Chat now with support
Chat mit Support

Identity Manager 9.2 - Administrationshandbuch für die Anbindung einer Google Workspace-Umgebung

Abbilden einer Google Workspace-Umgebung im One Identity Manager Synchronisieren einer Google Workspace Kunden-Umgebung
Einrichten der Initialsynchronisation einer Google Workspace Kunden-Umgebung Anpassen der Synchronisationskonfiguration für Google Workspace Kunden-Umgebungen Ausführen einer Synchronisation Aufgaben nach einer Synchronisation Fehleranalyse Datenfehler bei der Synchronisation ignorieren Verarbeitung zielsystemspezifischer Prozesse pausieren (Offline-Modus)
Managen von Google Workspace Benutzerkonten und Identitäten
Kontendefinitionen für Google Workspace Benutzerkonten Automatische Zuordnung von Identitäten zu Google Workspace Benutzerkonten Identitäten manuell mit Google Workspace Benutzerkonten verbinden Unterstützte Typen von Benutzerkonten Löschverzögerung für Google Workspace Benutzerkonten festlegen
Bereitstellen von Anmeldeinformationen für Google Workspace Benutzerkonten Managen von Google Workspace Berechtigungszuweisungen Abbilden von Google Workspace Objekten im One Identity Manager
Google Workspace Kunden Google Workspace Benutzerkonten Google Workspace Gruppen Google Workspace Produkte und SKUs Google Workspace Organisationen Google Workspace Domains Google Workspace Domain-Aliasse Google Workspace Admin-Rollen Google Workspace Admin-Berechtigungen Google Workspace Admin-Rollen-Zuordnungen Google Workspace externe E-Mail-Adressen Berichte über Google Workspace Objekte
Behandeln von Google Workspace Objekten im Web Portal Basisdaten für die Verwaltung einer Google Workspace Kunden-Umgebung Beheben von Fehlern beim Anbinden einer Google Workspace Kunden-Umgebung Konfigurationsparameter für die Verwaltung einer Google Workspace-Umgebung Standardprojektvorlage für Google Workspace API-Bereiche für das Dienstkonto Verarbeitungsmethoden von Google Workspace Systemobjekten Besonderheiten bei der Zuweisung von Google Workspace Gruppen

Google Workspace Benutzerkonten erstellen

Um ein Benutzerkonto zu erstellen

  1. Wählen Sie im Manager die Kategorie Google Workspace > Benutzerkonten.

  2. Klicken Sie in der Ergebnisliste .

  3. Auf dem Stammdatenformular bearbeiten Sie die Stammdaten des Benutzerkontos.

  4. Speichern Sie die Änderungen.

An Benutzerkonten können verschiedene Kommunikationsdaten und organisatorische Daten zugewiesen werden, wie E-Mail-Adressen, Websites, Informationen über die Organisation des Nutzers oder Beziehungen zu anderen Nutzern.

Um Kommunikationsdaten an ein Benutzerkonto zuzuweisen

  1. Auf dem Stammdatenformular wählen Sie den gewünschten Tabreiter.

  2. Klicken Sie Hinzufügen.

    Es wird eine neue Zeile in die Tabelle eingefügt.

  3. Markieren Sie diese Zeile und bearbeiten Sie die Stammdaten.

  4. Speichern Sie die Änderungen.

Um Kommunikationsdaten zu bearbeiten

  1. Auf dem Stammdatenformular wählen Sie den gewünschten Tabreiter.

  2. Wählen Sie in der Tabelle die Zeile, die Sie bearbeiten möchten.

  3. Bearbeiten Sie die Stammdaten.

  4. Speichern Sie die Änderungen.

Um die Zuweisung von Kommunikationsdaten zu entfernen

  1. Auf dem Stammdatenformular wählen Sie den gewünschten Tabreiter.

  2. Wählen Sie in der Tabelle die Zeile, die Sie entfernen möchten.

  3. Klicken Sie Entfernen.

  4. Speichern Sie die Änderungen.
Detaillierte Informationen zum Thema
Verwandte Themen

Stammdaten für Google Workspace Benutzerkonten bearbeiten

Um die Stammdaten eines Benutzerkontos zu bearbeiten

  1. Wählen Sie im Manager die Kategorie Google Workspace > Benutzerkonten.

  2. Wählen Sie in der Ergebnisliste das Benutzerkonto.

  3. Wählen Sie die Aufgabe Stammdaten bearbeiten.

  4. Bearbeiten Sie die Stammdaten des Benutzerkontos.

  5. Speichern Sie die Änderungen.

An Benutzerkonten können verschiedene Kommunikationsdaten und organisatorische Daten zugewiesen werden, wie E-Mail-Adressen, Websites, Informationen über die Organisation des Nutzers oder Beziehungen zu anderen Nutzern.

