Configurazione delle impostazioni dell'amministratore nel portale IBM MaaS360
Gli amministratori di MaaS360® possono configurare impostazioni di base che avvisano gli amministratori di eventi importanti (scoperta di un nuovo dispositivo, eliminazione di un utente permanente), impostazioni avanzate che gestiscono l'autenticazione di accesso dell'amministratore nel IBM® MaaS360 Portal, e impostazioni analitiche che gestiscono gli inventari delle app sui dispositivi iscritti.
Procedura
- Nella pagina iniziale del portale IBM MaaS360, selezionare Impostazione > Impostazioni e fare clic su Impostazioni amministratore.È anche possibile accedere alla pagina Impostazioni amministratore da Amministratori > Altro > Impostazioni amministratore.
- Esaminare le seguenti impostazioni di base dell'amministratore per tutti gli amministratori.Nota: le impostazioni disponibili per un account di amministratore dipendono dai diritti di accesso disponibili per l'account di amministratore.
Opzione Descrizione Avvisi - Avvisa amministratore per ogni nuovo dispositivo rilevato
- Quando viene rilevato un nuovo dispositivo nel portale IBM MaaS360, viene inviato un avviso di notifica tramite messaggio e-mail all'amministratore. L'amministratore riceve una notifica per i seguenti nuovi dispositivi.
- Tutti i dispositivi
- Smartphone e tablet
- Laptop e desktop
- Avvisa amministratore all'eliminazione permanente di un utente
- Inserire gli indirizzi e-mail degli amministratori che ricevono una notifica via e-mail quando un utente viene eliminato definitivamente da MaaS360.Nota: L'amministratore il cui indirizzo e-mail è elencato nella scheda Impostazioni di disattivazione utente della pagina Impostazioni utente riceve anche questo avviso di notifica. Per ulteriori informazioni sulle impostazioni utente, consultare la sezione Configurazione delle impostazioni utente nel portale IBM MaaS360.
Richiesta password Per le azioni importanti in IBM MaaS360 Portal viene visualizzata una richiesta di password. La richiesta della password garantisce che solo il personale autorizzato possa eseguire azioni nel portale. MaaS360 suggerisce di visualizzare sempre i prompt a tutti gli amministratori. Configurare una delle seguenti opzioni in base ai ruoli di amministratore disponibili. - Richiedi sempre
- Agli amministratori viene sempre richiesta una password, se necessario.
- Fai scegliere all'amministratore
- L'amministratore può disattivare la richiesta di password per 5 minuti, 10 minuti, 20 minuti o per il resto della sessione. Se l'amministratore si disconnette, al successivo accesso al portale IBM MaaS360 gli verrà richiesta una password.
- Non richiedere mai
- Agli amministratori non viene richiesta una password per qualsiasi azione nel portale IBM MaaS360.
Nota:- Se non è impostata alcuna opzione per il ruolo, l'impostazione predefinita è Richiedi sempre.
- Queste impostazioni si applicano al successivo accesso al portale IBM MaaS360 da parte di un amministratore.
- Tutte le azioni nel portale IBM MaaS360 potrebbero non richiedere la conferma della password.
- Solo gli amministratori globali con ruolo di amministratore del servizio possono modificare le impostazioni della richiesta password.
Autenticazione delle operazioni critiche L'autenticazione a due fattori aggiunge un ulteriore livello di sicurezza per proteggere le operazioni amministrative critiche in IBM MaaS360. Quando l'amministratore avvia un'azione critica, IBM MaaS360 richiede un codice di accesso monouso anziché la password standard. Per proseguire, l'amministratore deve inserire il codice di accesso ricevuto tramite e-mail e SMS oppure dall'app di autenticazione. Per ulteriori informazioni, consultare la sezione "Autenticazione a due fattori per le azioni amministrative critiche".
- Controllare le impostazioni di login dell'amministratore Avanzate . Queste impostazioni configurano l'autenticazione forte del portale IBM MaaS360 per tutti gli amministratori che accedono all'account MaaS360.
