Chat now with support
Chat mit Support

Identity Manager 9.2 - Administrationshandbuch für die Anbindung einer Oracle E-Business Suite

Abbilden einer Oracle E-Business Suite im One Identity Manager Synchronisieren einer Oracle E-Business Suite
Einrichten der Initialsynchronisation einer Oracle E-Business Suite Anpassen einer Synchronisationskonfiguration Ausführen einer Synchronisation Aufgaben nach einer Synchronisation Fehleranalyse Datenfehler bei der Synchronisation ignorieren Verarbeitung zielsystemspezifischer Prozesse pausieren (Offline-Modus)
Managen von E-Business Suite Benutzerkonten und Identitäten Bereitstellen von Anmeldeinformationen Managen von Berechtigungszuweisungen Abbilden von E-Business Suite Objekten im One Identity Manager
E-Business Suite Systeme E-Business Suite Benutzerkonten E-Business Suite Berechtigungen E-Business Suite Anwendungen E-Business Suite Menüs E-Business Suite Datengruppen E-Business Suite Datengruppeneinheiten E-Business Suite Prozessgruppen E-Business Suite Sicherheitsgruppen E-Business Suite Attribute E-Business Suite Zuständigkeiten HR Personen Lieferanten und Kontakte Beteiligte Standorte Abteilungen Berichte über E-Business Suite Objekte
Behandeln von E-Business Suite Objekten im Web Portal Basisdaten zur Konfiguration Konfigurationsparameter für die Verwaltung einer Oracle E-Business Suite Benötigte Berechtigungen für die Synchronisation mit einer Oracle E-Business Suite Standardprojektvorlagen für die Synchronisation einer Oracle E-Business Suite Verarbeitung von Systemobjekten Beispiel für eine Schemaerweiterungsdatei

E-Business Suite Benutzerkonten

Mit dem One Identity Manager verwalten Sie die Benutzerkonten einer Oracle E-Business Suite. Ein Benutzer kann sich mit seinem E-Business Suite Benutzerkonto an der Oracle E-Business Suite anmelden. Er verfügt dabei über alle Zuständigkeiten und Sicherheitsgruppen, die dem Benutzerkonto zugewiesen sind. Darüber hinaus können Verbindungen von Benutzerkonten zu Identitäten, die in der Oracle E-Business Suite verwaltet werden, abgebildet werden. Identitätendaten der Oracle E-Business Suite können mit der One Identity Manager-Datenbank synchronisiert und mit den Benutzerkonten verbunden werden.

Ein Benutzerkonto kann im One Identity Manager mit einer Identität verbunden sein. Ebenso können Sie die Benutzerkonten getrennt von Identitäten verwalten.

HINWEIS: Um Benutzerkonten für die Identitäten eines Unternehmens einzurichten, wird der Einsatz von Kontendefinitionen empfohlen. Einige der nachfolgend beschriebenen Stammdaten werden dabei über Bildungsregeln aus den Identitätenstammdaten gebildet.

HINWEIS: Sollen Identitäten ihre Benutzerkonten über Kontendefinitionen erhalten, müssen die Identitäten ein zentrales E-Business Suite Benutzerkonto besitzen und über die Zuordnung zu einer primären Abteilung, einem primären Standort oder einer primären Kostenstelle ihre IT Betriebsdaten erhalten.

Verwandte Themen

Stammdaten für E-Business Suite Benutzerkonten erfassen

Um ein Benutzerkonto zu erstellen

  1. Wählen Sie im Manager die Kategorie Oracle E-Business Suite > Benutzerkonten.

  2. Klicken Sie in der Ergebnisliste .

  3. Auf dem Stammdatenformular bearbeiten Sie die Stammdaten des Benutzerkontos.

  4. Speichern Sie die Änderungen.

Um die Stammdaten eines Benutzerkontos zu bearbeiten

  1. Wählen Sie im Manager die Kategorie Oracle E-Business Suite > Benutzerkonten.

  2. Wählen Sie in der Ergebnisliste das Benutzerkonto.

  3. Wählen Sie die Aufgabe Stammdaten bearbeiten.

  4. Bearbeiten Sie die Stammdaten des Benutzerkontos.

  5. Speichern Sie die Änderungen.
Detaillierte Informationen zum Thema

Allgemeine Stammdaten für E-Business Suite Benutzerkonten

Auf dem Tabreiter Allgemein erfassen Sie die folgenden Stammdaten.

