Über Azure Active Directory Richtlinien zur Token-Ausstellung können Eigenschaften von SAML-Token zur Anmeldung festgelegt werden. Um für eine Azure Active Directory Anwendung eine Azure Active Directory Richtlinie zur Token-Ausstellung zur Verfügung zu stellen, wird die Richtlinie an die Azure Active Directory Anwendung zugewiesen. Ausführliche Informationen finden Sie in der Azure Active Directory Dokumentation von Microsoft.
Azure Active Directory Richtlinien zur Token-Ausstellung werden durch die Synchronisation in den One Identity Manager eingelesen und können nicht bearbeitet werden.
Um Informationen zu einer Azure Active Directory Richtlinie anzuzeigen
-
Wählen Sie im Manager die Kategorie Azure Active Directory > Mandanten > <Ihr Mandant> > Richtlinien > Richtlinien zur Token-Ausstellung.
-
Wählen Sie in der Ergebnisliste die Azure Active Directory Richtlinie.
-
Wählen Sie eine der folgenden Aufgaben:
-
Überblick über die Richtlinien zur Token-Ausstellung: Sie erhalten einen Überblick über die Azure Active Directory Richtlinie und ihre Abhängigkeiten.
-
Stammdaten bearbeiten: Es werden die Stammdaten für die Azure Active Directory Richtlinie angezeigt. Sie können die Stammdaten nicht bearbeiten.
-
Anzeigename: Anzeigename der Azure Active Directory Richtlinie.
-
Beschreibung: Beschreibung der Azure Active Directory Richtlinie.
-
Definition: Definition der Azure Active Directory Richtlinie im JSON Format.
-
Mandant: Azure Active Directory Mandant, zu dem die Richtlinie gehört.
-
Standardrichtlinie: Gibt an, ob es sich um die Standardrichtlinie des Azure Active Directory Mandanten handelt.
Verwandte Themen
Über Azure Active Directory Richtlinien zur Token-Gültigkeitsdauer kann die Gültigkeit von Token für die Anmeldung festgelegt werden. Um für eine Azure Active Directory Anwendung eine Azure Active Directory Richtlinie zur Token-Gültigkeitsdauer zur Verfügung zu stellen, wird die Richtlinie an die Azure Active Directory Anwendung zugewiesen. Ausführliche Informationen finden Sie in der Azure Active Directory Dokumentation von Microsoft.
Azure Active Directory Richtlinien zur Token-Gültigkeitsdauer werden durch die Synchronisation in den One Identity Manager eingelesen und können nicht bearbeitet werden.
Um Informationen zu einer Azure Active Directory Richtlinie anzuzeigen
-
Wählen Sie im Manager die Kategorie Azure Active Directory > Mandanten > <Ihr Mandant> > Richtlinien > Richtlinien zur Token-Gültigkeitsdauer.
-
Wählen Sie in der Ergebnisliste die Azure Active Directory Richtlinie.
-
Wählen Sie eine der folgenden Aufgaben:
-
Überblick über die Richtlinien zur Token-Gültigkeitsdauer: Sie erhalten einen Überblick über die Azure Active Directory Richtlinie und ihre Abhängigkeiten.
-
Stammdaten bearbeiten: Es werden die Stammdaten für die Azure Active Directory Richtlinie angezeigt. Sie können die Stammdaten nicht bearbeiten.
-
Anzeigename: Anzeigename der Azure Active Directory Richtlinie.
-
Beschreibung: Beschreibung der Azure Active Directory Richtlinie.
-
Definition: Definition der Azure Active Directory Richtlinie im JSON Format.
-
Mandant: Azure Active Directory Mandant, zu dem die Richtlinie gehört.
-
Standardrichtlinie: Gibt an, ob es sich um die Standardrichtlinie des Azure Active Directory Mandanten handelt.
Verwandte Themen
Mit dem One Identity Manager verwalten Sie die Benutzerkonten einer Azure Active Directory-Umgebung. Um auf die Dienstpläne im Azure Active Directory zuzugreifen, benötigen die Benutzer ein Abonnement. Über die Mitgliedschaft in Gruppen erhalten die Azure Active Directory Benutzerkonten die nötigen Berechtigungen zum Zugriff auf die Ressourcen.
Verwandte Themen
Ein Benutzerkonto kann im One Identity Manager mit einer Person verbunden sein. Ebenso können Sie die Benutzerkonten getrennt von Personen verwalten.
HINWEIS: Um Benutzerkonten für die Personen eines Unternehmens einzurichten, wird der Einsatz von Kontendefinitionen empfohlen. Einige der nachfolgend beschriebenen Stammdaten werden dabei über Bildungsregeln aus den Personenstammdaten gebildet.
HINWEIS: Sollen Personen ihre Benutzerkonten über Kontendefinitionen erhalten, müssen die Personen ein zentrales Benutzerkonto besitzen und über die Zuordnung zu einer primären Abteilung, einem primären Standort oder einer primären Kostenstelle ihre IT Betriebsdaten erhalten.
TIPP: Damit eine Person automatisiert ein Benutzerkonto und ein Abonnement erhält, können Sie die Kontendefinition zur Erstellung des Benutzerkontos und das zu verwendende Abonnement in einer Systemrolle zusammenfassen.
Eine Person kann diese Systemrolle direkt erhalten, über Abteilungen, Kostenstellen, Standorte oder Geschäftsrollen erben oder über den IT Shop bestellen.
Um ein Benutzerkonto zu erstellen
-
Wählen Sie im Manager die Kategorie Azure Active Directory > Benutzerkonten.
-
Klicken Sie in der Ergebnisliste .
-
Auf dem Stammdatenformular bearbeiten Sie die Stammdaten des Benutzerkontos.
- Speichern Sie die Änderungen.
Um die Stammdaten eines Benutzerkontos zu bearbeiten
-
Wählen Sie im Manager die Kategorie Azure Active Directory > Benutzerkonten.
-
Wählen Sie in der Ergebnisliste das Benutzerkonto.
-
Wählen Sie die Aufgabe Stammdaten bearbeiten.
-
Bearbeiten Sie die Stammdaten des Benutzerkontos.
- Speichern Sie die Änderungen.
Um ein Benutzerkonto für eine Person manuell zuzuweisen
-
Wählen Sie im Manager die Kategorie Personen > Personen.
-
Wählen Sie in der Ergebnisliste die Person.
-
Wählen Sie die Aufgabe Azure Active Directory Benutzerkonten zuweisen.
-
Weisen Sie ein Benutzerkonto zu.
- Speichern Sie die Änderungen.
Detaillierte Informationen zum Thema
Verwandte Themen