Mit der Zuweisung einer Administratorrolle an ein IT Shop Regal kann diese von den Kunden des Shops bestellt werden. Für die Bestellbarkeit sind weitere Voraussetzungen zu gewährleisten.
-
Die Administratorrolle muss mit der Option IT Shop gekennzeichnet sein.
-
Der Administratorrolle muss eine Leistungsposition zugeordnet sein.
-
Soll die Administratorrolle nur über IT Shop-Bestellungen an Identitäten zugewiesen werden können, muss die Administratorrolle zusätzlich mit der Option Verwendung nur im IT Shop gekennzeichnet sein. Eine direkte Zuweisung an hierarchische Rollen ist dann nicht mehr zulässig.
HINWEIS: Bei rollenbasierter Anmeldung können die IT Shop Administratoren Administratorrollen an IT Shop Regale zuweisen. Zielsystemadministratoren sind nicht berechtigt Administratorrollen in den IT Shop aufzunehmen.
Um eine Administratorrolle in den IT Shop aufzunehmen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Administratorrollen (bei nicht-rollenbasierter Anmeldung).
- ODER -
Wählen Sie im Manager die Kategorie Berechtigungen > Microsoft Entra ID Administratorrollen (bei rollenbasierter Anmeldung).
-
Wählen Sie in der Ergebnisliste die Administratorrolle.
-
Wählen Sie die Aufgabe In IT Shop aufnehmen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die Administratorrolle an die IT Shop Regale zu.
- Speichern Sie die Änderungen.
Um eine Administratorrolle aus einzelnen Regalen des IT Shops zu entfernen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Administratorrollen (bei nicht-rollenbasierter Anmeldung).
- ODER -
Wählen Sie im Manager die Kategorie Berechtigungen > Microsoft Entra ID Administratorrollen (bei rollenbasierter Anmeldung).
-
Wählen Sie in der Ergebnisliste die Administratorrolle.
-
Wählen Sie die Aufgabe In IT Shop aufnehmen.
-
Entfernen Sie im Bereich Zuordnungen entfernen die Administratorrolle aus den IT Shop Regalen.
- Speichern Sie die Änderungen.
Um eine Administratorrolle aus allen Regalen des IT Shops zu entfernen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Administratorrollen (bei nicht-rollenbasierter Anmeldung).
- ODER -
Wählen Sie im Manager die Kategorie Berechtigungen > Microsoft Entra ID Administratorrollen (bei rollenbasierter Anmeldung).
-
Wählen Sie in der Ergebnisliste die Administratorrolle.
-
Wählen Sie die Aufgabe Entfernen aus allen Regalen (IT Shop).
- Bestätigen Sie die Sicherheitsabfrage mit Ja.
-
Klicken Sie OK.
Die Administratorrolle wird durch den One Identity Manager Service aus allen Regalen entfernt. Dabei werden sämtliche Bestellungen und Zuweisungsbestellungen mit dieser Administratorrolle abbestellt.
Ausführliche Informationen zur Bestellung von Unternehmensressourcen über den IT Shop finden Sie im One Identity Manager Administrationshandbuch für IT Shop.
Mit den folgenden Schritten können Microsoft Entra ID Administratorrollen automatisch in den IT Shop aufgenommen werden. Die Synchronisation sorgt dafür, dass die Microsoft Entra ID Administratorrollen in den IT Shop aufgenommen werden. Bei Bedarf können Sie die Synchronisation im Synchronization Editor sofort starten. Microsoft Entra ID Administratorrollen, die im One Identity Manager neu erstellt werden, werden ebenfalls automatisch in den IT Shop aufgenommen.
Um Microsoft Entra ID Administratorrollen automatisch in den IT Shop aufzunehmen
-
Aktivieren Sie im Designer den Konfigurationsparameter QER | ITShop | AutoPublish | AADDirectoryRole.
-
Um einzelne Microsoft Entra ID Administratorrollen nicht automatisch in den IT Shop aufzunehmen, aktivieren Sie im Designer den Konfigurationsparameter QER | ITShop | AutoPublish | AADDirectoryRole | ExcludeList.
Der Konfigurationsparameter enthält eine Auflistung aller Microsoft Entra ID Administratorrollen, die nicht automatisch zum IT Shop zugeordnet werden sollen. Bei Bedarf können Sie die Liste erweitern. Erfassen Sie dazu im Wert des Konfigurationsparameters die Namen der Administratorrollen. Die Namen werden in einer Pipe (|) getrennten Liste angegeben. Reguläre Ausdrücke werden unterstützt.
-
Kompilieren Sie die Datenbank.
Die Microsoft Entra ID Administratorrollen werden ab diesem Zeitpunkt automatisch in den IT Shop aufgenommen.
