Administratorrollen werden durch die SynchronisationVorgang des Datenabgleichs zwischen der One Identity Manager Datenbank und einem Zielsystem
Eine Instanz eines Zielsystemtyps, in dem die vom One Identity Manager verwalteten Personen Zugriff auf Netzwerkressourcen besitzen. Beispiele: eine Active Directory Domäne X für den Zielsystemtyp „Active Directory“, ein Verzeichnis Y für den Zielsystemtyp „LDAP“, ein Mandant Z für den Zielsystemtyp „SAP R/3“. Es werden Objekte und ihre Eigenschaften nach festgelegten Regeln angeglichen. Das Ergebnis der Synchronisation ist eine identische Datensituation im Zielsystem und der One Identity Manager Datenbank. in den One Identity Manager eingelesen. Sie können einzelne Stammdaten der Administratorrollen bearbeiten. Neue Administratorrollen können Sie im One Identity Manager nicht erstellen.
Um die Stammdaten einer Administratorrolle zu bearbeiten
Eigenschaft |
Beschreibung |
---|---|
Anzeigename |
Anzeigename zur Anzeige der Administratorrolle in der Benutzeroberfläche der One Identity Manager Werkzeuge. |
Mandant |
Mandant der Administratorrolle. |
ID der Vorlage |
ID der Administratorrollenvorlage auf der diese Administratorrolle basiert. |
IT Shop |
Angabe, ob die Administratorrolle über den IT Shop bestellbar ist. Die Administratorrolle kann über das Web Portal von Ihren Mitarbeitern bestellt und über definierte Genehmigungsverfahren zugeteilt werden. Die Administratorrolle kann weiterhin direkt an Benutzerkonten und hierarchische Rollen zugewiesen werden. |
Verwendung nur im IT Shop |
Angabe, ob die Administratorrolle ausschließlich über den IT Shop bestellbar ist. Die Administratorrolle kann über das Web Portal von Ihren Mitarbeitern bestellt und über definierte Genehmigungsverfahren zugeteilt werden. Eine direkte Zuweisung der Administratorrolle an hierarchische Rollen ist nicht zulässig. |
Leistungsposition |
Angabe einer Leistungsposition, um die Administratorrolle über den IT Shop zu bestellen. |
Risikoindex |
Wert zur Bewertung des Risikos von Zuweisungen der Administratorrolle an Benutzerkonten. Stellen Sie einen Wert zwischen 0 und 1 ein. Das Eingabefeld ist nur sichtbar, wenn der Konfigurationsparameter „QER\CalculateRiskIndex“ aktiviert ist. Ausführliche Informationen zur Risikobewertung finden Sie im One Identity Manager Administrationshandbuch für Risikobewertungen. |
Kategorie |
Kategorien für die Vererbung von Administratorrolle. Administratorrollen können selektiv an Benutzerkonten vererbt werden. Dazu werden die Administratorrollen und die Benutzerkonten in Kategorien eingeteilt. Über die Auswahlliste ordnen Sie die Administratorrolle einer oder mehreren Kategorien zu. |
Beschreibung |
Freitextfeld für zusätzliche Erläuterungen. |
Administratorrollen können direkt oder indirekt an Benutzerkonten zugewiesen werden. Bei der indirekten Zuweisung werden Personen und Administratorrollen in hierarchische Rollen, wie Abteilungen, Kostenstellen, Standorten oder Geschäftsrollen eingeordnet. Aus der Position innerhalb der Hierarchie und der Vererbungsrichtung werden die Administratorrollen berechnet, die einer Person zugewiesen sind.
Wenn Sie eine Person in Rollen aufnehmen und die Person ein Benutzerkonto besitzt, dann wird dieses Benutzerkonto in die Administratorrollen aufgenommen. Voraussetzungen für die indirekte Zuweisung an die Benutzerkonten von Personen sind
Des Weiteren können Administratorrollen über IT Shop-Bestellungen an Personen zugewiesen werden. Damit Administratorrollen über IT Shop-Bestellungen zugewiesen werden können, werden Personen als Kunden in einen Shop aufgenommen. Alle Administratorrollen, die als Produkte diesem Shop zugewiesen sind, können von den Kunden bestellt werden. Bestellte Administratorrollen werden nach erfolgreicher Genehmigung den Personen zugewiesen.
Weisen Sie die Administratorrolle an Abteilungen, Kostenstellen oder Standorte zu, damit die Administratorrolle über diese Organisationen an Benutzerkonten zugewiesen wird.
Um eine Administratorrolle an Abteilungen, Kostenstellen oder Standorte zuzuweisen (bei nicht-rollenbasierter Anmeldung)
Weisen Sie im Bereich Zuordnungen hinzufügen die Organisationen zu.
- ODER -
Entfernen Sie im Bereich Zuordnungen entfernen die Organisationen.
Um Administratorrollen an eine Abteilung, eine Kostenstelle oder einen Standort zuzuweisen (bei rollenbasierter Anmeldung)
- ODER -
Wählen Sie die Kategorie Organisationen | Kostenstellen.
- ODER -
Wählen Sie die Kategorie Organisationen | Standorte.
- ODER -
Entfernen Sie im Bereich Zuordnungen entfernen die Administratorrollen.
Installierte Module: | Geschäftsrollenmodul |
Weisen Sie die Administratorrolle an Geschäftsrollen zu, damit die Administratorrolle über diese Geschäftsrollen an Benutzerkonten zugewiesen wird.
Um eine Administratorrolle an Geschäftsrollen zuzuweisen (bei nicht-rollenbasierter Anmeldung)
Weisen Sie im Bereich Zuordnungen hinzufügen die Geschäftsrollen zu.
- ODER -
Entfernen Sie im Bereich Zuordnungen entfernen die Geschäftsrollen.
Um Administratorrollen an eine Geschäftsrolle zuzuweisen (bei rollenbasierter Anmeldung)
- ODER -
Entfernen Sie im Bereich Zuordnungen entfernen die Administratorrollen.
© 2021 One Identity LLC. ALL RIGHTS RESERVED. Feedback Terms of Use Privacy