Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

NinjaOne Endpoint Management: Impostazioni delle autorizzazioni per i tecnici

Argomento

Questo articolo spiega come configurare le autorizzazioni per i tecnici in NinjaOne. 

Ambiente

NinjaOne Endpoint Management

Descrizione

Dopo aver creato i tecnici in NinjaOne, è possibile assegnare loro le autorizzazioni per varie funzionalità del prodotto, in modo da garantire loro l'accesso necessario con i privilegi minimi richiesti per svolgere i propri compiti.

Selezionare una sezione per ulteriori informazioni: 

Accesso alle autorizzazioni dei tecnici

  1. In NinjaOne, vai su Amministrazione → Account e seleziona Ruoli tecnici dal menu a comparsa.
  2. Selezionare un ruolo dall'elenco oppure fare clic su Crea ruolo per creare un nuovo ruolo di tecnico. 
TechPermish_Nav.png
Figura 1:Amministrazione → Account → Ruoli tecnici → Crea ruolo (clicca per ingrandire)

Assegnazione delle autorizzazioni a un ruolo tecnico

Quando si apre il menu a comparsa, NinjaOne visualizza un elenco di aree di prodotto che è possibile configurare con autorizzazioni specifiche.

TechPermish_ProductSections.png
Figura 2: Sezioni di prodotto (clicca per ingrandire)

Spiegazione delle categorie di autorizzazioni

Fare riferimento alle tabelle sottostanti per informazioni dettagliate sulle impostazioni delle autorizzazioni di ciascuna categoria. Prima di poter configurare le autorizzazioni, è necessario fare clic sul pulsante Abilita nella parte superiore della pagina di ciascuna categoria. 

Generale

Utilizzare queste impostazioni per registrare le informazioni di base sui membri.

OpzioneDescrizione
NomeAggiungere il nome e il cognome dell'utente finale.
DescrizioneAggiungere una descrizione dettagliata facoltativa dell'insieme di autorizzazioni di questo ruolo.

Membri

Utilizza questa opzione per aggiungere o rimuovere membri.

OpzioneDescrizione
Aggiungi membriFare clic su questo pulsante per aggiungere nuovi membri.
Rimuovi membriSeleziona la casella di controllo accanto ai membri che desideri rimuovere, quindi fai clic su Rimuovi membri selezionati.

Sistema

Seleziona il livello di accesso per ciascuna autorizzazione a livello di sistema. Il livello di accesso può variare a seconda delle autorizzazioni. 

Autorizzazione di sistemaDescrizioneImpostazioni delle autorizzazioni
Gestisci reportControlla la possibilità di gestire, visualizzare ed eseguire i report. È anche possibile aggiungere la possibilità di richiedere una pianificazione dei report. 
  • Nessun accesso
  • Visualizza e pianifica
  • Visualizza, richiedi e pianifica
  • Accesso completo
Applicazione mobileConsenti ai tecnici di accedere all'applicazione mobile NinjaOne.
  • Nessun accesso
  • Consentito
Condivisione con gli utenti finaliConcedi la possibilità di visualizzare o gestire gli utenti finali di un'organizzazione.
  • Nessun accesso
  • Visualizza, aggiorna, crea
Gestisci contattiConsenti agli amministratori non di sistema di visualizzare o gestire i contatti.
  • Nessun accesso
  • Visualizza
  • Visualizza, aggiorna
  • Visualizza, aggiorna, crea
  • Visualizza, aggiorna, crea Elimina
Disinstalla softwareUtilizzare questa impostazione per controllare la possibilità di disinstallare il software in remoto.
  • Nessun accesso
  • Consentito
Disinstalla patchDefinire la possibilità di disinstallare una patch in remoto.
  • Nessun accesso
  • Consentito
Libreria SNMP personalizzataConsenti ai tecnici di accedere o modificare la libreria SNMP personalizzata.
  • Nessun accesso
  • Visualizza
  • Visualizza, aggiorna
Backup

Controlla l'accesso alla gestione dei backup NinjaOne.

I tecnici con autorizzazioni limitate sui dati devono disporre dell'accesso a Esplora file per ripristinare i dati di file e cartelle su un dispositivo. Questa impostazione è disponibile in Strumenti remoti in Autorizzazioni di sistema.

