Stammdaten – Systemberechtigung (Seitenbeschreibung)
Die Seite Stammdaten – Systemberechtigung öffnen Sie über Verantwortlichkeiten > Governance Administration > Systemberechtigungen > eine Systemberechtigung klicken > Stammdaten.
Auf der Seite Stammdaten – Systemberechtigung können Sie die Stammdaten der Systemberechtigung anzeigen und bearbeiten (siehe Stammdaten von Systemberechtigungen anzeigen und bearbeiten).
Die nachfolgende Tabelle gibt Ihnen einen Überblick über die verschiedenen Funktionen der Seite Stammdaten – Systemberechtigung.
Tabelle 928: Bedienelemente
Änderung beantragen |
HINWEIS: Diese Schaltfläche steht Ihnen nur für Active Directory-Gruppen zur Verfügung.
Sie können mithilfe dieser Schaltfläche die Änderung der folgenden Eigenschaften der Active Directory-Gruppe beantragen (siehe Stammdaten von Systemberechtigungen anzeigen und bearbeiten):
-
Gruppenbereich: Wählen Sie den Bereich, der angibt, in welchem Umfang die Gruppe in der Domänenstruktur oder Gesamtstruktur angewendet wird. Der Bereich der Gruppe legt fest, wo der Gruppe Berechtigungen erteilt werden können. Sie können folgende Gruppenbereiche festlegen:
-
Globale Gruppe: Globale Gruppen können eingesetzt werden, um domänenübergreifend Berechtigungen zur Verfügung zu stellen. Mitglieder in einer globalen Gruppe sind nur Benutzerkonten, Computer und Gruppen der Domäne der globalen Gruppe.
-
Lokale Gruppe: Lokale Gruppen werden eingesetzt, um Berechtigungen innerhalb einer Domäne zu erteilen. Mitglieder in einer Gruppe der lokalen Domäne können Benutzerkonten, Computer und Gruppen beliebiger Domänen sein.
-
Universale Gruppe: Universale Gruppen können eingesetzt werden, um domänenübergreifend Berechtigungen zur Verfügung zu stellen. Mitglieder einer universalen Gruppe können Benutzerkonten und Gruppen aller Domänen einer Domänenstruktur sein.
-
Gruppentyp: Legen Sie fest, ob es sich um eine Active Directory-Sicherheitsgruppe oder um eine Active Directory-Verteilergruppe handelt. |
Löschung beantragen |
HINWEIS: Diese Schaltfläche steht Ihnen nur für Active Directory-Gruppen zur Verfügung.
Sie können mithilfe dieser Schaltfläche die Löschung der Gruppe beantragen (siehe Active Directory-Gruppen löschen). |
Speichern |
Sie können mithilfe dieser Schaltfläche die Änderungen an den Stammdaten speichern. |
Sie können die folgenden Stammdaten ändern.
Tabelle 929: Stammdaten von Systemberechtigungen
Bezeichnung |
Geben Sie einen vollständigen beschreibenden Namen für die Systemberechtigung ein. |
Kanonischer Name |
Zeigt Ihnen den automatisch erzeugten kanonischen Namen der Systemberechtigung. |
Definierter Name |
Zeigt Ihnen den automatisch erzeugten definierten Namen der Systemberechtigung. |
Anzeigename |
Geben Sie einen Namen für die Systemberechtigung ein, unter dem die Systemberechtigung in den Werkzeugen des One Identity Manager angezeigt werden soll. |
Notes Domäne |
Zeigt Ihnen den Namen der Notes-Domäne. |
Leistungsposition |
Klicken Sie Neues bestellbares Produkt und erstellen Sie anschließend eine neue Leistungsposition (ein Produkt).
Wenn bereits eine Leistungsposition zugewiesen ist, klicken Sie Ändern und wählen Sie anschließend eine Leistungsposition aus.
Eine Systemberechtigung kann erst verwendet werden, wenn ihr eine Leistungsposition zugewiesen wurde. |
Beschreibung |
Geben Sie eine Beschreibung der Systemberechtigung an. |
Kategorie |
Wählen Sie die Kategorie für die Vererbung der Systemberechtigung. Systemberechtigungen können selektiv an Benutzerkonten vererbt werden. Dazu werden die Systemberechtigungen und die Benutzerkonten in Kategorien eingeteilt. |
Risikoindex |
Legen Sie mithilfe des Schiebereglers den Risikoindex fest. Dieser Wert wird zur Bewertung des Risikos von Zuweisungen der Systemberechtigung an Benutzerkonten verwendet.
Ausführliche Informationen zur Risikobewertung finden Sie im One Identity Manager Administrationshandbuch für Risikobewertungen. |
IT Shop |
Aktivieren Sie das Kontrollkästchen, falls die Systemberechtigung über den IT Shop bestellbar sein soll. Die Systemberechtigung kann über das Web Portal von Identitäten bestellt und über definierte Genehmigungsverfahren zugeteilt werden. Die Systemberechtigung kann weiterhin direkt an Identitäten und hierarchische Rollen zugewiesen werden. Ausführliche Informationen über den IT Shop finden Sie im One Identity Manager Administrationshandbuch für IT Shop. |
Verwendung nur im IT Shop |
Aktivieren Sie das Kontrollkästchen, falls die Systemberechtigung ausschließlich über den IT Shop bestellbar sein soll. Die Systemberechtigung kann über das Web Portal von Identitäten bestellt und über definierte Genehmigungsverfahren zugeteilt werden. Eine direkte Zuweisung der Systemberechtigung an hierarchische Rollen ist nicht zulässig. |
IT Shop-Produkt ist inaktiv |
Aktivieren Sie das Kontrollkästchen, falls die Systemberechtigung nicht verwendet wird. Nur Systemberechtigungen, die aktiviert sind, können innerhalb von One Identity Manager zugewiesen werden. Ist eine Systemberechtigung deaktiviert, dann wird die Zuweisung der Systemberechtigung unterbunden, bereits bestehende Zuweisungen bleiben jedoch erhalten. |
Mitgliedschaften – Systemberechtigung (Seitenbeschreibung)
Die Seite Mitgliedschaften – Systemberechtigung öffnen Sie über Verantwortlichkeiten > Governance Administration > Systemberechtigungen > eine Systemberechtigung klicken > Mitgliedschaften.
