Home
Configuración Broker Collapse menú
Reportes Collapse menú
Alertas Collapse menú
Integración API ADM Collapse menú
    Roles y Permisos

    En esta sección se describen el funcionamiento de roles y permisos, dentro de estos se tiene los siguientes apartados:


    Un rol es el conjunto de permisos que puede tener un usuario para utilizar la consola ADM. Es posible adicionar varios roles a un mismo usuario. Para crear un rol, ingrese a Configuración > Generales > Roles y permisos, luego haga clic en el menú desplegable de Más opciones y seleccione la opción Nuevo; se visualizará un formulario para completar el nombre del rol y una descripción.


    Seleccione el rol creado o el rol que desea editar, en la pestaña Permisos seleccione las opciones que desea para este rol.

    Haga clic en Guardar. Aparecerá un mensaje confirmando que se guardó correctamente la información del rol.


    Permisos disponibles

    Los permisos que se pueden configurar en la aplicación ADM son los siguientes:

    Grupo de permisos Permisos
    Aranda Virtual Support • AVS_Create_Group_Support.
    • AVS_Create_Session.
    • AVS_Delete_Group_Support.
    • AVS_Delete_Session.
    • AVS_GetDevice.
    • AVS_Get_Group_Support.
    • AVS_Get_Session.
    • AVS_SendMessageAgent.
    • AVS_Update_Group_Support.
    • AVS_Update_Session.
    Administrar Actualizaciones • Configuración de instalación.
    • Acciones - Borrar de archivos.
    • Ver pantalla dispositivos.
    • Acciones - Cancelar descarga.
    • Ver pantalla general.
    • Ver detalles.
    • Exportar listado.
    • Acciones - Programar descarga.
    • Acciones - Ver proyecto.
    • Ver pantalla principal.
    Administrar Distribucion • Crear ejecución.
    • Ver pantalla ejecuciones.
    • Ver pantalla general.
    • Ver pantalla grupos y dispositivos.
    • Ver detalles.
    • Exportar listado.
    • Distribución de proyectos de agentes.
    • Distribución de proyectos de software.
    • Obtener proyectos de distribucion.
    Administrar licencias • Crear.
    • Eliminar.
    • Obtener.
    • Ver pantalla alertas.
    • Ver pantalla dispositivos.
    • Ver pantalla compras.
    • Ver detalles.
    • Exportar listado.
    • Uso del software.
    • Ver pantalla principal.
    • Actualizar.
    Alertas • Exportar listado.
    • Ver pantalla principal.
    • Crear.
    • Eliminar.
    • Ver pantalla principal.
    • Actualizar.
    Autorización • Crear.
    • Eliminar.
    • Leer.
    • Actualizar.
    Campos adicionales • Crear.
    • Eliminar.
    • Leer.
    • Actualizar.
    Categorias • Crear.
    • Eliminar.
    • Leer.
    • Actualizar.
    Catálogo de aplicaciones • Crear.
    • Ver pantalla software.
    • Ver pantalla CI.
    • Ver pantalla dispositivos.
    • Ver pantalla grupos.
    • Ver detalles.
    • Ver pantalla uso de software.
    • Exportar listado.
    • Eliminar.
    • Restringir aplicaciones.
    • Actualizar CI.
    • Ver pantalla principal.
    Comentarios • Crear.
    • Eliminar.
    Configuración API • Crear tokens.
    • Borrar tokens.
    • Ver pantalla.
    Configuraciones • Configuración Alertas.
    • Configuración CMDB.
    • Configuración Catálogo de aplicaciones.
    • Configuración Comunicaciones.
    • Configuración Credenciales.
    • Configuración Integracion empresarial.
    • Configuración Licencias.
    • Configuración Mediciones.
    • Configuración Paquetes.
    • Configuración Perfil de agentes.
    • Configuración Proxy.
    Configuración de comandos de desinstalación • Editar Configuración de comandos de desinstalación.
    Configurar Gateway • Crear gateway.
    • Visualizar gateway.
    Configurar proveedores de autenticación externa • Crear proveedores.
    • Eliminar proveedores.