  • Nessun accesso
  • Visualizza
  • Visualizza e gestisci
  • Visualizza e ripristina
  • Visualizza, ripristina e gestisci
Backup SaaSConsente la gestione del backup SaaS NinjaOne. 
  • Nessun accesso
  • Visualizza
  • Amministratore IT
Modalità manutenzioneImposta le autorizzazioni per la modalità di manutenzione.
  • Visualizza
  • Visualizza, aggiorna, crea, elimina
Configura attivitàConsenti la possibilità di gestire le notifiche per le attività di sistema.
  • Nessun accesso
  • Consentito
Configurazione integrazioni ITSM/PSAGestisci l'accesso alle applicazioni Professional Services Automation (PSA).
  • Nessun accesso
  • Consentito
CloudBerryGestisci l'app di integrazione CloudBerry.
  • Visualizza
  • Configura backup
Gestione Active DirectoryConsenti l'accesso alla gestione utenti di Active Directory.
  • Nessun accesso
  • Consentito
Rilevamento Active DirectoryImposta le autorizzazioni per il rilevamento di Active Directory.
  • Nessun accesso
  • Consentito
Configura NinjaOne RemoteConsenti ai tecnici di configurare le impostazioni per NinjaOne Remote.
  • Nessun accesso
  • Consentito
Modalità in background per NinjaOne RemoteImposta le autorizzazioni per la funzione Modalità in background di NinjaOne Remote.
  • Nessun accesso
  • Consentito
Connessione rapida per NinjaOne RemoteControlla l'accesso alla connessione rapida per sessioni Ninja Remote ad hoc.
  • Nessun accesso
  • Consentito
Amministratore GravityZoneI tecnici possono configurare le impostazioni per Bitdefender GravityZone, se abilitato.
  • Nessun accesso
  • Consentito
Opzioni di scansione GravityZoneControlla la possibilità di eseguire scansioni GravityZone sui dispositivi.
  • Nessun accesso
  • Consentito
Configura SentinelOneI tecnici possono configurare le impostazioni di SentinelOne se abilitato. 
  • Nessun accesso
  • Consentito
Configura CrowdStrikeConsenti la possibilità di configurare le impostazioni per CrowdStrike, se abilitato. 
  • Nessun accesso
  • Consentito
Configura TeamViewerControlla la possibilità di configurare le impostazioni per TeamViewer.
  • Nessun accesso
  • Consentito
Configura ConnectWise ControlDefinisci la possibilità di configurare le impostazioni per ConnectWise Control.
  • Nessun accesso
  • Consentito
Configura SplashtopDetermina la possibilità di configurare le impostazioni per Splashtop.
  • Nessun accesso
  • Consentito
Configura Microsoft IntuneConcedere la possibilità di configurare Microsoft Intune.
  • Nessun accesso
  • Consentito
Amministrazione dispositiviConsenti ai tecnici di accedere per configurare ruoli, stato di integrità e campi personalizzati per i dispositivi.
  • Nessun accesso
  • Consentito
Creazione di tag
Consenti ai tecnici di creare e gestire i tag a livello globale.
  • Nessun accesso
  • Visualizza
  • Visualizza, aggiorna
  • Visualizza, aggiorna, crea
  • Visualizza, aggiorna, crea Elimina
Assegnazione tag
Consenti la visualizzazione, l'assegnazione e la rimozione delle assegnazioni dei tag.
  • Nessun accesso
  • Visualizza
  • Visualizza, aggiorna
Cache
Controlla la possibilità di visualizzare o gestire i server cache.
  • Nessun accesso
  • Visualizza
  • Visualizza, Aggiorna
Esportazione campi personalizzati
Consenti l'esportazione dei dati dei campi personalizzati, ove disponibili.
  • Nessun accesso
  • Consentito
Accesso alle vulnerabilitàConcedere la possibilità di accedere alla funzionalità vulnerabilità.
  • Nessun accesso
  • Visualizza
Crea gruppi di dispositiviConsentire ai tecnici di creare nuovi gruppi di dispositivi. I tecnici potranno anche condividere i nuovi gruppi di dispositivi con i ruoli a cui appartengono.
  • Nessun accesso
  • Consentito

Connessioni MDM

Queste impostazioni regolano le autorizzazioni per NinjaOne Mobile Device Management (MDM).