Auf der Seite Mitgliedschaften – Systemberechtigung können Sie:
Die nachfolgenden Tabellen geben Ihnen einen Überblick über die verschiedenen Funktionen und Inhalte der Seite Mitgliedschaften – Systemberechtigung.
Tabelle 930: Bedienelemente
Mitgliedschaften bestellen |
Sie können mithilfe dieser Schaltfläche die Systemberechtigung für Identitäten bestellen (siehe Identitäten Systemberechtigungen zuweisen). |
Mitgliedschaften löschen |
Sie können mithilfe dieser Schaltfläche die Mitgliedschaft in der Systemberechtigung für ausgewählte Identitäten abbestellen (siehe Identitäten Systemberechtigungen entziehen).
Aktivieren Sie die Kontrollkästchen vor den Identitäten, für die Sie die Mitgliedschaft in der Systemberechtigung abbestellen möchten, und klicken Sie diese Schaltfläche. |
Tabelle 931: Spalten
Identität |
Zeigt Ihnen den Namen der Identität, der die Systemberechtigung zugewiesen ist. |
Herkunft |
Zeigt Ihnen, ob die Systemberechtigung der Identität direkt oder indirekt zugewiesen wurde. |
TIPP: Zu jeder Identität können Sie weitere nützliche Informationen im Detailbereich anzeigen. Klicken Sie dazu in der Liste auf den entsprechenden Vorgang. Erhielt die Identität die Mitgliedschaft nicht über eine direkte Zuweisung (beispielsweise über eine Zuweisungsbestellung oder eine Delegierung), erhalten Sie im Tabreiter Bestellung in den folgenden Tabreitern weitere Informationen:
-
Information: Zeigt Ihnen allgemeine Informationen zur Bestellung. Die angezeigten Informationen variieren und sind abhängig von der Servicekategorie, aus der die Bestellung ausgelöst wurde.
-
Workflow: Zeigt Ihnen den chronologischen Lebenszyklus der Bestellung ab dem Zeitpunkt der Bestellung.
-
Compliance: Zeigt Ihnen eventuelle Regelverletzungen der Bestellung.
-
Berechtigungen: Zeigt Ihnen, welche Berechtigungen der Rolle zugewiesen sind (falls eine Rolle bestellt wurde).
TIPP: Mithilfe der Filter an jeder Tabellenspalte können Sie die angezeigten Daten weiter einschränken. Weitere Informationen finden Sie unter Filter.
Untergeordnete Gruppen – Systemberechtigung (Seitenbeschreibung)
Die Seite Untergeordnete Gruppen – Systemberechtigung öffnen Sie über Verantwortlichkeiten > Governance Administration > Systemberechtigungen > eine Systemberechtigung klicken > Untergeordnete Gruppen.
Auf der Seite Untergeordnete Gruppen – Systemberechtigung können Sie:
Die nachfolgende Tabelle gibt Ihnen einen Überblick über die verschiedenen Funktionen der Seite Untergeordnete Gruppen – Systemberechtigung.
Attestierung – Systemberechtigung (Seitenbeschreibung)
Die Seite Attestierung – Systemberechtigung öffnen Sie über Verantwortlichkeiten > Governance Administration > Systemberechtigungen > eine Systemberechtigung klicken > Attestierung.
Auf der Seite Attestierung – Systemberechtigung können Sie:
Die nachfolgenden Tabellen geben Ihnen einen Überblick über die verschiedenen Funktionen und Inhalte der Seite Attestierung – Systemberechtigung.
Tabelle 935: Spalten
Anzeigename |
Zeigt Ihnen den Namen des Objekts, das in den Attestierungsvorgang involviert ist. |
Attestierungsrichtlinie |
Zeigt Ihnen den Namen der Attestierungsrichtlinie, die angewendet wird. |
Status |
Zeigt Ihnen, welchen Status der Attestierungsvorgang derzeit hat.
Die folgenden Status sind möglich:
-
ausstehend: Der Attestierungsvorgang ist noch nicht abgeschlossen und muss noch entschieden werden.
-
genehmigt: Der Vorgang wurde genehmigt. Im Detailbereich im Tabreiter Workflow sehen Sie, warum der Vorgang genehmigt wurde.
-
abgelehnt: Der Vorgang wurde abgelehnt. Im Detailbereich im Tabreiter Workflow sehen Sie, warum der Vorgang abgelehnt wurde. |
Neu |
Zeigt Ihnen, ob der Attestierungsvorgang neu ist. Neue Vorgänge wurden noch nie genehmigt, können aber bereits schon einmal abgelehnt worden sein. |
Fälligkeit |
Zeigt Ihnen, bis wann der Attestierungsvorgang abgeschlossen sein muss. |
Risikoindex |
Zeigt Ihnen den Risikoindex des Vorgangs. |
TIPP: Mithilfe der Filter an jeder Tabellenspalte können Sie die angezeigten Daten weiter einschränken. Weitere Informationen finden Sie unter Filter.