Wie Sie Benutzerkonten sperren, ist abhängig von der Art der Verwaltung der Benutzerkonten. Benutzerkonten, die nicht mit einer Person verbunden sind, können über die Aufgabe Benutzerkonto sperren gesperrt werden.
Um ein Benutzerkonto zu sperren
- Wählen Sie die Kategorie SAP R/3 | Benutzerkonten.
- Wählen Sie in der Ergebnisliste das Benutzerkonto.
- Wählen Sie die Aufgabe Benutzerkonto sperren.
- Schließen Sie die Meldung mit OK.
Es wird ein Prozess generiert, der diese Änderung in das Zielsystem publiziert. Die Option Benutzerkonto gesperrt wird aktiviert, sobald der Prozess erfolgreich beendet wurde.
Ist das Benutzerkonto mit einer Person verbunden, wird das Benutzerkonto entsperrt, wenn ein neues zentrales Kennwort für die Person gesetzt wird. Das Verhalten wird über den Konfigurationsparameter TargetSystem | SAPR3 | Accounts | UnlockByCentralPassword gesteuert. Ausführliche Informationen zum zentralen Kennwort einer Person finden Sie im One Identity Manager Administrationshandbuch für das Identity Management Basismodul.
Um ein Benutzerkonto manuell zu entsperren
- Wählen Sie die Kategorie SAP R/3 | Benutzerkonten.
- Wählen Sie in der Ergebnisliste das SAP Benutzerkonto.
- Wählen Sie die Aufgabe Benutzerkonto entsperren.
- Schließen Sie die Meldung mit OK.
Es wird ein Prozess generiert, der diese Änderung in das Zielsystem publiziert. Die Option Benutzerkonto gesperrt wird deaktiviert, sobald der Prozess erfolgreich beendet wurde.
Detaillierte Informationen zum Thema
Zusatzeigenschaften sind Meta-Objekte, für die es im One Identity Manager-Datenmodell keine direkte Abbildung gibt, wie beispielsweise Buchungskreise, Kostenrechnungskreise oder Kostenstellenbereiche.
Um Zusatzeigenschaften für ein Benutzerkonto festzulegen
- Wählen Sie die Kategorie SAP R/3 | Benutzerkonten.
- Wählen Sie in der Ergebnisliste das Benutzerkonto.
- Wählen Sie die Aufgabe Zusatzeigenschaften zuweisen.
- Weisen Sie im Bereich Zuordnungen hinzufügen die Zusatzeigenschaften zu.
- ODER -
Entfernen Sie im Bereich Zuordnungen entfernen die Zusatzeigenschaften.
- Speichern Sie die Änderungen.
Detaillierte Informationen zum Thema
- One Identity Manager Administrationshandbuch für das Identity Management Basismodul
Benutzerkonten können umbenannt werden, indem sie gelöscht und unter einem neuen Namen neu erstellt werden. Dabei werden bestehende Zuweisungen an das neue Benutzerkonto übernommen.
HINWEIS: Benutzerkonten mit dem Automatisierungsgrad Full managed können nicht umbenannt werden.
Um ein Benutzerkonto umzubenennen
- Wählen Sie im Manager die Kategorie SAP R/3 | Benutzerkonten.
- Wählen Sie in der Ergebnisliste das Benutzerkonto.
-
Wählen Sie die Aufgabe Stammdaten bearbeiten.
- Wählen Sie die Aufgabe SAP Benutzerkonto umbenennen.
- Erfassen Sie den neuen Namen des Benutzerkontos und geben Sie das initiale Kennwort an.
- Klicken Sie OK.
Es werden Prozesse generiert, die diese Änderung in das Zielsystem publizieren.
Verwandte Themen
Tabelle 54: Konfigurationsparameter für die automatische Personenzuordnung
TargetSystem\SAPR3\PersonAutoFullsync |
Der Konfigurationsparameter legt den Modus für die automatische Personenzuordnung für Benutzerkonten fest, die durch die Synchronisation in der Datenbank angelegt oder aktualisiert werden. |
TargetSystem\SAPR3\PersonAutoDefault |
Der Konfigurationsparameter legt den Modus für die automatische Personenzuordnung für Benutzerkonten fest, die außerhalb der Synchronisation in der Datenbank angelegt werden. |
TargetSystem\SAPR3\PersonExcludeList |
Der Konfigurationsparameter enthält eine Auflistung aller Benutzerkonten, für die keine automatische Personenzuordnung erfolgen soll. Angabe der Namen in einer Pipe (|) getrennten Liste, die als reguläres Suchmuster verarbeitet wird.
