Mit den folgenden Schritten können unwirksame Azure Active Directory Dienstpläne automatisch in den IT Shop aufgenommen werden. Die Synchronisation sorgt dafür, dass die unwirksamen Dienstpläne in den IT Shop aufgenommen werden. Bei Bedarf können Sie die Synchronisation im Synchronization Editor sofort starten. Unwirksame Dienstpläne, die im One Identity Manager neu erstellt werden, werden ebenfalls automatisch in den IT Shop aufgenommen.
Um unwirksame Dienstpläne automatisch in den IT Shop aufzunehmen
-
Aktivieren Sie im Designer den Konfigurationsparameter QER | ITShop | AutoPublish | AADDeniedServicePlan.
-
Um einzelne unwirksame Dienstpläne nicht automatisch in den IT Shop aufzunehmen, aktivieren Sie im Designer den Konfigurationsparameter QER | ITShop | AutoPublish | AADDeniedServicePlan | ExcludeList.
Der Konfigurationsparameter enthält eine Auflistung aller unwirksamen Dienstpläne, die nicht automatisch zum IT Shop zugeordnet werden sollen. Bei Bedarf können Sie die Liste erweitern. Erfassen Sie dazu im Wert des Konfigurationsparameters die Namen der Abonnements. Die Namen werden in einer Pipe (|) getrennten Liste angegeben. Reguläre Ausdrücke werden unterstützt.
-
Kompilieren Sie die Datenbank.
Die unwirksamen Dienstpläne werden ab diesem Zeitpunkt automatisch in den IT Shop aufgenommen.
Folgende Schritte werden bei der Aufnahme eines unwirksamen Dienstplans in den IT Shop automatisch ausgeführt.
-
Es wird eine Leistungsposition für den unwirksamen Dienstplan ermittelt.
Für jeden unwirksamen Dienstplan wird die Leistungsposition geprüft und bei Bedarf angepasst. Die Bezeichnung der Leistungsposition entspricht der Bezeichnung des unwirksamen Dienstplans.
-
Für unwirksame Dienstpläne mit Leistungsposition wird die Leistungsposition angepasst.
-
Unwirksame Dienstpläne ohne Leitungsposition erhalten eine neue Leistungsposition.
-
-
Die Leistungsposition wird der Standard-Servicekategorie Unwirksame Azure Active Directory Dienstpläne zugeordnet.
-
Es wird eine Anwendungsrolle für Produkteigner ermittelt und der Leistungsposition zugeordnet.
Die Produkteigner können Bestellungen dieser unwirksamen Dienstpläne genehmigen. Standardmäßig wird der Eigentümer eines unwirksamen Dienstplans als Produkteigner ermittelt.
HINWEIS: Die Anwendungsrolle für Produkteigner muss der Anwendungsrolle Request & Fulfillment | IT Shop | Produkteigner untergeordnet sein.-
Ist der Eigentümer des unwirksamen Dienstplans bereits Mitglied einer Anwendungsrolle für Produkteigner, dann wird diese Anwendungsrolle der Leistungsposition zugewiesen. Alle Mitglieder dieser Anwendungsrolle werden dadurch Produkteigner des unwirksamen Dienstplans.
-
Ist der Eigentümer des unwirksamen Dienstplans noch kein Mitglied einer Anwendungsrolle für Produkteigner, dann wird eine neue Anwendungsrolle erzeugt. Die Bezeichnung der Anwendungsrolle entspricht der Bezeichnung des Eigentümers.
-
Handelt es sich beim Eigentümer um ein Benutzerkonto, wird die Person des Benutzerkontos in die Anwendungsrolle aufgenommen.
-
Handelt es sich um eine Gruppe von Eigentümern, werden die Personen aller Benutzerkonten dieser Gruppe in die Anwendungsrolle aufgenommen.
-
-
-
Der unwirksame Dienstplan wird mit der Option IT Shop gekennzeichnet und dem IT Shop Regal Unwirksame Azure Active Directory Dienstpläne im Shop Identity & Access Lifecycle zugewiesen.
Anschließend können die Kunden des Shops den unwirksamen Dienstplan über das Web Portal bestellen.
HINWEIS: Wenn ein unwirksamer Dienstplan endgültig aus der One Identity Manager-Datenbank gelöscht wird, wird auch die zugehörige Leistungsposition gelöscht.
Ausführliche Informationen zur Konfiguration des IT Shops finden Sie im One Identity Manager Administrationshandbuch für IT Shop. Ausführliche Informationen zum Bestellen von Zugriffsanforderungen im Web Portal finden Sie im One Identity Manager Web Portal Anwenderhandbuch.
Verwandte Themen
- Unwirksame Azure Active Directory Dienstpläne in den IT Shop aufnehmen
- Unwirksame Azure Active Directory Dienstpläne an Abteilungen, Kostenstellen und Standorte zuweisen
- Unwirksame Azure Active Directory Dienstpläne an Geschäftsrollen zuweisen
- Azure Active Directory Benutzerkonten direkt an unwirksame Azure Active Directory Dienstpläne zuweisen
- Unwirksame Azure Active Directory Dienstpläne in Systemrollen aufnehmen