Tabelle 33: Allgemeine Stammdaten eines Benutzerkontos

Eigenschaft

Beschreibung

Identität

Identität, die das Benutzerkonto verwendet.

  • Wurde das Benutzerkonto über eine Kontendefinition erzeugt, ist die Identität bereits eingetragen.

  • Wenn Sie die automatische Identitätenzuordnung nutzen, wird beim Speichern des Benutzerkontos eine zugehörige Identität gesucht und in das Benutzerkonto übernommen.

  • Wenn Sie das Benutzerkonto manuell erstellen, können Sie die Identität aus der Auswahlliste wählen.

    In der Auswahlliste werden im Standard aktivierte und deaktivierte Identitäten angezeigt. Um deaktivierte Identitäten nicht in der Auswahlliste anzuzeigen, aktivieren Sie den Konfigurationsparameter QER | Person| HideDeactivatedIdentities.

HINWEIS: Wenn Sie eine deaktivierte Identität an ein Benutzerkonto zuordnen, wird das Benutzerkonto, abhängig von der Konfiguration, unter Umständen gesperrt oder gelöscht.

Für ein Benutzerkonto mit einer Identität vom Typ Organisatorische Identität, Persönliche Administratoridentität, Zusatzidentität, Gruppenidentität oder Dienstidentität können Sie eine neue Identität erstellen. Klicken Sie dafür neben dem Eingabefeld und erfassen Sie die erforderlichen Identitätenstammdaten. Die Pflichteingaben sind abhängig vom gewählten Identitätstyp.

Keine Verbindung mit einer Identität erforderlich

Gibt an, ob dem Benutzerkonto absichtlich keine Identität zugeordnet ist. Die Option wird automatisch aktiviert, wenn ein Benutzerkonto in der Ausschlussliste für die automatische Identitätenzuordnung enthalten ist oder eine entsprechende Attestierung erfolgt ist. Sie können die Option manuell setzen. Aktivieren Sie die Option, falls das Benutzerkonto mit keiner Identität verbunden werden muss (beispielsweise, wenn mehrere Identitäten das Benutzerkonto verwenden).

Wenn durch die Attestierung diese Benutzerkonten genehmigt werden, werden diese Benutzerkonten künftig nicht mehr zur Attestierung vorgelegt. Im Web Portal können Benutzerkonten, die nicht mit einer Identität verbunden sind, nach verschiedenen Kriterien gefiltert werden.

Nicht mit einer Identität verbunden

Zeigt an, warum für das Benutzerkonto die Option Keine Verbindung mit einer Identität erforderlich aktiviert ist. Mögliche Werte sind:

  • durch Administrator: Die Option wurde manuell durch den Administrator aktiviert.

  • durch Attestierung: Das Benutzerkonto wurde attestiert.

  • durch Ausschlusskriterium: Das Benutzerkonto wird aufgrund eines Ausschlusskriteriums nicht mit einer Identität verbunden. Das Benutzerkonto ist beispielsweise in der Ausschlussliste für die automatische Identitätenzuordnung enthalten (Konfigurationsparameter PersonExcludeList).

Kontendefinition

Kontendefinition, über die das Benutzerkonto erstellt wurde.

Die Kontendefinition wird benutzt, um die Stammdaten des Benutzerkontos automatisch zu befüllen und um einen Automatisierungsgrad für das Benutzerkonto festzulegen. Der One Identity Manager ermittelt die IT Betriebsdaten der zugeordneten Identität und trägt sie in die entsprechenden Eingabefelder des Benutzerkontos ein.

HINWEIS: Die Kontendefinition darf nach dem Speichern des Benutzerkontos nicht geändert werden.

HINWEIS: Über die Aufgabe Entferne Kontendefinition am Benutzerkonto können Sie das Benutzerkonto wieder in den Zustand Linked zurücksetzen. Dabei wird die Kontendefinition vom Benutzerkonto und von der Identität entfernt. Das Benutzerkonto bleibt über diese Aufgabe erhalten, wird aber nicht mehr über die Kontendefinition verwaltet. Die Aufgabe entfernt nur Kontendefinitionen, die direkt zugewiesen sind (XOrigin=1).

