Chat now with support
Chat with Support

Identity Manager 8.0 - Administrationshandbuch für das Identity Management Basismodul

Grundlagen zur Abbildung von Unternehmensstrukturen im One Identity Manager Abteilungen, Kostenstellen und Standorte verwalten Arbeiten mit dynamischen Rollen Personen verwalten
One Identity Manager Benutzer für die Personenverwaltung Basisdaten für Personenstammdaten Erfassen der Personenstammdaten Zentrales Benutzerkonto einer Person Zentrales Kennwort einer Person Standard-E-Mail-Adresse einer Person Deaktivieren und Löschen von Personen Unternehmensressourcen an Personen zuweisen Herkunft von Rollen und Berechtigungen einer Person anzeigen Analyse von Rollenmitgliedschaften und Zuweisungen an Personen Abbildung mehrerer Identitäten einer Person Eingeschränkter Zugang zum One Identity Manager Zusätzliche Aufgaben für die Verwaltung von Personen Ermitteln der Sprache einer Person Ermitteln der Arbeitszeit einer Person Berichte über Personen
Geräte und Arbeitsplätze verwalten Ressourcen verwalten Zusatzeigenschaften einrichten Anhang: Konfigurationsparameter für die Verwaltung von Abteilungen, Kostenstellen und Standorten Anhang: Konfigurationsparameter für die Verwaltung von Personen Anhang: Konfigurationsparameter für die Verwaltung von Geräten und Arbeitsplätzen Anhang: Authentifizierungsmodule für die Anmeldung am One Identity Manager

Ressourcen direkt an eine Person zuweisen

Ressourcen können direkt oder indirekt an Personen zugewiesen werden. Die indirekte Zuweisung erfolgt über die Einordnung der Personen und der Ressourcen in Unternehmensstrukturen, wie Abteilungen, Kostenstellen, Standorten oder Geschäftsrollen.

Um auf Sonderanforderungen schnell zu reagieren, können Sie einer Person die Ressourcen direkt zuweisen.

Um einer Person Ressourcen direkt zuzuweisen

  1. Wählen Sie die Kategorie Personen | Personen.
  2. Wählen Sie in der Ergebnisliste die Person aus, der Sie Ressourcen zuweisen wollen.
  3. Wählen Sie die Aufgabe Ressourcen zuweisen.
  4. Weisen Sie im Bereich Zuordnungen hinzufügen die Ressourcen zu.

    - ODER -

    Entfernen Sie im Bereich Zuordnungen entfernen die Ressourcen.

  5. Speichern Sie die Änderungen.
Verwandte Themen

Applikationen direkt an eine Person zuweisen

Applikationen direkt an Personen zuweisen

Applikationen können direkt oder indirekt an Personen zugewiesen werden. Die indirekte Zuweisung erfolgt über die Einordnung der Personen und der Applikationen in Unternehmensstrukturen, wie Abteilungen, Kostenstellen, Standorten oder Geschäftsrollen.

Um auf Sonderanforderungen schnell zu reagieren, können Sie einer Person die Applikationen direkt zuweisen.

Um einer Person Applikationen direkt zuzuweisen

  1. Wählen Sie die Kategorie Personen | Personen.
  2. Wählen Sie in der Ergebnisliste die Person aus, der Sie Applikationen zuweisen wollen.
  3. Wählen Sie die Aufgabe Applikationen zuweisen.
  4. Weisen Sie im Bereich Zuordnungen hinzufügen die Applikationen zu.

    - ODER -

    Entfernen Sie im Bereich Zuordnungen entfernen die Applikationen.

  5. Speichern Sie die Änderungen.

Systemrollen direkt an eine Person zuweisen

Installierte Module:

Systemrollenmodul

Systemrollen können direkt oder indirekt an Personen zugewiesen werden. Die indirekte Zuweisung erfolgt über die Einordnung der Personen und der Systemrollen in Unternehmensstrukturen, wie Abteilungen, Kostenstellen, Standorten oder Geschäftsrollen.