Impostazione Descrizione impostazioni di accesso Utilizzare questa impostazione per configurare l'autenticazione forte del portale per gli amministratori. - Configura accesso federato Single Sign-On
- Utilizzare SAML per il Single Sign-On
- Nome del provider di identità : l'identificatore univoco del servizio di federazione che supporta il Single Sign-On ( SAML ).
- Pagina di accesso URL : l' URL del server del provider di identità che accetta le richieste di autenticazione SAML.
- Certificato di verifica : il certificato di firma utilizzato dal fornitore di identità per firmare le asserzioni dell' SAML.
- Indirizzo e-mail di notifica : l'indirizzo e-mail dell'amministratore che riceve le notifiche relative a problemi con il server SAML, come ad esempio la manutenzione del server.
- URL di accesso personalizzato per gli amministratori : L'amministratore accede con le proprie credenziali aziendali al sito di login personalizzato dell'Identity Provider.
- Impostazioni da configurare nel server SAML : l'applicazione Identity Provider deve inviare un messaggio al sito del servizio di elaborazione delle asserzioni. Notare l'identificativo univoco del fornitore del servizio.
- È possibile aggiungere nuovi account amministratore con un nome utente aziendale che corrisponda alle credenziali AD. Per informazioni sul comportamento attuale dell'accesso degli amministratori del portale, consultare le impostazioni di accesso degli amministratori locali per il Single Sign-On federato.
- Autenticazione tramite la directory utenti aziendale : la directory aziendale viene utilizzata per autenticare gli account amministratore AD/ LDAP. Gli amministratori utilizzano le rispettive credenziali di amministratore per accedere al sito di login personalizzato. È necessario installare Cloud Extender per utilizzare questo metodo di autenticazione. Per ulteriori informazioni, consultare la sezione "Installazione del software Cloud Extender ".
- URL di accesso personalizzato per gli amministratori : Gli amministratori utilizzano le loro credenziali di amministratore per accedere al sito di login personalizzato.
- È possibile aggiungere nuovi account amministratore con un nome utente aziendale corrispondente alle credenziali di Active Directory oppure utilizzare il provisioning automatico ( impostazione di provisioning automatico per gli account amministratore del portale ), che crea automaticamente un account amministratore quando l'amministratore accede al portale IBM MaaS360 per la prima volta utilizzando le proprie credenziali di Active Directory. Per informazioni sul comportamento attuale dell'accesso degli amministratori del portale, consultare le impostazioni di accesso degli amministratori locali per il Single Sign-On federato.
- Utilizzare SAML per il Single Sign-On
- Configura autenticazione avanzata
- Consentire agli amministratori di accedere solo da dispositivi precedentemente registrati: Gli amministratori possono utilizzare solo i dispositivi registrati per accedere al portale IBM MaaS360. Se un amministratore utilizza un nuovo dispositivo per accedere al portale, viene visualizzato un messaggio relativo alla convalida del dispositivo con autenticazione secondaria.
- Autenticazione a due fattori: l'amministratore deve utilizzare due livelli di autenticazione (passcode e credenziali) per accedere al portale IBM MaaS360.
- Il codice di accesso viene inviato tramite SMS all'indirizzo email registrato e al numero di telefono dell'amministratore.
- Configurare un passcode basato sul tempo. Gli amministratori devono utilizzare un'app mobile per generare un passcode basato sul tempo. Per ulteriori informazioni, consulta la sezione "App mobili che supportano un codice di accesso a tempo ".
- Disabilitare i login multipli
- Utilizzare questa impostazione per migliorare la sicurezza e impedire la condivisione dell'account. Questa impostazione limita ogni utente a una sessione attiva alla volta. Le sessioni esistenti non vengono interrotte. Le nuove sessioni limitano automaticamente la concorrenza.
- Quando un utente accede utilizzando le stesse credenziali su più browser o dispositivi, il sistema rileva un accesso concorrente. Viene visualizzato un messaggio che indica il rilevamento di accessi multipli e l'utente viene informato che è attiva un'altra sessione. L'utente può scegliere una delle seguenti opzioni:
- Continua: Per procedere con la sessione in corso, che eliminerà la sessione precedente.
- Reimposta password: se l'utente sospetta un accesso non autorizzato.