Um Kommunikationsdaten an ein Benutzerkonto zuzuweisen

  1. Auf dem Stammdatenformular wählen Sie den gewünschten Tabreiter.

  2. Klicken Sie Hinzufügen.

    Es wird eine neue Zeile in die Tabelle eingefügt.

  3. Markieren Sie diese Zeile und bearbeiten Sie die Stammdaten.

  4. Speichern Sie die Änderungen.

Um Kommunikationsdaten zu bearbeiten

  1. Auf dem Stammdatenformular wählen Sie den gewünschten Tabreiter.

  2. Wählen Sie in der Tabelle die Zeile, die Sie bearbeiten möchten.

  3. Bearbeiten Sie die Stammdaten.

  4. Speichern Sie die Änderungen.

Um die Zuweisung von Kommunikationsdaten zu entfernen

  1. Auf dem Stammdatenformular wählen Sie den gewünschten Tabreiter.

  2. Wählen Sie in der Tabelle die Zeile, die Sie entfernen möchten.

  3. Klicken Sie Entfernen.

  4. Speichern Sie die Änderungen.
Detaillierte Informationen zum Thema
Verwandte Themen

Allgemeine Stammdaten für Google Workspace Benutzerkonten

Auf dem Tabreiter Allgemein erfassen Sie die folgenden Stammdaten.

Tabelle 26: Allgemeine Stammdaten eines Benutzerkontos

Eigenschaft

Beschreibung

Identität

Identität, die das Benutzerkonto verwendet.

  • Wurde das Benutzerkonto über eine Kontendefinition erzeugt, ist die Identität bereits eingetragen.

  • Wenn Sie die automatische Identitätenzuordnung nutzen, wird beim Speichern des Benutzerkontos eine zugehörige Identität gesucht und in das Benutzerkonto übernommen.

  • Wenn Sie das Benutzerkonto manuell erstellen, können Sie die Identität aus der Auswahlliste wählen.

    In der Auswahlliste werden im Standard aktivierte und deaktivierte Identitäten angezeigt. Um deaktivierte Identitäten nicht in der Auswahlliste anzuzeigen, aktivieren Sie den Konfigurationsparameter QER | Person| HideDeactivatedIdentities.

HINWEIS: Wenn Sie eine deaktivierte Identität an ein Benutzerkonto zuordnen, wird das Benutzerkonto, abhängig von der Konfiguration, unter Umständen gesperrt oder gelöscht.

Für ein Benutzerkonto mit einer Identität vom Typ Organisatorische Identität, Persönliche Administratoridentität, Zusatzidentität, Gruppenidentität oder Dienstidentität können Sie eine neue Identität erstellen. Klicken Sie dafür neben dem Eingabefeld und erfassen Sie die erforderlichen Identitätenstammdaten. Die Pflichteingaben sind abhängig vom gewählten Identitätstyp.

Keine Verbindung mit einer Identität erforderlich

Gibt an, ob dem Benutzerkonto absichtlich keine Identität zugeordnet ist. Die Option wird automatisch aktiviert, wenn ein Benutzerkonto in der Ausschlussliste für die automatische Identitätenzuordnung enthalten ist oder eine entsprechende Attestierung erfolgt ist. Sie können die Option manuell setzen. Aktivieren Sie die Option, falls das Benutzerkonto mit keiner Identität verbunden werden muss (beispielsweise, wenn mehrere Identitäten das Benutzerkonto verwenden).

Wenn durch die Attestierung diese Benutzerkonten genehmigt werden, werden diese Benutzerkonten künftig nicht mehr zur Attestierung vorgelegt. Im Web Portal können Benutzerkonten, die nicht mit einer Identität verbunden sind, nach verschiedenen Kriterien gefiltert werden.

Nicht mit einer Identität verbunden

Zeigt an, warum für das Benutzerkonto die Option Keine Verbindung mit einer Identität erforderlich aktiviert ist. Mögliche Werte sind:

  • durch Administrator: Die Option wurde manuell durch den Administrator aktiviert.

  • durch Attestierung: Das Benutzerkonto wurde attestiert.

  • durch Ausschlusskriterium: Das Benutzerkonto wird aufgrund eines Ausschlusskriteriums nicht mit einer Identität verbunden. Das Benutzerkonto ist beispielsweise in der Ausschlussliste für die automatische Identitätenzuordnung enthalten (Konfigurationsparameter PersonExcludeList).

Kontendefinition

Kontendefinition, über die das Benutzerkonto erstellt wurde.

