啟動 Splashtop Enterprise 團隊

Splashtop Enterprise 專為高效能的遠端存取與遠端支援而設計,可滿足企業組織的高階管理與安全性需求。它不只易於設定,還能為各種規模的公司企業提供極高的靈活性與擴展彈性。

您可透過以下指南,了解如何開始使用本產品,並探索遠端存取、端點管理、Service Desk 支援與安全性功能。

 

IT 管理員 - 進行設定與團隊管理

設定單一登入

單一登入

設定 SSO 整合,讓使用者透過 Splashtop 以集中式認證進行驗證。若選擇不設定 SSO,請前往下方的邀請使用者小節。

  1. 在 Splashtop 網路控制台中,為您的 IDP 申請新的 SSO 方法。如需有關特定 IDP 服務 (例如 Azure AD、OKTA、ADFS、JumpCloud、OneLogin) 的詳細說明,可前往:
    單一登入 (SSO)
  2. 驗證團隊將與您聯繫,以說明如何驗證網域存取權限,並啟用 SSO 方法。
  3. (建議) 設定 SCIM 佈建 (適用於 AzureADOktaJumpCloud),以自動佈建及同步來自 IDP 控制台的使用者和群組。
  4. (建議) 如果無法使用 SCIM 佈建,請透過 CSV 檔案匯入 SSO 使用者,自動將使用者加入指定的使用者群組。這也會略過以電子郵件傳送邀請的程序。

參閱此文章以了解 SSO 的使用限制。

 

邀請使用者及指派角色
前往「管理」>「使用者」>「邀請使用者」來邀請使用者。
在邀請過程中,指派團隊角色、授權類型、使用者群組和 SSO 驗證方式,或稍後指派。

ent-invite_zh-tw.PNG

若未啟用 SSO,使用者將在收到邀請時,設定自己的 Splashtop 帳戶密碼。

 

使用者角色

擁有者:擁有者具有最高權限,可執行 Splashtop 中的所有功能,包括 (但不限於) 邀請使用者、變更角色、檢視所有人的連接歷史記錄、管理電腦、變更存取權限,以及變更團隊設定。團隊擁有者是唯一能存取團隊訂閱/付款資訊的使用者。

超級管理員超級管理員是管理員之上的高階角色,權限可同等於上述的「擁有者」,包括存取「團隊設定」分頁,以及變更使用者的角色。超級管理員無法存取訂閱/付款資訊。

管理員:管理員角色具有與上述「擁有者」相同的權限,但無法存取訂閱/付款資訊和「團隊設定」分頁,也無法變更使用者的角色。

群組管理員群組管理員是權限有限的管理員角色,可賦予使用者對特定使用者和/或電腦群組的管理權限。使用者僅能為所授權的群組新增/移除使用者與電腦。

成員:成員是已新增至團隊、可進行遠端存取的一般使用者。成員僅能存取所授權的電腦,並可查看自己的狀態、帳戶資訊、團隊資訊和記錄檔。成員可透過「帳戶摘要」分頁,將自己從團隊中移除 (「退出」)。

授權類型

遠端支援 (技術人員)

遠端支援授權主要用於臨機存取、端點管理和主動存取。主要根據同時連接的技術人員數量進行授權,最多 10 個指定授權並管理 300 個端點。

遠端存取 (使用者)

遠端存取授權適用於主動存取。主要根據使用者數量進行授權,最多能有 1 個指定授權和 10 個端點。

請參閱此文章以了解更多詳細資訊和相關說明。

分組

您可以透過 Splashtop 將使用者和電腦進行分組,以便管理並控制存取權限。在預設情況下,每個使用者或電腦僅能隸屬於單一群組。請參閱此文章,以了解如何讓使用者隸屬於多個群組。使用者可以存取多個電腦群組。

若要進行分組,請前往「管理」>「分組」。

grouping_zh-tw.PNG

您可以建立 3 種類型的群組:

