Chat now with support
Chat mit Support

Identity Manager 9.1 - Administrationshandbuch für die Integration mit OneLogin Cloud Directory

Integration mit OneLogin Cloud Directory Synchronisieren einer OneLogin Domäne
Einrichten der Initialsynchronisation mit einer OneLogin Domäne Anpassen der Synchronisationskonfiguration Ausführen einer Synchronisation Aufgaben nach einer Synchronisation Fehleranalyse Datenfehler bei der Synchronisation ignorieren Verarbeitung zielsystemspezifischer Prozesse pausieren (Offline-Modus)
Managen von OneLogin Benutzerkonten und Personen Managen von Mitgliedschaften in OneLogin Rollen Bereitstellen von Anmeldeinformationen für OneLogin Benutzerkonten Abbildung von OneLogin Objekten im One Identity Manager Behandeln von OneLogin Objekten im Web Portal Basisdaten für OneLogin Domänen Konfigurationsparameter für die Verwaltung von OneLogin Domänen Standardprojektvorlage für OneLogin Domänen Verarbeitung von OneLogin Systemobjekten Einstellungen des OneLogin Konnektors

OneLogin Benutzerkonten erstellen

Benutzerkonten werden durch die Synchronisation in den One Identity Manager eingelesen. Sie können neue Benutzerkonten im One Identity Manager einrichten.

Um ein Benutzerkonto zu erstellen

  1. Wählen Sie im Manager die Kategorie OneLogin > Benutzerkonten.

  2. Klicken Sie in der Ergebnisliste .

  3. Auf dem Stammdatenformular bearbeiten Sie die Stammdaten des Benutzerkontos.

  4. Speichern Sie die Änderungen.
Verwandte Themen

Stammdaten von OneLogin Benutzerkonten bearbeiten

Benutzerkonten werden durch die Synchronisation in den One Identity Manager eingelesen. Sie können vorhandene Benutzerkonten im One Identity Manager bearbeiten.

Um die Stammdaten eines Benutzerkontos zu bearbeiten

  1. Wählen Sie im Manager die Kategorie OneLogin > Benutzerkonten.

  2. Wählen Sie in der Ergebnisliste das Benutzerkonto.

  3. Wählen Sie die Aufgabe Stammdaten bearbeiten.

  4. Bearbeiten Sie die Stammdaten des Benutzerkontos.

  5. Speichern Sie die Änderungen.
Verwandte Themen

Allgemeine Stammdaten für OneLogin Benutzerkonten

Auf dem Tabreiter Allgemein erfassen Sie folgende Stammdaten.

Tabelle 19: Allgemeine Stammdaten eines Benutzerkontos
Eigenschaft Beschreibung

Domäne

Domäne des Benutzerkontos.

Person

Person, die das Benutzerkonto verwendet. Wurde das Benutzerkonto über eine Kontendefinition erzeugt, ist die Person bereits eingetragen. Wenn Sie das Benutzerkonto manuell erstellen, können Sie die Person aus der Auswahlliste wählen. Wenn Sie die automatische Personenzuordnung nutzen, wird beim Speichern des Benutzerkontos eine zugehörige Person gesucht und in das Benutzerkonto übernommen.

Für ein Benutzerkonto mit einer Identität vom Typ Organisatorische Identität, Persönliche Administratoridentität, Zusatzidentität, Gruppenidentität oder Dienstidentität können Sie eine neue Person erstellen. Klicken Sie dafür neben dem Eingabefeld und erfassen Sie die erforderlichen Personenstammdaten. Die Pflichteingaben sind abhängig vom gewählten Identitätstyp.

Keine Verbindung mit einer Person erforderlich

Gibt an, ob dem Benutzerkonto absichtlich keine Person zugeordnet ist. Die Option wird automatisch aktiviert, wenn ein Benutzerkonto in der Ausschlussliste für die automatische Personenzuordnung enthalten ist oder eine entsprechende Attestierung erfolgt ist. Sie können die Option manuell setzen. Aktivieren Sie die Option, falls das Benutzerkonto mit keiner Person verbunden werden muss (beispielsweise, wenn mehrere Personen das Benutzerkonto verwenden).

