¿Qué es segmentar la visibilidad de dispositivos por grupos?
Segmentar la visibilidad de dispositivos por grupos es un mecanismo de control de acceso a datos en ADM que complementa los roles y permisos de la aplicación. El rol define las acciones y módulos que puede utilizar un usuario, la segmentación define los dispositivos y la información asociada a ellos, que podrá consultar dentro de esos módulos.
¿Para qué se usa?
En organizaciones con estructuras grandes o distribuidas, la segmentación permite delegar la administración de dispositivos por área, sede o cliente sin exponer datos de equipos ajenos a cada usuario, incluso cuando comparten el mismo rol o los mismos permisos de aplicación.
¿Cómo funciona?
La segmentación se activa a nivel de rol: el permiso Gestionar todos los dispositivos está habilitado por defecto en todos los roles, y mientras lo esté, el usuario visualiza todos los dispositivos del sistema sin segmentación. Al deshabilitar este permiso en un rol y asignar ese rol al grupo de usuarios correspondiente, la visibilidad de dispositivos de ese grupo queda sujeta a la segmentación.
Con la segmentación activa para un grupo, se configura en el módulo de Grupos, asociando dispositivos a un grupo y asignando a cada grupo de usuarios los permisos de visualización correspondientes a las funcionalidades segmentadas.
Un usuario solo podrá consultar la información de una funcionalidad segmentada cuando tenga acceso, por su grupo, al dispositivo relacionado. Si no tiene asignado el permiso, el sistema restringe la consulta de esos datos, incluso cuando el rol o los permisos de aplicación del usuario la habilitarán de forma general.
Actualmente la segmentación por grupos aplica a los siguientes permisos:
| Permiso | Descripción |
|---|---|
| Control remoto | Acciones -> Control remoto. |
| Acciones ADM | Acciones -> Obtener inventario Acciones -> Actualizar CI Acciones -> Eliminar dispositivo Acciones -> Resolver conflictos Más acciones -> Eliminar dispositivo Más acciones -> Asignar usuario responsable Más acciones -> Resolver conflictos Más acciones -> Actualizar agente Más acciones -> Camb / act. Perfil agente. |
| Acciones de administración remota | Más acciones -> Ejecutar comando Más acciones -> Reiniciar dispositivo Más acciones -> Apagar dispositivo Más acciones -> Encender dispositivo Más acciones -> Sincronizar reloj Más acciones -> Borrar archivo por extensión Más acciones -> Enviar mensaje |
| Uso de software | Software -> Uso de Software. |
| Licenciamiento de software | Software -> Licencias. |
Cada funcionalidad segmentada aplica el filtrado según su propia naturaleza:
- Uso de software aplica tanto en el módulo de gestión de uso de software como en el detalle de dispositivos.
- Licenciamiento de software aplica en el módulo de gestión y licenciamiento de software: las cantidades globales (licencias activas, disponibles y compradas) se mantienen consistentes para todos los usuarios, mientras que las licencias asignadas, las instalaciones y el listado de dispositivos licenciados se filtran según el acceso del usuario.
⚐ Nota: Para conocer el detalle de configuración de permisos por grupo, consulte Agregar permisos a grupos de usuarios.