Chat now with support
Chat with Support

We are currently experiencing a OneLogin Outage within the US region, please consult https://www.onelogin.com/status for further details.

Identity Manager 9.1.2 - Administrationshandbuch für Systemrollen

Überblick über Systemrollen anzeigen

Über diese Aufgabe erhalten Sie einen Überblick über die wichtigsten Informationen zu einer Systemrolle.

Um einen Überblick über eine Systemrolle zu erhalten

  1. Wählen Sie im Manager die Kategorie Berechtigungen > Systemrollen.

  2. Wählen Sie in der Ergebnisliste die Systemrolle.

  3. Wählen Sie die Aufgabe Überblick über die Systemrolle.

Konfigurationsparameter für Systemrollen

Mit der Installation des Moduls sind zusätzlich folgende Konfigurationsparameter im One Identity Manager verfügbar.

Tabelle 7: Konfigurationsparameter für das Modul
Konfigurationsparameter Beschreibung

QER | ESet

Präprozessorrelevanter Konfigurationsparameter zur Steuerung der Modellbestandteile für Systemrollen. Ist der Parameter aktiviert, sind die Bestandteile für Systemrollen verfügbar. Die Änderung des Parameters erfordert eine Kompilierung der Datenbank.

Wenn Sie den Konfigurationsparameter zu einem späteren Zeitpunkt deaktivieren, werden die nicht benötigten Modellbestandteile und Skripte deaktiviert. SQL Prozeduren und Trigger werden weiterhin ausgeführt. Ausführliche Informationen zum Verhalten präprozessorrelevanter Konfigurationsparameter und zur bedingten Kompilierung finden Sie im One Identity Manager Konfigurationshandbuch.

QER | Structures | Inherite | ESetExclusion

Präprozessorrelevanter Konfigurationsparameter zur Definition der Wirksamkeit von Systemrollen. Ist der Parameter aktiviert, können sich ausschließende Systemrollen definiert werden. Die Änderung des Parameters erfordert eine Kompilierung der Datenbank.

Wenn Sie den Konfigurationsparameter zu einem späteren Zeitpunkt deaktivieren, werden die nicht benötigten Modellbestandteile und Skripte deaktiviert. SQL Prozeduren und Trigger werden weiterhin ausgeführt. Ausführliche Informationen zum Verhalten präprozessorrelevanter Konfigurationsparameter und zur bedingten Kompilierung finden Sie im One Identity Manager Konfigurationshandbuch.

QER | Structures | Inherite | NoESetSplitting

Angabe, ob die Bestandteile einer Systemrolle bereits an der hierarchischen Rolle aufgelöst werden (früheres Verhalten) oder nicht (aktuelles Verhalten). Bei Aktivierung werden die Systemrollen erst am Ziel der Vererbung in ihre einzelnen Bestandteile zerlegt.

Der Konfigurationsparameter wirkt nicht auf untergeordnete Systemrollen.

Beispiele zur Vererbung von Systemrollen

Die folgenden Beispiele zeigen, wie die Vererbung von Unternehmensressourcen über Systemrollen funktioniert und wie sich Ausschlussdefinitionen auswirken.

Beispiel für eine Systemrollenhierarchie

Folgende Tabellen zeigen, wie Zuweisungen an Systemrollen und die Systemrollenhierarchie in der One Identity Manager-Datenbank abgebildet werden.

Tabelle 8: Systemrollen: Zuweisungen (Tabelle ESetHasEntitlement)
Systemrolle (UID_ESet) Zuweisung Systemrolle (Entitlement) Herkunft (XOrigin)
System role A System role A1 1
System role A System role A2 1
System role A System role A11 2
System role A System role A12 2
System role A1 System role A11 1
System role A1 System role A12 1
System role A1 System entitlement 1
System role A2 Software 1
System role A11 Active Directory group 1
System role A12 SAP role 1
System role B Resource 1
Tabelle 9: Systemrollenhierarchie (Tabelle ESetCollection)

Systemrolle (UID_ESet)

Untergeordnete Systemrolle (UID_ESetChild)

System role A System role A
System role A System role A1
System role A System role A2
System role A System role A11
System role A System role A12
System role A1 System role A1
System role A1 System role A11
System role A1 System role A12
System role A11 System role A11
System role A12 System role A12
System role A2 System role A2
System role B System role B
Related Documents

The document was helpful.

Select Rating

I easily found the information I needed.

Select Rating