Rubrique précédente: Remarques importantes concernant les stratégies d'identité préventivesRubrique suivante: Cas d'utilisation : Prévention des conflits de rôles pour les utilisateurs


Création d'une stratégie d'identité préventive

Avant de créer une stratégie d'identité préventive, vous créez un ensemble de stratégies d'identité qui, en toute logique, est destiné à les regrouper.

Remarque : Avant de commencer, reportez-vous à la rubrique Remarques importantes concernant les stratégies d'identité préventives.

Pour créer un ensemble de stratégies d'identité préventives

  1. Ouvrez Stratégies, puis Créer un ensemble de stratégies d'identité dans la console d'utilisateur.

    Créez un nouvel ensemble de stratégies d'identité ou utilisez-en un existant en tant que modèle.

  2. Définissez le profil de l'ensemble de stratégies d'identité sous l'onglet Profil.
  3. Créez une règle de membre de l'ensemble de stratégies sous l'onglet Stratégies.
  4. Créez une stratégie d'identité préventive comme suit.
    1. Cliquez sur Ajouter.
    2. Entrez le nom de la stratégie d'identité.

      Remarque : Les paramètres Appliquer une fois et Conformité ne s'appliquent pas aux stratégies d'identité préventives.

    3. Dans la section Condition de stratégie, identifiez les utilisateurs auxquels la stratégie s'applique.

      Remarque : Les filtres de propriétaire de rôle et de requête LDAP ne sont pas pris en charge pour les stratégies d'identité préventives.

    4. Dans le champ Action lors de l'application de la stratégie, définissez les actions que CA Identity Manager doit effectuer lorsque CA Identity Manager détecte une violation de stratégie.
      Accepter

      CA Identity Manager affiche un message dans la fenêtre Afficher les tâches soumises qui décrit la violation, mais autorise la soumission de la tâche.

      Rejeter

      CA Identity Manager affiche un message dans la fenêtre Afficher les tâches soumises qui décrit la violation et interdit la soumission de la tâche.

      Avertissement

      CA Identity Manager affiche un message dans la console d'utilisateur et dans la fenêtre Afficher les tâches soumises. Cette action peut éventuellement déclencher un processus de flux de travaux.

      Lorsque vous sélectionnez l'une de ces actions, CA Identity Manager affiche une zone de texte dans laquelle vous pouvez spécifier le message qui apparaît en cas de violation.

    5. Spécifiez le message dans la zone de texte.

      Remarque : Si vous localisez la console d'utilisateur, vous pouvez spécifier une clé de ressource au lieu du texte dans le champ du message. Reportez-vous au manuel User Console Design Guide pour plus d'informations sur les clés de ressource.

    6. Ajoutez d'autres actions si nécessaire, puis cliquez sur OK.
  5. Spécifiez les propriétaires de l'ensemble de stratégies d'identité.

Remarque : Avant d'utiliser l'ensemble de stratégies d'identité que vous avez créé, vérifiez d'abord que vous avez activé les stratégies d'identité dans la console de gestion. Pour plus d'informations, reportez-vous au manuel de configuration.