- Chiudere e disconnettersi: Per uscire dalla sessione corrente e mantenere attiva quella precedente.
Disconnetti sessioni amministratore Utilizzare questa impostazione per personalizzare la durata dell'inattività della sessione durante l'attività di login. La durata massima di inattività della sessione consentita è 120 minuti (due ore).
Per impostazione predefinita, è impostato su 15 minuti.
Quando si personalizza la durata dell'inattività della sessione, viene visualizzato un timer di due minuti durante gli ultimi due minuti di una sessione di inattività. L'utente attualmente connesso viene disconnesso al termine del timer. Tuttavia, l'amministratore può scollegarsi o estendere la sessione durante il timer.
- Esaminare le seguenti impostazioni dell'amministratore di Analytics per tutti gli amministratori.
Opzione Descrizione Report - Rete
- Se si attiva questa impostazione, gli amministratori possono visualizzare i rapporti relativi alla rete per i dispositivi di qualsiasi piattaforma iscritti all'account cliente.
- Definisci le impostazioni di sottoscrizione per i report: abilitare questa impostazione per definire le seguenti impostazioni di sottoscrizione per i report di rete:
- Formato per i grafici: impostare il formato del grafico come PDF o PPT per ricevere i grafici dei dati del grafico di rete.
- Destinatari email: fornire un elenco di indirizzi email separati da virgole che ricevono i report di rete.
- Frequenza di recapito: scegliere la frequenza (giornaliera, settimanale, mensile) e il giorno in cui i destinatari ricevono un messaggio email relativo ai report di rete.
- Definisci impostazioni UI: abilitare questa impostazione per impostare le opzioni di visualizzazione e filtro per i dati del grafico di rete e i dati della tabella sui login futuri. Configurare le seguenti impostazioni:
- Memorizza opzioni di visualizzazione per i diagrammi sui login futuri: se questa impostazione è abilitata, l'opzione di visualizzazione del grafico per il report Rete viene salvata per i login futuri. Le opzioni di visualizzazione disponibili per i dati del grafico sono grafico a barre, grafico a torta, grafico a linee o grafico ad area.
- Ricorda i filtri per i grafici sui login futuri: se questa impostazione è abilitata, i filtri applicati alle colonne nei report dei dati della tabella Rete vengono salvati per i login futuri.
- Definisci le impostazioni di sottoscrizione per i report: abilitare questa impostazione per definire le seguenti impostazioni di sottoscrizione per i report di rete:
- Inventario app
- Se si attiva questa impostazione, gli amministratori possono visualizzare i rapporti relativi alle app gestite e non gestite sui dispositivi iscritti all'account cliente.
- Definisci impostazioni di sottoscrizione per i report: questa impostazione si applica sia alla modalità di base che ai clienti in modalità avanzata che sottoscrivono tutti i report Inventario app. Le immagini grafiche (PNG) sono incorporate nei messaggi email. Il report "Dettagli" viene inviato tramite e-mail in un file in formato. CSV. Il limite di esportazione per il file del report "Dettagli" CSV è di 250.000 righe. Configurare le seguenti impostazioni per le sottoscrizioni di report:
- Formato per i grafici: sottoscrivere i formati dei grafici come PDF, PPT o entrambi.
- Destinatari email: fornire un elenco di indirizzi email separati da virgole che ricevono i report Inventario app.
- Frequenza di consegna: scegliere la frequenza (giornaliera, settimanale, mensile) e il giorno in cui i destinatari ricevono il messaggio email del report Inventario applicazioni.
- Definisci impostazioni UI: abilitare questa impostazione per impostare le opzioni di visualizzazione e filtro per i grafici nei report Inventario app.Nota: questa impostazione è disponibile solo per i clienti UEM e SPS.Configurare le seguenti impostazioni:
- Memorizza opzioni di visualizzazione per i grafici sui login futuri: questa impostazione conserva le opzioni di visualizzazione del grafico per i login futuri al report. Scegliere di visualizzare il grafico come grafico a barre, grafico a torta, grafico a linee o grafico ad area.
