Chat now with support
Chat with Support

Identity Manager 8.0 - Administrationshandbuch für die Anbindung einer IBM Notes-Umgebung

Verwalten einer IBM Notes-Umgebung Einrichten der Synchronisation mit einer IBM Notes-Umgebung Basisdaten zur Konfiguration Notes Domänen Notes Zertifikate Notes Schablonen Notes Richtlinien Notes Benutzerkonten Notes Gruppen Mail-In-Datenbanken Notes Server Nutzung von AdminP-Aufträgen zur Verarbeitung von IBM Notes Prozessen Berichte über Notes Domänen Anhang: Konfigurationsparameter für die Synchronisation mit einer Notes Domäne Anhang: Standardprojektvorlage für IBM Notes

Administratoren zuweisen

Administratoren zuweisen

Legen Sie fest, welche Benutzerkonten und Gruppen das ausgewählte Benutzerkonto administrieren dürfen.

Um Benutzerkonten als Administratoren festzulegen

  1. Wählen Sie die Kategorie IBM Notes | Benutzerkonten.
  2. Wählen Sie in der Ergebnisliste das Benutzerkonto.
  3. Wählen Sie die Aufgabe Administratoren zuweisen.
  4. Wählen Sie den Tabreiter Benutzer.
  5. Weisen Sie im Bereich Zuordnungen hinzufügen die Benutzerkonten zu.

    - ODER -

    Entfernen Sie im Bereich Zuordnungen entfernen die Benutzerkonten.

  6. Speichern Sie die Änderungen.

Um Gruppen als Administratoren festzulegen

  1. Wählen Sie die Kategorie IBM Notes | Benutzerkonten.
  2. Wählen Sie in der Ergebnisliste das Benutzerkonto.
  3. Wählen Sie die Aufgabe Administratoren zuweisen.
  4. Wählen Sie den Tabreiter Gruppen.
  5. Weisen Sie im Bereich Zuordnungen hinzufügen die Gruppen zu.

    - ODER -

    Entfernen Sie im Bereich Zuordnungen entfernen die Gruppen.

  6. Speichern Sie die Änderungen.

Ausschluss- und Einschlusslisten pflegen

Ausschluss- und Einschlusslisten pflegen

Über diese Aufgabe nehmen Sie das Benutzerkonto in die Ausschlussliste und die Einschlussliste dynamischer Gruppen auf.

Um ein Benutzerkonto in die Einschlussliste dynamischer Gruppen aufzunehmen

  1. Wählen Sie die Kategorie IBM Notes | Benutzerkonten.
  2. Wählen Sie in der Ergebnisliste das Benutzerkonto.
  3. Wählen Sie die Aufgabe Ausschluss- und Einschlusslisten pflegen.
  4. Wählen Sie den Tabreiter Einschlussliste.
  5. Weisen Sie im Bereich Zuordnungen hinzufügen die Gruppen zu, in deren Einschlussliste das Benutzerkonto Mitglied werden soll.

    - ODER -

    Entfernen Sie im Bereich Zuordnungen entfernen die Gruppen.

  6. Speichern Sie die Änderungen.

Um ein Benutzerkonto in die Ausschlussliste dynamischer Gruppen aufzunehmen

  1. Wählen Sie die Kategorie IBM Notes | Benutzerkonten.
  2. Wählen Sie in der Ergebnisliste das Benutzerkonto.
  3. Wählen Sie die Aufgabe Ausschluss- und Einschlusslisten pflegen.
  4. Wählen Sie den Tabreiter Ausschlussliste.
  5. Weisen Sie im Bereich Zuordnungen hinzufügen die Gruppen zu, in deren Ausschlussliste das Benutzerkonto Mitglied werden soll.

    - ODER -

    Entfernen Sie im Bereich Zuordnungen entfernen die Gruppen.

  6. Speichern Sie die Änderungen.
Verwandte Themen

Zusatzeigenschaften zuweisen

Zusatzeigenschaften zuweisen

Zusatzeigenschaften sind Meta-Objekte, für die es im One Identity Manager-Datenmodell keine direkte Abbildung gibt, wie beispielsweise Buchungskreise, Kostenrechnungskreise oder Kostenstellenbereiche.

Um Zusatzeigenschaften für ein Benutzerkonto festzulegen

  1. Wählen Sie die Kategorie IBM Notes | Benutzerkonten.
  2. Wählen Sie in der Ergebnisliste das Benutzerkonto.
  3. Wählen Sie die Aufgabe Zusatzeigenschaften zuweisen.
  4. Weisen Sie im Bereich Zuordnungen hinzufügen die Zusatzeigenschaften zu.

    - ODER -

    Entfernen Sie im Bereich Zuordnungen entfernen die Zusatzeigenschaften.

  5. Speichern Sie die Änderungen.

Ausführliche Informationen zur Einrichtung von Zusatzeigenschaften finden Sie im One Identity Manager Administrationshandbuch für das Identity Management Basismodul.

Automatische Zuordnung von Personen zu Benutzerkonten

Automatische Zuordnung von Personen zu Benutzerkonten

Tabelle 42: Konfigurationsparameter für die Synchronisation einer Notes Domäne
Konfigurationsparameter Bedeutung

TargetSystem\NDO\PersonAutoFullsync

Der Konfigurationsparameter legt den Modus für die automatische Personenzuordnung für Benutzerkonten fest, die durch die SynchronisationClosed in der Datenbank angelegt oder aktualisiert werden.