Die Kontendefinition wird benutzt, um die Stammdaten des Benutzerkontos automatisch zu befüllen und um einen Automatisierungsgrad für das Benutzerkonto festzulegen. Der One Identity Manager ermittelt die IT Betriebsdaten der zugeordneten Identität und trägt sie in die entsprechenden Eingabefelder des Benutzerkontos ein.

HINWEIS: Die Kontendefinition darf nach dem Speichern des Benutzerkontos nicht geändert werden.

HINWEIS: Über die Aufgabe Entferne Kontendefinition am Benutzerkonto können Sie das Benutzerkonto wieder in den Zustand Linked zurücksetzen. Dabei wird die Kontendefinition vom Benutzerkonto und von der Identität entfernt. Das Benutzerkonto bleibt über diese Aufgabe erhalten, wird aber nicht mehr über die Kontendefinition verwaltet. Die Aufgabe entfernt nur Kontendefinitionen, die direkt zugewiesen sind (XOrigin=1).

Automatisierungsgrad

Automatisierungsgrad des Benutzerkontos. Wählen Sie einen Automatisierungsgrad aus der Auswahlliste. Den Automatisierungsgrad können Sie nur festlegen, wenn Sie auch eine Kontendefinition eingetragen haben. In der Auswahlliste werden alle Automatisierungsgrade der gewählten Kontendefinition angeboten.

Google Workspace Kunde

Kunden-Umgebung, zu der das Benutzerkonto gehört.

Eindeutige Kennung

Google Workspace-interne ID des Benutzerkontos.

Geschlecht

Geschlecht des Nutzers. Wählen Sie einen Wert aus der Auswahlliste aus.

Benutzerdefiniertes Geschlecht

Benutzerdefiniertes Geschlecht des Nutzers.

Sprechen Sie mich an als

Menschenlesbare Zeichenfolge, welche die sprachlich korrekte Art und Weise enthält, wie auf den Nutzer verwiesen werden kann. Beispiele: er/sie/sein/ihr oder Sie/Ihnen/Ihre

Vorname

Vorname des Nutzers.

Nachname

Nachname des Nutzers.

Primäre E-Mail-Adresse

Primäre E-Mail-Adresse des Benutzerkontos.

Google Workspace Organisation

Google Workspace Organisation, zu der das Benutzerkonto gehört.

Erstellungszeit

Zeitpunkt, an dem das Benutzerkonto erstellt wurde.

Löschzeitpunkt

Zeitpunkt, an dem das Benutzerkonto gelöscht wurde. Innerhalb von fünf Tagen kann das Benutzerkonto wiederhergestellt werden.

Risikoindex (berechnet)

Maximalwert der Risikoindexwerte aller zugeordneten Berechtigungen. Die Eigenschaft ist nur sichtbar, wenn der Konfigurationsparameter QER | CalculateRiskIndex aktiviert ist. Ausführliche Informationen finden Sie im One Identity Manager Administrationshandbuch für Risikobewertungen.

Kategorie

Kategorien für die Vererbung von Google Workspace Berechtigungen an das Benutzerkonto. Berechtigungen können selektiv an die Benutzerkonten vererbt werden. Dazu werden die Berechtigungen und die Benutzerkonten in Kategorien eingeteilt.

Wählen Sie aus der Auswahlliste eine oder mehrere Kategorien.

Format für Notizen

Format für Notizen.

Notizen

Freitextfeld für zusätzliche Erläuterungen.

Gesperrt

Gibt an, ob das Benutzerkonto gesperrt ist.

Sperrgrund

Grund für die Sperre des Benutzerkontos.

Aliasse

Liste aller Alias-E-Mail-Adressen, die für das Benutzerkonto eingerichtet sind.

Nichtänderbare Aliasse

Liste aller nicht änderbaren E-Mail-Aliasse. Diese E-Mail-Adressen gehören nicht zur primären Domain oder deren Subdomains.

Identitätstyp

Typ der Identität des Benutzerkontos. Zulässige Werte sind:

  • Primäre Identität: Standardbenutzerkonto einer Identität.

  • Organisatorische Identität: Sekundäres Benutzerkonto, welches für unterschiedliche Rollen in der Organisation verwendet wird, beispielsweise bei Teilverträgen mit anderen Unternehmensbereichen.

  • Persönliche Administratoridentität: Benutzerkonto mit administrativen Berechtigungen, welches von einer Identität genutzt wird.

  • Zusatzidentität: Benutzerkonto, das für einen spezifischen Zweck benutzt wird, beispielsweise zu Trainingszwecken.

  • Gruppenidentität: Benutzerkonto mit administrativen Berechtigungen, welches von mehreren Identitäten genutzt wird. Weisen Sie alle Identitäten zu, die das Benutzerkonto nutzen.

  • Dienstidentität: Dienstkonto.