    • Ver pantalla.
    Correos • Enviar correo.
    Cuentas de correo • Crear.
    • Eliminar.
    • Leer.
    • Actualizar.
    Dashboard • Crear.
    • Eliminar.
    • Ver pantalla principal.
    • Actualizar.
    Directorio empresarial • Crear.
    • Eliminar.
    • Leer.
    • Actualizar.
    Dispositivos • Asignar usuario responsable.
    • Cambiar perfil de agente.
    • Borrar archivos por extensión.
    • Distribuir agente.
    • Distribuir proyecto.
    • Obtener inventario.
    • Eliminar dispositivo.
    • Remover licencia.
    • Resolver conflicto.
    • Reiniciar dispositivo.
    • Ejecutar comando.
    • Enviar mensaje.
    • Apagar dispositivo.
    • Sincronizar reloj.
    • Encender dispositivo.
    • Desinstalar software.
    • Actualizar agente.
    • Actualizar CI.
    • Ver pantalla campos adicionales.
    • Ver pantalla CI.
    • Ver pantalla registros fallidos.
    • Ver pantalla general.
    • Ver pantalla hardware.
    • Ver pantalla ubicación.
    • Ver pantalla monitoreo.
    • Ver pantalla administración remota.
    • Ver pantalla software.
    • Ver pantalla virtualización.
    • Ver detalles.
    • Exportar listado.
    • Importar listado.
    • Ver pantalla principal.
    Distribución • Crear.
    • Eliminar.
    • Ver pantalla principal.
    • Actualizar.
    Gestor de contenido • Ver pantalla.
    Grupos • Ver pantalla grupos de dispositivos.
    • Ver pantala grupos de usuarios.
    • Crear.
    • Eliminar.
    • Obtener grupo.
    • Actualizar.
    Hardware • Exportar listado.
    • Ver pantalla principal.
    Integración Ema • Crear Integración Ema.
    • Ver pantalla.
    Plantillas • Eliminar.
    • Leer.
    • Actualizar.
    Plantillas de correo • Crear.
    • Eliminar.
    • Leer.
    • Actualizar.
    Políticas de energía • Ver pantalla aplicar política.
    • Ver pantalla dispositivos.
    • Ver pantalla configuración.
    • Ver detalles.
    • Exportar listado.
    • Crear.
    • Eliminar.
    • Ver pantalla principal.
    • Ver pantalla configuración de energía.
    • Actualizar política.
    • Actualizar configuración de energía.
    Reglas • Ver detalles.
    • Exportar listado.
    • Crear.
    • Eliminar.
    • Ver pantalla principal.
    • Actualizar.
    Relaciones • Crear relaciones.
    • Borrar relaciones.
    • Ver pantalla.
    Reportes • Crear.
    • Eliminar.
    • Ver pantalla principal.
    • Programar reporte.
    • Actualizar.
    Roles • Crear rol.
    • Eliminar rol.
    • Ver pantalla principal.
    • Actualizar.
    Soporte Remoto • Tomar control remoto.
    • Omitir autorización.
    • Ver sesión.
    Usuarios • Desbloqueo de usuario.
    • Crear.
    • Eliminar.
    • Ver pantalla principal.
    • Actualizar usuario.



    Roles preconfigurados.

    Al usuario se le podrán autorizar uno o varios permisos de acuerdo a su rol y a las funciones que desempeñe en la aplicación ADM. Para facilitar la gestión se han definido roles preconfigurados con los permisos más utilizados en la aplicación. Estos son esos roles:

    Todos los roles tienen acceso a las siguientes secciones de:

    sección Imagen
    Dashboard.    
    Alertas.    
    Reportes.    



    AppCatalogManager.

    AppCatalogManager es un rol para administrar el catálogo del software instalado en los dispositivos. Los permisos preconfigurados son los siguientes:



    Este rol permite restringir el uso de las aplicaciones, identificar dispositivos que tienen instalado un software específico, enviar un comando de desinstalación, asignar el software a una categoría, definir cuáles serán las extensiones de los archivos a escanear, cuáles carpetas o archivos excluir del escaneo y crear, editar o eliminar información complementarias de las aplicaciones.

