CP Harmony Cấu hình group user và phân vùng theo Role

Phần 1: Tạo Group phân loại thiết bị/người dùng
Mặc định các enpoint sẽ ở folder Other User/ Computers
1784810840959.png




Check folder thì thấy đã có client mình đã cài
1784810855362.png






Bắt đầu cấu hình, chọn Actions -> General Actions -> Create Virtual group
1784810863227.png






Ở bảng này, ta nhập tên của group cần tạo -> OK
1784810870880.png






Sau khi tạo thì group này đã xuất hiện trong Virtual Group, vậy là tạo group xong
1784810889572.png






Chuyển đến Computers, chọn máy client cần di chuyển, chuột phải vào nó -> General Actions -> Add to Virtual Group
1784810903224.png







Chọn tới group cần add vào -> OK
1784810916440.png






Sau khi add, ta vào group vừa tạo để check thì máy client được chọn đã xuất hiện
1784810925991.png







Phần 2: Phân quyền quản trị theo Role (RBAC)
Nhìn vào góc phải phía trên, nhấn vào icon bánh răng (kế avt)
1784810933890.png






Ở đây ta sẽ chọn Users để check trước
1784810942855.png






Hiện tại đang có 3 User đang hoạt động
1784810951402.png







Bắt đầu tạo group, ta vào User group
1784810960343.png






Nhấn New
1784810978226.png






Bảng này ta sẽ điền tên group và mô tả group (Bắt buộc)
Group Source (Nguồn của nhóm) quy định cách hệ thống xác định và quản lý danh sách người dùng thuộc nhóm này:
  • Manually (Thủ công): Bạn sẽ tự thêm/bớt các tài khoản người dùng trực tiếp trên giao diện portal này.
  • IdP group ID (Đồng bộ từ nhà cung cấp định danh): Liên kết nhóm này với một nhóm có sẵn trên Identity Provider của doanh nghiệp (như Azure AD/Entra ID, Okta, Ping Identity,...). Người dùng thuộc nhóm trên IdP sẽ tự động được áp dụng các quyền của nhóm này trên portal.
1784810990732.png







Nhấn Add member
1784811000224.png






Ở đây các bạn sẽ chọn user theo nhu cầu
1784811006650.png







Bảng này là xem lại các user đã được chọn, nếu đúng thì nhấn Next
1784811016685.png








Phần này là phần quan trọng, nơi chọn Role cho group, hãy chọn Role hợp lý -> Finish
1784811030078.png



Mình đã tạo thành công 1 group với role là primary admin (quyền cao nhất)
1784811037784.png



Các bạn có thể tạo thêm nhiều group với role khác như hình dưới
1784811046870.png
 

Đính kèm

  • 1784810877686.png
    1784810877686.png
    83.6 KB · Lượt xem: 0
Back
Top