Chat now with support
Chat with Support

Identity Manager 8.0 - Administrationshandbuch für die Anbindung einer Azure Active Directory-Umgebung

Verwalten einer Azure Active Directory-Umgebung Einrichten der Synchronisation mit einem Azure Active Directory Mandanten Basisdaten für die Verwaltung einer Azure Active Directory-Umgebung Azure Active Directory Unternehmensverzeichnis Azure Active Directory Benutzerkonten Azure Active Directory Gruppen Azure Active Directory Administratorrollen Azure Active Directory Abonnements und Dienstpläne
Azure Active Directory Abonnements Unwirksame Azure Active Directory Dienstpläne
Berichte über Azure Active Directory Objekte Anhang: Konfigurationsparameter für die Verwaltung einer Azure Active Directory-Umgebung Anhang: Standardprojektvorlage für Azure Active Directory

Azure Active Directory Benutzerkonten direkt an eine Azure Active Directory Gruppe zuweisen

Azure Active Directory Benutzerkonten direkt an eine Azure Active Directory Gruppe zuweisen

Gruppen können direkt oder indirekt an Benutzerkonten zugewiesen werden. Die indirekte Zuweisung erfolgt über die Einordnung der Person und der Gruppen in Unternehmensstrukturen, wie Abteilungen, Kostenstellen, Standorten oder Geschäftsrollen. Besitzt die Person ein Benutzerkonto im Azure Active Directory, werden die Gruppen der Rollen an dieses Benutzerkonto vererbt.

Um auf Sonderanforderungen schnell zu reagieren, können Sie die Gruppe direkt an Benutzerkonten zuweisen.

Um eine Gruppe direkt an Benutzerkonten zuzuweisen

  1. Wählen Sie die Kategorie Azure Active Directory | Gruppen.
  2. Wählen Sie in der Ergebnisliste die Gruppe.
  3. Wählen Sie die Aufgabe Benutzerkonten zuweisen.
  4. Weisen Sie im Bereich Zuordnungen hinzufügen die Benutzerkonten zu.

    - ODER -

    Entfernen Sie im Bereich Zuordnungen entfernen die Benutzerkonten.

  5. Speichern Sie die Änderungen.
Verwandte Themen

Azure Active Directory Gruppe in Systemrollen aufnehmen

Azure Active Directory Gruppe in Systemrollen aufnehmen

Installierte Module: Systemrollenmodul

Mit dieser Aufgabe nehmen Sie eine Gruppe in Systemrollen auf. Wenn Sie eine Systemrolle an Personen zuweisen, wird die Gruppe an alle Benutzerkonten vererbt, die diese Personen besitzen.

Hinweis: Gruppen, bei denen die Option Verwendung nur im IT Shop aktiviert ist, können nur an Systemrollen zugewiesen werden, bei denen diese Option ebenfalls aktiviert ist. Ausführliche Informationen finden Sie im One Identity Manager Administrationshandbuch für Systemrollen.

Um eine Gruppe an Systemrollen zuzuweisen

  1. Wählen Sie die Kategorie Azure Active Directory | Gruppen.
  2. Wählen Sie in der Ergebnisliste die Gruppe.
  3. Wählen Sie die Aufgabe Systemrollen zuweisen.
  4. Weisen Sie im Bereich Zuordnungen hinzufügen die Systemrollen zu.

    - ODER -

    Entfernen Sie im Bereich Zuordnungen entfernen die Systemrollen.

  5. Speichern Sie die Änderungen.
Verwandte Themen

Azure Active Directory Gruppe in den IT Shop aufnehmen

Azure Active Directory Gruppe in den IT Shop aufnehmen

Mit der Zuweisung einer Gruppe an ein IT Shop Regal kann von den Kunden des Shops bestellt werden. Für die Bestellbarkeit sind weitere Voraussetzungen zu gewährleisten.

  • Die Gruppe muss mit der Option IT Shop gekennzeichnet sein.
  • Der Gruppe muss eine Leistungsposition zugeordnet sein.
  • Soll die Gruppe nur über IT Shop-Bestellungen an Personen zugewiesen werden können, muss die Gruppe zusätzlich mit der Option Verwendung nur im IT Shop gekennzeichnet sein. Eine direkte Zuweisung an hierarchische Rollen ist dann nicht mehr zulässig.

Hinweis: Bei rollenbasierter Anmeldung können die IT Shop Administratoren Gruppen an IT Shop Regale zuweisen. Zielsystemadministratoren sind nicht berechtigt Gruppen in den IT Shop aufzunehmen.

Um eine Gruppe in den IT Shop aufzunehmen

  1. Wählen Sie die Kategorie Azure Active Directory | Gruppen (bei nicht-rollenbasierter Anmeldung).

    - ODER -

    Wählen Sie die Kategorie Berechtigungen | Azure Active Directory Gruppen (bei rollenbasierter Anmeldung).

  2. Wählen Sie in der Ergebnisliste die Gruppe.
  3. Wählen Sie die Aufgabe In IT Shop aufnehmen.
  4. Weisen Sie im Bereich Zuordnungen hinzufügen die Gruppe an die IT Shop Regale zu.
  5. Speichern Sie die Änderungen.

Um eine Gruppe aus einzelnen Regalen des IT Shops zu entfernen

  1. Wählen Sie die Kategorie Azure Active Directory | Gruppen (bei nicht-rollenbasierter Anmeldung).

    - ODER -

    Wählen Sie die Kategorie Berechtigungen | Azure Active Directory Gruppen (bei rollenbasierter Anmeldung).

  2. Wählen Sie in der Ergebnisliste die Gruppe.
  3. Wählen Sie die Aufgabe In IT Shop aufnehmen.
  4. Entfernen Sie im Bereich Zuordnungen entfernen die Gruppe aus den IT Shop Regalen.
  5. Speichern Sie die Änderungen.

Um eine Gruppe aus allen Regalen des IT Shops zu entfernen

  1. Wählen Sie die Kategorie Azure Active Directory | Gruppen (bei nicht-rollenbasierter Anmeldung).

    - ODER -

    Wählen Sie die Kategorie Berechtigungen | Azure Active Directory Gruppen (bei rollenbasierter Anmeldung).

  2. Wählen Sie in der Ergebnisliste die Gruppe.
  3. Wählen Sie die Aufgabe Entfernen aus allen Regalen (IT Shop).
  4. Bestätigen Sie die Sicherheitsabfrage mit Ja.
  5. Klicken Sie OK.

    Die Gruppe wird durch den One Identity Manager Service aus allen Regalen entfernt. Dabei werden sämtliche Bestellungen und Zuweisungsbestellungen mit dieser Gruppe abbestellt.

Ausführliche Informationen zur Bestellung von Unternehmensressourcen über den IT Shop finden Sie im One Identity Manager Administrationshandbuch für IT Shop.

Verwandte Themen

Zusätzliche Aufgaben für die Verwaltung von Azure Active Directory Gruppen

Zusätzliche Aufgaben für die Verwaltung von Azure Active Directory Gruppen

Nachdem Sie die Stammdaten erfasst haben, können Sie verschiedene Aufgaben anwenden. Über die Aufgabenansicht stehen verschiedene Formulare zur Verfügung, mit denen Sie folgende Aufgaben ausführen können.

Related Documents

The document was helpful.

Select Rating

I easily found the information I needed.

Select Rating