Autorizzazione MDMDescrizioneImpostazioni delle autorizzazioni
Crea nuovi certificati Apple Push Notification Service (APNs)Consenti ai tecnici di creare nuovi certificati Apple Push Notifications (APNs).
  • Nessun accesso
  • Consentito
Accesso predefinito ai certificati APNs
Controlla il livello di accesso per la visualizzazione, l'aggiornamento e l'eliminazione dei certificati APNs. 
  • Nessun accesso
  • Visualizza
  • Visualizza, aggiorna
  • Visualizza, aggiorna, elimina
Crea nuovi profili di registrazione automatica dei dispositivi (ADE)
I tecnici con questa autorizzazione possono creare nuovi profili ADE per Apple MDM. 
  • Nessun accesso
  • Consentito
Accesso al profilo ADE predefinito
Controlla l'accesso per la visualizzazione, l'aggiornamento e l'eliminazione dei profili ADE. 
  • Nessun accesso
  • Visualizza
  • Visualizza, Aggiorna
  • Visualizza, aggiorna, elimina
Creazione di nuovi token di contenuto per app e libriCrea nuovi token di contenuto per app e libri per Apple MDM. 
  • Nessun accesso
  • Consentito
Accesso predefinito ai token di contenuto di app e libriControlla l'accesso per la visualizzazione, l'aggiornamento e l'eliminazione dei token di contenuto di app e libri.
  • Nessun accesso
  • Visualizza
  • Visualizza, aggiorna
  • Visualizza, aggiorna, elimina
Crea nuove Android EnterpriseConsenti ai tecnici di creare nuove connessioni Android Enterprise (AE) per Android MDM. 
  • Nessun accesso
  • Consentito
Accesso predefinito alla connessione Android EnterpriseControlla il livello di accesso per la visualizzazione, l'aggiornamento e l'eliminazione delle connessioni AE.
  • Nessun accesso
  • Visualizza
  • Visualizza, aggiorna
  • Visualizza, aggiorna, elimina
Android Enterprise (AE)Se sono state aggiunte più connessioni AE all'MDM Android, è possibile controllare a quali può accedere il tecnico e controllare il livello di accesso. 
  • Nessun accesso
  • Visualizza
  • Visualizza, aggiorna
  • Visualizza, aggiorna, elimina

Divisioni secondarie

Queste opzioni controllano l'accesso alle divisioni secondarie all'interno dell'organizzazione.

Autorizzazione divisione secondariaDescrizioneImpostazioni delle autorizzazioni
Accesso predefinitoImposta l'accesso predefinito che i tecnici avranno alle divisioni secondarie attuali e di nuova creazione.
  • Nessun accesso
  • Consentito
Tutte le divisioni secondarieControlla l'accesso all'applicazione mobile NinjaOne.
  • Nessun accesso
  • Consentito
Autorizzazioni delle singole divisioni secondarieÈ possibile modificare le autorizzazioni delle singole divisioni secondarie (sovrascrivendo l'accesso predefinito) facendo clic sulla casella accanto al nome dell'organizzazione e quindi su Modifica autorizzazioni nella parte superiore della tabella. 
  • Predefinito (se attivato)
  • Nessun accesso
  • Consentito

Organizzazioni

Gli amministratori di sistema possono solo accedere e modificare l'approvazione dei nodi

Autorizzazione dell'organizzazioneDescrizioneImpostazioni delle autorizzazioni
Crea nuove organizzazioniConsenti ai tecnici di creare nuove organizzazioni. Se il tecnico non ha accesso alle politiche, verranno applicate le politiche predefinite.
  • Nessun accesso
  • Consentito
 Accesso predefinito

Imposta l'accesso predefinito alle organizzazioni attuali e a quelle appena create. Se il tecnico ha il permesso di aggiornare un'organizzazione, potrà anche modificare più organizzazioni contemporaneamente. 

Questa funzione consente ai tecnici di configurare le impostazioni del provider di accesso remoto per TeamViewer, Splashtop e NinjaOne Remote in tutte le organizzazioni.

  • Nessun accesso
  • Visualizza
  • Visualizza, aggiorna
  • Visualizza, aggiorna, elimina
Autorizzazioni individuali dell'organizzazioneModifica delle autorizzazioni individuali dell'organizzazione (sovrascrivendo l'accesso predefinito) . 
  • Nessun accesso
  • Visualizza
  • Visualizza, aggiorna
  • Visualizza, aggiorna, elimina

Dispositivi

Gli amministratori devono impostare i ruoli dei dispositivi per i tecnici. I tecnici con questo ruolo possono eseguire azioni e automazioni sui dispositivi assegnati al ruolo specificato.
Autorizzazione dispositivoDescrizioneImpostazioni delle autorizzazioni
Campi protetti e campi TOTPConsentire o limitare l'accesso ai campi protetti. I campi protetti sono configurati nei campi personalizzati e possono memorizzare dati sensibili come le password; sono nascosti se al tecnico non è concessa l'autorizzazione a visualizzarli. 
  • Nessun accesso
  • Consentito
Strumenti remotiSelezionare gli strumenti che i tecnici possono utilizzare sulle workstation e sui server selezionando la casella di controllo per ciascuno strumento. È possibile selezionarne quanti se ne desidera.
  • Esplora file
  • Registro remoto
  • Riga di comando
  • Gestione servizi
  • Gestione attività
Accesso remoto

Scegli quali strumenti i tecnici possono utilizzare sulle workstation e sui server selezionando la casella di controllo per ciascuno strumento. È possibile selezionarne quanti se ne desidera. Consentire le autorizzazioni a un'applicazione consentirà l'uso di tale applicazione solo se configurata per l'organizzazione.

Questa impostazione non include NinjaOne Remote. Per fornire l'accesso a NinjaOne Remote, fai riferimento alla tabella Sistema in questo articolo. 

  • TeamViewer
  • Splashtop
  • ConnectWise Control
  • NinjaOne Remote
  • Desktop remoto
Crea nuovi dispositiviI tecnici con questa autorizzazione potranno creare nuovi dispositivi.
  • Nessun accesso
  • Consentito
Accesso predefinitoDefinire l'accesso predefinito ai ruoli dei dispositivi attuali e di quelli appena creati e concedere la possibilità di eliminare i dispositivi. Sovrascrivere individualmente l'accesso per dispositivi specifici. L'opzione Predefinito si allinea con qualsiasi opzione scelta per l'impostazione predefinita.
  • Nessun accesso
  • Visualizza, Esegui
  • Visualizza, Esegui, Aggiorna
  • Visualizza, Esegui, Aggiorna, Elimina

Criteri

Selezionare le opzioni di politica applicabili per ciascun dispositivo. 

Autorizzazione politicaDescrizioneImpostazioni delle autorizzazioni
Crea nuove politicheGli utenti con questa autorizzazione potranno creare nuove politiche.
  • Nessun accesso
  • Consentito
Accesso predefinitoDefinire l'accesso predefinito alle politiche attuali e a quelle appena create. Sovrascrivere individualmente l'accesso predefinito per politiche specifiche. L'opzione Predefinito si allineerà con qualsiasi opzione scelta per l'impostazione predefinita.
  • Nessun accesso
  • Visualizza
  • Visualizza, aggiorna
  • Visualizza, aggiorna, elimina
Autorizzazioni individuali delle politicheConsenti ai tecnici di modificare le autorizzazioni delle singole politiche (sovrascrivendo l'accesso predefinito) facendo clic sulla casella accanto al nome della politica e quindi su Modifica autorizzazioni nella parte superiore della tabella. 
  • Nessun accesso
  • Visualizza
  • Visualizza, aggiorna
  • Visualizza, aggiorna, elimina

Libreria di automazione

È possibile delegare i permessi di esecuzione a tecnici con restrizioni, consentendo loro di eseguire automazioni e riavviare i dispositivi su richiesta senza disporre dei permessi completi per i dispositivi. 

Per accedere a Wake-on-LAN (WoL), il tecnico deve anche avere i permessi:Dispositivi→Accesso predefinito impostati almeno su Visualizza e Aggiorna.

Autorizzazione all'automazioneDescrizioneImpostazioni dei permessi
Crea nuove categorieGli utenti con questa autorizzazione potranno creare nuove categorie di automazione.
  • Nessun accesso
  • Consentito
Amministratore attività pianificateConcedere l'autorizzazione a creare ed eseguire attività pianificate.
  • Nessun accesso
  • Visualizza
  • Visualizza, aggiorna
  • Visualizza, aggiorna, crea
  • Visualizza, aggiorna, crea, elimina
Accesso predefinitoDefinisci l'accesso predefinito alle categorie di automazione attuali e di nuova creazione. Sovrascrivi individualmente l'accesso predefinito per categorie specifiche. L'opzione Predefinito si allineerà con l'opzione scelta per l'impostazione predefinita.
  • Nessun accesso
  • Esegui
  • Visualizza, Esegui
  • Visualizza, Esegui, Aggiorna
  • Visualizza, , Esegui, Aggiorna, Elimina
Autorizzazioni individualiModifica le autorizzazioni individuali per categoria (sovrascrivendo l'accesso predefinito) selezionando la casella di controllo accanto al nome della categoria, quindi facendo clic su Modifica autorizzazioni nella parte superiore della tabella. 
  • Nessun accesso
  • Esegui
  • Visualizza, Esegui
  • Visualizza, Esegui, Aggiorna
  • Visualizza, , Esegui, Aggiorna, Elimina

Ticket

I tecnici che non hanno accesso a tutte le organizzazioni non possono assegnare ticket agli utenti finali collegati a tutte le organizzazioni. I tecnici devono avere un accesso organizzativo pari o superiore a quello dell'utente finale.

Autorizzazione per l'emissione di ticketDescrizioneImpostazioni delle autorizzazioni
Azioni amministrativeConcedi la possibilità di gestire bacheche, trigger, campi personalizzati, moduli, automazioni, modelli di risposta e azioni amministrative.
  • Nessun accesso
  • Consentito
Azioni sui ticketControlla la possibilità per gli utenti di creare ed eseguire azioni sui ticket.
  • Nessun accesso
  • Visualizza
  • Visualizza, aggiorna
  • Visualizza, aggiorna, crea
  • Visualizza, aggiorna, crea, elimina
Note private sui ticketGestisci la possibilità per i tecnici di visualizzare le note private sui ticket.
  • Nessun accesso
  • Visualizza
Relazioni dei ticketConsenti la visualizzazione o l'aggiornamento delle relazioni dei ticket nella scheda Personalizza nella pagina di configurazione NinjaOne Ticketing. 
  • Nessun accesso
  • Visualizza
  • Visualizza e gestisci
Bacheche e-mail in sospesoGestisci la possibilità di accedere alla scheda Email in sospeso.
  • Nessun accesso
  • Visualizza
  • Visualizza e gestisci
Ticketing MobileConsenti ai tecnici di utilizzare Ticketing Mobile.
  • Nessun accesso
  • Consentito
Ticket senza un'organizzazioneConcedi la possibilità di impostare autorizzazioni per i ticket non assegnati a un'organizzazione.
  • Nessun accesso
  • Consentito
Aggiornamento delle voci relative al tempo sui ticket chiusiConsentire al tecnico di specificare quali voci relative al tempo possono essere modificate. 
  • Nessun accesso
  • Tutto
  • Propri
Ticket creati di recenteControlla se il widget dei ticket recenti verrà visualizzato sul lato destro della pagina del ticket durante la visualizzazione di un ticket.
  • Nessun accesso
  • Consentito
Accesso alla bachecaImposta le autorizzazioni che le bacheche appena create erediteranno. Sovrascrivi singolarmente bacheche specifiche. L'opzione Predefinito si allineerà con l'opzione scelta per l'impostazione predefinita.
  • Nessun accesso
  • Visualizza
Autorizzazioni individuali della bachecaModifica le autorizzazioni individuali della bacheca dei ticket (sovrascrivendo l'accesso predefinito).
  • Predefinito
  • Nessun accesso
  • Visualizza

Documentazione

Queste impostazioni controllano le autorizzazioni per la documentazione NinjaOne.

