Bei der indirekten Zuweisung werden Identitäten (Arbeitsplätze, Geräte) und Active Directory Gruppen in hierarchische Rollen eingeordnet. Für die indirekte Zuweisung von Active Directory Gruppen prüfen Sie folgende Einstellungen und passen Sie die Einstellungen bei Bedarf an.
Voraussetzungen für die indirekte Zuweisung von Active Directory Gruppen an Active Directory Benutzerkonten und Active Directory Kontakte von Identitäten
-
Für die Rollenklassen (Abteilung, Kostenstelle, Standort oder Geschäftsrollen) ist die Zuweisung von Identitäten und Active Directory Gruppen erlaubt.
-
Die Active Directory Benutzerkonten und die Active Directory Kontakte sind mit Identitäten verbunden.
-
Die Active Directory Benutzerkonten und die Active Directory Kontakte sind mit der Option Gruppen erbbar gekennzeichnet.
Voraussetzungen für die indirekte Zuweisung von Active Directory Gruppen an Active Directory Computer
-
Für die Rollenklassen (Abteilung, Kostenstelle, Standort oder Geschäftsrollen) ist die Zuweisung von Geräten und Active Directory Gruppen erlaubt.
-
Der Active Directory Computer ist mit einem Gerät verbunden.
-
Das Gerät ist als PC oder als Server gekennzeichnet.
-
Der Konfigurationsparameter TargetSystem | ADS | HardwareInGroupFromOrg ist aktiviert.
Voraussetzungen für die indirekte Zuweisung von Active Directory Gruppen an Active Directory Computer über Arbeitsplätze
-
Für die Rollenklassen (Abteilung, Kostenstelle, Standort oder Geschäftsrollen) ist die Zuweisung von Arbeitsplätzen und Gruppen erlaubt.
-
Der Computer ist mit einem Gerät verbunden, das als PC oder als Server gekennzeichnet ist. Dieses Gerät besitzt einen Arbeitsplatz.
Um die Zuweisungen zu Rollen einer Rollenklasse zu konfigurieren
-
Wählen Sie im Manager in der Kategorie Organisationen > Basisdaten zur Konfiguration > Rollenklassen die Rollenklasse.
- ODER -
Wählen Sie im Manager in der Kategorie Geschäftsrollen > Basisdaten zur Konfiguration > Rollenklassen die Rollenklasse.
-
Wählen Sie die Aufgabe Rollenzuweisungen konfigurieren und konfigurieren Sie die erlaubten Zuweisungen.
-
Um eine Zuweisung generell zu erlauben, aktivieren Sie die Spalte Zuweisungen erlaubt.
-
Um die direkte Zuweisung zu erlauben, aktivieren Sie die Spalte Direkte Zuweisungen erlaubt.
-
- Speichern Sie die Änderungen.
HINWEIS: Bei der Vererbung von Unternehmensressourcen über Abteilungen, Kostenstellen, Standorte und Geschäftsrollen spielen unter Umständen weitere Konfigurationseinstellungen eine Rolle. So kann beispielsweise die Vererbung für eine Rolle blockiert sein oder die Vererbung an Identitäten