Zugriffsrollen und -rechte für IBM MaaS360 Portaladministratoren

Informationen über Zugriffsrollen und Zugriffsrechte für IBM® MaaS360® Portal Administratoren.

Tabelle 1. Zugriffsrollen für IBM MaaS360 Portaladministratoren
Rolle Beschreibung
Read-Only Die Rolle Read-Only bietet reinen Anzeigezugriff auf alle Geräte, Richtlinien und Anwendungen.

Mit der Rolle Read-Only kann der Administrator auch Berichte, My Alert Center, Geräte, Richtlinien und den Aktionsverlaufsbericht im System MaaS360 anzeigen.

Help Desk Mit der Rolle Help Desk erhält der Administrator Zugriffsrechte, um Helpdesk-Geräteverwaltungsaktionen durchzuführen, wie z. B. das Auffinden eines Geräts, das Senden von Nachrichten oder Warnungen an das Gerät, das Sperren eines Geräts oder das Zurücksetzen eines Gerätepasscodes.

Mit der Rolle Help Desk kann der Administrator außerdem Mein Alert Center anzeigen, Richtlinien und Berichte einsehen, Geräteanmeldungen verwalten, Geräteansichten bearbeiten und Fernsteuerungs- und Helpdesk-Aktionen verwalten.

Administrator Die Rolle Administrator beinhaltet Zugriffsrechte für die Read-Only-Rolle und verwaltet Geräte.

Mit der Rolle Administrator kann der Administrator Mein Alert Center anzeigen, Berichte und Richtlinien anzeigen, Geräteanmeldungen verwalten, Geräteansichten bearbeiten, Richtlinien verwalten, die Fernsteuerung verwalten, Daten auf einem mobilen Gerät löschen, Nachrichten an Geräte senden und die Deaktivierung von Geräten verwalten.

Administrator Level 2 Mit der Rolle Administrator Level 2 erhält der Administrator umfassende Zugriffsrechte für die Geräteverwaltung, einschließlich der Erstellung und Verwaltung von Richtlinien und Anwendungen.

Die Rolle Administrator Level 2 ermöglicht es dem Administrator außerdem, Berichte und My Alert Center anzuzeigen, Geräteanmeldungen zu verwalten, Massenaktualisierungen der Geräteansicht zu verwalten, benutzerdefinierte Attribute zu definieren, MaaS360 Cloud Extenders zu verwalten, Aktionen auf Gruppenebene zu verwalten und Richtlinien in MaaS360 anzuzeigen und zu veröffentlichen.

Service Administrator Mit der Rolle Service Administrator erhält der Administrator Zugriffsrechte auf der obersten Administratorebene, um Dienste zu konfigurieren und Administratorkonten zu verwalten.

Mit der Rolle Service Administrator kann der Administrator außerdem Berichte und Alert Center-Benachrichtigungen anzeigen, Geräteanmeldungen verwalten, Massenaktualisierungen von Geräteansichten verwalten, benutzerdefinierte Attribute definieren, MaaS360 Cloud Extender verwalten, Aktionen auf Gruppenebene verwalten, Richtlinien veröffentlichen und Dienste konfigurieren.

Partner Administrator Die Rolle Partner Administrator ermöglicht das Onboarding von Partnern und Kunden und führt Aktionen für Kundenkonten durch, wie z. B. die Verlängerung auslaufender Testkonten und die Umwandlung von Testkonten in Kundenkonten.
Hinweis: Das neue Zugriffsrecht für das Partneradministratorkonto steuert die Sichtbarkeit bestimmter Aktionen auf der Seite Administratoreinstellungen im Portal IBM MaaS360. Weitere Informationen finden Sie unter Zugriffsrechte für Partneradministratoren kontrollieren.
Tabelle 2. Zugriffsrechte für IBM MaaS360 Portaladministratoren.

In der folgenden Tabelle zeigt das Häkchen ✓ an, welche Rollen für jedes Zugriffsrecht gelten.