- Ricorda i filtri per i grafici sugli accessi futuri: questa impostazione conserva le opzioni di filtro per sistema operativo per gli accessi futuri al report. Scegliere di filtrare il rapporto per iOS, Android, Windows o tutte le piattaforme.Nota: le impostazioni salvate si applicano ai tipi di grafico, alle opzioni di filtro (basate sulla piattaforma) e a tutti i filtri nella vista espansa per i report Inventario app.
- Definisci impostazioni di sottoscrizione per i report: questa impostazione si applica sia alla modalità di base che ai clienti in modalità avanzata che sottoscrivono tutti i report Inventario app. Le immagini grafiche (PNG) sono incorporate nei messaggi email. Il report "Dettagli" viene inviato tramite e-mail in un file in formato. CSV. Il limite di esportazione per il file del report "Dettagli" CSV è di 250.000 righe. Configurare le seguenti impostazioni per le sottoscrizioni di report:
- Inventario Hardware
- Se si attiva questa impostazione, gli amministratori possono visualizzare i rapporti relativi all'inventario hardware dei dispositivi di qualsiasi piattaforma iscritti all'account cliente.
- Definisci impostazioni sottoscrizione per report: abilitare questa impostazione per definire le seguenti impostazioni di sottoscrizione per i report Inventario hardware:
- Formato per i grafici: impostare il formato grafico come PDF o PPT per ricevere i grafici dei dati del grafico Inventario hardware.
- Destinatari email: fornire un elenco di indirizzi email separati da virgole che ricevono i report Inventario hardware.
- Frequenza di consegna: scegliere la frequenza (giornaliera, settimanale, mensile) e il giorno in cui i destinatari ricevono il messaggio email relativo ai report Inventario hardware.
- Definisci impostazioni UI: abilitare questa impostazione per impostare le opzioni di visualizzazione e filtro per i dati del grafico Inventario hardware e i dati della tabella sui login futuri. Configurare le seguenti impostazioni:
- Memorizza le opzioni di visualizzazione per i grafici sui login futuri: se questa impostazione è abilitata, l'opzione di visualizzazione del grafico per il report Inventario hardware viene salvata per i login futuri. Le opzioni di visualizzazione disponibili per i dati del grafico sono grafico a barre, grafico a torta, grafico a linee o grafico ad area.
- Ricorda i filtri per i grafici sui login futuri: se questa impostazione è abilitata, i filtri applicati alle colonne nei report di dati della tabella Inventario hardware vengono salvati per i login futuri.
- Definisci impostazioni sottoscrizione per report: abilitare questa impostazione per definire le seguenti impostazioni di sottoscrizione per i report Inventario hardware:
- Panoramica utilizzo dei dati mobili
- Se si attiva questa impostazione, gli amministratori possono visualizzare i rapporti sull'utilizzo dei dati del dispositivo per i dispositivi di qualsiasi piattaforma iscritti all'account cliente.
- Definisci impostazioni sottoscrizione per report: abilitare questa impostazione per definire le seguenti impostazioni di sottoscrizione per i report di panoramica sull'uso dei dati mobile:
- Formato per i grafici: impostare il formato del grafico come PDF o PPT per ricevere i grafici dei dati della panoramica sull'utilizzo dei dati.
- Destinatari email: fornire un elenco di indirizzi email separati dalla virgola che ricevono i report di panoramica sull'uso dei dati.
- Frequenza di consegna: scegliere la frequenza (giornaliera, settimanale, mensile) e il giorno in cui i destinatari ricevono un messaggio email relativo ai report di panoramica sull'utilizzo dei dati mobili.
- Definisci impostazioni UI: abilitare questa impostazione per impostare le opzioni di visualizzazione e filtro per i dati del grafico della panoramica sull'utilizzo dei dati e i dati della tabella sui login futuri. Configurare le seguenti impostazioni:
- Memorizza opzioni di visualizzazione per i diagrammi su login futuri: se questa impostazione è abilitata, l'opzione di visualizzazione del grafico per il prospetto di panoramica sull'utilizzo dei dati viene salvata per login futuri. Le opzioni di visualizzazione disponibili per i dati del grafico sono grafico a barre, grafico a torta, grafico a linee o grafico ad area.
