Kontendefinitionen werden an die Personen des Unternehmens zugewiesen.
Das Standardverfahren für die Zuweisung von Kontendefinitionen an Personen ist die indirekte Zuweisung. Die Kontendefinitionen werden an die Abteilungen, Kostenstellen, Standorte oder Geschäftsrollen zugewiesen. Die Personen werden gemäß ihrer Funktion im Unternehmen in diese Abteilungen, Kostenstellen, Standorte oder Geschäftsrollen eingeordnet und erhalten so ihre Kontendefinitionen. Um auf Sonderanforderungen zu reagieren, können einzelne Kontendefinitionen direkt an Personen zugewiesen werden.
Kontendefinitionen können automatisch an alle Personen eines Unternehmens zugewiesen werden. Es ist möglich, die Kontendefinitionen als bestellbare Produkte dem IT Shop zuzuordnen. Der Abteilungsleiter kann dann für seine Mitarbeiter Benutzerkonten über das Web Portal bestellen. Zusätzlich ist es möglich, Kontendefinitionen in Systemrollen aufzunehmen. Diese Systemrollen können über hierarchische Rollen oder direkt an Personen zugewiesen werden oder als Produkte in den IT Shop aufgenommen werden.
In den Prozessen der One Identity Manager Standardinstallation wird zunächst überprüft, ob die Person bereits ein Benutzerkonto im Zielsystem der Kontendefinition besitzt. Ist kein Benutzerkonto vorhanden, so wird ein neues Benutzerkonto mit dem Standardautomatisierungsgrad der zugewiesenen Kontendefinition erzeugt.
HINWEIS: Ist bereits ein Benutzerkonto vorhanden und ist es deaktiviert, dann wird dieses Benutzerkonto entsperrt. Den Automatisierungsgrad des Benutzerkontos müssen Sie in diesem Fall nachträglich ändern.
Voraussetzungen für die indirekte Zuweisung von Kontendefinitionen an Personen
HINWEIS: Solange eine Kontendefinition für eine Person wirksam ist, behält die Person ihr daraus entstandenes Benutzerkonto. Wird die Zuweisung einer Kontendefinition entfernt, dann wird das Benutzerkonto, das aus dieser Kontendefinition entstanden ist, gelöscht.
Ausführliche Informationen zur Vorbereitung der Rollenklassen für die Zuweisung finden Sie im One Identity Manager Administrationshandbuch für das Identity Management Basismodul.
Um Kontendefinitionen in eine hierarchische Rolle aufzunehmen
-
Wählen Sie im Manager die Kategorie IBM Notes | Basisdaten zur Konfiguration | Kontendefinitionen | Kontendefinitionen.
-
Wählen Sie in der Ergebnisliste die Kontendefinition.
-
Wählen Sie die Aufgabe Organisationen zuweisen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die Organisationen zu.
-
Weisen Sie auf dem Tabreiter Abteilungen die Abteilungen zu.
-
Weisen Sie auf dem Tabreiter Standorte die Standorte zu.
-
Weisen Sie auf dem Tabreiter Kostenstellen die Kostenstellen zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Organisationen entfernen.
Um eine Zuweisung zu entfernen
- Wählen Sie die Organisation und doppelklicken Sie
.
- Speichern Sie die Änderungen.
Installierte Module: |
Geschäftsrollenmodul |
Um Kontendefinitionen in eine hierarchische Rolle aufzunehmen
-
Wählen Sie im Manager die Kategorie IBM Notes | Basisdaten zur Konfiguration | Kontendefinitionen | Kontendefinitionen.
-
Wählen Sie in der Ergebnisliste eine Kontendefinition.
-
Wählen Sie die Aufgabe Geschäftsrollen zuweisen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die Geschäftsrollen zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Geschäftsrollen entfernen.
Um eine Zuweisung zu entfernen
- Wählen Sie die Geschäftsrolle und doppelklicken Sie
.
- Speichern Sie die Änderungen.
Um eine Kontendefinition an alle Personen zuzuweisen
-
Wählen Sie im Manager die Kategorie IBM Notes | Basisdaten zur Konfiguration | Kontendefinitionen | Kontendefinitionen.
- Wählen Sie in der Ergebnisliste eine Kontendefinition.
- Wählen Sie die Aufgabe Stammdaten bearbeiten.
-
Aktivieren Sie auf dem Tabreiter Allgemein die Option Automatische Zuweisung zu Personen.
WICHTIG: Aktivieren Sie diese Option nur, wenn sichergestellt ist, dass alle aktuell in der Datenbank vorhandenen internen Personen sowie alle zukünftig neu hinzuzufügenden internen Personen ein Benutzerkonto in diesem Zielsystem erhalten sollen!
- Speichern Sie die Änderungen.
Die Kontendefinition wird an jede Person zugewiesen, die nicht als extern markiert ist. Sobald eine Person neu angelegt wird, erhält sie ebenfalls automatisch diese Kontendefinition. Die Zuweisung wird durch den DBQueue Prozessor berechnet.
HINWEIS: Um die automatische Zuweisung der Kontendefinition an alle Personen zu entfernen, deaktivieren Sie die Option Automatische Zuweisung zu Personen. Ab diesem Zeitpunkt wird die Kontendefinition nicht neu an Personen zugewiesen. Bestehende Zuweisungen bleiben jedoch erhalten.