Rolleninformationen Rolle
Zugriffsberechtigung für Kategorie Beschreibung Administrator Administrator - Ebene 2 Help-Desk Schreibgeschützt Serviceadministrator Partneradministrator
Aktionsverlauf Gerätemanagement Globalen Aktionsverlauf auf allen Geräten anzeigen
Massenbearbeitung von Richtlinien zulassen   Richtlinien anzeigen, bearbeiten, in einer Massenoperation bearbeiten oder veröffentlichen          
App-Attribute - Alle Zugriffe App-Management Ermöglicht einem Benutzer, angepasste Attribute zu verwalten.          
Gerät genehmigen Gerätemanagement Blockiertes oder unter Quarantäne gestelltes Gerät genehmigen (ActiveSync/Traveler)          
Apps - Lesezugriff App-Verteilung Lesezugriff auf Apps    
Blockeinheit Gerätemanagement Blockiertes oder unter Quarantäne gestelltes Gerät blockieren (ActiveSync/Traveler)          
Angepasste Attribute für Massenupload Gerätemanagement Datei in einem Massenupload hochladen, um angepasste Attribute festzulegen      
Buzz-Gerät Gerätemanagement Gerät mit einer Aktion in der Geräteansicht anbuzzen  
Konformitätsregelsatz ändern Gerätemanagement Konformitätsregelsatz mit einer Aktion in der Geräteansicht ändern    
Geräterichtlinie ändern Gerätemanagement Geräterichtlinie mit einer Aktion in der Geräteansicht ändern    
Ausgabenmanagementplan ändern Gerätemanagement Mobilen Ausgabenmanagementplan mit einer Aktion in der Geräteansicht ändern    
E-Mail-Einstellungen konfigurieren   E-Mail-Nachrichten von Endbenutzern verwalten          
In Kunden konvertieren Servicekonfiguration Anzeigen und Ausführen von In Kunden umwandeln.        
Gerät inaktivieren Gerätemanagement Mit Aktionen in der Geräteansicht die MDM-Steuerung entfernen und Geräte ausblenden    
App-Genehmigungsprozess definieren Administratormanagement App-Genehmigungsprozess definieren oder bearbeiten          
Steuerung der Schaltfläche Löschen Kontoverwaltung Sichtbarkeit der Löschaktion für ein Konto steuern          
Geräteregistrierungen - Lesezugriff Gerätemanagement Lesezugriff auf Geräteregistrierungsanforderungen
Aktionen für Gerätegruppen Gerätemanagement Aktionen auf Gruppenebene ausführen      
Geräteansicht - Lesezugriff Gerätemanagement Lesezugriff auf Geräteansicht (keine Aktionen)
Geräteansicht - Alle Geräte anzeigen Gerätemanagement Zugriff auf Geräteansicht beschränkt auf Alle Geräte anzeigen (kein Zugriff auf Aktionen oder auf die intelligente Suchfunktion)          
App für ein Gerät verteilen Gerätemanagement App mit einer Aktion in der Geräteansicht verteilen    
Apps verteilen App-Verteilung Apps verteilen          
Dokument für ein Gerät verteilen Gerätemanagement Dokument mit einer Aktion in der Geräteansicht verteilen    
Dokumente verteilen Dokumentverteilung Funktionalität zur Verteilung von Dokumenten          
Patches für ein Gerät verteilen Gerätemanagement Verteilen Sie Patches für ein Gerät.          
Dokumente - schreibgeschützt Dokumentverteilung Lesezugriff auf Dokumente    
Uneingeschränkter EFOTA-Zugriff Gerätemanagement Lese- und Schreibzugriff auf EOFTA-Workflow          
Alerts aktivieren Gerätemanagement Alerts für Unternehmenskunden aktivieren  
Aktionen für Verlustmodus aktivieren Gerätemanagement Aktionen für Verlustmodus anzeigen          
Überwachungsliste aktivieren Gerätemanagement Überwachungsliste für Unternehmenskunden aktivieren          
Debugmodus aktivieren/inaktivieren Gerätemanagement Debugmodus verwalten          
Kioskmodus beenden Gerätemanagement Kioskmodus auf dem Gerät beenden          
Ausgabenmanagementpläne - Lesezugriff Ausgabenmanagement Lesezugriff auf Ausgabenmanagementpläne    
Kontoablauf Servicekonfiguration Konto anzeigen und ablaufen lassen.        
Testversion verlängern Servicekonfiguration Anzeigen und Ausführen von Konto erweitern.        
Zugriffsrecht für FileVault-Wiederherstellung Gerätemanagement Wiederherstellungsschlüssel für FileVault überprüfen          
MDM-App installieren Gerätemanagement MDM-App über eine Aktion in der Geräteansicht installieren          
Installierte Apps - Lesezugriff App-Management Ermöglicht einem Benutzer, den Workflow für installierte Apps anzuzeigen.          
Gerät lokalisieren Gerätemanagement Gerät mit einer Aktion in der Geräteansicht lokalisieren  
Gerät sperren Gerätemanagement Gerät mit einer Aktion in der Geräteansicht sperren  
Administratorrollen verwalten Administratormanagement Rollen und Administratoren erstellen und verwalten        
App-Genehmigungen verwalten Administratormanagement App-Genehmigungen verwalten          
Apps nur verwalten und nicht verteilen App-Verteilung Zugriff zur Verwaltung von Apps zulassen, aber Verteilung der Apps nicht          
Apps verwalten App-Verteilung Apps hinzufügen, ändern und löschen      
Massenregistrierungen für Android verwalten Gerätemanagement Auf die Registerkarte Android Configurator unter Registrierungsanforderungen verwalten zugreifen          
