Azure Active Directory Administratorrollen in Systemrollen aufnehmen
HINWEIS: Diese Funktion steht zur Verfügung, wenn das Systemrollenmodul vorhanden ist.
Mit dieser Aufgabe nehmen Sie eine Administratorrolle in Systemrollen auf. Wenn Sie eine Systemrolle an Personen zuweisen, wird die Administratorrolle an alle Benutzerkonten vererbt, die diese Personen besitzen.
HINWEIS: Administratorrollen, bei denen die Option Verwendung nur im IT Shop aktiviert ist, können nur an Systemrollen zugewiesen werden, bei denen diese Option ebenfalls aktiviert ist. Weitere Informationen finden Sie im One Identity Manager Administrationshandbuch für Systemrollen.
Um eine Administratorrolle an Systemrollen zuzuweisen
-
Wählen Sie im Manager die Kategorie Azure Active Directory > Administratorrollen.
-
Wählen Sie in der Ergebnisliste die Administratorrolle.
-
Wählen Sie die Aufgabe Systemrollen zuweisen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die Systemrollen zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Systemrollen entfernen.
Um eine Zuweisung zu entfernen
- Speichern Sie die Änderungen.
Verwandte Themen
Azure Active Directory Administratorrollen in den IT Shop aufnehmen
Mit der Zuweisung einer Administratorrolle an ein IT Shop Regal kann diese von den Kunden des Shops bestellt werden. Für die Bestellbarkeit sind weitere Voraussetzungen zu gewährleisten.
-
Die Administratorrolle muss mit der Option IT Shop gekennzeichnet sein.
-
Der Administratorrolle muss eine Leistungsposition zugeordnet sein.
-
Soll die Administratorrolle nur über IT Shop-Bestellungen an Personen zugewiesen werden können, muss die Administratorrolle zusätzlich mit der Option Verwendung nur im IT Shop gekennzeichnet sein. Eine direkte Zuweisung an hierarchische Rollen ist dann nicht mehr zulässig.
HINWEIS: Bei rollenbasierter Anmeldung können die IT Shop Administratoren Administratorrollen an IT Shop Regale zuweisen. Zielsystemadministratoren sind nicht berechtigt Administratorrollen in den IT Shop aufzunehmen.
Um eine Administratorrolle in den IT Shop aufzunehmen
-
Wählen Sie im Manager die Kategorie Azure Active Directory > Administratorrollen (bei nicht-rollenbasierter Anmeldung).
- ODER -
Wählen Sie im Manager die Kategorie Berechtigungen > Azure Active Directory Administratorrollen (bei rollenbasierter Anmeldung).
-
Wählen Sie in der Ergebnisliste die Administratorrolle.
-
Wählen Sie die Aufgabe In IT Shop aufnehmen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die Administratorrolle an die IT Shop Regale zu.
- Speichern Sie die Änderungen.
Um eine Administratorrolle aus einzelnen Regalen des IT Shops zu entfernen
-
Wählen Sie im Manager die Kategorie Azure Active Directory > Administratorrollen (bei nicht-rollenbasierter Anmeldung).
- ODER -
Wählen Sie im Manager die Kategorie Berechtigungen > Azure Active Directory Administratorrollen (bei rollenbasierter Anmeldung).
-
Wählen Sie in der Ergebnisliste die Administratorrolle.
-
Wählen Sie die Aufgabe In IT Shop aufnehmen.
-
Entfernen Sie im Bereich Zuordnungen entfernen die Administratorrolle aus den IT Shop Regalen.
- Speichern Sie die Änderungen.
Um eine Administratorrolle aus allen Regalen des IT Shops zu entfernen
-
Wählen Sie im Manager die Kategorie Azure Active Directory > Administratorrollen (bei nicht-rollenbasierter Anmeldung).
- ODER -
Wählen Sie im Manager die Kategorie Berechtigungen > Azure Active Directory Administratorrollen (bei rollenbasierter Anmeldung).
-
Wählen Sie in der Ergebnisliste die Administratorrolle.
-
Wählen Sie die Aufgabe Entfernen aus allen Regalen (IT Shop).
- Bestätigen Sie die Sicherheitsabfrage mit Ja.
-
Klicken Sie OK.
Die Administratorrolle wird durch den One Identity Manager Service aus allen Regalen entfernt. Dabei werden sämtliche Bestellungen und Zuweisungsbestellungen mit dieser Administratorrolle abbestellt.
Ausführliche Informationen zur Bestellung von Unternehmensressourcen über den IT Shop finden Sie im One Identity Manager Administrationshandbuch für IT Shop.
Verwandte Themen
Azure Active Directory Benutzerkonten direkt an Azure Active Directory Administratorrollen zuweisen
Um auf Sonderanforderungen schnell zu reagieren, können Sie die Administratorrolle direkt an Benutzerkonten zuweisen. Administratorrollen, die mit der Option Verwendung nur im IT Shop gekennzeichnet sind, können nicht direkt zugewiesen werden.
Um eine Administratorrolle direkt an Benutzerkonten zuzuweisen
-
Wählen Sie im Manager die Kategorie Azure Active Directory > Administratorrollen.
-
Wählen Sie in der Ergebnisliste die Administratorrolle.
-
Wählen Sie die Aufgabe Benutzerkonten zuweisen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die Benutzerkonten zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Benutzerkonten entfernen.
Um eine Zuweisung zu entfernen
- Speichern Sie die Änderungen.
Verwandte Themen
Azure Active Directory Administratorrollen direkt an Azure Active Directory Benutzerkonten zuweisen
Um auf Sonderanforderungen schnell zu reagieren, können Sie einem Benutzerkonto die Administratorrollen direkt zuweisen. Administratorrollen, die mit der Option Verwendung nur im IT Shop gekennzeichnet sind, können nicht direkt zugewiesen werden.
Um Administratorrollen direkt an ein Benutzerkonto zuzuweisen
-
Wählen Sie im Manager die Kategorie Azure Active Directory > Benutzerkonten.
-
Wählen Sie in der Ergebnisliste das Benutzerkonto.
-
Wählen Sie die Aufgabe Administratorrollen zuweisen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die Administratorrollen zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Administratorrollen entfernen.
Um eine Zuweisung zu entfernen
- Wählen Sie die Administratorrolle und doppelklicken Sie .
- Speichern Sie die Änderungen.
Verwandte Themen