TargetSystem\NDO\PersonAutoDefault

Der Konfigurationsparameter legt den Modus für die automatische Personenzuordnung für Benutzerkonten fest, die außerhalb der Synchronisation in der Datenbank angelegt werden.

TargetSystem\NDO\PersonExcludeList

Der Konfigurationsparameter enthält eine Auflistung aller Benutzerkonten, für die keine automatische Personenzuordnung erfolgen soll. Angabe der Namen in einer Pipe (|) getrennten Liste, die als reguläres Suchmuster verarbeitet wird.

Beim Einfügen eines Benutzerkontos kann automatisch eine vorhandene Person zugeordnet und im Bedarfsfall neu erstellt werden. Dabei werden die Personenstammdaten anhand vorhandener Benutzerstammdaten erzeugt. Dieser Mechanismus kann auf die Erstellung eines neuen Benutzerkontos durch manuelle Anlage oder Synchronisation folgen. Für die automatische Personenzuordnung definieren Sie Kriterien für die Ermittlung der Personen. Wird durch den eingesetzten Modus ein Benutzerkonto mit einer Person verbunden, so erhält das Benutzerkonto durch interne Verarbeitung den Standardautomatisierungsgrad der Kontendefinition, die am Zielsystem des Benutzerkontos eingetragen ist. Abhängig davon, wie das Verhalten des verwendeten Automatisierungsgrades definiert ist, können Eigenschaften der Benutzerkonten angepasst werden.

Schalten Sie das Verfahren im laufenden Betrieb ein, erfolgt ab diesem Zeitpunkt die automatische Zuordnung der Personen zu Benutzerkonten. Deaktivieren Sie das Verfahren zu einem späteren Zeitpunkt wieder, wirkt sich diese Änderung nur auf Benutzerkonten aus, die ab diesem Zeitpunkt angelegt oder aktualisiert werden. Bereits vorhandene Zuordnungen von Personen zu Benutzerkonten bleiben bestehen.

Hinweis: Für administrative Benutzerkonten wird empfohlen, die Zuordnung der Personen nicht über die automatische Personenzuordnung vorzunehmen. Ordnen Sie Personen zu administrativen Benutzerkonten über die Aufgabe Stammdaten bearbeiten am jeweiligen Benutzerkonto zu.

Führen Sie folgende Aktionen aus, damit Personen automatisch zugeordnet werden können.

  • Wenn Personen bei der Synchronisation von Benutzerkonten zugeordnet werden sollen, aktivieren Sie im Designer den Konfigurationsparameter „TargetSystem\NDO\PersonAutoFullsync“ und wählen Sie den gewünschte Modus.
  • Wenn Personen außerhalb der Synchronisation zugeordnet werden sollen, aktivieren Sie im Designer den Konfigurationsparameter „TargetSystem\NDO\PersonAutoDefault“ und wählen Sie den gewünschte Modus.
  • Legen Sie im Konfigurationsparameter "TargetSystem\NDO\PersonExcludeList" die Benutzerkonten fest, für die keine automatische Zuordnung zu Personen erfolgen soll.

    Beispiel:

    ADMINISTRATOR

  • Weisen Sie der Domäne eine Kontendefinition zu. Stellen Sie sicher, dass der Automatisierungsgrad, der verwendet werden soll, als Standardautomatisierungsgrad eingetragen ist.
  • Definieren Sie die Suchkriterien für die Personenzuordnung der Domäne.

Hinweis:

Für die Synchronisation gilt:

  • Die automatische Personenzuordnung wirkt, wenn Benutzerkonten neu angelegt oder aktualisiert werden.

Außerhalb der Synchronisation gilt:

  • Die automatische Personenzuordnung wirkt, wenn Benutzerkonten neu angelegt werden.

Hinweis: Im Anschluss an eine Synchronisation werden in der Standardinstallation automatisch für die Benutzerkonten Personen erzeugt. Ist zum Zeitpunkt der Synchronisation noch keine Kontendefinition für die Domäne bekannt, werden die Benutzerkonten mit den Personen verbunden. Es wird jedoch noch keine Kontendefinition zugewiesen. Die Benutzerkonten sind somit im Zustand "Linked" (verbunden).

Um die Benutzerkonten über Kontendefinitionen zu verwalten

  1. Erstellen Sie eine Kontendefinition.
  2. Weisen Sie der Domäne eine Kontendefinition zu.
  3. Weisen Sie den Benutzerkonten im Zustand "Linked" (verbunden) die Kontendefinition und den Automatisierungsgrad zu.
    1. Wählen Sie die Kategorie IBM Notes | Benutzerkonten | Verbunden aber nicht konfiguriert | <Domäne>.
    2. Wählen Sie die Aufgabe Kontendefinition an verbundene Benutzerkonten zuweisen.

Ausführliche Informationen zur automatischen Personenzuordnung finden Sie im One Identity Manager Administrationshandbuch für das Zielsystem-Basismodul.

Verwandte Themen
Related Documents

The document was helpful.

Select Rating

I easily found the information I needed.

Select Rating