Cloud Extender verwalten Gerätemanagement Verwalten Sie Cloud Extender.      
Angepasste Attribute verwalten Gerätemanagement Angepasste Attribute hinzufügen, ändern und löschen      
Geräteregistrierungen verwalten Gerätemanagement Geräteregistrierungsanforderungen verwalten  
Dokumente verwalten Dokumentverteilung Dokumente hinzufügen, ändern und löschen      
Dokumenteinstellungen verwalten Dokumentverteilung Dokumenteinstellungen ändern  
Ausgabenmanagementpläne verwalten Ausgabenmanagement Ausgabenmanagementpläne hinzufügen, ändern und löschen        
Lizenzen verwalten Lizenzverwaltung Sie können Lizenzen, die einem Gerät zugeordnet sind, ändern, Aktionen wie z. B. Massenzuweisung, Massenwiderrufen, Massenlizenzprotokoll anzeigen und Einheitenberechtigungen über die Seite 'Geräteansicht' ändern.          
Richtlinien verwalten Richtlinienmanagement Richtlinien hinzufügen, ändern, löschen und veröffentlichen      
Richtlinien verwalten - Lesezugriff Richtlinienmanagement Lesezugriff auf Richtlinien      
SharePoint-Einstellungen verwalten Dokumentverteilung SharePoint-Einstellungen ändern        
Doppelte Gerätedatensätze zusammenführen Gerätemanagement Führen Sie Android-oder Windows Phone 7-Gerätedatensätze manuell zusammen, wenn die zusammenzuführenden Geräte nicht ermittelt werden können.  
Mobile Metrics - Neue Ideen anzeigen und vorschlagen Mobile Analytics Lesezugriff auf Mobile Metrics-Diagramme und Funktionalität zum Vorschlagen neuer Ideen  
Steuerung von Verschiebungs- und Umbenennungsaktionen Kontoverwaltung Sichtbarkeit von Verschiebungs- und Umbenennungsaktionen für ein Konto steuern          
Lokale Inhaltssynchronisation Dokumentmanagement URL des Synchronisationsspeichers für lokale Inhalte und des zu verwendenden Tenant-Kontos konfigurieren          
Programmiermodus Gerätemanagement Aktionen zum Starten und Beenden des Programmierermodus ausführen          
Betriebssystempatches mit Push an alle Geräte übertragen Gerätemanagement Patches auf Test- und Produktionsgeräten implementieren          
Betriebssystempatches mit Push an Testgeräte übertragen Gerätemanagement Patches nur auf Testgeräten implementieren          
Schreibgeschütztes Konto Servicekonfiguration Sichtbarkeit eines Kontos auf Schreibgeschütztes Konto beschränken        
Geräteinformationen aktualisieren Gerätemanagement Alle Informationen zu einem Gerät mit einer Aktion in der Geräteansicht bedarfsgesteuert aktualisieren
Fernbedienung Gerätemanagement Remotesteuerung auf einem Endbenutzergerät verwenden (nur Windows-Geräte)          
Remotesteuerung - Einstellungen konfigurieren Gerätemanagement Anwendungen, die mit Remotesteuerung verwendet werden, konfigurieren          
Remotesteuerungsgerät Gerätemanagement Gerät mit Remotesteuerung anzeigen und verwalten          
Ferne Sitzung Gerätemanagement Ferne Sitzung anzeigen          
App entfernen Gerätemanagement App mit einer Aktion in der Geräteansicht entfernen      
Berichte Berichte Diagramme und Berichte in der Registerkarte "Berichte" anzeigen
Gerätekenncode zurücksetzen Gerätemanagement Gerätekenncode mit einer Aktion in der Geräteansicht zurücksetzen  
Selektives Löschen Gerätemanagement Mit Aktionen in der Geräteansicht Unternehmensdaten auf einem Gerät selektiv (beschränkt) bereinigen und die selektive Bereinigung widerrufen    
Nachricht senden Gerätemanagement Nachricht mit einer Aktion in der Geräteansicht an ein Gerät senden  
Servicekonfiguration Servicekonfiguration Zusätzliche Services mit einem Checklistenworkflow aktivieren        
Angepassten Attributwert festlegen Gerätemanagement Angepasste Attributwerte mit einer Aktion in der Geräteansicht festlegen  
Benutzeransichten - Kennwort generieren Gerätemanagement Kennwörter für Benutzer mit dem Workflow "Alle Benutzer anzeigen" generieren  
Benutzer - Lesezugriff Gerätemanagement Lesezugriff auf Benutzeransicht
Administratorprüfberichte anzeigen Administratorprüfberichte Funktionalität zum Anzeigen von Prüfberichten für Änderungen, die von Administratoren im Portal vorgenommen wurden          
App-Genehmigungsprozess anzeigen Administratormanagement App-Genehmigungsprozess anzeigen          
Angepasste Attribute anzeigen Gerätemanagement Lesezugriff auf angepasste Attribute          
Lizenzberichte anzeigen Lizenzverwaltung Lizenznutzungsberichte anzeigen und herunterladen.          
Mobile Insights anzeigen Mobile Analytics Lesezugriff auf Mobile Insights auf der Homepage des MaaS360 -Portals.        
Web-Services App-Management Ermöglicht einem Benutzer, Parameter für Web-Services festzulegen.          
Web-Services - Lesezugriff App-Management Lesezugriff auf die Parameter für Web-Services          
Gerät löschen Gerätemanagement Mit Aktionen in der Geräteansicht Gerät bereinigen und eine anstehende Bereinigungsaktion abbrechen