    Para hacer uso de este rol, se requiere contar con la licencia de ARANDA ASSET MANAGEMENT e ingresar a Inicio >     > Catálogo.

    Para más información ver catálogo.


    DeviceManager.

    DeviceManager es un rol para la administración de los dispositivos. Esta administración comprende el inventario de los dispositivos, las acciones remotas, el seguimiento de aplicaciones instaladas y el registro de los recursos asignados. Los permisos preconfigurados son los siguientes:




    Con este rol puede listar todos los dispositivos asociados a la solución de ADM, aplicar acciones específicas a cada uno de ellos, tener el detalle de la información de sus componentes, realizar el monitoreo de los recursos asignados, filtrar búsquedas de dispositivos por un hardware específico, cambiar el perfil del agente, borrar archivos, generar inventarios y generar listados de dispositivos.

    Puede realizar diferentes acciones en la administración remota del dispositivo como: Crear llaves de registros, detener servicios y lanzar comandos de ejecución en los 3 sistemas operativos (Windows, Mac o Linux).

    Para hacer uso de este rol, se requiere contar con la licencia de ARANDA ASSET MANAGEMENT e ingresar a Inicio >    .

    Para más información ver dispositivos.


    DistributionManager.

    DistributionManager es un rol para la creación de proyectos de distribución de paquetes a los dispositivos. Estos paquetes pueden ser de software o de agente. Los permisos preconfigurados son los siguientes:



    Puede crear, editar y eliminar los proyectos de distribución de paquetes de software. Puede listar los proyectos en curso, asignar los dispositivos de un proyecto, verificar los proyectos que han cumplido su ejecución. Puede configurar y programar la ejecución de cada proyecto.

    Para hacer uso de este rol, se requiere contar con la licencia de ARANDA SOFTWARE DELIVERY e ingresar a Inicio >     > Distribución.

    Para más información ver distribución.


    PatchManager.

    PatchManager es un rol para organizar las actualizaciones de software en los dispositivos. Los permisos preconfigurados son los siguientes:



    Con este rol puede gestionar las actualizaciones, revisar el estado de sus ejecuciones, revisar información detallada de la actualización, saber las versiones de software a las que puede aplicar un mismo parche, identificar los dispositivos que ya han aplicado una actualización, programar cuándo y a cuáles dispositivos se deben aplicar las actualizaciones.

    Para hacer uso de este rol, se requiere contar con la licencia de ARANDA PATCH MANAGEMENT e ingresar a Inicio >     > Actualizaciones.

    Para más información ver actualizaciones.


    PolicyManager.

    Policy Manager es el rol para administrar las políticas que serán aplicadas a los dispositivos. Los permisos preconfigurados son los siguientes:



    Este rol puede crear, eliminar o editar las políticas, filtrar políticas por interés y exportar la información de las políticas aplicadas en formato Excel o pdf.

    Para hacer uso de este rol, se requiere contar con la licencia de ARANDA POWER MANAGEMENT e ingresar a Inicio >    .

    Para más información ver políticas.


    RuleManager.

    RuleManager es el rol para administrar las reglas de los dispositivos. Una regla describe varias condiciones en la solución ADM o en los dispositivos y define acciones para la gestión de esas condiciones. Sus permisos preconfigurados son los siguientes:



    El rol puede crear, editar o eliminar reglas. Puede especificar el detalle de cada regla y exportarlas en archivos Excel o PDF.

    Para hacer uso de este rol, se requiere contar con la licencia de ARANDA ASSET MANAGEMENT e ingresar a Inicio >    .

    Para más información ver reglas.


    SettingsManager.

