Managen von Zuweisungen von PAM Benutzergruppen
Managen von Zuweisungen von PAM Benutzergruppen
Um beispielsweise ein Kennwort für einen Assetkonto oder eine Sitzung für die Konten und Assets im Privileged Account Management System anfordern zu können, benötigen die Benutzer die erforderlichen Nutzungsrechte. Zur vereinfachten Administration können Benutzerkonten in Benutzergruppen zusammengefasst werden. Über die Benutzergruppen erhalten Benutzerkonten die Nutzungsrechte, um die Kennwörter oder Sitzungen anfordern.
Im One Identity Manager können Sie die Benutzergruppen direkt an die Benutzerkonten zuweisen oder über Abteilungen, Kostenstellen, Standorte oder Geschäftsrollen vererben. Des Weiteren können Benutzer die Benutzergruppen über das Web Portal bestellen. Dazu werden die Benutzergruppen im IT Shop bereitgestellt.
Die Zuweisung der Nutzungsrechte an die Benutzergruppen erfolgt nicht im One Identity Manager, sondern im Privileged Account Management System.
Detaillierte Informationen zum Thema
Zuweisen von PAM Benutzergruppen an PAM Benutzerkonten im One Identity Manager
Im One Identity Manager können PAM Benutzergruppen direkt oder indirekt an Benutzerkonten zugewiesen werden.
Bei der indirekten Zuweisung werden Personen und PAM Benutzergruppen in hierarchische Rollen eingeordnet. Aus der Position innerhalb der Hierarchie und der Vererbungsrichtung berechnet sich die Menge der PAM Benutzergruppen, die einer Person zugewiesen ist. Wenn die Person ein PAM Benutzerkonto besitzt, dann erhält dieses PAM Benutzerkonto die PAM Benutzergruppen.
Des Weiteren können Benutzergruppen im Web Portal bestellt werden. Dazu werden Personen als Kunden in einen Shop aufgenommen. Alle PAM Benutzergruppen , die als Produkte diesem Shop zugewiesen sind, können von den Kunden bestellt werden. Bestellte PAM Benutzergruppen werden nach erfolgreicher Genehmigung den Personen zugewiesen.
Über Systemrollen können PAM Benutzergruppen zusammengefasst und als Paket an Personen zugewiesen werden. Sie können Systemrollen erstellen, die ausschließlich PAM Benutzergruppen enthalten. Ebenso können in einer Systemrolle Systemberechtigungen aus unterschiedlichen Zielsystemen zusammengefasst werden.
Um auf Sonderanforderungen schnell zu reagieren, können Sie die PAM Benutzergruppen auch direkt an PAM Benutzerkonten zuweisen.
Voraussetzungen
-
Für Abteilungen, Kostenstellen, Standorte oder Geschäftsrollen ist die Zuweisung von Personen und PAM Benutzergruppen erlaubt.
-
Die PAM Benutzerkonten sind mit der Option Gruppen erbbar gekennzeichnet.
-
Die PAM Benutzerkonten sind über mit einer Person verbunden.
-
Die PAM Benutzerkonten und die PAM Benutzergruppen gehören zur selben Appliance.
Ausführliche Informationen finden Sie in den folgenden Handbüchern.
Vererbung von Unternehmensressourcen |
One Identity Manager Administrationshandbuch für das Identity Management Basismodul
One Identity Manager Administrationshandbuch für Geschäftsrollen |
Zuweisung von Unternehmensressourcen über IT Shop-Bestellungen |
One Identity Manager Administrationshandbuch für IT Shop |
Systemrollen |
One Identity Manager Administrationshandbuch für Systemrollen |
Detaillierte Informationen zum Thema
PAM Benutzergruppen an Abteilungen, Kostenstellen und Standorte zuweisen
Weisen Sie die PAM Benutzergruppen an Abteilungen, Kostenstellen oder Standorte zu, damit die PAM Benutzergruppe über diese Organisationen an PAM Benutzerkonten wird.
Um eine Gruppe an Abteilungen, Kostenstellen oder Standorte zuzuweisen (bei nicht-rollenbasierter Anmeldung)
-
Wählen Sie im Manager die Kategorie Privileged Account Management | Benutzergruppen.
-
Wählen Sie in der Ergebnisliste die Gruppe.
-
Wählen Sie die Aufgabe Organisationen zuweisen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die Organisationen zu.
-
Weisen Sie auf dem Tabreiter Abteilungen die Abteilungen zu.
-
Weisen Sie auf dem Tabreiter Standorte die Standorte zu.
-
Weisen Sie auf dem Tabreiter Kostenstellen die Kostenstellen zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Organisationen entfernen.
Um eine Zuweisung zu entfernen
- Wählen Sie die Organisation und doppelklicken Sie .
- Speichern Sie die Änderungen.
Um Gruppen an eine Abteilung, eine Kostenstelle oder einen Standort zuzuweisen (bei rollenbasierter Anmeldung)
-
Wählen Sie im Manager die Kategorie Organisationen | Abteilungen.
- ODER -
Wählen Sie im Manager die Kategorie Organisationen | Kostenstellen.
- ODER -
Wählen Sie im Manager die Kategorie Organisationen | Standorte.
-
Wählen Sie in der Ergebnisliste die Abteilung, die Kostenstelle oder den Standort.
-
Wählen Sie die Aufgabe PAM Benutzergruppen zuweisen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die Gruppen zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Gruppen entfernen.
Um eine Zuweisung zu entfernen
- Wählen Sie die Gruppe und doppelklicken Sie .
- Speichern Sie die Änderungen.
Verwandte Themen
PAM Benutzergruppen an Geschäftsrollen zuweisen
Installierte Module: |
Geschäftsrollenmodul |
Weisen Sie die PAM Benutzergruppe an Geschäftsrollen zu, damit die PAM Benutzergruppe über diese Geschäftsrollen an PAM Benutzerkonten zugewiesen wird.
Um eine Gruppe an Geschäftsrollen zuzuweisen (bei nicht-rollenbasierter Anmeldung)
-
Wählen Sie im Manager die Kategorie Privileged Account Management | Benutzergruppen.
-
Wählen Sie in der Ergebnisliste die Gruppe.
-
Wählen Sie die Aufgabe Geschäftsrollen zuweisen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die Geschäftsrollen zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Geschäftsrollen entfernen.
Um eine Zuweisung zu entfernen
- Wählen Sie die Geschäftsrolle und doppelklicken Sie .
- Speichern Sie die Änderungen.
Um Gruppen an eine Geschäftsrolle zuzuweisen (bei rollenbasierter Anmeldung)
-
Wählen Sie im Manager die Kategorie Geschäftsrollen | <Rollenklasse>.
-
Wählen Sie in der Ergebnisliste die Geschäftsrolle.
-
Wählen Sie die Aufgabe PAM Benutzergruppen zuweisen.
Weisen Sie im Bereich Zuordnungen hinzufügen die Gruppen zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Gruppen entfernen.
Um eine Zuweisung zu entfernen
- Wählen Sie die Gruppe und doppelklicken Sie .
- Speichern Sie die Änderungen.
Verwandte Themen