Chatta subito con l'assistenza
Chat con il supporto

Identity Manager 8.1.5 - Administrationshandbuch für die Anbindung einer G Suite-Umgebung

Abbilden einer G Suite im One Identity Manager Synchronisieren einer G Suite
Einrichten der Initialsynchronisation einer G Suite Anpassen der Synchronisationskonfiguration für G Suite-Umgebungen Ausführen einer Synchronisation Aufgaben nach einer Synchronisation Fehleranalyse
Managen von G Suite Benutzerkonten und Personen Bereitstellen von Anmeldeinformationen für G Suite Benutzerkonten Managen von G Suite Berechtigungszuweisungen Abbilden von G Suite Objekten im One Identity Manager
G Suite Kunden G Suite Benutzerkonten G Suite Gruppen G Suite Produkte und SKUs G Suite Organisationen G Suite Domains G Suite Domain-Aliasse G Suite Admin-Rollen G Suite Admin-Berechtigungen G Suite Admin-Rollen-Zuordnungen Berichte über G Suite Objekte
Behandeln von G Suite Objekten im Web Portal Basisdaten für die Verwaltung einer G Suite Beheben von Fehlern beim Anbinden einer G Suite-Umgebung Konfigurationsparameter für die Verwaltung einer G Suite Standardprojektvorlage für eine G Suite API-Bereiche für das Dienstkonto Verarbeitung von Systemobjekten einer G Suite Besonderheiten bei der Zuweisung von G Suite Gruppen

G Suite Benutzerkonten

Mit dem One Identity Manager verwalten Sie die Nutzer einer G Suite. Die Nutzerdaten der registrierten Nutzer werden als Benutzerkonten im One Identity Manager abgebildet. Über die Benutzerkonten verwalten Sie die Berechtigungen der Nutzer, wie beispielsweise die Mitgliedschaft in G Suite Gruppen oder administrative Berechtigungen.

Ein Benutzerkonto kann im One Identity Manager mit einer Person verbunden sein. Ebenso können Sie die Benutzerkonten getrennt von Personen verwalten.

HINWEIS: Um Benutzerkonten für die Personen eines Unternehmens einzurichten, wird der Einsatz von Kontendefinitionen empfohlen. Einige der nachfolgend beschriebenen Stammdaten werden dabei über Bildungsregeln aus den Personenstammdaten gebildet.

HINWEIS: Sollen Personen ihre Benutzerkonten über Kontendefinitionen erhalten, müssen die Personen ein zentrales Benutzerkonto besitzen und über die Zuordnung zu einer primären Abteilung, einem primären Standort oder einer primären Kostenstelle ihre IT Betriebsdaten erhalten.

Verwandte Themen

G Suite Benutzerkonten erstellen

Um ein Benutzerkonto zu erstellen

  1. Wählen Sie im Manager die Kategorie G Suite | Benutzerkonten.

  2. Klicken Sie in der Ergebnisliste .

  3. Auf dem Stammdatenformular bearbeiten Sie die Stammdaten des Benutzerkontos.

  4. Speichern Sie die Änderungen.

An Benutzerkonten können verschiedene Kommunikationsdaten und organisatorische Daten zugewiesen werden, wie E-Mail-Adressen, Websites, Informationen über die Organisation des Nutzers oder Beziehungen zu anderen Nutzern.

Um Kommunikationsdaten an ein Benutzerkonto zuzuweisen

  1. Auf dem Stammdatenformular wählen Sie den gewünschten Tabreiter.

  2. Klicken Sie Hinzufügen.

    Es wird eine neue Zeile in die Tabelle eingefügt.

  3. Markieren Sie diese Zeile und bearbeiten Sie die Stammdaten.

  4. Speichern Sie die Änderungen.

Um Kommunikationsdaten zu bearbeiten

  1. Auf dem Stammdatenformular wählen Sie den gewünschten Tabreiter.

  2. Wählen Sie in der Tabelle die Zeile, die Sie bearbeiten möchten.

  3. Bearbeiten Sie die Stammdaten.

  4. Speichern Sie die Änderungen.

Um die Zuweisung von Kommunikationsdaten zu entfernen

  1. Auf dem Stammdatenformular wählen Sie den gewünschten Tabreiter.

  2. Wählen Sie in der Tabelle die Zeile, die Sie entfernen möchten.

  3. Klicken Sie Entfernen.

  4. Speichern Sie die Änderungen.
Detaillierte Informationen zum Thema
Verwandte Themen

Stammdaten für G Suite Benutzerkonten bearbeiten

Um die Stammdaten eines Benutzerkontos zu bearbeiten

  1. Wählen Sie im Manager die Kategorie G Suite | Benutzerkonten.

  2. Wählen Sie in der Ergebnisliste das Benutzerkonto und führen Sie die Aufgabe Stammdaten bearbeiten aus.

  3. Bearbeiten Sie die Stammdaten des Benutzerkontos.

  4. Speichern Sie die Änderungen.

An Benutzerkonten können verschiedene Kommunikationsdaten und organisatorische Daten zugewiesen werden, wie E-Mail-Adressen, Websites, Informationen über die Organisation des Nutzers oder Beziehungen zu anderen Nutzern.

