立即与支持人员聊天
与支持团队交流

Identity Manager 9.2.1 - Administrationshandbuch für die Anbindung einer Azure Active Directory-Umgebung

Verwalten einer Azure Active Directory-Umgebung Synchronisieren einer Azure Active Directory-Umgebung
Einrichten der Initialsynchronisation mit einem Azure Active Directory Mandanten Anpassen der Synchronisationskonfiguration für Azure Active Directory-Umgebungen Ausführen einer Synchronisation Aufgaben nach einer Synchronisation Fehleranalyse Datenfehler bei der Synchronisation ignorieren Verarbeitung zielsystemspezifischer Prozesse pausieren (Offline-Modus)
Managen von Azure Active Directory Benutzerkonten und Identitäten
Kontendefinitionen für Azure Active Directory Benutzerkonten Automatische Zuordnung von Identitäten zu Azure Active Directory Benutzerkonten Unterstützte Typen von Benutzerkonten Aktualisieren von Identitäten bei Änderung von Azure Active Directory Benutzerkonten Löschverzögerung für Azure Active Directory Benutzerkonten festlegen
Managen von Mitgliedschaften in Azure Active Directory Gruppen Managen von Zuweisungen von Azure Active Directory Administratorrollen Managen von Zuweisungen von Azure Active Directory Abonnements und Azure Active Directory Dienstplänen
Wirksame und unwirksame Azure Active Directory Dienstpläne für Azure Active Directory Benutzerkonten und Azure Active Directory Gruppen anzeigen Zuweisen von Azure Active Directory Abonnements an Azure Active Directory Benutzerkonten Zuweisen von unwirksamen Azure Active Directory Dienstpläne an Azure Active Directory Benutzerkonten Vererbung von Azure Active Directory Abonnements anhand von Kategorien Vererbung von unwirksamen Azure Active Directory Dienstplänen anhand von Kategorien
Bereitstellen von Anmeldeinformationen für Azure Active Directory Benutzerkonten Azure Active Directory Rollenmanagement
Azure Active Directory Rollenmanagement Mandanten Aktivierung der Funktionen des Azure Active Directory Rollenmanagement Stammdaten von Azure Active Directory Rollen Rollenzuweisungen für Bereiche für Azure Active Directory Rollen anzeigen Rollenberechtigungen für Bereiche für Azure Active Directory Rollen anzeigen Überblick über Azure Active Directory Rollenzuweisungen für Bereiche anzeigen Stammdaten von Azure Active Directory Rollenzuweisungen für Bereiche Managen von Azure Active Directory Rollenzuweisungen für Bereiche Azure Active Directory Rollenzuweisungen für Bereiche hinzufügen Azure Active Directory Rollenzuweisungen für Bereiche bearbeiten Azure Active Directory Rollenzuweisungen für Bereiche löschen Azure Active Directory Rollenzuweisungen für Bereiche zuweisen Azure Active Directory Systemrollen durch Rollenzuweisungen an Bereiche zuweisen Azure Active Directory Geschäftsrollen durch Rollenzuweisungen an Bereiche zuweisen Azure Active Directory Organisationen durch Rollenzuweisungen an Bereiche zuweisen Überblick über Azure Active Directory Rollenberechtigungen für Bereiche anzeigen Stammdaten von Azure Active Directory Rollenberechtigungen für Bereiche Managen von Azure Active Directory Rollenberechtigungen für Bereiche Azure Active Directory Rollenberechtigungen für Bereiche hinzufügen Azure Active Directory Rollenberechtigungen für Bereiche bearbeiten Azure Active Directory Rollenberechtigungen für Bereiche löschen Azure Active Directory Rollenberechtigungen für Bereiche zuweisen Azure Active Directory Systemrollen durch Rollenberechtigungen an Bereiche zuweisen Azure Active Directory Geschäftsrollen durch Rollenberechtigungen an Bereiche zuweisen Azure Active Directory Organisationen durch Rollenberechtigungen an Bereiche zuweisen
Abbildung von Azure Active Directory Objekten im One Identity Manager
Azure Active Directory Unternehmensverzeichnis Azure Active Directory Benutzerkonten Azure Active Directory Benutzeridentitäten Azure Active Directory Gruppen Azure Active Directory Administratorrollen Azure Active Directory Verwaltungseinheiten Azure Active Directory Abonnements und Azure Active Directory Dienstpläne Unwirksame Azure Active Directory Dienstpläne Azure Active Directory App-Registierungen und Azure Active Directory Dienstprinzipale Berichte über Azure Active Directory Objekte
Behandeln von Azure Active Directory Objekten im Web Portal Empfehlungen für Verbund-Umgebungen Basisdaten für die Verwaltung einer Azure Active Directory-Umgebung Fehlerbehebung Konfigurationsparameter für die Verwaltung einer Azure Active Directory-Umgebung Standardprojektvorlagen für Azure Active Directory Verarbeitung von Azure Active Directory Systemobjekten Einstellungen des Azure Active Directory Konnektors