Gruppen erbbar

Gibt an, ob das Benutzerkonto Gruppen über die verbundene Identität erben darf. Ist die Option aktiviert, werden Gruppen über hierarchische Rollen, in denen die Identität Mitglied ist, oder über IT Shop Bestellungen an das Benutzerkonto vererbt.

  • Wenn Sie eine Identität mit Benutzerkonto beispielsweise in eine Abteilung aufnehmen und Sie dieser Abteilung Gruppen zugewiesen haben, dann erbt das Benutzerkonto diese Gruppen.

  • Wenn eine Identität eine Gruppenmitgliedschaft im IT Shop bestellt hat und diese Bestellung genehmigt und zugewiesen ist, dann erbt das Benutzerkonto der Identität diese Gruppe nur, wenn die Option aktiviert ist.

Produkte und SKUs erbbar

Gibt an, ob das Benutzerkonto Produkte und SKUs über die verbundene Identität erben darf. Ist die Option aktiviert, werden Produkte und SKUs über hierarchische Rollen, in denen die Identität Mitglied ist, oder über IT Shop Bestellungen an das Benutzerkonto vererbt.

Admin-Rollen-Zuordnungen erbbar

Gibt an, ob das Benutzerkonto Admin-Rollen-Zuordnungen über die verbundene Identität erben darf. Ist die Option aktiviert, werden Admin-Rollen-Zuordnungen über hierarchische Rollen, in denen die Identität Mitglied ist, oder über IT Shop Bestellungen an das Benutzerkonto vererbt.

Privilegiertes Benutzerkonto

Gibt an, ob es sich um ein privilegiertes Benutzerkonto handelt.

In globaler Adressliste anzeigen

Gibt an, ob das Benutzerkonto in der globalen Adressliste angezeigt wird.

In Zulassungsliste enthalten

Gibt an, ob die IP-Adresse des Benutzerkontos in der Zulassungsliste für E-Mails enthalten ist.

Ist Super Admin

Gibt an, ob das Benutzerkonto Super Admin Berechtigungen hat.

Delegierter Administrator

Gibt an, ob das Benutzerkonto über delegierte Admin-Berechtigungen verfügt.

Google Workspace Vereinbarung akzeptiert

Gibt an, ob der Nutzer sich initial an Google Workspace angemeldet und die Google Workspace (Online) Vereinbarung akzeptiert hat.

Google Postfach ist erstellt

Gibt an, ob ein Google Postfach für das Benutzerkonto erstellt wurde.

Bestätigung in zwei Schritten ist aktiviert

Gibt an, ob die Bestätigung in zwei Schritten für das Benutzerkonto aktiviert ist.

Bestätigung in zwei Schritten ist erzwungen

Gibt an, ob die Bestätigung in zwei Schritten für das Benutzerkonto erzwungen wird.

Verwandte Themen

Kennwortdaten für Google Workspace Benutzerkonten

Auf dem Tabreiter Kennwort vergeben Sie das Kennwort für die Anmeldung an Google Workspace.

Tabelle 27: Kennwortdaten eines Benutzerkontos

Eigenschaft

Beschreibung

Kennwort

Kennwort für das Benutzerkonto. Das zentrale Kennwort der zugeordneten Identität kann auf das Kennwort des Benutzerkontos abgebildet werden. Ausführliche Informationen zum zentralen Kennwort einer Identität finden Sie im One Identity Manager Administrationshandbuch für das Identity Management Basismodul.

Wenn Sie ein zufällig generiertes initiales Kennwort für Benutzerkonten verwenden, wird dieses automatisch bei Erstellen eines Benutzerkontos eingetragen.

Das Kennwort wird nach dem Publizieren in das Zielsystem aus der Datenbank gelöscht.

Hinweis: Beim Prüfen eines Benutzerkennwortes werden die One Identity Manager Kennwortrichtlinien beachtet. Stellen Sie sicher, dass die Kennwortrichtlinie nicht gegen die Anforderungen des Zielsystems verstößt.

Bestätigung

Kennwortwiederholung.

Letzte Anmeldung

Zeitpunkt der letzten Anmeldung an Google Workspace.

Kennwort bei der nächsten Anmeldung ändern

Gibt an, ob der Nutzer sein Kennwort bei der nächsten Anmeldung ändern muss.

E-Mail-Adresse für Wiederherstellung

E-Mail-Adresse für die Wiederherstellung des Benutzerkontos.

Telefonnummer für Wiederherstellung

Telefonnummer für die Wiederherstellung des Benutzerkontos. Geben Sie die Telefonnummer im E.164 Format an.

Verwandte Themen
Verwandte Dokumente

The document was helpful.

Bewertung auswählen

I easily found the information I needed.

Bewertung auswählen