Um Kommunikationsdaten an ein Benutzerkonto zuzuweisen

  1. Auf dem Stammdatenformular wählen Sie den gewünschten Tabreiter.

  2. Klicken Sie Hinzufügen.

    Es wird eine neue Zeile in die Tabelle eingefügt.

  3. Markieren Sie diese Zeile und bearbeiten Sie die Stammdaten.

  4. Speichern Sie die Änderungen.

Um Kommunikationsdaten zu bearbeiten

  1. Auf dem Stammdatenformular wählen Sie den gewünschten Tabreiter.

  2. Wählen Sie in der Tabelle die Zeile, die Sie bearbeiten möchten.

  3. Bearbeiten Sie die Stammdaten.

  4. Speichern Sie die Änderungen.

Um die Zuweisung von Kommunikationsdaten zu entfernen

  1. Auf dem Stammdatenformular wählen Sie den gewünschten Tabreiter.

  2. Wählen Sie in der Tabelle die Zeile, die Sie entfernen möchten.

  3. Klicken Sie Entfernen.

  4. Speichern Sie die Änderungen.
Detaillierte Informationen zum Thema
Verwandte Themen

Allgemeine Stammdaten für G Suite Benutzerkonten

Auf dem Tabreiter Allgemein erfassen Sie die folgenden Stammdaten.

Tabelle 30: Allgemeine Stammdaten eines Benutzerkontos

Eigenschaft

Beschreibung

Person

Person, die das Benutzerkonto verwendet. Wurde das Benutzerkonto über eine Kontendefinition erzeugt, ist die Person bereits eingetragen. Wenn Sie das Benutzerkonto manuell erstellen, können Sie die Person aus der Auswahlliste wählen. Wenn Sie die automatische Personenzuordnung nutzen, wird beim Speichern des Benutzerkontos eine zugehörige Person gesucht und in das Benutzerkonto übernommen.

Für ein Benutzerkonto mit einer Identität vom Typ Organisatorische Identität, Persönliche Administratoridentität, Zusatzidentität, Gruppenidentität oder Dienstidentität können Sie eine neue Person erstellen. Klicken Sie dafür neben dem Eingabefeld und erfassen Sie die erforderlichen Personenstammdaten. Die Pflichteingaben sind abhängig vom gewählten Identitätstyp.

HINWEIS: Um mit Identitäten für Benutzerkonten zu arbeiten, benötigen die Personen ebenfalls Identitäten. Benutzerkonten, denen eine Identität zugeordnet ist, können Sie nur mit Personen verbinden, die dieselbe Identität haben.

Kontendefinition

Kontendefinition, über die das Benutzerkonto erstellt wurde.

Die Kontendefinition wird benutzt, um die Stammdaten des Benutzerkontos automatisch zu befüllen und um einen Automatisierungsgrad für das Benutzerkonto festzulegen. Der One Identity Manager ermittelt die IT Betriebsdaten der zugeordneten Person und trägt sie in die entsprechenden Eingabefelder des Benutzerkontos ein.

HINWEIS: Die Kontendefinition darf nach dem Speichern des Benutzerkontos nicht geändert werden.

Automatisierungsgrad

Automatisierungsgrad des Benutzerkontos. Wählen Sie einen Automatisierungsgrad aus der Auswahlliste. Den Automatisierungsgrad können Sie nur festlegen, wenn Sie auch eine Kontendefinition eingetragen haben. In der Auswahlliste werden alle Automatisierungsgrade der gewählten Kontendefinition angeboten.

G Suite Kunde

Kunden-Umgebung, zu der das Benutzerkonto gehört.

Eindeutige Kennung

G Suite interne ID des Benutzerkontos.

Vorname

Vorname des Nutzers.

Nachname

Nachname des Nutzers.

Primäre E-Mail-Adresse

Primäre E-Mail-Adresse des Benutzerkontos.

G Suite Organisation

G Suite Organisation, zu der das Benutzerkonto gehört.

Erstellungszeit

Zeitpunkt, an dem das Benutzerkonto erstellt wurde.