Beispiel:
SAP*|SAPCPIC|SAPJSF|DDIC|J2EE_ADMIN|J2EE_GUEST |
TargetSystem\SAPR3\PersonAutoDisabledAccounts |
Der Konfigurationsparameter legt fest, ob an deaktivierte Benutzerkonten automatisch Personen zugewiesen werden. Die Benutzerkonten erhalten keine Kontendefinition. |
Beim Einfügen eines Benutzerkontos kann automatisch eine vorhandene Person zugeordnet und im Bedarfsfall neu erstellt werden. Dabei werden die Personenstammdaten anhand vorhandener Benutzerstammdaten erzeugt. Dieser Mechanismus kann auf die Erstellung eines neuen Benutzerkontos durch manuelle Anlage oder Synchronisation folgen. Für die automatische Personenzuordnung definieren Sie Kriterien für die Ermittlung der Personen. Wird durch den eingesetzten Modus ein Benutzerkonto mit einer Person verbunden, so erhält das Benutzerkonto durch interne Verarbeitung den Standardautomatisierungsgrad der Kontendefinition, die am Zielsystem des Benutzerkontos eingetragen ist. Abhängig davon, wie das Verhalten des verwendeten Automatisierungsgrades definiert ist, können Eigenschaften der Benutzerkonten angepasst werden.
Schalten Sie das Verfahren im laufenden Betrieb ein, erfolgt ab diesem Zeitpunkt die automatische Zuordnung der Personen zu Benutzerkonten. Deaktivieren Sie das Verfahren zu einem späteren Zeitpunkt wieder, wirkt sich diese Änderung nur auf Benutzerkonten aus, die ab diesem Zeitpunkt angelegt oder aktualisiert werden. Bereits vorhandene Zuordnungen von Personen zu Benutzerkonten bleiben bestehen.
HINWEIS: Für administrative Benutzerkonten wird empfohlen, die Zuordnung der Personen nicht über die automatische Personenzuordnung vorzunehmen. Ordnen Sie Personen zu administrativen Benutzerkonten über die Aufgabe Stammdaten bearbeiten am jeweiligen Benutzerkonto zu.
Führen Sie folgende Aktionen aus, damit Personen automatisch zugeordnet werden können.
HINWEIS:
Für die Synchronisation gilt:
- Die automatische Personenzuordnung wirkt, wenn Benutzerkonten neu angelegt oder aktualisiert werden.
Außerhalb der Synchronisation gilt:
- Die automatische Personenzuordnung wirkt, wenn Benutzerkonten neu angelegt werden.
HINWEIS:
Im Anschluss an eine Synchronisation werden in der Standardinstallation automatisch für die Benutzerkonten Personen erzeugt. Ist zum Zeitpunkt der Synchronisation noch keine Kontendefinition für den Mandanten bekannt, werden die Benutzerkonten mit den Personen verbunden. Es wird jedoch noch keine Kontendefinition zugewiesen. Die Benutzerkonten sind somit im Zustand Linked (verbunden).
Um die Benutzerkonten über Kontendefinitionen zu verwalten, weisen Sie diesen Benutzerkonten eine Kontendefinition und einen Automatisierungsgrad zu.
Um die Benutzerkonten über Kontendefinitionen zu verwalten
- Erstellen Sie eine Kontendefinition.
- Weisen Sie dem Mandanten die Kontendefinition zu.
- Weisen Sie den Benutzerkonten im Zustand Linked (verbunden) die Kontendefinition zu. Es wird der Standardautomatisierungsgrad der Kontendefinition für das Benutzerkonto übernommen.
- Wählen Sie im Manager die Kategorie SAP R/3 | Benutzerkonten | Verbunden aber nicht konfiguriert | <Mandant>.
- Wählen Sie die Aufgabe Kontendefinition an verbundene Benutzerkonten zuweisen.
-
Wählen Sie in der Auswahlliste Kontendefinition die Kontendefinition.
-
Wählen Sie die Benutzerkonten, die die Kontendefinition erhalten sollen.
- Speichern Sie die Änderungen.
Detaillierte Informationen zum Thema
- One Identity Manager Administrationshandbuch für das Zielsystem-Basismodul
Verwandte Themen