HINWEIS: Alle Bearbeitungsmöglichkeiten stehen Ihnen auch im Designer in der Kategorie Basisdaten > Installationen > Jobserver zur Verfügung.
Die Serverfunktion definiert die Funktion eines Servers in der One Identity Manager-Umgebung. Abhängig von der Serverfunktion wird die Verarbeitung der One Identity Manager-Prozesse ausgeführt.
HINWEIS: Abhängig von den installierten Modulen können weitere Serverfunktionen verfügbar sein.
Tabelle 33: Zulässige Serverfunktionen
Azure Active Directory Konnektor (via Microsoft Graph) |
Server, auf dem der Azure Active Directory Konnektor installiert ist. Der Server führt die Synchronisation mit dem Zielsystem Azure Active Directory aus. |
CSV Konnektor |
Server, auf dem der CSV Konnektor für die Synchronisation installiert ist. |
Domänen-Controller |
Active Directory Domänen-Controller. Server, die nicht als Domänen-Controller gekennzeichnet sind, werden als Memberserver betrachtet. |
Druckserver |
Server, der als Druckserver arbeitet. |
Generischer Server |
Server für die generische Synchronisation mit einem kundendefinierten Zielsystem. |
Homeserver |
Server zur Anlage von Homeverzeichnissen für Benutzerkonten. |
Aktualisierungsserver |
Der Server führt die automatische Softwareaktualisierung aller anderen Server aus. Der Server benötigt eine direkte Verbindung zum Datenbankserver, auf dem die One Identity Manager-Datenbank installiert ist. Der Server kann SQL Aufträge ausführen.
Bei der initialen Schemainstallation wird der Server, auf dem die One Identity Manager-Datenbank installiert ist, mit dieser Serverfunktion gekennzeichnet. |
SQL Ausführungsserver |
Der Server kann SQL Aufträge ausführen. Der Server benötigt eine direkte Verbindung zum Datenbankserver, auf dem die One Identity Manager-Datenbank installiert ist.
Für eine Lastverteilung der SQL Prozesse können mehrere SQL Ausführungsserver eingerichtet werden. Das System verteilt die erzeugten SQL Prozesse über alle Jobserver mit dieser Serverfunktion. |
CSV Skriptserver |
Der Server kann CSV-Dateien per Prozesskomponente ScriptComponent verarbeiten. |
Generischer Datenbankkonnektor |
Der Server kann sich mit einer ADO.Net Datenbank verbinden. |
One Identity Manager-Datenbankkonnektor |
Server, auf dem der One Identity Manager Konnektor installiert ist. Dieser Server führt die Synchronisation mit dem Zielsystem One Identity Manager aus. |
One Identity Manager Service installiert |
Server, auf dem ein One Identity Manager Service installiert werden soll. |
Primärer Domänen-Controller |
Primärer Domänen-Controller. |
Profilserver |
Server für die Einrichtung von Profilverzeichnissen für Benutzerkonten. |
SAM Synchronisationsserver |
Server für die Synchronisation mit einem SMB-basierten Zielsystem. |
SharePoint Online Konnektor |
Server, auf dem der SharePoint Online Konnektor installiert ist. Dieser Server führt die Synchronisation mit dem Zielsystem SharePoint Online aus. |
SMTP Host |
Server, auf dem durch den One Identity Manager Service E-Mail Benachrichtigungen verschickt werden. Voraussetzung zum Versenden von Mails durch den One Identity Manager Service ist ein konfigurierter SMTP Host. |
Standard Berichtsserver |
Server, auf dem die Berichte generiert werden. |
PowerShell Konnektor |
Der Server kann PowerShell Version 3.0 oder neuer ausführen. |
SCIM Konnektor |
Der Server kann sich mit einer Cloud-Anwendung verbinden. |
Verwandte Themen
Im One Identity Manager ist eine Standardanwendungsrolle für die Zielsystemverantwortlichen vorhanden. Weisen Sie dieser Anwendungsrolle die Identitäten zu, die berechtigt sind, alle Mandanten im One Identity Manager zu bearbeiten.
Wenn Sie die Berechtigungen der Zielsystemverantwortlichen auf einzelne Mandanten einschränken wollen, definieren Sie weitere Anwendungsrollen. Die Anwendungsrollen müssen der Standardanwendungsrolle untergeordnet sein.
Ausführliche Informationen zum Einsatz und zur Bearbeitung von Anwendungsrollen finden Sie im One Identity Manager Handbuch zur Autorisierung und Authentifizierung.
Inbetriebnahme der Anwendungsrollen für Zielsystemverantwortliche
-
Der One Identity Manager Administrator legt Identitäten als Zielsystemadministratoren fest.
