Attestierer über eine festgelegte Rolle ermitteln
Wenn die Attestierer für beliebige Objekte in einer bestimmten Rolle festgelegt sind, nutzen Sie die Entscheidungsverfahren OR oder OM. Mit diesen Entscheidungsverfahren können Sie beliebige Objekte durch Personen einer beliebigen Rolle attestieren lassen. Im Entscheidungsschritt legen Sie die Rolle fest, über welche die Attestierer ermittelt werden sollen. Die Entscheidungsverfahren ermitteln folgende Attestierer.
OM |
Abteilungen (Department)
Kostenstellen (ProfitCenter)
Standorte (Locality)
Geschäftsrollen (Org) |
Manager und Stellvertreter der am Entscheidungsschritt festgelegten Rolle |
OR |
Abteilungen (Department)
Kostenstellen (ProfitCenter)
Standorte (Locality)
Geschäftsrollen (Org)
Anwendungsrollen (AERole) |
Alle sekundären Mitglieder der am Entscheidungsschritt festgelegten Rolle |
Produkteigner als Attestierer ermitteln
Wenn Produkteigner als Attestierer ermittelt werden sollen, nutzen Sie das Entscheidungsverfahren OA. Es können damit folgende Objekte attestiert werden:
Voraussetzungen:
- Den Systemberechtigungen und Systemrollen muss eine Leistungsposition zugeordnet sein.
- Der Leistungsposition muss eine Anwendungsrolle für Produkteigner zugeordnet sein.
Es werden alle Personen als Attestierer ermittelt, die der zugeordneten Anwendungsrolle zugewiesen sind.
Eigentümer eines privilegierten Objektes als Attestierer ermitteln
Installierte Module: |
Privileged Account Governance Modul |
Wenn Sie privilegierte Objekte eines Privileged Account Management Systems, wie beispielsweise PAM Assets oder PAM Verzeichniskonten, durch deren Eigentümer attestieren lassen wollen, nutzen Sie das Entscheidungsverfahren OP. Die Eigentümer attestieren den möglichen Zugriff von Benutzern auf diese privilegierten Objekte. Die Eigentümer der privilegierten Objekte müssen der Anwendungsrolle Privileged Account Governance | Asset- und Konteneigentümer oder einer untergeordneten Anwendungsrolle zugewiesen sein.
Zusätzlicher Besitzer einer Active Directory Gruppe als Attestierer ermitteln
Installierte Module: |
Active Roles Modul |
Wenn eine Active Directory Gruppe attestiert wird, können die Attestierer über die zusätzlichen Besitzer dieser Active Directory Gruppe ermittelt werden. Nutzen Sie dafür das Entscheidungsverfahren PA. Damit werden alle Personen ermittelt, die
HINWEIS: Nutzen Sie das Entscheidungsverfahren PA nur dann, wenn der Konfigurationsparameter TargetSystem | ADS | ARS_SSM aktiviert ist. Die Spalte Zusätzliche Besitzer ist nur in diesem Fall verfügbar.