Das unter Vererbung von Azure Active Directory Gruppen anhand von Kategorien beschriebene Verhalten können Sie auch für unwirksame Dienstpläne einsetzen.
Um die Vererbung über Kategorien zu nutzen
Zusatzeigenschaften sind Meta-Objekte, für die es im One Identity Manager-Datenmodell keine direkte Abbildung gibt, wie beispielsweise Buchungskreise, Kostenrechnungskreise oder Kostenstellenbereiche.
Um Zusatzeigenschaften für einen unwirksamen Dienstplan festzulegen
Weisen Sie im Bereich Zuordnungen hinzufügen die Zusatzeigenschaften zu.
- ODER -
Entfernen Sie im Bereich Zuordnungen entfernen die Zusatzeigenschaften.
Ausführliche Informationen zum Verwenden von Zusatzeigenschaften finden Sie im One Identity Manager Administrationshandbuch für das Identity Management Basismodul.
Der One Identity Manager stellt verschiedene Berichte zur Verfügung, in denen Informationen über das ausgewählte BasisobjektBasisobjekte enthalten Informationen über das zu synchronisierende Zielsystem
Eine Instanz eines Zielsystemtyps, in dem die vom One Identity Manager verwalteten Personen Zugriff auf Netzwerkressourcen besitzen. Beispiele: eine Active Directory Domäne X für den Zielsystemtyp „Active Directory“, ein Verzeichnis Y für den Zielsystemtyp „LDAP“, ein Mandant Z für den Zielsystemtyp „SAP R/3“, dessen Systemverbindung und den Synchronisationsserver. und seine Beziehungen zu anderen Objekten der One Identity Manager-Datenbank aufbereitet sind. Für Azure Active Directory stehen folgende Berichte zur Verfügung.
|
Hinweis: Abhängig von den vorhandenen Modulen können weitere Berichte zur Verfügung stehen. |
Bericht |
Beschreibung |
---|---|
Übersicht aller Zuweisungen |
Der Bericht ermittelt alle Rollen, in denen sich Personen befinden, die im ausgewählten Mandanten mindestens ein Benutzerkonto besitzen. |
Unverbundene Benutzerkonten anzeigen |
Der Bericht zeigt alle Benutzerkonten des Mandanten, denen keine Person zugeordnet ist. Der Bericht enthält die Gruppenmitgliedschaften und die Risikoeinschätzung. |
Personen mit mehreren Benutzerkonten anzeigen |
Der Bericht zeigt alle Personen, die mehrere Benutzerkonten im Mandanten besitzen. Der Bericht enthält eine Risikoeinschätzung. |
Ungenutzte Benutzerkonten anzeigen |
Der Bericht enthält alle Benutzerkonten des Mandanten, die in den letzten Monaten nicht verwendet wurden. Der Bericht enthält die Gruppenmitgliedschaften und die Risikoeinschätzung. |
Abweichende Systemberechtigungen anzeigen |
Der Bericht enthält alle Gruppen des Mandanten, die aus manuellen Operationen im Zielsystem resultieren und nicht aus der Provisionierung |
Benutzerkonten mit einer überdurchschnittlichen Anzahl an Systemberechtigungen anzeigen |
Der Bericht enthält alle Benutzerkonten des Mandanten, die eine überdurchschnittliche Anzahl an Gruppenmitgliedschaften besitzen. |
Azure Active Directory Benutzerkonten- und Gruppenverteilung |
Der Bericht enthält eine Zusammenfassung zur Benutzerkonten- und Gruppenverteilung aller Mandanten. Den Bericht finden Sie in der Kategorie Mein One Identity Manager. |
Datenqualität der Azure Active Directory Benutzerkonten |
Der Bericht enthält verschiedenen Auswertungen zur Datenqualität der Benutzerkonten aller Mandanten. Den Bericht finden Sie in der Kategorie Mein One Identity Manager. |
Für einige Objekte, wie beispielsweise Berechtigungen, Complianceregeln oder Rollen wird der Bericht "Übersicht aller Zuweisungen" angezeigt. Der Bericht ermittelt alle Rollen, wie beispielsweise Abteilungen, Kostenstellen, Standorte, Geschäftsrollen und IT Shop Strukturen, in denen sich Personen befinden, die das gewählte BasisobjektBasisobjekte enthalten Informationen über das zu synchronisierende Zielsystem
Eine Instanz eines Zielsystemtyps, in dem die vom One Identity Manager verwalteten Personen Zugriff auf Netzwerkressourcen besitzen. Beispiele: eine Active Directory Domäne X für den Zielsystemtyp „Active Directory“, ein Verzeichnis Y für den Zielsystemtyp „LDAP“, ein Mandant Z für den Zielsystemtyp „SAP R/3“, dessen Systemverbindung und den Synchronisationsserver. besitzen. Dabei werden sowohl direkte als auch indirekte Zuweisungen des Basisobjektes berücksichtigt.
Um detaillierte Informationen über Zuweisungen anzuzeigen
Angezeigt werden alle Rollen der gewählten Rollenklasse. Die Färbung der Steuerelemente zeigt an, in welcher Rolle sich Personen befinden, denen das ausgewählte Basisobjekt zugewiesen ist. Die Bedeutung der Steuerelemente des Berichts ist in einer separaten Legende erläutert. Die Legende erreichen Sie über das Symbol in der Symbolleiste des Berichtes.
Abbildung 3: Symbolleiste des Berichts "Übersicht aller Zuweisungen"
Symbol | Bedeutung |
---|---|
Anzeigen der Legende mit der Bedeutung der Steuerelemente des Berichts. | |
Speichern der aktuellen Ansicht des Berichts als Bild. | |
Auswählen der Rollenklasse, über die der Bericht erstellt werden soll. | |
|
Anzeige aller Rollen oder Anzeige der betroffenen Rolle. |
© 2021 One Identity LLC. ALL RIGHTS RESERVED. Feedback Terms of Use Privacy