Autorizzazione alla documentazioneDescrizioneImpostazioni dei permessi
Amministrazione della documentazioneConcede la possibilità di configurare i modelli di documentazione.
  • Nessun accesso
  • Consentito
Accesso alla documentazione della Knowledge Base globaleConsentire ai tecnici di gestire la documentazione della knowledge base globale.
  • Nessun accesso
  • Visualizza
  • Visualizza, aggiorna
  • Visualizza, aggiorna, crea
  • Visualizza, aggiorna, crea, elimina
Link pubblici alla Knowledge Base Accesso alla documentazioneConsenti la gestione dei collegamenti pubblici alla knowledge base globale.
  • Nessun accesso
  • Visualizza
  • Visualizza, aggiorna
  • Visualizza, aggiorna, crea
  • Visualizza, aggiorna, crea, elimina
Accesso alla documentazione dell'organizzazioneControlla la possibilità di gestire la documentazione per le organizzazioni.
  • Nessun accesso
  • Visualizza
  • Visualizza, aggiorna
  • Visualizza, aggiorna, crea
  • Visualizza, aggiorna, crea, elimina
Gestione dei campi protettiConcedi la possibilità di accedere e gestire i campi protetti per i documenti dell'organizzazione. I campi protetti sono impostati nei campi personalizzati e possono memorizzare dati sensibili come le password. Questi campi sono nascosti se al tecnico non è concessa l'autorizzazione alla visualizzazione. 
  • Nessun accesso
  • Consentito
Elementi correlatiConsenti la gestione degli elementi correlati all'interno dei documenti.
  • Nessun accesso
  • Visualizza
  • Visualizza, Aggiorna
  • Visualizza, Aggiorna, Crea
  • Visualizza, aggiorna, crea, elimina
Elementi correlati credenzialiConsenti ai tecnici di accedere e gestire gli elementi correlati protetti all'interno dei documenti.
  • Nessun accesso
  • Consentito
Accesso al codice TOTPConsenti l'accesso ai codici TOTP (password monouso basata sul tempo) per gli elementi correlati sicuri e i campi personalizzati dei documenti.
  • Nessun accesso
  • Consentito
Condivisione delle cartelle della Knowledge Base globale con gli utenti finaliConsenti la condivisione delle cartelle della knowledge base globale e dei relativi file con il portale degli utenti finali.
  • Nessun accesso
  • Consentito
Accesso alla checklist dell'organizzazioneGestisci gli elementi della checklist all'interno delle organizzazioni.
  • Nessun accesso
  • Consentito
Accesso ai modelli di checklistConcedere ai tecnici l'autorizzazione a gestire i modelli di checklist. 
  • Nessun accesso
  • Consentito
Limita l'accesso alla cartella della knowledge baseLimita l'accesso alla cartella della knowledge base a ruoli tecnici specifici, indipendentemente dalle autorizzazioni.
Nella scheda Knowledge Base della dashboard di sistema, l'opzione Condividi avrà una sezione aggiuntiva per le autorizzazioni dei tecnici. È possibile limitare l'accesso in base al ruolo. La restrizione si applica a tutti i file e alle sottocartelle.
  • Nessun accesso
  • Consentito
Accesso all'esportazione della documentazione
Esportare gli elementi e le tabelle della documentazione, ove disponibili.
  • Nessun accesso
  • Consentito

NinjaOne PSA

Queste impostazioni controllano le autorizzazioni per NinjaOne PSA. 

Autorizzazione documentazioneDescrizioneImpostazioni delle autorizzazioni
Azioni amministrativeConcede la possibilità di configurare e accedere alle funzionalità di NinjaOne PSA.
  • Nessun accesso
  • Consentito
Prodotti ticketConsentire ai tecnici di aggiungere prodotti fatturabili ai ticket.
  • Nessun accesso
  • Consentito
Prodotti dei ticket PrezzoConsenti ai tecnici di visualizzare e modificare il prezzo dei prodotti fatturabili sui ticket.
  • Nessun accesso
  • Consentito
Sovrascrivere l'inserimento dell'orario di lavoro sul ticketConsenti di sovrascrivere l'inserimento del tempo sui ticket con prodotti a cui hanno accesso e che fanno parte dell'accordo del ticket. 
  • Accesso
  • Consentito

Risorse aggiuntive

Per ulteriori informazioni sulla gestione degli utenti e dei tecnici in NinjaOne, consultare Gestione utenti: Catalogo risorse

Domande frequenti

Passi successivi