Para cada rol de administrador, se pueden crear tres tipos de políticas:
Definen una regla de miembro, que determina los usuarios que reciben el rol, y las reglas de ámbito, que determinan los objetos que los miembros del rol pueden gestionar.
Definen reglas de administración, reglas de ámbito y privilegios de administrador para un rol.
Definen quién puede modificar un rol.
Para optimizar el rendimiento cuando CA Identity Manager evalúa las políticas de rol, se debe considerar la posibilidad de realizar las siguientes acciones:
|
Copyright © 2014 CA.
Todos los derechos reservados.
|
|