Chat now with support
Chat mit Support

Identity Manager 8.2 - Handbuch zur Autorisierung und Authentifizierung

Über dieses Handbuch One Identity Manager Anwendungsrollen Erteilen von Berechtigungen auf das One Identity Manager Schema über Berechtigungsgruppen Steuern von Berechtigungen über Programmfunktionen One Identity Manager Authentifizierungsmodule OAuth 2.0/OpenID Connect Konfiguration Multifaktor-Authentifizierung im One Identity Manager Authentifizierung anderer Anwendungen über OAuth 2.0/OpenID Connect Abgestufte Berechtigungen für SQL Server und Datenbank One Identity Redistributable STS installieren Programmfunktionen zum Starten der One Identity Manager-Werkzeuge Minimale Berechtigungsebenen der One Identity Manager-Werkzeuge

Anwendungsrollen für benutzerspezifische Aufgaben

HINWEIS: Diese Anwendungsrollen stehen zur Verfügung, wenn das Identity Management Basismodul vorhanden ist.

Für benutzerspezifische Funktionen und Aufgaben sind folgende Anwendungsrollen verfügbar.

Tabelle 15: Anwendungsrollen für benutzerspezifische Aufgaben
Anwendungsrolle Beschreibung

Administratoren

Die Administratoren müssen der Anwendungsrolle Benutzerspezifisch | Administratoren zugewiesen sein.

Benutzer mit dieser Anwendungsrolle:

  • Administrieren die benutzerspezifischen Anwendungsrollen.

  • Richten bei Bedarf weitere Anwendungsrollen für Verantwortliche ein.

Verantwortliche

Die Verantwortlichen müssen der Anwendungsrolle Benutzerspezifisch | Verantwortliche oder einer untergeordneten Anwendungsrolle zugewiesen sein.

Benutzer mit dieser Anwendungsrolle:

  • Übernehmen unternehmensspezifisch definierte Aufgaben im One Identity Manager.

  • Konfigurieren und Starten die Synchronisation im Synchronization Editor.

  • Bearbeiten im Manager Zielsystemtypen sowie die ausstehenden Objekte einer Synchronisation.

Sie können diese Anwendungsrolle beispielsweise nutzen, um One Identity Manager Benutzern Berechtigungen auf kundenspezifische Tabellen oder Spalten zu gewähren. Alle Anwendungsrollen, die Sie hier definieren, müssen ihre Berechtigungen über kundendefinierte Berechtigungsgruppen erhalten.

Inbetriebnahme der Anwendungsrollen

Wichtig: Um Anwendungsrollen einzusetzen, müssen Sie eine Person in die Anwendungsrolle Basisrollen | Administratoren aufnehmen. Diese Person ist dann berechtigt, weitere Personen an die administrativen Anwendungsrollen des One Identity Manager zuzuweisen.

Diese Aufgabe führen Sie einmalig aus.

Um eine Person initial in die Anwendungsrolle Basisrollen | Administratoren aufzunehmen

  1. Melden Sie sich mit einem nicht-rollenbasierten administrativen Benutzer am Manager an.

  2. Wählen Sie die Kategorie Personen > Personen.

  3. Wählen Sie in der Ergebnisliste die Person aus, der die Anwendungsrolle Basisrollen | Administrator zugewiesen werden soll.

  4. Wählen Sie die Aufgabe Berechtigen als One Identity Manager Administrator.

    Der One Identity Manager Benutzer mit der Anwendungsrolle Basisrollen | Administratoren kann nun weitere Personen in die administrativen Anwendungsrollen aufnehmen und die Stammdaten der Anwendungsrollen bearbeiten.

Hinweis: Sobald Sie die Ansicht im Manager aktualisieren, wird die Aufgabe Berechtigen als One Identity Manager Administrator nicht mehr in der Aufgabenansicht angezeigt. Damit kann die Aufgabe nur ausgeführt werden, solange keine Person dieser Anwendungsrolle zugewiesen ist.

Im Laufe der Arbeit mit One Identity Manager kann es vorkommen, dass keine Person mehr der Anwendungsrolle Basisrollen | Administratoren zugewiesen ist. Gehen Sie in diesem Fall wie oben beschrieben vor, um dieser Anwendungsrolle erneut eine Person zuzuweisen.

Verwandte Themen

Anwendungsrollen erstellen und bearbeiten

Um Anwendungsrollen initial einzurichten, müssen Sie zuerst eine Person in die Anwendungsrolle Basisrollen | Administratoren aufnehmen. Diese Person ist berechtigt, weitere Personen in die verschiedenen Anwendungsrollen für Administratoren aufzunehmen. Weitere Informationen finden Sie unter Inbetriebnahme der Anwendungsrollen.

