Ad-hoc-Regelprüfung
An einer Regel stehen verschiedene Aufgaben zur sofortigen Regelprüfung zur Verfügung.
Tabelle 30: Zusätzliche Aufgaben einer Regel
Regel neu berechnen |
Alle Personen werden auf die Einhaltung der aktuellen Regel geprüft. |
Neu berechnen für den angemeldeten Nutzer |
Die angemeldete Person wird auf die Einhaltung aller Regeln geprüft. |
Alles neu berechnen |
Alle Personen werden auf die Einhaltung aller Regeln geprüft. |
Beschleunigen der Regelprüfung
Die zeitgesteuerte Regelprüfung kann unter verschiedenen Bedingungen sehr lange laufen. Das kann beispielsweise der Fall sein, wenn zahlreiche Regeln existieren, in denen die betroffene Personengruppe nicht eingeschränkt ist ("Diese Regel wird von allen Mitarbeitern gebrochen"). Der One Identity Manager stellt zwei Konsistenzprüfungen bereit, mit denen die Berechnung der betroffenen Personengruppen für eine Performanceverbesserung optimiert werden kann. Dabei wird die Datenmenge in der Hilfstabelle verringert.
Um die Regelprüfung zu optimieren, starten Sie diese Konsistenzprüfungen und reparieren Sie die ermittelten Regeln.
Um die Konsistenzprüfung auszuführen
- Wählen Sie im Manager den Menüeintrag Datenbank | Datenkonsistenz überprüfen....
- Klicken Sie in der Symbolleiste des Konsistenzeditors .
- Klicken Sie in der Symbolleiste des Dialogfensters für die Testoptionen .
- Aktivieren Sie die Tests "Content\Compliance\ComplianceRule change IsPersonStoreInverted to 1" und "Content\Compliance\ComplianceRule change IsPersonStoreInverted to 0".
- Klicken Sie OK.
- Führen Sie die Konsistenzprüfung für das Objekt "Datenbank" durch.
- Prüfen Sie die Analyseergebnisse.
TIPP: Um Details zu einer Fehlermeldung zu erhalten
- Wählen Sie die Fehlermeldung.
- Klicken Sie in der Symbolleiste .
- Um die Regelbedingung für eine betroffene Regel zu optimieren
- Wählen Sie die Fehlermeldung.
- Klicken Sie Reparieren sowohl für die originale Regel, als auch für die Arbeitskopie.
Detaillierte Informationen zum Thema
- One Identity Manager Anwenderhandbuch für die Benutzeroberfläche der One Identity Manager-Werkzeuge
Verwandte Themen
Auswertung der Regelprüfung
Jede Regel verweist auf ein eigenes Objekt für Regelverletzungen (Tabelle NonCompliance). Personen, die eine Regel verletzen, werden diesem Objekt zugewiesen (Tabelle PersonInNonCompliance). Zur Auswertung der Regelprüfung stehen zwei Formulare zur Verfügung, die folgende Fragen klären sollen:
- Welche Personen verletzen eine bestimmte Regel?
- Gegen welche Regeln verstößt eine bestimmte Person?
Welche Personen verletzen eine bestimmte Regel?
Um die Personen anzuzeigen, die eine Regel verletzen
- Wählen Sie die Kategorie Identity Audit | Regelverletzungen.
- Wählen Sie in der Ergebnisliste eine Regelverletzung.
- Wählen Sie die Aufgabe Regelverletzungen anzeigen.
Es werden alle Personen angezeigt, die dieser Regelverletzung zugewiesen sind.
Tabelle 31: Bedeutung der Symbole in der Auswertung für Regeln
|
Personen, über deren Regelverletzung noch entschieden werden muss. |
|
Personen, für deren Regelverletzung eine Ausnahmegenehmigung erteilt wurde. |
|
Personen, für deren Regelverletzung keine Ausnahmegenehmigung erteilt wurde. |