Um Unternehmensressourcen zuzuweisen, nutzt der One Identity Manager verschiedene Zuweisungsarten.
Bei der indirekten Zuweisung von Unternehmensressourcen werden Personen, Geräte und Arbeitsplätze in Abteilungen, Kostenstellen, Standorte, Geschäftsrollen oder Anwendungsrollen eingeordnet. Aus der Position innerhalb der Hierarchie, der Vererbungsrichtung (Top-Down, Bottom-Up) und den Unternehmensressourcen, die diesen Rollen zugeordnet sind, berechnet sich die Summe der zugeordneten Unternehmensressourcen für eine Person, ein Gerät oder einen Arbeitsplatz. Bei der indirekten Zuweisung von Unternehmensressourcen wird nochmals zwischen der primären Zuweisung und der sekundären Zuweisung unterschieden.
Die direkte Zuweisung von Unternehmensressourcen erfolgt beispielsweise durch die Zuordnung einer Unternehmensressource zu einer Person, einem Gerät oder einem Arbeitsplatz. Durch die direkte Zuweisung von Unternehmensressourcen kann ohne weiteren Aufwand auf Sonderanforderungen reagiert werden.
Die Zuweisung über dynamische Rollen ist ein Spezialfall der indirekten Zuweisung. Dynamische Rollen werden eingesetzt, um Rollenmitgliedschaften dynamisch festzulegen. Dabei werden Personen, Geräte oder Arbeitsplätze nicht fest an eine Rolle zugewiesen, sondern nur dann, wenn sie bestimmte Bedingungen erfüllen. Welche Personen, Geräte oder Arbeitsplätze diese Bedingungen erfüllen, wird regelmäßig überprüft. Dadurch ändern sich die Rollenmitgliedschaften dynamisch. So können beispielsweise Unternehmensressourcen an alle Personen
In der nachfolgenden Tabelle sind die möglichen Zuweisungen von Unternehmensressourcen an Gerät dargestellt.
|
Hinweis: Die Unternehmensressourcen sind in den One Identity Manager Modulen definiert und stehen erst zur Verfügung, wenn die Module installiert sind. |
Unternehmensressourcen | Direkte Zuweisung möglich | Indirekte Zuweisung möglich | Bemerkung |
---|---|---|---|
Active Directory Gruppen |
- | + |
Alle Active Directory Computer, die dieses Gerät referenzieren, werden in die Active Directory Gruppen aufgenommen. |
LDAP Gruppen |
- | + |
Alle LDAP Computer, die dieses Gerät referenzieren, werden in die LDAP Gruppen aufgenommen. |
|
Hinweis: Zusätzlich erhalten die Geräte die Unternehmensressourcen ihres Arbeitsplatzes. |
Weisen Sie das Gerät an Abteilungen, Kostenstellen und Standorte zu, damit das Gerät über diese Organisationen seine Unternehmensressourcen erhält. Um Unternehmensressourcen an Abteilungen, Kostenstellen und Standorte zuzuweisen, nutzen Sie die entsprechenden Aufgaben an den Organisationen.
Um ein Gerät an Abteilungen, Kostenstellen und Standorte zuzuweisen (sekundäre Zuweisung; Standardverfahren)
Weisen Sie im Bereich Zuordnungen hinzufügen die Organisationen zu.
- ODER -
Entfernen Sie im Bereich Zuordnungen entfernen die Organisationen.
Um ein Gerät an Abteilungen, Kostenstellen oder Standorte zuzuweisen (primäre Zuweisung)
Installierte Module: | Geschäftsrollenmodul |
Weisen Sie das Gerät an Geschäftsrollen zu, damit das Gerät über diese Geschäftsrollen seine Unternehmensressourcen erhält. Um Unternehmensressourcen an Geschäftsrollen zuzuweisen, nutzen Sie die entsprechenden Aufgaben an den Geschäftsrollen.
Um ein Gerät an Geschäftsrollen zuzuweisen (sekundäre Zuweisung; Standardverfahren)
Weisen Sie im Bereich Zuordnungen hinzufügen die Geschäftsrollen zu.
- ODER -
Entfernen Sie im Bereich Zuordnungen entfernen die Geschäftsrollen.
Um ein Gerät an Geschäftsrollen zuzuweisen (primäre Zuweisung)
Nachdem Sie die Stammdaten erfasst haben, können Sie verschiedene Aufgaben anwenden. Über die Aufgabenansicht stehen verschiedene Formulare zur Verfügung, mit denen Sie folgende Aufgaben ausführen können.
© 2021 One Identity LLC. ALL RIGHTS RESERVED. Feedback Terms of Use Privacy