Wenn durch die Attestierung diese Benutzerkonten genehmigt werden, werden diese Benutzerkonten künftig nicht mehr zur Attestierung vorgelegt. Im Web Portal können Benutzerkonten, die nicht mit einer Person verbunden sind, nach verschiedenen Kriterien gefiltert werden.

Nicht mit einer Person verbunden

Zeigt an, warum für das Benutzerkonto die Option Keine Verbindung mit einer Person erforderlich aktiviert ist. Mögliche Werte sind:

  • durch Administrator: Die Option wurde manuell durch den Administrator aktiviert.

  • durch Attestierung: Das Benutzerkonto wurde attestiert.

  • durch Ausschlusskriterium: Das Benutzerkonto wird aufgrund eines Ausschlusskriteriums nicht mit einer Person verbunden. Das Benutzerkonto ist beispielsweise in der Ausschlussliste für die automatische Personenzuordnung enthalten (Konfigurationsparameter PersonExcludeList).

Kontendefinition

Kontendefinition, über die das Benutzerkonto erstellt wurde.

Die Kontendefinition wird benutzt, um die Stammdaten des Benutzerkontos automatisch zu befüllen und um einen Automatisierungsgrad für das Benutzerkonto festzulegen. Der One Identity Manager ermittelt die IT Betriebsdaten der zugeordneten Person und trägt sie in die entsprechenden Eingabefelder des Benutzerkontos ein.

HINWEIS: Die Kontendefinition darf nach dem Speichern des Benutzerkontos nicht geändert werden.

HINWEIS: Über die Aufgabe Entferne Kontendefinition am Benutzerkonto können Sie das Benutzerkonto wieder in den Zustand Linked zurücksetzen. Dabei wird die Kontendefinition vom Benutzerkonto und von der Person entfernt. Das Benutzerkonto bleibt über diese Aufgabe erhalten, wird aber nicht mehr über die Kontendefinition verwaltet. Die Aufgabe entfernt nur Kontendefinitionen, die direkt zugewiesen sind (XOrigin=1).

Automatisierungsgrad

Automatisierungsgrad des Benutzerkontos. Wählen Sie einen Automatisierungsgrad aus der Auswahlliste. Den Automatisierungsgrad können Sie nur festlegen, wenn Sie auch eine Kontendefinition eingetragen haben. In der Auswahlliste werden alle Automatisierungsgrade der gewählten Kontendefinition angeboten.

Vorname

Vorname des Benutzers.

Nachname

Nachname des Benutzers.

Titel

Akademischer Titel des Benutzers.

Benutzername

Name des Benutzerkontos zur Anmeldung an einer OneLogin Domäne.

E-Mail-Adresse

E-Mail-Adresse des Benutzerkontos.

Telefon

Telefonnummer.

Eindeutige Kennung

Unikale ID, unter der das Benutzerkonto durch OneLogin verwaltet wird.

Externe ID

ID des Benutzers in einem externen Verzeichnis.

Vertrauenswürdiger IdP

ID des vertrauenswürdigen IdP (Identitätsanbieter) in OneLogin, dem der Benutzer zugewiesen ist.

Aktivierungszustand

Zustand der Aktivierung eines Benutzerkontos in OneLogin. Zulässige Werte sind Nicht aktiviert, Aktiv, Ausgesetzt, Gesperrt, Kennwort abgelaufen, Kennwort ausstehend, Warten auf Kennwortrücksetzung und Sicherheitsfragen erforderlich.

Lizenzierungsstatus

Status der Lizenzierung eines Benutzerkontos in OneLogin. Zulässige Werte sind Lizenziert, Nicht lizenziert, Abgelehnt und Genehmigt.

Gruppe

OneLogin Gruppe, zu der der Benutzer gehört.

Kontomanager

Verantwortlicher für das Benutzerkonto.