Löschzeitpunkt

Zeitpunkt, an dem das Benutzerkonto gelöscht wurde. Innerhalb von fünf Tagen kann das Benutzerkonto wiederhergestellt werden.

Risikoindex (berechnet)

Maximalwert der Risikoindexwerte aller zugeordneten Berechtigungen. Die Eigenschaft ist nur sichtbar, wenn der Konfigurationsparameter QER | CalculateRiskIndex aktiviert ist. Ausführliche Informationen finden Sie im One Identity Manager Administrationshandbuch für Risikobewertungen.

Kategorie

Kategorien für die Vererbung von G Suite Berechtigungen an das Benutzerkonto. Berechtigungen können selektiv an die Benutzerkonten vererbt werden. Dazu werden die Berechtigungen und die Benutzerkonten in Kategorien eingeteilt.

Wählen Sie aus der Auswahlliste eine oder mehrere Kategorien.

Format für Notizen

Format für Notizen.

Notizen

Freitextfeld für zusätzliche Erläuterungen.

Gesperrt

Gibt an, ob das Benutzerkonto gesperrt ist.

Sperrgrund

Grund für die Sperre des Benutzerkontos.

Aliasse

Liste aller Alias-E-Mail-Adressen, die für das Benutzerkonto eingerichtet sind.

Nichtänderbare Aliasse

Liste aller nicht änderbaren E-Mail-Aliasse. Diese E-Mail-Adressen gehören nicht zur primären Domain oder deren Subdomains.

Identität

Typ der Identität des Benutzerkontos. Zulässige Werte sind:

  • Primäre Identität: Standardbenutzerkonto einer Person.

  • Organisatorische Identität: Sekundäres Benutzerkonto, welches für unterschiedliche Rollen in der Organisation verwendet wird, beispielsweise bei Teilverträgen mit anderen Unternehmensbereichen.

  • Persönliche Administratoridentität: Benutzerkonto mit administrativen Berechtigungen, welches von einer Person genutzt wird.

  • Zusatzidentität: Benutzerkonto, das beispielsweise zu Trainingszwecken genutzt wird.

  • Gruppenidentität: Benutzerkonto mit administrativen Berechtigungen, welches von mehreren Personen genutzt wird. Weisen Sie alle Personen zu, die das Benutzerkonto nutzen.

  • Dienstidentität: Dienstkonto.

Berechtigungen erbbar

Angabe, ob das Benutzerkonto G Suite Berechtigungen über die Person erben darf. Ist die Option aktiviert, werden Berechtigungen über hierarchische Rollen oder IT Shop Bestellungen an das Benutzerkonto vererbt.

  1. Beispiel: Eine Person mit einem G Suite Benutzerkonto ist Mitglied einer Abteilung. Dieser Abteilung ist ein G Suite Produkt und SKU zugewiesen. Wenn die Option aktiviert ist, erbt das Benutzerkonto dieses Produkt und SKU.

  2. Beispiel: Eine Person mit einem G Suite Benutzerkonto bestellt eine G Suite Gruppe im IT Shop. Die Bestellung wird genehmigt und zugewiesen. Das Benutzerkonto erbt diese Gruppe nur, wenn die Option aktiviert ist.

Privilegiertes Benutzerkonto

Gibt an, ob es sich um ein privilegiertes Benutzerkonto handelt.

In globaler Adressliste anzeigen

Gibt an, ob das Benutzerkonto in der globalen Adressliste angezeigt wird.

In weißer Liste enthalten

Gibt an, ob die IP-Adresse des Benutzerkontos in der weißen Liste für E-Mails enthalten ist.

Ist Super Admin

Gibt an, ob das Benutzerkonto Super Admin Berechtigungen hat.

Delegierter Administrator

Gibt an, ob das Benutzerkonto über delegierte Admin-Berechtigungen verfügt.

G Suite Vereinbarung akzeptiert

Gibt an, ob der Nutzer sich initial an der G Suite angemeldet und die G Suite (Online) Vereinbarung akzeptiert hat.

Google Postfach ist erstellt

Gibt an, ob ein Google Postfach für das Benutzerkonto erstellt wurde.

Bestätigung in zwei Schritten ist aktiviert

Gibt an, ob die Bestätigung in zwei Schritten für das Benutzerkonto aktiviert ist.

Bestätigung in zwei Schritten ist erzwungen

Gibt an, ob die Bestätigung in zwei Schritten für das Benutzerkonto erzwungen wird.

Verwandte Themen
Related Documents

The document was helpful.

Seleziona valutazione

I easily found the information I needed.

Seleziona valutazione