Unwirksame Azure Active Directory Dienstpläne in den IT Shop aufnehmen

Mit der Zuweisung eines unwirksamen Azure Active Directory Dienstplans an ein IT Shop Regal kann dieser von den Kunden des Shops bestellt werden. Für die Bestellbarkeit sind weitere Voraussetzungen zu gewährleisten.

  • Der unwirksame Dienstplan muss mit der Option IT Shop gekennzeichnet sein.

  • Dem unwirksamen Dienstplan muss eine Leistungsposition zugeordnet sein.

  • Soll der unwirksame Dienstplan nur über IT Shop-Bestellungen an Identitäten zugewiesen werden können, muss der Dienstplan zusätzlich mit der Option Verwendung nur im IT Shop gekennzeichnet sein. Eine direkte Zuweisung an hierarchische Rollen ist dann nicht mehr zulässig.

HINWEIS: Bei rollenbasierter Anmeldung können die IT Shop Administratoren unwirksame Dienstpläne an IT Shop Regale zuweisen. Zielsystemadministratoren sind nicht berechtigt unwirksame Dienstpläne in den IT Shop aufzunehmen.

Um einen unwirksamen Dienstplan in den IT Shop aufzunehmen

  1. Wählen Sie im Manager die Kategorie Azure Active Directory > Unwirksame Dienstpläne (bei nicht-rollenbasierter Anmeldung).

    - ODER -

    Wählen Sie im Manager die Kategorie Berechtigungen > Unwirksame Azure Active Directory Dienstpläne (bei rollenbasierter Anmeldung).

  2. Wählen Sie in der Ergebnisliste den Dienstplan.

  3. Wählen Sie die Aufgabe In IT Shop aufnehmen.

  4. Weisen Sie im Bereich Zuordnungen hinzufügen den Dienstplan an die IT Shop Regale zu.

  5. Speichern Sie die Änderungen.

Um einen unwirksamen Dienstplan aus einzelnen Regalen des IT Shops zu entfernen

  1. Wählen Sie im Manager die Kategorie Azure Active Directory > Unwirksame Dienstpläne (bei nicht-rollenbasierter Anmeldung).

    - ODER -

    Wählen Sie im Manager die Kategorie Berechtigungen > Unwirksame Azure Active Directory Dienstpläne (bei rollenbasierter Anmeldung).

  2. Wählen Sie in der Ergebnisliste den Dienstplan.

  3. Wählen Sie die Aufgabe In IT Shop aufnehmen.

  4. Entfernen Sie im Bereich Zuordnungen entfernen den Dienstplan aus den IT Shop Regalen.

  5. Speichern Sie die Änderungen.

Um einen unwirksamen Dienstplan aus allen Regalen des IT Shops zu entfernen

  1. Wählen Sie im Manager die Kategorie Azure Active Directory > Unwirksame Dienstpläne (bei nicht-rollenbasierter Anmeldung).

    - ODER -

    Wählen Sie im Manager die Kategorie Berechtigungen > Unwirksame Azure Active Directory Dienstpläne (bei rollenbasierter Anmeldung).

  2. Wählen Sie in der Ergebnisliste den Dienstplan.

  3. Wählen Sie die Aufgabe Entfernen aus allen Regalen (IT Shop).

  4. Bestätigen Sie die Sicherheitsabfrage mit Ja.
  5. Klicken Sie OK.

    Der unwirksame Dienstplan wird durch den One Identity Manager Service aus allen Regalen entfernt. Dabei werden sämtliche Bestellungen und Zuweisungsbestellungen dieses unwirksamen Dienstplans abbestellt.

Ausführliche Informationen zur Bestellung von Unternehmensressourcen über den IT Shop finden Sie im One Identity Manager Administrationshandbuch für IT Shop.

Verwandte Themen

Unwirksame Azure Active Directory Dienstpläne automatisch in den IT Shop aufnehmen

Mit den folgenden Schritten können unwirksame Azure Active Directory Dienstpläne automatisch in den IT Shop aufgenommen werden. Die Synchronisation sorgt dafür, dass die unwirksamen Dienstpläne in den IT Shop aufgenommen werden. Bei Bedarf können Sie die Synchronisation im Synchronization Editor sofort starten. Unwirksame Dienstpläne, die im One Identity Manager neu erstellt werden, werden ebenfalls automatisch in den IT Shop aufgenommen.

Um unwirksame Dienstpläne automatisch in den IT Shop aufzunehmen

  1. Aktivieren Sie im Designer den Konfigurationsparameter QER | ITShop | AutoPublish | AADDeniedServicePlan.

  2. Um einzelne unwirksame Dienstpläne nicht automatisch in den IT Shop aufzunehmen, aktivieren Sie im Designer den Konfigurationsparameter QER | ITShop | AutoPublish | AADDeniedServicePlan | ExcludeList.

    Der Konfigurationsparameter enthält eine Auflistung aller unwirksamen Dienstpläne, die nicht automatisch zum IT Shop zugeordnet werden sollen. Bei Bedarf können Sie die Liste erweitern. Erfassen Sie dazu im Wert des Konfigurationsparameters die Namen der Abonnements. Die Namen werden in einer Pipe (|) getrennten Liste angegeben. Reguläre Ausdrücke werden unterstützt.

  3. Kompilieren Sie die Datenbank.

Die unwirksamen Dienstpläne werden ab diesem Zeitpunkt automatisch in den IT Shop aufgenommen.

Folgende Schritte werden bei der Aufnahme eines unwirksamen Dienstplans in den IT Shop automatisch ausgeführt.

  1. Es wird eine Leistungsposition für den unwirksamen Dienstplan ermittelt.

    Für jeden unwirksamen Dienstplan wird die Leistungsposition geprüft und bei Bedarf angepasst. Die Bezeichnung der Leistungsposition entspricht der Bezeichnung des unwirksamen Dienstplans.

    • Für unwirksame Dienstpläne mit Leistungsposition wird die Leistungsposition angepasst.

    • Unwirksame Dienstpläne ohne Leitungsposition erhalten eine neue Leistungsposition.

  2. Die Leistungsposition wird der Standard-Servicekategorie Unwirksame Azure Active Directory Dienstpläne zugeordnet.

  3. Es wird eine Anwendungsrolle für Produkteigner ermittelt und der Leistungsposition zugeordnet.

    Die Produkteigner können Bestellungen dieser unwirksamen Dienstpläne genehmigen. Standardmäßig wird der Eigentümer eines unwirksamen Dienstplans als Produkteigner ermittelt.

    HINWEIS: Die Anwendungsrolle für Produkteigner muss der Anwendungsrolle Request & Fulfillment | IT Shop | Produkteigner untergeordnet sein.
    • Ist der Eigentümer des unwirksamen Dienstplans bereits Mitglied einer Anwendungsrolle für Produkteigner, dann wird diese Anwendungsrolle der Leistungsposition zugewiesen. Alle Mitglieder dieser Anwendungsrolle werden dadurch Produkteigner des unwirksamen Dienstplans.

    • Ist der Eigentümer des unwirksamen Dienstplans noch kein Mitglied einer Anwendungsrolle für Produkteigner, dann wird eine neue Anwendungsrolle erzeugt. Die Bezeichnung der Anwendungsrolle entspricht der Bezeichnung des Eigentümers.

      • Handelt es sich beim Eigentümer um ein Benutzerkonto, wird die Identität des Benutzerkontos in die Anwendungsrolle aufgenommen.

      • Handelt es sich um eine Gruppe von Eigentümern, werden die Identitäten aller Benutzerkonten dieser Gruppe in die Anwendungsrolle aufgenommen.

  4. Der unwirksame Dienstplan wird mit der Option IT Shop gekennzeichnet und dem IT Shop Regal Unwirksame Azure Active Directory Dienstpläne im Shop Identity & Access Lifecycle zugewiesen.

Anschließend können die Kunden des Shops den unwirksamen Dienstplan über das Web Portal bestellen.

HINWEIS: Wenn ein unwirksamer Dienstplan endgültig aus der One Identity Manager-Datenbank gelöscht wird, wird auch die zugehörige Leistungsposition gelöscht.

Ausführliche Informationen zur Konfiguration des IT Shops finden Sie im One Identity Manager Administrationshandbuch für IT Shop. Ausführliche Informationen zum Bestellen von Zugriffsanforderungen im Web Portal finden Sie im One Identity Manager Web Portal Anwenderhandbuch.

Verwandte Themen

Azure Active Directory Benutzerkonten direkt an unwirksame Azure Active Directory Dienstpläne zuweisen

Um auf Sonderanforderungen schnell zu reagieren, können Sie einem Benutzerkonto die unwirksamen Dienstpläne direkt zuweisen. Unwirksame Dienstpläne, die mit der Option Verwendung nur im IT Shop gekennzeichnet sind, können nicht direkt zugewiesen werden.

Um einen unwirksamen Dienstplan direkt an Benutzerkonten zuzuweisen

  1. Wählen Sie im Manager die Kategorie Azure Active Directory > Unwirksame Dienstpläne.

  2. Wählen Sie in der Ergebnisliste den Dienstplan.

  3. Wählen Sie die Aufgabe Benutzerkonten zuweisen.

  4. Weisen Sie im Bereich Zuordnungen hinzufügen die Benutzerkonten zu.

    TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Benutzerkonten entfernen.

    Um eine Zuweisung zu entfernen

    • Wählen Sie das Benutzerkonto und doppelklicken Sie .

  5. Speichern Sie die Änderungen.
Verwandte Themen

Unwirksame Azure Active Directory Dienstpläne direkt an Azure Active Directory Benutzerkonten zuweisen

Um auf Sonderanforderungen schnell zu reagieren, können Sie einem Benutzerkonto die unwirksamen Dienstpläne direkt zuweisen. Unwirksame Dienstpläne, die mit der Option Verwendung nur im IT Shop gekennzeichnet sind, können nicht direkt zugewiesen werden.

Um unwirksame Dienstpläne direkt an ein Benutzerkonto zuzuweisen

  1. Wählen Sie im Manager die Kategorie Azure Active Directory > Benutzerkonten.

  2. Wählen Sie in der Ergebnisliste das Benutzerkonto.

  3. Wählen Sie die Aufgabe Unwirksame Dienstpläne zuweisen.

  4. Weisen Sie im Bereich Zuordnungen hinzufügen die unwirksamen Dienstpläne zu.

    TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von unwirksamen Dienstplänen entfernen.

    Um eine Zuweisung zu entfernen

    • Wählen Sie den unwirksamen Dienstplan und doppelklicken Sie .
  5. Speichern Sie die Änderungen.
Verwandte Themen
相关文档

The document was helpful.

选择评级

I easily found the information I needed.

选择评级