LDAP Gruppen können direkt oder indirekt an LDAP Benutzerkonten und LDAP Computer zugewiesen werden. Bei der indirekten Zuweisung werden Personen (Arbeitsplätze, Geräte) und LDAP Gruppen in hierarchische Rollen eingeordnet. Aus der Position innerhalb der Hierarchie und der Vererbungsrichtung berechnet sich die Menge der LDAP Gruppen, die einer Person (einem Arbeitsplatz oder einem Gerät) zugewiesen ist.
-
Wenn Sie eine Person in Rollen aufnehmen und die Person ein LDAP Benutzerkonto besitzt, dann wird dieses LDAP Benutzerkonto in die LDAP Gruppen aufgenommen.
-
Wenn Sie ein Gerät in Rollen aufnehmen, dann wird der LDAP Computer, der dieses Gerät referenziert, in die LDAP Gruppen aufgenommen.
-
Wenn ein Gerät einen Arbeitsplatz besitzt und Sie den Arbeitsplatz in Rollen aufnehmen, dann wird der LDAP Computer, der dieses Gerät referenziert, zusätzlich in alle LDAP Gruppen der Rollen des Arbeitsplatzes aufgenommen.
Des Weiteren können LDAP Gruppen im Web Portal bestellt werden. Dazu werden Personen als Kunden in einen Shop aufgenommen. Alle LDAP Gruppen, die als Produkte diesem Shop zugewiesen sind, können von den Kunden bestellt werden. Bestellte LDAP Gruppen werden nach erfolgreicher Genehmigung den Personen zugewiesen.
Über Systemrollen können LDAP Gruppen zusammengefasst und als Paket an Personen und Arbeitsplätze zugewiesen werden. Sie können Systemrollen erstellen, die ausschließlich LDAP Gruppen enthalten. Ebenso können Sie in einer Systemrolle beliebige Unternehmensressourcen zusammenfassen.
Um auf Sonderanforderungen schnell zu reagieren, können Sie die LDAP Gruppen auch direkt an LDAP Benutzerkonten und LDAP Computer zuweisen.
Ausführliche Informationen finden Sie in den folgenden Handbüchern.
Thema |
Handbuch |
---|---|
Grundlagen zur Zuweisung von Unternehmensressourcen und zur Vererbung von Unternehmensressourcen |
One Identity Manager Administrationshandbuch für das Identity Management Basismodul One Identity Manager Administrationshandbuch für Geschäftsrollen |
Zuweisung von Unternehmensressourcen über IT Shop-Bestellungen |
One Identity Manager Administrationshandbuch für IT Shop |
Systemrollen |
One Identity Manager Administrationshandbuch für Systemrollen |
Detaillierte Informationen zum Thema
- Voraussetzungen für indirekte Zuweisungen von LDAP Gruppen
- LDAP Gruppen an Abteilungen, Kostenstellen und Standorte zuweisen
- LDAP Gruppen an Geschäftsrollen zuweisen
- LDAP Gruppen in Systemrollen aufnehmen
- LDAP Gruppen in den IT Shop aufnehmen
- LDAP Benutzerkonten direkt an eine LDAP Gruppe zuweisen
- LDAP Gruppen direkt an ein LDAP Benutzerkonto zuweisen
- LDAP Computer direkt an eine LDAP Gruppe zuweisen
- LDAP Gruppen direkt an einen LDAP Computer zuweisen