Wenn Sie Systemberechtigungen und die ihnen zugewiesenen Benutzerkonten attestieren wollen, nutzen Sie die Entscheidungsverfahren ED, EM, EN, EO oder SO. Für die Attestierung von Benutzerkonten nutzen Sie die Entscheidungsverfahren AM, MD oder SO. Attestierungsobjekte sind Benutzerkonten oder Systemberechtigungen und die ihnen zugewiesenen Benutzerkonten sowie Systemrollen, denen Systemberechtigungen oder Systemrollen zugewiesen sind.
Das Entscheidungsverfahren KA nutzen Sie für die Attestierung von Active Directory Gruppen und die Gruppenmitgliedschaften. Dieses Entscheidungsverfahren ist nur verfügbar, wenn das Active Roles Modul vorhanden ist.
Die Entscheidungsverfahren ermitteln die folgenden Attestierer:
|
Basisobjekte der Attestierung |
Attestierer |
Verfügbar im Modul |
---|---|---|---|
AM |
Benutzerkonten (UNSAccount) |
Manager der Person, mit der das Benutzerkonto verbunden ist. |
Zielsystem Basismodul |
ED |
Benutzerkonten: Zuweisungen an Systemberechtigungen (UNSAccountInUNSGroup) |
Abteilungsleiter (und dessen Stellvertreter) der Person, mit der das Benutzerkonto verbunden ist. Es gilt die primär zugewiesene Abteilung. |
Zielsystem Basismodul |
EM |
Benutzerkonten: Zuweisungen an Systemberechtigungen (UNSAccountInUNSGroup) |
Manager der Person, mit der das Benutzerkonto verbunden ist. |
Zielsystem Basismodul |
EN |
Benutzerkonten: Zuweisungen an Systemberechtigungen (UNSAccountInUNSGroup) Systemberechtigungen (UNSGroup) |
Zielsystemverantwortliche des Zielsystembereichs, zu dem die Systemberechtigung gehört. |
Zielsystem Basismodul |
EO |
Systemrollen: Zuweisungen (ESetHasEntitlement) alle Zuweisungen von Benutzerkonten an Systemberechtigungen; beispielsweise Benutzerkonten: Zuweisungen an Systemberechtigungen (UNSAccountInUNSGroup) oder SAP Benutzerkonten: Zuweisungen an Rollen (SAPUserInSAPRole) alle Zuweisungen von Systemberechtigungen oder Systemrollen an Rollen; beispielsweise Rollen und Organisationen: Zuweisungen Active Directory Gruppen (BaseTreeHasADSGroup) oder Standorte: Zuweisungen EBS Berechtigungen (LocalityHasEBSResp) |
Produkteigner der Leistungsposition, die der Systemberechtigung oder der Systemrolle zugeordnet ist. |
Zielsystem Basismodul oder Systemrollenmodul |
MD |
Benutzerkonten (UNSAccount) |
Abteilungsleiter (und dessen Stellvertreter) der Person, mit der das Benutzerkonto verbunden ist. Es gilt die primär zugewiesene Abteilung. |
Zielsystem Basismodul |
SO |
Benutzerkonten: Zuweisungen an Systemberechtigungen (UNSAccountInUNSGroup) Benutzerkonten (UNSAccount) Systemberechtigungen: Zuweisungen an Systemberechtigungen (UNSGroupInUNSGroup) |
Zielsystemverantwortliche des Zielsystembereichs, zu dem die Systemberechtigung oder das Benutzerkonto gehört. |
Zielsystem Basismodul |
KA |
Active Directory Gruppen (ADSGroup) Active Directory Benutzerkonten: Zuweisungen Gruppe (ADSAccountInADSGroup) Benutzerkonten: Zuweisungen an Systemberechtigungen (UNSAccountInUNSGroup) Systemberechtigungen (UNSGroup) |
Produkteigner und zusätzliche Besitzer der Active Directory Gruppe. Wenn die Gruppen automatisch in den IT Shop aufgenommen wurden, werden die Kontomanager als Produkteigner ermittelt. Die zusätzlichen Besitzer der Active Directory Gruppen werden nur ermittelt, wenn der Konfigurationsparameter TargetSystem | ADS | ARS_SSM aktiviert ist. Ausführliche Informationen zu dieser Funktion finden Sie im One Identity Manager Administrationshandbuch für One Identity Active Roles Integration. |
Active Roles Modul |