  • 使用者限定群組
  • 電腦限定群組
  • 使用者與電腦群組

使用者限定群組只能包含使用者。將使用者分組有利於一次設定多個使用者的存取權限;新增使用者時,也會自動套用群組的存取權限設定。 

電腦限定群組只能包含電腦。將電腦分組有利於分類龐大的電腦清單,以方便瀏覽;同時也有助於輕鬆指派存取權限,讓使用者能存取整個群組中的電腦。 

使用者與電腦群組是控制群組存取權限的捷徑,可以同時包含使用者和電腦。在預設情況下,此群組中的所有使用者都能存取同一群組的所有電腦。 

將此群組設定為連接池,電腦群組將啟用連接池功能。使用者只要按一下「連接」按鈕,即可連接到群組中任一可用的電腦。對於 RDP 池、電腦實驗室等情境非常實用,因為這些情境沒有限定使用者必須連接哪一部電腦。

請參閱此文章以了解更多詳細資訊和相關說明。

 

部署電腦

在您的端點上安裝 Splashtop Streamer,以便進行遠端存取。

  1. 前往 my.splashtop.com / my.splashtop.eu >「管理」>「部署」,以建立部署套件。

    建立部署套件時,可選擇指定預設設定,包括電腦命名規則、安全性設定、聲音重新導向等;或者,也可使用以 Splashtop 建立的預設套件。
  2. 建立套件後,按一下部署檢視安裝選項。
    Deploy_zh-tw.png
  3. (選項 1) 分享連結,允許使用者為您下載並安裝 Streamer。
    (選項 2) 選擇平台,然後直接下載安裝程式檔案。
    deploy option.PNG

    有 Windows、Mac、Android 和 Linux 等多種版本的安裝程式可供選用。

需要變更 Streamer 設定,或在部署後強制執行設定?請參閱喜好設定原則

存取權限與排程

存取權限

存取權限決定使用者可存取哪些電腦。
前往「管理」>「使用者」,按一下使用者或使用者群組右側的齒輪圖示,然後選擇存取權限,為單一使用者或使用者群組設定權限。

access-gear_zh-tw.PNG

在預設情況下,邀請使用者後:

  • 管理員有權存取「所有電腦」
  • 如果尚未邀請成員加入群組,他們「沒有電腦」可供存取
  • 指派或邀請成員加入群組後,成員才會因為群組而擁有存取權限

set_access_permission_zh-tw.png

若要授予使用者或使用者群組權限,以存取多部電腦或多個電腦群組,請選取僅限特定電腦與電腦群組

 

連線排程

雖然「存取權限」允許使用者在任何時間主動存取端點,您仍可設定「連線排程」來指定可存取的時段。

schedule_zh-tw.PNG

注意:

  • 「連線排程」是在「管理」>「使用者」中設定現有使用者/群組存取權限以外另增的權限,不會覆蓋現有的使用者/群組存取權限。
  • 若使用者只需要遠端連線排程,請在「管理」>「使用者」將存取權限設為「沒有電腦」。  

請參閱此文章以了解更多詳細資訊和相關說明。

 

使用者與角色的精細控制
您可以透過「精細控制」,啟用或停用特定使用者、群組和角色的某些功能。

ent_granular_zh-tw.PNG

「精細控制」目前適用於:
遠端控制 浮水印保護
檔案傳輸 遠端命令 (遠端支援授權)
遠端列印 臨機存取 (遠端支援授權)
複製貼上 遠端命令 (遠端支援授權)
浮水印保護 系統工具 (遠端支援授權)
強制執行雙重驗證 事件記錄檔 (遠端支援授權)
要求連接權限  

另有適用於端點管理附加元件功能的其他精細控制。

請參閱此文章以了解更多詳細資訊和相關說明。

 

遠端工作人員

為了啟動遠端桌面連接,請下載 Splashtop Business 應用程式,並登入以檢視電腦清單。

computer_list_zh-tw.PNG

使用者可從任何 Windows、Mac、iOS、Android 或 Chromebook 裝置進行連接。
以下是連線期間選單和工具列的使用指南:

