Über die Simulation der Berechtigungen im Berechtigungseditor sehen Sie für einen Systembenutzer, welche Berechtigungen er aufgrund seiner Berechtigungsgruppen besitzt. Sie können festlegen, welche Berechtigungsgruppen eines Systembenutzers in die Simulation aufzunehmen sind. Als Ergebnis wird angezeigt, welche der ausgewählten Berechtigungsgruppen, welche Tabellenberechtigungen und Spaltenberechtigungen besitzt. Zusätzlich werden die effektiv wirksamen Berechtigungen für den Systembenutzer dargestellt.
Hinweis: Der Simulationsmodus ist so lange aktiv bis Sie ihn beenden. Im Simulationsmodus können Sie die Berechtigungen einer Berechtigungsgruppe bearbeiten und die Simulationsdaten aktualisieren.
Um eine Simulation auszuführen
-
Wählen Sie im Designer die Kategorie Berechtigungen.
-
Starten Sie den Berechtigungseditor über die Aufgabe Berechtigungen bearbeiten.
-
Starten Sie über das Menü Simulation > Simulation starten den Simulationsassistenten.
-
Auf der Startseite des Assistenten klicken Sie Weiter.
-
Auf der Seite Simulationsbasis wählen legen Sie folgende Einstellungen fest.
-
Benutzer: Wählen Sie den Systembenutzer, für den die Berechtigungen simuliert werden.
-
direkte Gruppen: Über diese Schaltfläche wählen Sie alle Berechtigungsgruppen, die dem Systembenutzer direkt zugewiesen sind.
-
alle Gruppen: Über diese Schaltfläche wählen Sie alle Berechtigungsgruppen, die dem Systembenutzer direkt zugewiesen sind sowie alle Berechtigungsgruppen, die der Systembenutzer indirekt erbt.
-
Gruppen: Wählen Sie einzelne Berechtigungsgruppen direkt aus. Über Umschalt + Auswahl können Sie mehrere Berechtigungsgruppen auswählen.
-
-
Auf der Seite Simulationskonfiguration legen Sie fest, für welche Tabellen die Berechtigungen simuliert werden.
-
Im Bereich Ausgewählte Tabellen sind alle Tabellen des One Identity Manager Schemas ausgewählt. Schränken Sie die Auswahl bei Bedarf auf einzelne Tabellen ein. Klicken Sie Keine um die Auswahl aufzuheben. Wählen Sie mit Umschalt + Auswahl einzelne Tabellen aus.
-
Über die Auswahlliste Kontexttabelle können Sie eine Tabelle festlegen, aus deren Sicht sich implizite Berechtigungen auf die Anzeigewerte der Fremdschlüsselspalten ergeben.
Beispiel:
Für die Tabelle Person wurden Sichtbarkeitsberechtigungen auf die Spalte UID_Org vergeben. Damit werden implizit die Sichtbarkeitsberechtigungen für Spalten der Tabelle Org vergeben, die als Anzeigemuster verwendet werden, beispielsweise Org.Ident_Org.
Wählen Sie für die Simulation dieses Beispiels unter Kontexttabelle die Tabelle Person und unter Ausgewählte Tabellen die Tabelle Org.
-
-
Auf der Seite Simulation wird der Verarbeitungsfortschritt der Simulation angezeigt. Der Simulationsvorgang kann einige Zeit in Anspruch nehmen.
-
Um den Assistenten zu beenden, klicken Sie auf der letzten Seite Fertig.
Nach Abschluss des Simulationsassistenten werden im oberen Bereich des Berechtigungseditors im Bereich Simulation die effektiven Tabellenberechtigungen und Spaltenberechtigungen des Systembenutzers angezeigt.
-
Um zu ermitteln, aus welchen Berechtigungsgruppen des Systembenutzers, welche Tabellenberechtigung oder welche Spaltenberechtigung resultiert, wählen Sie die Tabelle oder Spalte im oberen Bereich des Berechtigungseditors.
Im unteren Bereich des Berechtigungseditors werden in der Ansicht Simulation der Berechtigungen die Berechtigungen und Berechtigungsgruppen angezeigt.
-
Um den Simulationsmodus zu beenden, wählen Sie das Menü Simulation > Simulation beenden.
Die Simulationsdaten werden gelöscht und die Ansicht Simulation der Berechtigungen wird geschlossen.