Folgende Schritte werden bei der Aufnahme einer Microsoft Entra ID Administratorrolle in den IT Shop automatisch ausgeführt.
-
Es wird eine Leistungsposition für die Microsoft Entra ID Administratorrolle ermittelt.
Für jede Microsoft Entra ID Administratorrolle wird die Leistungsposition geprüft und bei Bedarf angepasst. Die Bezeichnung der Leistungsposition entspricht der Bezeichnung der Microsoft Entra ID Administratorrolle.
-
Für Microsoft Entra ID Administratorrollen mit Leistungsposition wird die Leistungsposition angepasst.
-
Microsoft Entra ID Administratorrollen ohne Leitungsposition erhalten eine neue Leistungsposition.
-
Die Leistungsposition wird der Standard-Servicekategorie Microsoft Entra ID Administratorrollen zugeordnet.
-
Es wird eine Anwendungsrolle für Produkteigner ermittelt und der Leistungsposition zugeordnet.
Die Produkteigner können Bestellungen von Mitgliedschaften in diesen Microsoft Entra ID Administratorrollen genehmigen. Standardmäßig wird der Eigentümer einer Microsoft Entra ID Administratorrolle als Produkteigner ermittelt.
HINWEIS: Die Anwendungsrolle für Produkteigner muss der Anwendungsrolle Request & Fulfillment | IT Shop | Produkteigner untergeordnet sein.
-
Ist der Eigentümer der Microsoft Entra ID Administratorrolle bereits Mitglied einer Anwendungsrolle für Produkteigner, dann wird diese Anwendungsrolle der Leistungsposition zugewiesen. Alle Mitglieder dieser Anwendungsrolle werden dadurch Produkteigner der Microsoft Entra ID Administratorrolle.
-
Ist der Eigentümer der Microsoft Entra ID Administratorrolle noch kein Mitglied einer Anwendungsrolle für Produkteigner, dann wird eine neue Anwendungsrolle erzeugt. Die Bezeichnung der Anwendungsrolle entspricht der Bezeichnung des Eigentümers.
-
Handelt es sich beim Eigentümer um ein Benutzerkonto, wird die Identität des Benutzerkontos in die Anwendungsrolle aufgenommen.
-
Handelt es sich um eine Gruppe von Eigentümern, werden die Identitäten aller Benutzerkonten dieser Gruppe in die Anwendungsrolle aufgenommen.
-
Die Microsoft Entra ID Administratorrolle wird mit der Option IT Shop gekennzeichnet und dem IT Shop Regal Microsoft Entra ID Administratorrollen im Shop Identity & Access Lifecycle zugewiesen.
Anschließend können die Kunden des Shops Mitgliedschaften in Microsoft Entra ID Administratorrollen über das Web Portal bestellen.
HINWEIS: Wenn eine Microsoft Entra ID Administratorrolle endgültig aus der One Identity Manager-Datenbank gelöscht wird, wird auch die zugehörige Leistungsposition gelöscht.
Ausführliche Informationen zur Konfiguration des IT Shops finden Sie im One Identity Manager Administrationshandbuch für IT Shop. Ausführliche Informationen zum Bestellen von Zugriffsanforderungen im Web Portal finden Sie im One Identity Manager Web Portal Anwenderhandbuch.
Um auf Sonderanforderungen schnell zu reagieren, können Sie die Administratorrolle direkt an Benutzerkonten zuweisen. Administratorrollen, die mit der Option Verwendung nur im IT Shop gekennzeichnet sind, können nicht direkt zugewiesen werden.
Um eine Administratorrolle direkt an Benutzerkonten zuzuweisen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Administratorrollen.
-
Wählen Sie in der Ergebnisliste die Administratorrolle.
-
Wählen Sie die Aufgabe Benutzerkonten zuweisen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die Benutzerkonten zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Benutzerkonten entfernen.
Um eine Zuweisung zu entfernen
- Speichern Sie die Änderungen.
Um auf Sonderanforderungen schnell zu reagieren, können Sie einem Benutzerkonto die Administratorrollen direkt zuweisen. Administratorrollen, die mit der Option Verwendung nur im IT Shop gekennzeichnet sind, können nicht direkt zugewiesen werden.
Um Administratorrollen direkt an ein Benutzerkonto zuzuweisen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Benutzerkonten.
-
Wählen Sie in der Ergebnisliste das Benutzerkonto.
-
Wählen Sie die Aufgabe Administratorrollen zuweisen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die Administratorrollen zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Administratorrollen entfernen.
Um eine Zuweisung zu entfernen
- Wählen Sie die Administratorrolle und doppelklicken Sie .
- Speichern Sie die Änderungen.