Chat now with support
Chat with Support

Identity Manager 8.1.5 - Administrationshandbuch für die Anbindung einer Azure Active Directory-Umgebung

Verwalten einer Azure Active Directory-Umgebung Einrichten der Synchronisation mit einem Azure Active Directory Mandanten Basisdaten für die Verwaltung einer Azure Active Directory-Umgebung Azure Active Directory Unternehmensverzeichnis Azure Active Directory Benutzerkonten
Benutzerkonten mit Personen verbinden Unterstützte Typen von Benutzerkonten Stammdaten für Azure Active Directory Benutzerkonten bearbeiten Zusätzliche Aufgaben für die Verwaltung von Azure Active Directory Benutzerkonten Automatische Zuordnung von Personen zu Azure Active Directory Benutzerkonten Azure Active Directory Benutzerkonten deaktivieren Azure Active Directory Benutzerkonten löschen und wiederherstellen
Azure Active Directory Gruppen Azure Active Directory Administratorrollen Azure Active Directory Abonnements und Dienstpläne
Azure Active Directory Abonnements Unwirksame Azure Active Directory Dienstpläne
Berichte über Azure Active Directory Objekte Konfigurationsparameter für die Verwaltung einer Azure Active Directory-Umgebung Standardprojektvorlage für Azure Active Directory

Zusatzeigenschaften an eine Azure Active Directory Administratorrolle zuweisen

Zusatzeigenschaften sind Meta-Objekte, für die es im One Identity Manager-Datenmodell keine direkte Abbildung gibt, wie beispielsweise Buchungskreise, Kostenrechnungskreise oder Kostenstellenbereiche.

Um Zusatzeigenschaften für eine Administratorrolle festzulegen

  1. Wählen Sie die Kategorie Azure Active Directory | Administratorrollen.
  2. Wählen Sie in der Ergebnisliste die Administratorrolle.
  3. Wählen Sie die Aufgabe Zusatzeigenschaften zuweisen.
  4. Weisen Sie im Bereich Zuordnungen hinzufügen die Zusatzeigenschaften zu.

    TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Zusatzeigenschaften entfernen.

    Um eine Zuweisung zu entfernen

    • Wählen Sie die Zusatzeigenschaft und doppelklicken Sie .
  5. Speichern Sie die Änderungen.

Ausführliche Informationen zum Verwenden von Zusatzeigenschaften finden Sie im One Identity Manager Administrationshandbuch für das Identity Management Basismodul.

Azure Active Directory Abonnements und Dienstpläne

Um auf die Dienstpläne im Azure Active Directory zuzugreifen, benötigen die Benutzer ein Abonnement. Ein Benutzer erhält alle Dienstpläne, die mit einem Abonnement verknüpft sind. Um den Benutzern Abonnements zur Verfügung zu stellen, können Sie die Abonnements direkt an die Benutzer zuweisen. Sie können Abonnements an Abteilungen, Kostenstellen, Standorte, Geschäftsrollen oder den IT Shop zuweisen.

Um für die Benutzer die Nutzung einzelner Dienstpläne zu unterbinden, werden im One Identity Manager zusätzlich sogenannte "unwirksame Dienstpläne" abgebildet. Unwirksame Dienstpläne werden nach der Synchronisation der Abonnements automatisch im One Identity Manager erzeugt. Unwirksame Dienstpläne werden über den IT Shop bestellt oder über Abteilungen, Kostenstellen, Standorte, Geschäftsrollen oder Systemrollen den Benutzern zugewiesen.

Aus den Abonnements eines Benutzers mit den damit verbundenen Dienstplänen und der Zuweisung unwirksamer Dienstpläne ergeben sich die tatsächlich für den Benutzer im Azure Active Directory verfügbaren Dienstpläne.

Azure Active Directory Abonnements

Die Informationen zu Abonnements und Dienstplänen innerhalb eines Mandanten werden durch die Synchronisation in den One Identity Manager eingelesen. Neue Abonnements und Dienstpläne können Sie im One Identity Manager nicht erstellen. Sie können im One Identity Manager einzelne Stammdaten der Abonnements für die Bestellung im IT Shop und die Zuweisung an Benutzerkonten bearbeiten.

Stammdaten von Azure Active Directory Abonnements bearbeiten

Um die Stammdaten eines Abonnements zu bearbeiten

  1. Wählen Sie die Kategorie Azure Active Directory | Abonnements.
  2. Wählen Sie in der Ergebnisliste das Abonnement.
  3. Wählen Sie die Aufgabe Stammdaten bearbeiten.
  4. Bearbeiten Sie die Stammdaten des Abonnements.
  5. Speichern Sie die Änderungen.
Tabelle 38: Stammdaten eines Abonnements

Eigenschaft

Beschreibung

SKU Anzeigename

SKU Anzeigename des Abonnements, beispielsweise AAD_Premium oder RMSBASIC.

Mandant

Mandant, zu dem dieses Abonnement eingetragen ist.

Abonnementstatus Angabe des Status des Abonnements, beispielsweise enabled (aktiv).
Gekaufte Lizenzen Anzahl der gekauften Lizenzen.
Zugewiesene Lizenzen Anzahl der aktiv genutzten Lizenzen.
Gesperrte Lizenzen Anzahl der gesperrten Lizenzen.

Warnungseinheiten

Anzahl der Lizenzen, die im Warnungsstatus sind.

IT Shop

Angabe, ob das Abonnement über den IT Shop bestellbar ist. Das Abonnement kann über das Web Portal von Ihren Mitarbeitern bestellt und über definierte Genehmigungsverfahren zugeteilt werden. Das Abonnement kann weiterhin direkt an Benutzerkonten und hierarchische Rollen zugewiesen werden.

Verwendung nur im IT Shop

Angabe, ob das Abonnement ausschließlich über den IT Shop bestellbar ist. Das Abonnement kann über das Web Portal von Ihren Mitarbeitern bestellt und über definierte Genehmigungsverfahren zugeteilt werden. Eine direkte Zuweisung des Abonnements an hierarchische Rollen ist nicht zulässig.

Leistungsposition

Angabe einer Leistungsposition, um das Abonnement über den IT Shop zu bestellen.

Risikoindex

Wert zur Bewertung des Risikos von Zuweisungen des Abonnement an Benutzerkonten. Stellen Sie einen Wert zwischen 0 und 1 ein. Das Eingabefeld ist nur sichtbar, wenn der Konfigurationsparameter QER | CalculateRiskIndex aktiviert ist.

Ausführliche Informationen zur Risikobewertung finden Sie im One Identity Manager Administrationshandbuch für Risikobewertungen.

Kategorie

Kategorien für die Vererbung von Abonnements. Abonnements können selektiv an Benutzerkonten vererbt werden. Dazu werden die Abonnements und die Benutzerkonten in Kategorien eingeteilt. Über die Auswahlliste ordnen Sie das Abonnement einer oder mehreren Kategorien zu.
Verwandte Themen
Related Documents

The document was helpful.

Select Rating

I easily found the information I needed.

Select Rating