Tema anterior: Cómo sincronizar usuarios y políticas de identidadTema siguiente: Limitación de las tareas que activan sincronización de usuarios


Diseño de políticas de identidad eficaces

Cuando se crean políticas de identidad, se deben utilizar las siguientes directrices:

Condición de la política de identidad

Acción al Aplicar política

Acción al Eliminar política

donde (Job Code [Código de Trabajo] = "100")

Hacer miembro de (rol de aprovisionamiento "Gestor de cuentas")

Eliminar miembro de (rol de aprovisionamiento "Gestor de cuentas")

Miembros de (rol de aprovisionamiento "Gestor de cuentas")

Hacer miembro de (grupo "Gestores de cuentas")

Eliminar miembro de (grupo "Gestores de cuentas")

Cuando CA Identity Manager evalúa este tipo de política, debe evaluar y aplicar los cambios al menos dos veces para garantizar que se cumplen ambas condiciones. El nivel de recursión, que se establece para un entorno de CA Identity Manager completo, debe ser mayor que 1 y provoca evaluaciones adicionales para cada conjunto de políticas de identidad.