Hub通知のロール

2024/05/06

Hubサービス Workspace ONE 権限設定

t f B! P L

自宅ビオトープのメダカとエビが元気で嬉しいtkです。 

以前の記事で、Workspace ONE からデバイスに通知を送る機能をご紹介しました。(Workspace ONE Hub サービスの通知機能

「Hubの通知だけ送る権限が欲しい!」といった場合に、Hubサービスの管理者ロールを設定することで実現できそうです。

というわけで、試してみたいと思います!

【Workspace ONE Hub サービスでの管理者ロール】

今回設定するHubサービスコンソールの管理者ロールは、標準で以下が用意されています。

ロール説明
スーパー管理者Hub サービス コンソールのすべての機能にアクセス、編集可能。

監査者Hub サービス コンソールのすべてのページを表示するための
読み取り専用権限。
通知監査者[通知リスト] タブと [通知グローバル設定] ページを表示するための
読み取り専用権限。
通知作成者[通知リスト] タブから通知を作成および送信可能。
[グローバル設定] ページを表示するための読み取り専用権限。
通知管理者通知の作成と送信、[通知リスト] タブでの通知リストの管理、
[通知グローバル設定] タブの編集が可能。


Hub サービス コンソールの「管理者ロール」ページで具体的なアクセス権を確認できます。

注意点として、このロールは Workspace ONE Accessユーザーグループにのみ設定可能です。
ユーザーを指定したりはできません。

【Hub通知のロールを設定】

Workspace ONE 設定

①まずは事前準備として、Workspace ONE Access 上にグループ「WSOA-GROUP」を作成し、TestUserを割り当てます。


Hub サービス コンソールにログインし、「管理者ロール」を選択して「新しい管理者を追加」をクリックします。

③「ステップ1:アクセスグループIDを入力します」に事前準備したWorkspace ONE Accessのグループを入力します。

④STEP2 でロールを割り当てます。今回は「通知作成者」のロールを割り当てます。

⑤必要に応じて「対象者の変更」を行います。特に変更しない場合は「追加」をクリックします。
 今回は変更してみます。

⑥編集を押すと以下の画面が表示されます。
 今回の検証で変更した個所を赤枠で囲んでみました。

 ここ↑↑を変更すると、Hub通知作成時に選択できる「対象者のタイプ」で選択できる設定が変わります。

 (デフォルト設定時の選択できる項目)

 なお、「すべてのデバイス」は組織グループのフルアクセス権限、「すべての従業員」はWorkspace ONE Access ユーザーグループのフルアクセス権限がフルアクセスの必要があります。

 あとで今回の設定でどのように表示されるかも確認します。

⑦編集を完了すると、アクセス権限が変わっていることが確認できます。
 「追加」を押して設定終了です。

Hubサービスコンソールから通知の作成

①TestUserでWorkspace ONE Intelligent Hub Web ポータルにログインし、右上のユーザーアイコンから「Hub エクスペリエンスの管理」を選択します。


②Hubサービスコンソールに切り替わりますが、表示されているのは「通知」項目だけです。

③「グローバル設定」タブを表示することはできますが、変更することはできません。

④通知を作成してみると、アクセス権を外したユーザーグループと組織グループが表示されないことが確認できます。

⑤プラットフォームも、選択しているAndroidだけが表示されています。

【まとめ】

Hubサービスの管理者ロールについて検証してみました。

ロール自体をどうこうすることはできないですが、対象者のタイプ設定と組み合わせることで必要な範囲だけに通知を送ることができそうです。

Workspace ONE Access は認証やシングルサインオンがメインに考えられがちですが、Hubの活用もできるのでまたいろいろ検証してみたいと思います!

自己紹介

自分の写真
インフラ系システムエンジニア。Omnissa (旧VMware) Workspace ONEを専門に扱うことになったため、お勉強と備忘のためにブログを始めることに。

・VCP-DW 2022
・vExpert 2024
・Omnissa Certified Administrator – Workspace ONE
・2026 Omnissa Tech Insiders

X : https://x.com/a2px3ufsjnwcuef?s=21&t=D8E-kTvlDF8LLprCK1vuxA

このブログを検索

連絡フォーム

名前

メール *

メッセージ *

QooQ