Automatisierungsgrad

Automatisierungsgrad des Benutzerkontos. Wählen Sie einen Automatisierungsgrad aus der Auswahlliste. Den Automatisierungsgrad können Sie nur festlegen, wenn Sie auch eine Kontendefinition eingetragen haben. In der Auswahlliste werden alle Automatisierungsgrade der gewählten Kontendefinition angeboten.

Benutzername

Bezeichnung des Benutzerkontos. Wenn Sie eine Kontendefinition zugeordnet haben, wird dieses Eingabefeld, abhängig vom Automatisierungsgrad, automatisch ausgefüllt.

Anzeigename

Anzeigename des Benutzerkontos. Wenn Sie eine Kontendefinition zugeordnet haben, wird dieses Eingabefeld, abhängig vom Automatisierungsgrad, automatisch ausgefüllt.

Definierter Name

Definierter Name des Benutzerkontos. Er wird per Bildungsregel aus dem Benutzernamen und dem definierten Namen des E-Business Suite Systems gebildet.

E-Mail-Adresse

E-Mail-Adresse des Benutzerkontos. Wenn Sie eine Kontendefinition zugeordnet haben, wird dieses Eingabefeld, abhängig vom Automatisierungsgrad, automatisch ausgefüllt.

Fax

Faxnummer des Benutzerkontos. Wenn Sie eine Kontendefinition zugeordnet haben, wird dieses Eingabefeld, abhängig vom Automatisierungsgrad, automatisch ausgefüllt.

Status

Status des Benutzerkontos. Der Status wird über eine Bildungsregel gesetzt. Der Wert ist abhängig vom Gültigkeitszeitraum des Benutzerkontos (Aktiv von (Datum), Aktiv bis (Datum)).

Zulässige Werte sind:

  • ACTIVE: Das aktuelle Datum liegt innerhalb des Gültigkeitszeitraums.

  • INACTIVE: Das Aktiv-von-Datum ist noch nicht erreicht oder das Aktiv-bis-Datum liegt in der Vergangenheit oder das Benutzerkonto wurde gelöscht.

Aktiv von (Datum)

Erstes Gültigkeitsdatum des Benutzerkontos. Wenn Sie eine Kontendefinition zugeordnet haben, wird dieses Eingabefeld, abhängig vom Automatisierungsgrad, automatisch ausgefüllt. Die Bildungsregel wirkt nur, wenn das Benutzerkonto neu angelegt wird.

Aktiv bis (Datum)

Letztes Gültigkeitsdatum des Benutzerkontos. Wenn Sie eine Kontendefinition zugeordnet haben, wird dieses Eingabefeld, abhängig vom Automatisierungsgrad, automatisch ausgefüllt.

E-Business Suite System

E-Business Suite System, in dem das Benutzerkonto angelegt werden soll.

Kunde

Verweis auf eine Identität, die als Kunde geführt ist.

Es können nur Identitäten aus der Datenquelle E-Business Suite AR zugeordnet werden (Person.ImportSource='EBSOIM').

HR Person

Verweis auf eine Identität im Human Resources Modul der Oracle E-Business Suite.

Es können nur Identitäten aus der Datenquelle E-Business Suite HR zugeordnet werden (Person.ImportSource='EBSHR').

Beteiligter

Verweis auf eine Identität, die als Beteiligter geführt ist.

Es kann eine Identität mit der Datenquelle E-Business Suite AR zugeordnet sein (Person.ImportSource='EBSOIM'). Die Zuordnung kann im One Identity Manager nicht bearbeitet werden.

Lieferant

Verweis auf eine Identität, die als Lieferant oder Kontakt geführt ist.

Es können nur Identitäten aus der Datenquelle E-Business Suite AP zugeordnet werden (Person.ImportSource='EBSCRM').

Risikoindex (berechnet)

Maximalwert der Risikoindexwerte aller zugeordneten Berechtigungen. Die Eigenschaft ist nur sichtbar, wenn der Konfigurationsparameter QER | CalculateRiskIndex aktiviert ist. Ausführliche Informationen finden Sie im One Identity Manager Administrationshandbuch für Risikobewertungen.

Kategorie

Kategorien für die Vererbung von E-Business Suite Berechtigungen an das Benutzerkonto. Berechtigungen können selektiv an die Benutzerkonten vererbt werden. Dazu werden die Berechtigungen und die Benutzerkonten in Kategorien eingeteilt.

Wählen Sie aus der Auswahlliste eine oder mehrere Kategorien.

