Über die Simulation der Rechte im Rechteeditor sehen Sie für einen Systembenutzer, welche Berechtigungen er aufgrund seiner Rechtegruppen besitzt. Sie können festlegen, welche Rechtegruppen eines Systembenutzers in die Simulation aufzunehmen sind. Als Ergebnis wird angezeigt, welche der ausgewählten Rechtegruppen, welche Tabellenrechte und Spaltenrechte besitzt. Zusätzlich werden die effektiv wirksamen Berechtigungen für den Systembenutzer dargestellt.
Hinweis: Der Simulationsmodus ist so lange aktiv bis Sie ihn beenden. Im Simulationsmodus können Sie die Rechte einer Rechtegruppe bearbeiten und die Simulationsdaten aktualisieren.
Um eine Rechtesimulation auszuführen
- Wählen Sie im Designer die Kategorie Berechtigungen.
- Starten Sie den Rechteeditor über die Aufgabe Rechte bearbeiten.
- Starten Sie über das Menü Simulation | Simulation starten den Simulationsassistenten.
- Auf der Startseite des Assistenten klicken Sie Weiter.
- Auf der Seite Simulationsbasis wählen legen Sie folgende Einstellungen fest.
- Benutzer: Wählen Sie den Systembenutzer, für den die Berechtigungen simuliert werden.
- direkte Gruppen: Über diese Schaltfläche wählen Sie alle Rechtegruppen, die dem Systembenutzer direkt zugewiesen sind.
- alle Gruppen: Über diese Schaltfläche wählen Sie alle Rechtegruppen, die dem Systembenutzer direkt zugewiesen sind sowie alle Rechtegruppen, die der Systembenutzer indirekt erbt.
- Rechtegruppen: Wählen Sie einzelne Rechtegruppen direkt aus. Über Umschalt + Auswahl können Sie mehrere Tabellen auswählen.
-
Auf der Seite Simulationskonfiguration legen Sie fest, für welche Tabellen die Berechtigungen simuliert werden.
- Im Bereich Ausgewählte Tabellen sind alle Tabellen des One Identity Manager Schemas ausgewählt. Schränken Sie die Auswahl bei Bedarf auf einzelne Tabellen ein. Klicken Sie Keine um die Auswahl aufzuheben. Wählen Sie mit Umschalt + Auswahl einzelne Tabellen aus.
-
Über die Auswahlliste Kontexttabelle können Sie eine Tabelle festlegen, aus deren Sicht sich implizite Rechte auf die Anzeigewerte der Fremdschlüsselspalten ergeben.
Beispiel
Für die Tabelle Person wurden Sichtbarkeitsrechte auf die Spalte UID_Org vergeben. Damit werden implizit die Sichtbarkeitsrechte für Spalten der Tabelle Org vergeben, die als Anzeigemuster verwendet werden, beispielsweise Org.Ident_Org.
Wählen Sie für die Simulation dieses Beispiels unter Kontexttabelle die Tabelle Person und unter Ausgewählte Tabellen die Tabelle Org.
-
Auf der Seite Simulation wird der Verarbeitungsfortschritt der Simulation angezeigt. Der Simulationsvorgang kann einige Zeit in Anspruch nehmen.
-
Um den Assistenten zu beenden, klicken Sie auf der letzten Seite Fertig.
Nach Abschluss des Simulationsassistenten werden im oberen Bereich des Rechteeditors im Bereich Simulation die effektiven Tabellenrechte und Spaltenrechte des Systembenutzers angezeigt.
-
Um zu ermitteln, aus welchen Rechtegruppen des Systembenutzers, welches Tabellenrecht oder Spaltenrecht resultiert, wählen Sie die Tabelle oder Spalte im oberen Bereich des Rechteeditors.
Im unteren Bereich des Rechteeditors werden in der Ansicht Simulation der Rechte die Berechtigungen und Rechtegruppen angezeigt.
-
Um den Simulationsmodus zu beenden, wählen Sie das Menü Simulation | Simulation beenden.
Die Simulationsdaten werden gelöscht und die Ansicht Simulation der Rechte wird geschlossen.