Im One Identity Manager können PAM Benutzergruppen direkt oder indirekt an Benutzerkonten zugewiesen werden.
Bei der indirekten Zuweisung werden Personen und PAM Benutzergruppen in hierarchische Rollen eingeordnet. Aus der Position innerhalb der Hierarchie und der Vererbungsrichtung berechnet sich die Menge der PAM Benutzergruppen, die einer Person zugewiesen ist. Wenn die Person ein PAM Benutzerkonto besitzt, dann erhält dieses PAM Benutzerkonto die PAM Benutzergruppen.
Des Weiteren können Benutzergruppen im Web Portal bestellt werden. Dazu werden Personen als Kunden in einen Shop aufgenommen. Alle PAM Benutzergruppen , die als Produkte diesem Shop zugewiesen sind, können von den Kunden bestellt werden. Bestellte PAM Benutzergruppen werden nach erfolgreicher Genehmigung den Personen zugewiesen.
Über Systemrollen können PAM Benutzergruppen zusammengefasst und als Paket an Personen zugewiesen werden. Sie können Systemrollen erstellen, die ausschließlich PAM Benutzergruppen enthalten. Ebenso können Sie in einer Systemrolle beliebige Unternehmensressourcen zusammenfassen.
Um auf Sonderanforderungen schnell zu reagieren, können Sie die PAM Benutzergruppen auch direkt an PAM Benutzerkonten zuweisen.
Ausführliche Informationen finden Sie in den folgenden Handbüchern.
Thema |
Handbuch |
---|---|
Grundlagen zur Zuweisung von Unternehmensressourcen und zur Vererbung von Unternehmensressourcen |
One Identity Manager Administrationshandbuch für das Identity Management Basismodul One Identity Manager Administrationshandbuch für Geschäftsrollen |
Zuweisung von Unternehmensressourcen über IT Shop-Bestellungen |
One Identity Manager Administrationshandbuch für IT Shop |
Systemrollen |
One Identity Manager Administrationshandbuch für Systemrollen |
Detaillierte Informationen zum Thema
-
Voraussetzungen für indirekte Zuweisungen von PAM Gruppen an PAM Benutzerkonten
-
PAM Benutzergruppen an Abteilungen, Kostenstellen und Standorte zuweisen
-
Lokale PAM Benutzergruppen automatisch in den IT Shop aufnehmen
-
PAM Benutzerkonten direkt an eine PAM Benutzergruppe zuweisen
-
PAM Benutzergruppen direkt an ein PAM Benutzerkonto zuweisen