高效能設定

4:4:4 色彩模式

體驗最豐富的顏色深度和最高的影像品質。使用此設定可提供最準確的色彩、對比度和影像細節,確保影片、照片和視覺完整性。

YUV444_1_zh-tw.png

高傳真音訊

在遠端連線期間調整到「超高」音訊品質設定,確保聲音編輯、AV 同步和後製所需的高音訊解析度不受影響,並能以高保真度享受音訊。

audioquality_zh-tw.png

超高 FPS

「超高」音質設定下,Splashtop 遠端連接可支援高達 60 FPS。

fps_zh-tw.png

超低延遲

利用本機與遠端裝置上的 GPU,發揮 H265 編碼和硬體加速技術,在遠端連線期間提供最佳效能。此外還能選擇設定檔,依照環境頻寬和硬體資源進行調整,達到最佳連接品質。

profiles_zh-tw.png2022-07-21_11-36-40.png

請參閱此文章以了解更多詳細資訊和相關說明。
生產力功能
遠端工作人員能在連線期間,透過生產力功能輕鬆操作,彷彿實際坐在遠端電腦前面。

 

  • 多螢幕
    • 連接配備多部顯示器的遠端電腦時,可以流暢切換檢視畫面,或以不同螢幕分別展示每部顯示器的畫面,以增強多螢幕體驗。

monitoricon_zh-tw.png
multi-monitor2_zh-tw.png

  • 檔案傳輸
    • 不需使用第三方檔案分享工具,即可在本機與遠端電腦之間複製檔案。此外,也支援以拖放和複製貼上的方式傳輸檔案。

03-manager_zh-tw.png

  • 遠端列印
    • 將遠端電腦上的檔案傳送到本機印表機列印。

Snag_30b1a9b7_zh-tw.png

  • USB 裝置重新導向
    • 在本機電腦上使用 USB 裝置 (例如 Wacom 數位板、3D 滑鼠或智慧卡讀卡機),彷彿裝置是直接插在遠端電腦上。

dr3_zh-tw.png

  • 麥克風直入
    • 將本機裝置的麥克風輸入重新導向到遠端連線,以便在遠端電腦上加入 VOIP 和會議通話,並使用聽寫軟體。

mic_input1_zh-tw.png

  • 同時存取:
    • 兩個使用者可連接至相同電腦,進行協同合作並共享存取權限。
安全性與隱私權功能

streamer_security_zh-tw.png

  • 螢幕防窺:遮蔽遠端電腦的螢幕畫面,以保護隱私。
  • 鎖定鍵盤與滑鼠:防止遠端電腦的鍵盤與滑鼠造成干擾。
  • 中斷連接後鎖定螢幕:中斷連接後,鎖定作業系統使用者帳戶。
true

 

IT 支援

 

進階功能

IP 白名單
設定允許登入 Splashtop 網路控制台或 Business 應用程式的 IP 位址白名單,防止未經授權存取並提高安全性。

 

ipwhitelist-pcp_zh-tw.PNG

iperror_pcp_zh-tw.pngiperror_src_zh-tw.png

請參閱此文章以了解更多詳細資訊和相關說明。
SIEM 技術整合
管理員可將 Splashtop 團隊的歷史記錄和連線記錄檔匯出至偏好的 SIEM (安全性資訊與事件管理) 軟體,以便進一步分析。 

 

image-20220410-123620_zh-tw.png

目前僅支援「推送」模式。Splunk 和 Sumo Logic 有詳細指南可供參考,但若提供必要參數,此工具也能用於其他 SIEM 或自訂伺服器。

請參閱此文章以了解更多詳細資訊和相關說明。
雲端連線錄製
在預設情況下,連線錄製儲存於「連接來源」電腦的本機上。不過,管理員可能會想將使用者連線集中儲存在單一位置,以利安全管理與稽核。

「集中式連線錄製」會強制錄製所有遠端連線,將錄製檔案儲存於 Splashtop 的雲端伺服器中,並可在 90 天內透過網路控制台播放或下載,以進行培訓與稽核。

 

CentralizedRecording3_zh-tw.png

請參閱此文章以了解更多詳細資訊和相關說明。
Open API

所有 Splashtop Enterprise 團隊皆可使用 RESTful API,讓使用者能自動執行任務並建立整合。API 請求可透過 API 權杖或 OAuth 2 發出。

pcp-api-config_zh-tw.PNG

請參閱此文章,以進一步了解 API。

請參閱其他 Enterprise 功能,以了解其他附加元件,包括端點管理、Splashtop Connector 和 Splashtop AR。

1 人中有 1 人覺得有幫助