Active Roles spezifische Erweiterungen für Active Directory Gruppen
Um die aus dem  ermittelten Stammdaten einer Active Directory Gruppe anzuzeigen
- Wählen Sie im Manager die Kategorie Active Directory | Gruppen. 
- Wählen Sie in der Ergebnisliste die Gruppe. 
- 
Wählen Sie die Aufgabe Stammdaten bearbeiten. 
- Wählen Sie den Tabreiter . 
Die folgenden Eigenschaften werden abgebildet.
Tabelle 8: -spezifische Eigenschaften einer Active Directory Gruppe
| Gruppe ist im Self-Service Manager veröffentlicht | Wenn eine Active Directory Gruppe veröffentlicht ist, kann diese Active Directory Gruppe nach der Synchronisation sofort das Web Portal bestellt werden. Die Angabe wird bei der Synchronisation aus dem  gelesen. Bei Anlage einer Active Directory Gruppe über das Web Portal wird diese Angabe publiziert, um bei Bedarf weitere Arbeitsabläufe in  zu starten. | 
| Entscheidung durch die Besitzer der Gruppe | Angabe, ob die Entscheidung über die Gruppenmitgliedschaft durch den Besitzer (Kontomanager) der Active Directory Gruppe erfolgen muss. Die Angabe hat Auswirkung auf den Ablauf des Genehmigungsverfahrens im IT Shop. | 
| Entscheidung durch einen zusätzlichen Besitzer der Gruppe | Angabe, ob die Entscheidung über die Gruppenmitgliedschaft durch die zusätzlichen Besitzer der Active Directory Gruppe erfolgen muss. Die Angabe hat Auswirkung auf den Ablauf des Genehmigungsverfahrens im IT Shop. | 
| Zusätzliche Besitzer | Liste zusätzlicher Besitzer. Zulässig sind Active Directory Gruppen oder Active Directory Benutzerkonten.  | 
| Deprovisionierungsstatus | Status der Deprovisionierungsabläufe durch  beim Löschen des Objektes. Die Angabe wird bei der Synchronisation aus dem  gelesen. 
| Keine Deprovisionierung | Das Active Directory Objekt ist aktiv. |  
| Deprovisionierung erfolgreich | Das Active Directory Objekt wurde erfolgreich deprovisioniert. |  
| Deprovisionierung fehlerhaft | Bei der Deprovisionierung des Active Directory Objektes ist ein Fehler aufgetreten.  |  | 
| Deprovisionierungsdatum | Datum der Deprovisionierungsabläufe durch  beim Löschen des Objektes. Die Angabe wird bei der Synchronisation aus  gelesen. | 
Verwandte Themen
 
    Deprovisionieren von Active Directory Benutzerkonten und Active Directory Gruppen
Der One Identity Manager unterstützt die Deprovisionierung über . Anhand konfigurierter Deprovisionierungsrichtlinien im  wird ein Active Directory Objekt dabei so modifiziert, dass es temporär oder dauerhaft deaktiviert ist und gegebenenfalls erst nach dem Ablauf eines bestimmten Zeitraumes endgültig gelöscht wird. Detaillierte Informationen zur  Deprovisionierung entnehmen Sie Ihrer One Identity Active Roles Dokumentation.
HINWEIS: Die Konfiguration der Deprovisionierungsrichtlinien im  kann im Widerspruch zur Standardkonfiguration One Identity Manager stehen. Nehmen Sie in diesem Fall entsprechende kundenspezifische Anpassungen, beispielsweise an Bildungsregeln oder Prozessen, vor. 
Zur Deprovisionierung der Active Directory Benutzerkonten und Active Directory Gruppen über den One Identity Manager werden folgenden Verfahren eingesetzt:
- Deprovisionieren statt Löschen 
- Direktes Deprovisionieren 
Detaillierte Informationen zum Thema
 
    Deprovisionieren statt Löschen
Um dieses Verfahren einzusetzen
- Aktivieren Sie für die Active Directory Domäne die Optionen Löschen von Benutzerkonten durch  Arbeitsabläufe und Löschen von Gruppen durch  Arbeitsabläufe. 
Beim Löschen eines Active Directory Benutzerkonten oder einer Active Directory Gruppe im One Identity Manager wird anstelle der Standardprozesse zum Löschen ein Prozess zur Deprovisionierung im  erzeugt. Der Prozess stellt das Active Directory Objekt zur Deprovisionierung im  ein, setzt den Deprovisionierungsstatus und prüft den Deprovisionierungsverlauf. Abhängig davon erfolgt die Weiterbehandlung der Active Directory Objekte im One Identity Manager.
Um ein Benutzerkonto zu löschen
- Wählen Sie die Kategorie Active Directory | Benutzerkonten. 
- Wählen Sie in der Ergebnisliste das Benutzerkonto. 
- Löschen Sie das Benutzerkonto. 
- Bestätigen Sie die Sicherheitsabfrage mit Ja. 
Um eine Active Directory Gruppe zu löschen
- Wählen Sie die Kategorie Active Directory | Gruppen. 
- Wählen Sie in der Ergebnisliste die Gruppe. 
- Löschen Sie die Gruppe über die Schaltfläche  . .
- Bestätigen Sie die Sicherheitsabfrage mit Ja. 
Verwandte Themen
 
    Direkte Deprovisionierung
Dieses Verfahren können Sie einsetzen, wenn die Active Directory Domäne nicht für die Deprovisionierung gekennzeichnet ist. Um einzelne Active Directory Benutzerkonten oder Active Directory Gruppen zu deprovisionieren, wird an diesen Objekten die Aufgabe Deprovisionieren angeboten. 
Es wird ein Prozess zur Deprovisionierung im  erzeugt. Der Prozess stellt das Active Directory Objekt zur Deprovisionierung im  ein, setzt den Deprovisionierungsstatus und prüft den Deprovisionierungsverlauf. Abhängig davon erfolgt die Weiterbehandlung der Active Directory Objekte im One Identity Manager.
Um ein Active Directory Benutzerkonto zu deprovisionieren
- Wählen Sie die Kategorie Active Directory | Benutzerkonten. 
- Wählen Sie in der Ergebnisliste das Benutzerkonto. 
- Wählen Sie die Aufgabe Deprovisionieren. 
- Bestätigen Sie die Sicherheitsabfrage mit Ja. 
- Bestätigen Sie mit OK. 
Um eine Active Directory Gruppe zu deprovisionieren
- Wählen Sie die Kategorie Active Directory | Gruppen. 
- Wählen Sie in der Ergebnisliste die Gruppe. 
- Wählen Sie die Aufgabe Deprovisionieren. 
- Bestätigen Sie die Sicherheitsabfrage mit Ja. 
- Bestätigen Sie mit OK. 
Verwandte Themen