Ausnahmegenehmiger für Richtlinienverletzungen
An Unternehmensrichtlinien können Identitäten zugewiesen werden, die Ausnahmegenehmigungen für Richtlinienverletzungen erteilen dürfen. Dazu ordnen Sie in den allgemeinen Stammdaten einer Unternehmensrichtlinie eine Anwendungsrolle für Ausnahmegenehmiger zu.
Im One Identity Manager ist eine Standardanwendungsrolle für Ausnahmegenehmiger vorhanden. Bei Bedarf können Sie weitere Anwendungsrollen erstellen. Ausführliche Informationen zu Anwendungsrollen finden Sie im One Identity Manager Handbuch zur Autorisierung und Authentifizierung.
Tabelle 10: Standardanwendungsrolle für Ausnahmegenehmiger
Ausnahmegenehmiger |
Die Ausnahmegenehmiger müssen der Anwendungsrolle Identity & Access Governance | Unternehmensrichtlinien | Ausnahmegenehmiger oder einer untergeordneten Anwendungsrolle zugewiesen sein.
Benutzer mit dieser Anwendungsrolle:
|
Um Identitäten in die Standardanwendungsrolle für Ausnahmegenehmiger aufzunehmen
-
Wählen Sie im Manager die Kategorie Unternehmensrichtlinien > Basisdaten zur Konfiguration > Ausnahmegenehmiger.
-
Wählen Sie die Aufgabe Identitäten zuweisen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die Identitäten zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Identitäten entfernen.
Um eine Zuweisung zu entfernen
- Speichern Sie die Änderungen.
Standardbegründungen für Richtlinienverletzungen
Bei Ausnahmegenehmigungen können im Web Portal Begründungen angegeben werden, welche die einzelnen Entscheidungen erläutern. Diese Begründungen können als Freitext formuliert werden. Darüber hinaus gibt es die Möglichkeit Begründungstexte vorzuformulieren. Aus diesen Standardbegründungen können die Ausnahmegenehmiger im Web Portal einen geeigneten Text auswählen und an der Richtlinienverletzung hinterlegen.
Um Standardbegründungen zu erstellen oder zu bearbeiten
-
Wählen Sie im Manager die Kategorie Unternehmensrichtlinien > Basisdaten > Standardbegründungen.
-
Wählen Sie in der Ergebnisliste eine Standardbegründung und führen Sie die Aufgabe Stammdaten bearbeiten aus.
- ODER -
Klicken Sie in der Ergebnisliste .
-
Bearbeiten Sie die Stammdaten der Standardbegründung.
- Speichern Sie die Änderungen.
Für eine Standardbegründung erfassen Sie folgende Eigenschaften.
Tabelle 11: Allgemeine Stammdaten einer Standardbegründung
Standardbegründung |
Begründungstext, so wie er im Web Portal angezeigt werden soll. |
Beschreibung |
Freitextfeld für zusätzliche Erläuterungen. |
Automatische Entscheidung |
Angabe, ob der Begründungstext nur bei automatischen Entscheidungen durch den One Identity Manager an der Richtlinienverletzung eingetragen werden soll. Diese Standardbegründung kann bei Ausnahmegenehmigungen im Web Portal nicht ausgewählt werden.
Damit die Standardbegründung im Web Portal ausgewählt werden kann, deaktivieren Sie die Option. |
Zusätzlicher Text erforderlich |
Angabe, ob bei der Ausnahmegenehmigung eine zusätzliche Begründung als Freitext erfasst werden soll. |
Nutzungstyp |
Nutzungstyp der Standardbegründung. Um Standardbegründungen im Web Portal filtern zu können, ordnen Sie einen oder mehrere Nutzungstypen zu. |
Vordefinierte Standardbegründungen für Richtlinienverletzungen
Der One Identity Manager stellt vordefinierte Standardbegründungen bereit. Diese Standardbegründungen werden bei automatischen Entscheidungen durch den One Identity Manager an der Richtlinienverletzung eingetragen. Über den Nutzungstyp können Sie festlegen, welche Standardbegründungen im Web Portal ausgewählt werden können.
Um den Nutzungstyp zu ändern
-
Wählen Sie im Manager die Kategorie Unternehmensrichtlinien > Basisdaten > Standardbegründungen > Vordefiniert.
-
Wählen Sie die Standardbegründung, deren Nutzungstyp Sie ändern möchten.
-
Führen Sie die Aufgabe Stammdaten bearbeiten aus.
-
Aktivieren Sie im Auswahlfeld Nutzungtyp alle Funktionen, für welche die Standardbegründung im Web Portal angezeigt werden soll.
Deaktivieren Sie alle Funktionen, für welche die Standardbegründung nicht angezeigt werden soll.
- Speichern Sie die Änderungen.
Mailvorlagen für Benachrichtigungen über Unternehmensrichtlinien
Der One Identity Manager stellt standardmäßig Mailvorlagen bereit. Diese Mailvorlagen werden in den Sprachen Deutsch und Englisch bereitgestellt. Wenn Sie den Mailtext in anderen Sprachen benötigen, können Sie Maildefinitionen für diese Sprachen zu den Standard-Mailvorlagen hinzufügen.
Um Standard-Mailvorlagen zu bearbeiten