Administratoren können die ihnen untergeordneten Anwendungsrollen bearbeiten, weitere Anwendungsrollen einrichten und Personen zuweisen.

Hinweis: Um Anwendungsrollen zu bearbeiten, melden Sie sich mit einem rollenbasierten Authentifizierungsmodul am Manager an.

Um eine Anwendungsrolle zu bearbeiten

  1. Wählen Sie im Manager in der Kategorie One Identity Manager Administration die Anwendungsrolle.

  2. Wählen Sie die Aufgabe Stammdaten bearbeiten.

  3. Bearbeiten Sie die Stammdaten der Anwendungsrolle.

  4. Speichern Sie die Änderungen.

Um eine neue Anwendungsrolle zu erstellen

  1. Wählen Sie im Manager in der Kategorie One Identity Manager Administration die Anwendungsrolle, unter der Sie eine neue Anwendungsrolle erstellen möchten.

  2. Klicken Sie in der Ergebnisliste .

  3. Erfassen Sie die Stammdaten der Anwendungsrolle.

  4. Speichern Sie die Änderungen.

HINWEIS: Standardanwendungsrollen können nicht gelöscht werden.

Verwandte Themen

Stammdaten von Anwendungsrollen

Tabelle 16: Eigenschaften von Anwendungsrollen

Eigenschaft

Bedeutung

Anwendungsrolle

Bezeichnung der Anwendungsrolle.

Interner Name

Freitextfeld für eine unternehmensinterne Bezeichnung.

Vollständiger Name

Vollständiger Name der Anwendungsrolle. Wird aus der Bezeichnung der Anwendungsrolle und den übergeordneten Anwendungsrollen automatisch gebildet.

Übergeordnete Anwendungsrolle

Anwendungsrolle, der die bearbeitete Anwendungsrolle untergeordnet ist.

Abteilung, Standort, Kostenstelle

Zusätzliche Informationen für die Definition der Anwendungsrolle. Diese Eingabefelder dienen lediglich zur Information. Sie sagen nichts darüber aus, für welche Abteilung, Kostenstelle oder Standort die Anwendungsrollen zuständig sind.

Manager

Verantwortlicher Manager der Anwendungsrolle.

2. Verantwortlicher

Stellvertretender Manager der Anwendungsrolle.

Berechtigungsgruppe

Berechtigungsgruppe für die Ermittlung der Berechtigungen bei rollenbasierter Anmeldung. Eine Anwendungsrolle erhält die Berechtigungen der zugeordneten Berechtigungsgruppe. Ist keine Berechtigungsgruppe zugeordnet, erhält die Anwendungsrolle die Berechtigungen der übergeordneten Anwendungsrolle.

Administratoren können den übrigen Anwendungsrollen kundendefinierte Berechtigungsgruppen zuordnen. Weitere Informationen finden Sie unter Unternehmensspezifische Erweiterung der Berechtigungen von Anwendungsrollen.

HINWEIS: Die Berechtigungsgruppen der Standardanwendungsrollen für Administratoren können nicht bearbeitet werden.

Beschreibung

Freitextfeld für zusätzliche Erläuterungen.

Kommentar

Freitextfeld für zusätzliche Erläuterungen.

Zertifizierungsstatus

Zertifizierungsstatus der Anwendungsrolle. Folgende Werte können ausgewählt werden.

  • Neu: Die Anwendungsrolle wurde neu in der One Identity Manager-Datenbank angelegt.

  • Zertifiziert: Die Stammdaten der Anwendungsrolle wurden durch einen Manager genehmigt.

  • Abgelehnt: Die Stammdaten der Anwendungsrolle wurden durch einen Manager nicht genehmigt.

Vererbung blockieren

Gibt an, ob die Vererbung an dieser Anwendungsrolle unterbrochen wird. Aktivieren Sie diese Option, um die Vererbung von Unternehmensressourcen an untergeordnete Anwendungsrollen zu verhindern.

HINWEIS: Die Unterbrechung der Vererbung für Anwendungsrollen ist nur für kundendefinierte Anwendungsrollen zulässig.

Dynamische Rollen nicht erlaubt

Gibt an, ob für die Anwendungsrolle eine dynamische Rolle erstellt werden darf.

Freies Feld Nr. 01 ... Freies Feld Nr. 10

Zusätzliche unternehmensspezifische Informationen. Die Anzeigenamen, Formate und Bildungsregeln für die Eingabefelder können Sie mit dem Designer an Ihre Anforderungen anpassen.

Verwandte Dokumente

The document was helpful.

Bewertung auswählen

I easily found the information I needed.

Bewertung auswählen