-
Die Zielsystemadministratoren nehmen die Identitäten in die Standardanwendungsrolle für die Zielsystemverantwortlichen auf.
Zielsystemverantwortliche der Standardanwendungsrolle sind berechtigt alle Mandanten im One Identity Manager zu bearbeiten.
-
Zielsystemverantwortliche können innerhalb ihres Verantwortungsbereiches weitere Identitäten als Zielsystemverantwortliche berechtigen und bei Bedarf weitere untergeordnete Anwendungsrollen erstellen und einzelnen Mandanten zuweisen.
Tabelle 34: Standardanwendungsrolle für Zielsystemverantwortliche
Zielsystemverantwortliche
|
Die Zielsystemverantwortlichen müssen der Anwendungsrolle Zielsysteme | SharePoint Online oder einer untergeordneten Anwendungsrolle zugewiesen sein.
Benutzer mit dieser Anwendungsrolle:
-
Übernehmen die administrativen Aufgaben für das Zielsystem.
-
Erzeugen, ändern oder löschen die Zielsystemobjekte.
-
Bearbeiten Kennwortrichtlinien für das Zielsystem.
-
Bereiten Gruppen zur Aufnahme in den IT Shop vor.
-
Können Identitäten anlegen, die nicht den Identitätstyp Primäre Identität haben.
-
Konfigurieren im Synchronization Editor die Synchronisation und definieren das Mapping für den Abgleich von Zielsystem und One Identity Manager.
-
Bearbeiten Zielsystemtypen sowie die ausstehenden Objekte einer Synchronisation.
-
Berechtigen innerhalb ihres Verantwortungsbereiches weitere Identitäten als Zielsystemverantwortliche und erstellen bei Bedarf weitere untergeordnete Anwendungsrollen. |
Um initial Identitäten als Zielsystemadministrator festzulegen
-
Melden Sie sich als One Identity Manager Administrator (Anwendungsrolle Basisrollen | Administratoren) am Manager an.
-
Wählen Sie die Kategorie One Identity Manager Administration > Zielsysteme > Administratoren.
-
Wählen Sie die Aufgabe Identitäten zuweisen.
-
Weisen Sie die Identität zu und speichern Sie die Änderung.
Um initial Identitäten in die Standardanwendungsrolle für Zielsystemverantwortliche aufzunehmen
-
Melden Sie sich als Zielsystemadministrator (Anwendungsrolle Zielsysteme | Administratoren) am Manager an.
-
Wählen Sie die Kategorie One Identity Manager Administration > Zielsysteme > SharePoint Online.
-
Wählen Sie die Aufgabe Identitäten zuweisen.
-
Weisen Sie die Identitäten zu und speichern Sie die Änderungen.
Um als Zielsystemverantwortlicher weitere Identitäten als Zielsystemverantwortliche zu berechtigen
-
Melden Sie sich als Zielsystemverantwortlicher am Manager an.
-
Wählen Sie in der Kategorie SharePoint Online > Basisdaten zur Konfiguration > Zielsystemverantwortliche die Anwendungsrolle.
-
Wählen Sie die Aufgabe Identitäten zuweisen.
-
Weisen Sie die Identitäten zu und speichern Sie die Änderungen.
Um Zielsystemverantwortliche für einzelne Mandanten festzulegen
-
Melden Sie sich als Zielsystemverantwortlicher am Manager an.
-
Wählen Sie die Kategorie SharePoint Online > Mandanten.
-
Wählen Sie in der Ergebnisliste den Mandanten.
-
Wählen Sie die Aufgabe Stammdaten bearbeiten.
-
Wählen Sie auf dem Tabreiter Allgemein in der Auswahlliste Zielsystemverantwortliche die Anwendungsrolle.
- ODER -
Klicken Sie neben der Auswahlliste Zielsystemverantwortliche auf , um eine neue Anwendungsrolle zu erstellen.
-
Erfassen Sie die Bezeichnung der Anwendungsrolle und ordnen Sie die übergeordnete Anwendungsrolle Zielsysteme | SharePoint Online zu.
-
Klicken Sie Ok, um die neue Anwendungsrolle zu übernehmen.
- Speichern Sie die Änderungen.
-
Weisen Sie der Anwendungsrolle die Identitäten zu, die berechtigt sind, den Mandanten im One Identity Manager zu bearbeiten.
Verwandte Themen
Nachdem eine Websitesammlung, die bereits in die One Identity Manager-Datenbank eingelesen wurde, in der SharePoint Online-Umgebung umbenannt wurde, bricht die Synchronisation mit einer Fehlermeldung ab.
Wahrscheinliche Ursache
Im Scope des Synchronisationsprojekts ist noch der alte Titel der Websitesammlung referenziert.
Lösung
Verwandte Themen