Risikoindex (berechnet)

Maximalwert der Risikoindexwerte aller zugeordneten . Die Eigenschaft ist nur sichtbar, wenn der Konfigurationsparameter QER | CalculateRiskIndex aktiviert ist. Ausführliche Informationen finden Sie im One Identity Manager Administrationshandbuch für Risikobewertungen.

Kategorie

Kategorien für die Vererbung von Gruppen an das Benutzerkonto. Gruppen können selektiv an die Benutzerkonten vererbt werden. Dazu werden die Gruppen und die Benutzerkonten in Kategorien eingeteilt. Wählen Sie aus der Auswahlliste eine oder mehrere Kategorien.

Kommentar Freitextfeld für zusätzliche Erläuterungen.

Identität

Typ der Identität des Benutzerkontos. Zulässige Werte sind:

  • Primäre Identität: Standardbenutzerkonto einer Person.

  • Organisatorische Identität: Sekundäres Benutzerkonto, welches für unterschiedliche Rollen in der Organisation verwendet wird, beispielsweise bei Teilverträgen mit anderen Unternehmensbereichen.

  • Persönliche Administratoridentität: Benutzerkonto mit administrativen Berechtigungen, welches von einer Person genutzt wird.

  • Zusatzidentität: Benutzerkonto, das für einen spezifischen Zweck benutzt wird, beispielsweise zu Trainingszwecken.

  • Gruppenidentität: Benutzerkonto mit administrativen Berechtigungen, welches von mehreren Personen genutzt wird. Weisen Sie alle Personen zu, die das Benutzerkonto nutzen.

  • Dienstidentität: Dienstkonto.

Rollen erbbar

Gibt an, ob das Benutzerkonto OneLogin Rollen über die verbundene Person erben darf. Ist die Option aktiviert, werden die Rollen über hierarchische Rollen, in denen die Person Mitglied ist, oder über IT Shop Bestellungen an das Benutzerkonto vererbt.

Privilegiertes Benutzerkonto

Gibt an, ob es sich um ein privilegiertes Benutzerkonto handelt.

Verwandte Themen

Anmeldeinformationen für OneLogin Benutzerkonten

Auf dem Tabreiter Anmeldung werden folgende Stammdaten abgebildet.

Tabelle 20: Anmeldeinformationen
Eigenschaft Beschreibung
Angelegt am Gibt an, wann das Benutzerkonto erstellt wurde.
Datum der Einladung Gibt an, wann das Benutzerkonto eingeladen wurde.

Datum der Aktivierung

Gibt an, wann das Benutzerkonto aktiviert wurde.

Kennwort

Kennwort für das Benutzerkonto. Das zentrale Kennwort der zugeordneten Person kann auf das Kennwort des Benutzerkontos abgebildet werden. Ausführliche Informationen zum zentralen Kennwort einer Person finden Sie im One Identity Manager Administrationshandbuch für das Identity Management Basismodul.

Wenn Sie ein zufällig generiertes initiales Kennwort für Benutzerkonten verwenden, wird dieses automatisch bei Erstellen eines Benutzerkontos eingetragen.

Das Kennwort wird nach dem Publizieren in das Zielsystem aus der Datenbank gelöscht.

Hinweis: Beim Prüfen eines Benutzerkennwortes werden die One Identity Manager Kennwortrichtlinien beachtet. Stellen Sie sicher, dass die Kennwortrichtlinie nicht gegen die Anforderungen des Zielsystems verstößt.

Kennwortbestätigung

Kennwortwiederholung.

Letzte Kennwortänderung

Datum der letzten Kennwortänderung.

Letzte Anmeldung

Datum der letzten Anmeldung.

Anzahl fehlerhafter Anmeldungen

Anzahl der aufeinanderfolgenden ungültigen Anmeldeversuche des Benutzers.

Gesperrt bis

Gibt an, bis zu welchem Zeitpunkt das Benutzerkonto gesperrt ist.

Verwandte Themen
Verwandte Dokumente

The document was helpful.

Bewertung auswählen

I easily found the information I needed.

Bewertung auswählen