Um auf Sonderanforderungen schnell zu reagieren, können Sie einer Person die Systemrollen direkt zuweisen.

Um einer Person Systemrollen direkt zuzuweisen

  1. Wählen Sie die Kategorie Personen | Personen.
  2. Wählen Sie in der Ergebnisliste die Person.
  3. Wählen Sie die Aufgabe Systemrollen zuweisen.
  4. Weisen Sie im Bereich Zuordnungen hinzufügen die Systemrollen zu.

    - ODER -

    Entfernen Sie im Bereich Zuordnungen entfernen die Systemrollen.

  5. Speichern Sie die Änderungen.
Verwandte Themen
  • One Identity Manager Administrationshandbuch für Systemrollen

Herkunft von Rollen und Berechtigungen einer Person anzeigen

Mit dem Bericht "Herkunft von Berechtigungen anzeigen" können Sie ermitteln, welche Berechtigungen eine Person besitzt und woher diese Berechtigungen stammen. Sie können feststellen, ob eine Person eine Berechtigung direkt oder indirekt erhalten hat. Für die indirekte Zuweisung können Sie ermitteln, ob eine Berechtigung beispielsweise aus einer Abteilungsmitgliedschaft oder einer Bestellung resultiert.

Mit dem Bericht können Sie weiterhin ermitteln, welchen Abteilungen, Kostenstellen, Standorten und Geschäftsrollen eine Person zugewiesen ist und auf welchem Weg diese Mitgliedschaften entstanden sind.

Um den Bericht zur Herkunft zu nutzen

  • Aktivieren Sie im Designer den Konfigurationsparameter "SysConfig\Display\SourceDetective" und kompilieren Sie die Datenbank.

Um die Herkunft von Berechtigungen für eine Person anzuzeigen

  1. Wählen Sie die Kategorie Personen | Personen.
  2. Wählen Sie in der Ergebnisliste eine Person aus und führen Sie den Bericht Herkunft von Berechtigungen anzeigen aus.
  3. Im Bereich "Zugewiesene Objekte" sehen Sie die Berechtigungen, Abteilungen, Kostenstellen, Standorte und Geschäftsrollen der Person. Wählen Sie per Maus-Doppelklick einen Eintrag, den Sie genauer betrachten möchten.
  4. Im Bereich "Herkunft" werden die Details zum gewählten Eintrag in einer hierarchischen Struktur angezeigt.

    Es wird angezeigt, ob es sich um eine direkte Zuweisung, eine dynamische Zuweisung oder eine Bestellung handelt.

    • Über die Schaltfläche Details... können Sie zur dynamischen Rolle oder zur Bestellung wechseln.
    • Bei einigen Einträgen der Detailansicht können Sie per Maus-Doppelklick auf das Objekt wechseln.
    • Über die Schaltfläche Untersuchen können Sie weitere Informationen zur Zuweisung der Berechtigung erhalten.

Beispiel zur Herkunft einer Berechtigung

Im Bericht "Herkunft von Berechtigungen anzeigen" wird ermittelt, dass Clara Harris der Active Directory Gruppe "Finance" zugewiesen ist.

Der Bericht beantwortet verschiedene Fragen.

Frage Warum hat Clara Harris die Active Directory Gruppe "Finance"?
Antwort

Clara Harris besitzt ein Active Directory Benutzerkonto besitzt und diesem Benutzerkonto ist die Gruppe "Finance" zugewiesen.

Frage Warum ist dem Benutzerkonto die Gruppe "Finance" zugewiesen?
Antwort

Clara Harris ist der Abteilung "Finanzen " zugewiesen.

 

Die Abteilung "Finanzen" erbt von der Abteilung "Finance Global". Der Abteilung "Finance Global" ist die Gruppe "Finance" direkt zugewiesen.

Frage Warum ist Clara Harris in der Abteilung "Finanzen"?
Antwort

Es gibt eine Bestellung der Abteilungsmitgliedschaft für Clara Harris.

Related Documents

The document was helpful.

Select Rating

I easily found the information I needed.

Select Rating