    SettingsManager es un rol para realizar las configuraciones pertinentes a los demás roles, su labor es de apoyo y no propiamente de monitoreo o gestión sobre los dispositivos. Los permisos preconfigurados son los siguientes:



    Si bien contamos con distintos roles, ellos están encargados de la parte de monitoreo y gestión de los dispositivos. Las configuraciones generales y las herramientas disponibles para cumplir esta labor, se definen desde el rol de configuraciones. Por ejemplo, mientras que el rol DistributionManager puede escoger y ver cuales dispositivos requieren instalación de un paquete de software, el encargado de registrar el software autorizado es el rol SettingsManager, agregando nuevos paquetes de software.

    Nota: El rol SettingsManager se encarga del apoyo de las labores de los otros roles, pero no tiene acceso a la información de los dispositivos. No cuenta con todos los permisos del rol administrador.


    El rol SettingsManager permite a los usuarios modificar las condiciones de apoyo del producto ADM. Adicionalmente podrá:

    • Asignar las licencias de ADM.
    • Configurar las conexiones de proxy o de base de datos.
    • Guardar las credenciales de los dispositivos, requeridas al momento de realizar instalaciones o cualquier acción que requiera privilegios de administrador.
    • Configurar las acciones de los dispositivos con los perfiles de agente.
    • Administrar la frecuencia con que se tomará el catálogo de aplicaciones y los paquetes de software que están disponibles para la distribución.

    La sección autorizada para este rol se encuentra en la página de inicio, en el menú de la parte superior con el icono:    .


    SoftwareLicenseManager.

    Es un rol para administrar el uso de las licencias de software adquiridas y para el monitoreo del software usado. Los permisos preconfigurados son los siguientes:



    Puede Crear, eliminar y editar la información de las licencias. Puede agregar información de compras de licencias, ver que dispositivos tienen una licencia asignada y exportar el listado de licencias en un archivo.

    Para hacer uso de este rol, se requiere contar con la licencia de ARANDA SOFTWARE METRIX e ingresar a Inicio >     > Licencias o Uso de Software.

    Para más información ver licencias.


    RemoteSupport.

    Para el rol administrador este permiso está activo por defecto. Al crear un nuevo rol con un grupo de usuarios con autorización para tomar control remoto, la activación es la siguiente:



    Puede activar o desactivar las opciones según lo requiera. Al activar la opción Omitir Autorización, podrá realizar control remoto con esta indicación.

    Administrator.

    Administrator es el rol configurado con todos los permisos de la aplicación.

    El rol administrador cuenta con todos los privilegios para la gestión de dispositivos, según las licencias de Aranda que se encuentren instaladas. Tiene habilitadas todas las opciones de configuración y adicionalmente configura las definiciones de los roles, asigna los usuarios y especifica los grupos de usuarios. En general, tiene acceso a toda la solución ADM.

    Permisos Administrator App Catalog Manager Device Manager Distribution Manager Patch Manager Policy Manager Rule Manager Settings Manager Software License Manager
    Administrar Actualizaciones X       X        
    Administrar Distribucion X     X X        
    Administrar licencias X               X
    Alertas X X X X X X X X X
    Autorización X                
    Campos adicionales X                
    Categorias X                
    Catálogo de aplicaciones X X              
    Comentarios X                
    Configuración API X                
    Configuración Alertas X             X  
    Configuración CMDB X             X  
    Configuración Catálogo de aplicaciones X             X  
    Configuración Comunicaciones X             X  
    Configuración Credenciales X             X  
    Configuración Integracion empresarial X             X  
    Configuración Licencias X             X  
    Configuración Mediciones X             X  
    Configuración Paquetes X             X  
    Configuración Perfil de agentes X             X  
    Configuración Proxy X             X  
    Configuración de comandos de desinstalacion X                
    Configurar Gateway X                
    Configurar proveedores de autenticacion extrema X                
    Correos X                
    Cuentas de correo X                
    Dashboard X X X X X X X X X
    Directorio empresarial X                
    Dispositivos X   X            
    Distribución X                
    Gestor de contenido X                
    Grupos X                
    Hardware X   X            
    Integración Ema X                
    Plantillas X                
    Plantillas de correo X                
    Políticas de energía X         X      
    Reglas X           X    
    Relaciones X                
    Reportes X X X X X X X X X
    Roles X                
    Soporte Remoto X                
    Usuarios X