Beschreibung

Freitextfeld für zusätzliche Erläuterungen.

Identitätstyp

Typ der Identität des Benutzerkontos. Zulässige Werte sind:

  • Primäre Identität: Standardbenutzerkonto einer Identität.

  • Organisatorische Identität: Sekundäres Benutzerkonto, welches für unterschiedliche Rollen in der Organisation verwendet wird, beispielsweise bei Teilverträgen mit anderen Unternehmensbereichen.

  • Persönliche Administratoridentität: Benutzerkonto mit administrativen Berechtigungen, welches von einer Identität genutzt wird.

  • Zusatzidentität: Benutzerkonto, das für einen spezifischen Zweck benutzt wird, beispielsweise zu Trainingszwecken.

  • Gruppenidentität: Benutzerkonto mit administrativen Berechtigungen, welches von mehreren Identitäten genutzt wird. Weisen Sie alle Identitäten zu, die das Benutzerkonto nutzen.

  • Dienstidentität: Dienstkonto.

Privilegiertes Benutzerkonto

Gibt an, ob es sich um ein privilegiertes Benutzerkonto handelt.

Berechtigungen erbbar

Gibt an, ob das Benutzerkonto E-Business Suite Berechtigungen über die Identität erben darf. Ist die Option aktiviert, werden Berechtigungen über hierarchische Rollen oder IT Shop Bestellungen an das Benutzerkonto vererbt. ID

  1. Beispiel: Eine Identität mit einem E-Business Suite Benutzerkonto ist Mitglied einer Abteilung. Dieser Abteilung ist eine E-Business Suite Berechtigung zugewiesen. Wenn die Option aktiviert ist, erbt das Benutzerkonto diese Berechtigung.

  2. Beispiel: Eine Identität mit einem E-Business Suite Benutzerkonto bestellt eine E-Business Suite Berechtigung im IT Shop. Die Bestellung wird genehmigt und zugewiesen. Das Benutzerkonto erbt diese Berechtigung nur, wenn die Option aktiviert ist.

Benutzerkonto ist deaktiviert

Gibt an, ob das Benutzerkonto für die Anmeldung am E-Business Suite System gesperrt ist. Per Bildungsregel wird der Status des Benutzerkontos übernommen. Um das Benutzerkonto zu deaktivieren, bearbeiten Sie das letzte Gültigkeitsdatum des Benutzerkontos.

Verwandte Themen

Anmeldedaten für E-Business Suite Benutzerkonten

Auf dem Tabreiter Anmeldung vergeben Sie das Kennwort für die Anmeldung an der Oracle E-Business Suite. Nach dem Speichern des Benutzerkontos kann das Kennwort über den One Identity Manager nicht mehr geändert werden.

Tabelle 34: Anmeldedaten eines Benutzerkontos

Eigenschaft

Beschreibung

Letzte Anmeldung

Datum der letzten Anmeldung.

Kennwort

Kennwort für das Benutzerkonto. Das zentrale Kennwort der zugeordneten Identität kann auf das Kennwort des Benutzerkontos abgebildet werden. Ausführliche Informationen zum zentralen Kennwort einer Identität finden Sie im One Identity Manager Administrationshandbuch für das Identity Management Basismodul.

Wenn Sie ein zufällig generiertes initiales Kennwort für Benutzerkonten verwenden, wird dieses automatisch bei Erstellen eines Benutzerkontos eingetragen.

Das Kennwort wird nach dem Publizieren in das Zielsystem aus der Datenbank gelöscht.

Hinweis: Beim Prüfen eines Benutzerkennwortes werden die One Identity Manager Kennwortrichtlinien beachtet. Stellen Sie sicher, dass die Kennwortrichtlinie nicht gegen die Anforderungen des Zielsystems verstößt.

Bestätigung

Kennwortwiederholung.

Anmeldevorgänge (verbleibend)

Anzahl der möglichen Anmeldevorgänge, bis das Kennwort abläuft.

Letzte Kennwortänderung

Datum der letzten Kennwortänderung.

Anmeldevorgänge

Anzahl zulässiger Anmeldevorgänge.

Tage

Gültigkeitszeitraum für das Kennwort.

Verwandte Themen
Verwandte Dokumente

The document was helpful.

Bewertung auswählen

I easily found the information I needed.

Bewertung auswählen