Comptes de terminaux gérés › Synchronisation d'utilisateurs, de comptes et de rôles
Synchronisation d'utilisateurs, de comptes et de rôles
L'intégration de plusieurs terminaux et comptes dans un système de gestion des utilisateurs unique peut entraîner une perte de synchronisation. Les rôles de provisionnement ou les modèles de compte qui sont affectés à un utilisateur peuvent différer des comptes réels qui existent pour cet utilisateur.
Par exemple, lorsque deux rôles de provisionnement sont utilisés, un avec des modèles de compte Active Directory et UNIX et l'autre avec des modèles SAP et Oracle. L'utilisateur john_smith dispose du rôle de provisionnement A qui contient les modèles de compte Active Directory et UNIX, mais il dispose uniquement d'un compte Active Directory. Il se peut que le modèle de compte UNIX ait été ajouté au rôle après son affectation à l'utilisateur. Par conséquent, l'administrateur synchronise l'utilisateur avec la définition de rôle actuelle.
Dans les cas suivants, une perte de synchronisation peut également se produire avec les rôles de provisionnement ou les modèles de compte :
- Les premières tentatives de création de comptes nécessaires ont échoué à cause de problèmes matériels ou logiciels dans votre réseau, entraînant la disparition de comptes.
- Modification des rôles de provisionnement et des modèles de compte, entraînant la création de comptes ou leur suppression.
- Les comptes ont été affectés aux modèles de comptes après leur création, les comptes existent donc, mais ils ne sont pas synchronisés avec leurs modèles de compte.
- La création d'un compte est retardée, car le compte a été défini pour être créé plus tard.
- Un nouveau terminal a été acquis. Lors de l'exploration et de la corrélation, le serveur de provisionnement n'a pas affecté de rôles de provisionnement aux utilisateurs automatiquement. Vous mettez à jour le rôle pour indiquer les utilisateurs qui requièrent des comptes sur le terminal. Un compte corrélé avec un utilisateur est répertorié comme compte supplémentaire lorsque l'utilisateur est synchronisé.
- Un compte existant a été affecté à un utilisateur en copiant le compte vers l'utilisateur.
- Un compte a été créé pour un utilisateur autrement qu'en affectant l'utilisateur à un rôle. Par exemple, vous avez copié un utilisateur dans un modèle de compte qui ne se trouve pas dans un rôle de provisionnement pour cet utilisateur. Le compte est répertorié comme un compte supplémentaire ou comme un compte avec un modèle de compte supplémentaire. Si vous copiez l'utilisateur vers un terminal pour créer un compte à l'aide du modèle de compte par défaut, ce compte peut être un compte supplémentaire.
Les sections suivantes décrivent les trois types de synchronisation :
- Synchronisation d'utilisateurs avec des rôles
- Synchronisation d'utilisateur avec des modèles de compte
- Synchronisation de compte de terminal avec des modèles de compte
Copyright © 2014 CA.
Tous droits réservés.
|
|