Pagina 1 di 1

Wapt Self Service / diritti di amministratore locale

Pubblicato: 24 settembre 2019 - 14:36
di mydanbau
Ciao a tutti,

innanzitutto grazie a questa community molto attiva.

Di recente ho implementato lo strumento WAPT nella nostra azienda (versione Community). Il fattore decisivo nella scelta di questa soluzione è stata la funzionalità Self Service, che offre agli utenti completa autonomia nell'installazione del software. Ho basato https://www.tranquil.it/wapt-self-servi ... logiciels/ la mia decisione al reparto IT su questa descrizione:

"WAPT Self Service, versione Enterprise o Community?
Ah, la domanda insidiosa... non proprio! Infatti, WAPT Self Service è disponibile sia nella versione Community che in quella Enterprise. Una piccola differenza, tuttavia, riguarda le due versioni. Il filtro per utente o gruppo AD è disponibile solo in WAPT Enterprise Self Service. E naturalmente, potete provare WAPT Enterprise gratuitamente per un mese. Questo vi darà il tempo di capire che non potrete più farne a meno!".

Nel nostro caso, il filtro non era essenziale. Dopo aver effettuato dei test, ho scoperto che senza i diritti di amministratore sulla macchina, l'utente non può installare il software. Mi sfugge qualcosa? È chiaramente indicato che l'unica differenza tra la versione community e quella enterprise è il filtro per utente o gruppo di sicurezza.

Grazie.


Sistema operativo: Windows Server 2016
Versione del server Wapt: 1.7.4.6165

Re: Wapt Self Service / diritti di amministratore locale

Pubblicato: 24 settembre 2019 - 23:53
di vcardon
mydanbau ha scritto: 24 set 2019 - 14:36 ​​Dopo aver effettuato dei test, ho scoperto che senza i diritti di amministratore sulla macchina, l'utente non può installare il software.
Questo è il comportamento previsto: gli utenti non dovrebbero avere privilegi di amministratore sui loro computer.

Se i tuoi utenti sono amministratori, aggirano tutta la sicurezza e le garanzie fornite da WAPT, ... perché sono amministratori locali.

Come osservato, nella Community, il self-service è una questione di "tutto o niente". Se l'utente appartiene al gruppo AD waptselfservice, potrà installare qualsiasi applicazione dal repository come utente normale.

In Enterprise, puoi creare gruppi in Active Directory (AD) e assegnare loro utenti. Con le regole self-service, puoi associare i gruppi AD alle applicazioni self-service autorizzate, consentendo agli utenti membri di tali gruppi AD di installare le applicazioni autorizzate dai rispettivi gruppi AD.

Funziona perfettamente. Questa funzionalità è stata convalidata nuovamente oggi in una dimostrazione con una grande azienda francese soggetta alla legge sulla programmazione militare, e ha superato senza problemi il loro screening.

Sinceramente.

Vincenzo