettre à jour, supprimer » ou une option similaire dans le menu déroulant.
tech role_single org access.png
Figure 1: Accorder l'accès à une seule organisation

Politiques d'organisation

Les organisations utilisent des politiques pour chaque type d'appareil. NinjaOne attribue automatiquement une politique par défaut aux nouvelles organisations, mais vous pouvez modifier ces valeurs par défaut ou créer de nouvelles politiques pour répondre à vos besoins. 

Nous vous recommandons de créer des politiques spécifiques pour chaque organisation. Pour savoir comment créer une nouvelle politique, consultez NinjaOne Policies: Create and Manage a Policy(Politiques NinjaOne : créer et gérer une politique). Pour savoir comment configurer une organisation, consultez NinjaOne Endpoint Management: Creating and Editing Organizations(Gestion des terminaux NinjaOne : créer et modifier des organisations).

Si vous disposez de politiques spécifiques pour l'organisation et que vous souhaitez que le technicien accède aux politiques de l'organisation, ouvrez la section Autorisations → Politiques et utilisez le tableau suivant pour configurer les autorisations. 

Champ ou autorisationNiveau d'accès
PolitiquesCliquez sur le bouton bascule pour activer les autorisations.
Créer de nouvelles politiquesAucun accès
Accès par défautPas d'accès
RésultatsCochez la case correspondant à la politique à laquelle vous souhaitez que le technicien ait accès, puis cliquez sur Modifier les autorisations. Sélectionnez « Afficher, mettre à jour, supprimer » ou une option similaire dans le menu déroulant.
tech role_single policy access.png
Figure 2: Accorder l'accès à des politiques spécifiques utilisées par une organisation

Accès à une seule organisation (affichage uniquement)

L'objectif de ce cas d'utilisation est d'accorder un accès en lecture seule à des fins d'audit ou de visibilité client. Utilisez un modèle vierge pour ce processus. 

Gérez l'accès à l'organisation pour les rôles de technicien dans la section AutorisationsOrganisations. Utilisez le tableau suivant pour remplir les champs applicables. 

Champ ou autorisationNiveau d'accès
OrganisationsCliquez sur le bouton bascule pour activer les autorisations.
Créer de nouvelles organisationsPas d'accès
Accès par défautPas d'accès
RésultatsCochez la case correspondant à l'organisation à laquelle vous souhaitez que le technicien ait accès, puis cliquez sur Modifier les autorisations. Sélectionnez « Afficher » dans le menu déroulant.

Appareils de l'organisation

Vous devez enregistrer les appareils auprès d'une organisation lorsque vous les ajoutez à NinjaOne. Tout technicien ou rôle disposant des autorisations de mise à jour pour une organisation peut ajouter des appareils et gérer leur approbation. Lorsque le technicien ou le rôle ne dispose que d'un accès en lecture , vous devez lui accorder des autorisations supplémentaires via Autorisations → Appareils afin qu'il puisse consulter les informations relatives à l'appareil. 

Les rôles des appareils déterminent l'accessibilité, ce qui signifie que lorsqu'un technicien a accès à un rôle d'appareil, il a également accès à tous les appareils de ce rôle. Si vous souhaitez limiter davantage les appareils, vous pouvez créer des rôles personnalisés, puis modifier le rôle d'un appareil à partir de la page Tableau de bord des appareilsParamètres → Général → Informations sur l'appareil . Pour plus d'informations, consultez NinjaOne Endpoint Management : Rôles des appareils

Utilisez le tableau suivant pour remplir les champs applicables. 

Champ ou autorisationNiveau d'accès
AppareilsCliquez sur le bouton bascule pour activer les autorisations.
Champs sécurisésPas d'accès
Outils à distancePas d'accès
Créer de nouveaux appareilsPas d'accès
Accès par défautPas d'accès
Appareils gérés ou non gérésDéveloppez les rôles des appareils jusqu'à ce que vous trouviez le rôle spécifique et attribuez-lui un accès « Affichage ».
tech role_single device access.png
Figure 3: Accorder l'accès à des appareils spécifiques enregistrés auprès d'une organisation

Ressources supplémentaires

Pour en savoir plus sur la gestion des utilisateurs et des techniciens dans NinjaOne, consultez Gestion des utilisateurs : catalogue de ressources

FAQ

Pour aller plus loin