Abhängig vom Aufbau der Domänenstruktur und den Vertrauensstellungen der Domänen sind unterschiedliche Zuweisungen zu Gruppen möglich. Genaue Informationen über zulässige Gruppenmitgliedschaften entnehmen Sie der Dokumentation zum eingesetzten Windows Server.
Um Gruppenmitgliedschaften über Forests abzubilden, stellen Sie Folgendes sicher:
In den nachfolgenden Tabellen sind die im One Identity Manager zulässigen Mitgliedschaften von Gruppen, Benutzerkonten, Kontakten und Computern in Gruppen aufgeführt.
Legende für die Tabellen:
Zielgruppe
|
Mitglieder in der Zielgruppe | |||||||||
---|---|---|---|---|---|---|---|---|---|---|
Gruppe |
Benutzerkonto |
Kontakt |
Computer | |||||||
Verteiler | Sicherheit | |||||||||
G | U | L | G | U | L | |||||
Verteiler | Global | x | x | x | x | x | ||||
Universal | x | x | x | x | x | x | x | |||
Lokal | x | x | x | x | x | x | x | x | x | |
Sicherheit | Global | x | x | x | x | x | ||||
Universal | x | x | x | x | x | x | x | |||
Lokal | x | x | x | x | x | x | x | x | x |
Zielgruppe
|
Mitglieder in der Zielgruppe | |||||||||
---|---|---|---|---|---|---|---|---|---|---|
Gruppe |
Benutzerkonto |
Kontakt |
Computer | |||||||
Verteiler | Sicherheit | |||||||||
G | U | L | G | U | L | |||||
Verteiler | Global | x | ||||||||
Universal | x | x | x | x | x | x | x | |||
Lokal | x | x | x | x | x | x | x | |||
Sicherheit | Global | |||||||||
Universal | x | x | x | x | x | x | x | |||
Lokal | x | x | x | x | x | x | x |
Zielgruppe
|
Mitglieder in der Zielgruppe | |||||||||
---|---|---|---|---|---|---|---|---|---|---|
Gruppe |
Benutzerkonto |
Kontakt |
Computer | |||||||
Verteiler | Sicherheit | |||||||||
G | U | L | G | U | L | |||||
Verteiler | Global | |||||||||
Universal | ||||||||||
Lokal | x | x | x | x | x | x | ||||
Sicherheit | Global | |||||||||
Universal | ||||||||||
Lokal | x | x | x | x | x | x |
Zielgruppe
|
Mitglieder in der Zielgruppe | |||||||||
---|---|---|---|---|---|---|---|---|---|---|
Gruppe |
Benutzerkonto |
Kontakt |
Computer | |||||||
Verteiler | Sicherheit | |||||||||
G | U | L | G | U | L | |||||
Verteiler | Global | |||||||||
Universal | ||||||||||
Lokal | x | x | x | x | x | x | ||||
Sicherheit | Global | |||||||||
Universal | ||||||||||
Lokal | x | x | x | x | x | x |
Gruppen können direkt oder indirekt an Benutzerkonten, Arbeitsplätze und Geräte zugewiesen werden. Bei der indirekten Zuweisung werden Personen (Arbeitsplätze, Geräte) und Gruppen in hierarchische Rollen eingeordnet. Aus der Position innerhalb der Hierarchie und der Vererbungsrichtung berechnet sich die Menge der Gruppen, die einer Person (einem Arbeitsplatz oder einem Gerät) zugewiesen ist.
Wenn Sie eine Person in Rollen aufnehmen und die Person ein Benutzerkonto oder einen Kontakt besitzt, dann wird dieses Benutzerkonto oder dieser Kontakt in die Gruppe aufgenommen. Voraussetzungen für die indirekte Zuweisung an die Benutzerkonten von Personen sind
Wenn Sie ein Gerät in die Rollen aufnehmen, dann wird der Computer, der dieses Gerät referenziert, in die Gruppe aufgenommen. Voraussetzungen für die indirekte Zuweisung an Computer sind
Wenn ein Gerät einen Arbeitsplatz besitzt und Sie den Arbeitsplatz in die Rollen aufnehmen, dann wird der Computer, der dieses Gerät referenziert, zusätzlich in alle Gruppen der Rollen des Arbeitsplatzes aufgenommen. Voraussetzungen für die indirekte Zuweisung an Computer über Arbeitsplätze sind
Des Weiteren können Gruppen über IT Shop-Bestellungen an Personen zugewiesen werden. Damit Gruppen über IT Shop-Bestellungen zugewiesen werden können, werden Personen als Kunden in einen Shop aufgenommen. Alle Gruppen, die als Produkte diesem Shop zugewiesen sind, können von den Kunden bestellt werden. Bestellte Gruppen werden nach erfolgreicher Genehmigung den Personen zugewiesen.
Weisen Sie die Gruppe an Abteilungen, Kostenstellen oder Standorte zu, damit die Gruppe über diese Organisationen an Benutzerkonten, Kontakte und Computer zugewiesen wird.
Um eine Gruppe an Abteilungen, Kostenstellen oder Standorte zuzuweisen (bei nicht-rollenbasierter Anmeldung)
Weisen Sie im Bereich Zuordnungen hinzufügen die Organisationen zu.
- ODER -
Entfernen Sie im Bereich Zuordnungen entfernen die Organisationen.
Um Gruppen an eine Abteilung, eine Kostenstelle oder einen Standort zuzuweisen (bei rollenbasierter Anmeldung)
- ODER -
Wählen Sie die Kategorie Organisationen | Kostenstellen.
- ODER -
Wählen Sie die Kategorie Organisationen | Standorte.
- ODER -
Entfernen Sie im Bereich Zuordnungen entfernen die Gruppen.
Installierte Module: | Geschäftsrollenmodul |
Weisen Sie die Gruppe an Geschäftsrollen zu, damit die Gruppe über diese Geschäftsrollen an Benutzerkonten, Kontakte und Computer zugewiesen wird.
Um eine Gruppe an Geschäftsrollen zuzuweisen (bei nicht-rollenbasierter Anmeldung)
Weisen Sie im Bereich Zuordnungen hinzufügen die Geschäftsrollen zu.
- ODER -
Entfernen Sie im Bereich Zuordnungen entfernen die Geschäftsrollen.
Um Gruppen an eine Geschäftsrolle zuzuweisen (bei rollenbasierter Anmeldung)
- ODER -
Entfernen Sie im Bereich Zuordnungen entfernen die Gruppen.
© 2021 One Identity LLC. ALL RIGHTS RESERVED. Feedback Terms of Use Privacy