- Memorizza filtri per i grafici sui login futuri: se questa impostazione è abilitata, i filtri applicati alle colonne nei report di dati della tabella di panoramica sull'utilizzo dei dati vengono salvati per i login futuri.
- Definisci impostazioni sottoscrizione per report: abilitare questa impostazione per definire le seguenti impostazioni di sottoscrizione per i report di panoramica sull'uso dei dati mobile:
- Panoramica sulla gestione degli endpoint utente (UEM)
- Se si attiva questa impostazione, gli amministratori possono visualizzare i rapporti relativi alla gestione degli endpoint degli utenti per i dispositivi di qualsiasi piattaforma iscritti all'account cliente.
- Definisci impostazioni di sottoscrizione per i report: abilitare questa impostazione per definire le seguenti impostazioni di sottoscrizione per i report Panoramica UEM:
- Formato per i grafici: impostare il formato grafico come PDF o PPT per ricevere i grafici dei dati del grafico Panoramica UEM.
- Destinatari email: fornire un elenco di indirizzi email separati da virgole che ricevono i report Panoramica UEM.
- Frequenza di consegna: scegli la frequenza (giornaliera, settimanale, mensile) e il giorno in cui i destinatari ricevono il messaggio email del report Panoramica UEM.
- Definisci impostazioni dell'interfaccia utente: abilitare questa impostazione per impostare le opzioni di visualizzazione e filtro per i dati del grafico Panoramica UEM e i dati della tabella sui login futuri. Configurare le seguenti impostazioni:
- Memorizza le opzioni di visualizzazione per i grafici sui login futuri: se questa impostazione è abilitata, l'opzione di visualizzazione del grafico per il report Panoramica UEM viene salvata per i login futuri. Le opzioni di visualizzazione disponibili per i dati del grafico sono grafico a barre, grafico a torta, grafico a linee o grafico ad area.
- Memorizza filtri per i grafici sui login futuri: se questa impostazione è abilitata, i filtri applicati alle colonne nei dati della tabella vengono salvati per i login futuri.
- Definisci impostazioni di sottoscrizione per i report: abilitare questa impostazione per definire le seguenti impostazioni di sottoscrizione per i report Panoramica UEM:
- Analisi utilizzo dei dati
- Se si attiva questa impostazione, gli amministratori possono visualizzare i rapporti relativi all'analisi dell'utilizzo dei dati del dispositivo per i dispositivi di qualsiasi piattaforma iscritti all'account cliente.
- Definisci le impostazioni di sottoscrizione per i report: abilitare questa impostazione per definire le seguenti impostazioni di sottoscrizione per report di analisi dell'uso dei dati mobili:
- Formato per i grafici: impostare il formato del grafico come PDF o PPT per ricevere i grafici dei dati del grafico di analisi dell'utilizzo dei dati.
- Destinatari email: fornire un elenco di indirizzi e-mail separati da virgole che ricevono i report di analisi dell'utilizzo dei dati mobili.
- Frequenza di recapito: scegliere la frequenza (giornaliera, settimanale, mensile) e il giorno in cui i destinatari ricevono un messaggio email relativo ai report di analisi dell'utilizzo dei dati.
- Definisci impostazioni UI: abilitare questa impostazione per impostare le opzioni di visualizzazione e filtro per i dati del grafico di analisi dell'utilizzo dei dati mobili e i dati della tabella sui login futuri. Configurare le seguenti impostazioni:
- Memorizza opzioni di visualizzazione per i grafici sui login futuri: se questa impostazione è abilitata, l'opzione di visualizzazione del grafico per il prospetto di analisi dell'utilizzo dei dati viene salvata per i login futuri. Le opzioni di visualizzazione disponibili per i dati del grafico sono grafico a barre, grafico a torta, grafico a linee o grafico ad area.
- Ricorda i filtri per i grafici sui login futuri: se questa impostazione è abilitata, i filtri applicati alle colonne nei report dei dati della tabella di analisi dell'utilizzo dei dati vengono salvati per i login futuri.
- Definisci le impostazioni di sottoscrizione per i report: abilitare questa impostazione per definire le seguenti impostazioni di sottoscrizione per report di analisi dell'uso dei dati mobili: