Angenommen, Sie möchten eine Rolle erstellen, die Analysten ähnelt, deren Zugriff jedoch auf PCI-relevante Berichte und Abfragen beschränkt ist. Planen Sie einen Namen für die Rolle, durch den ihre Funktion beschrieben wird, beispielsweise "PCI-Analyst".
Bevor Sie mit der Erstellung neuer Rollen oder Anwendungsbenutzergruppen beginnen, denken Sie darüber nach, welche Richtlinien zur Unterstützung der neuen Rolle erforderlich sind. Es empfiehlt sich, zunächst vorhandene Richtlinien zu ermitteln, die als Vorlagen dienen könnten. Suchen Sie unter "Identitäten" nach einer Rolle, die der von Ihnen geplanten Rolle ähnelt.
In diesem Beispielszenario handelt es sich dabei um die Rolle "ug:Analyst". Aktivieren Sie unter "Suchrichtlinien" die Option "Richtlinien mit zutreffender Identität anzeigen". Geben Sie die Identität ug:Analyst ein, und klicken Sie auf "Los". Zu den angezeigten Richtlinien zählen die Richtlinien für "Alle Identitäten" und diejenigen Richtlinien, bei denen unter "Identitäten" explizit "ug:Analyst" genannt ist.

Im Folgenden finden Sie die Richtliniennamen, die diese Rolle einschließen:
Untersuchen Sie für jeden einzelnen Richtlinienkandidaten die Definition, und bestimmen Sie, welche der folgenden Aktionen auszuführen sind:
Diese Aktion ist für folgende Richtlinien in diesem Beispiel geeignet:
Diese Aktion eignet sich für folgende Richtlinie in diesem Beispiel, wobei die neue Ausfertigung nur die neue Identität einschließen und über einen zusätzlichen Filter verfügen würde, mit dem der Lese-/Schreibzugriff auf Berichte mit der Kennung "PCI" beschränkt wird:
| Copyright © 2011 CA. Alle Rechte vorbehalten. | Senden Sie CA Technologies eine E-Mail zu diesem Thema. |