Rubrique précédente: Exemple : Spécification automatique d'attributs d'utilisateursRubrique suivante: Exemple : Application de la conformité


Exemple : Affectation de ressources et de droits

Les stratégies d'identité peuvent affecter automatiquement des ressources (par exemple, des comptes de domaines) ou accorder des droits (par exemple, transformer un utilisateur en un membre d'un rôle) lorsque les utilisateurs remplissent les conditions de la stratégie. Par exemple, vous pouvez créer un ensemble de stratégies d'identité qui affectent des ressources et des rôles en fonction du titre d'un utilisateur.

Pour créer un ensemble de stratégies d'identité afin d'affecter des ressources et des rôles, créez une stratégie d'identité comportant les paramètres ci-après pour chacun des titres existant dans votre organisation.

Paramètre

Valeur

Condition de stratégie

title = <un_titre>

Action lors de l'application de la stratégie

Des actions qui affectent des ressources ou des droits aux utilisateurs remplissant les conditions de la stratégie, par exemple :

  • promouvoir en tant que membre de <un_groupe>
  • promouvoir en tant que membre du rôle d'administration <un_rôle_d_administration>
  • promouvoir en tant que membre du rôle de provisionnement <un_rôle_de_provisionnement>

Action lors de la suppression de la stratégie

Des actions qui suppriment les ressources ou les droits lorsqu'un utilisateur ne remplit plus les conditions de la stratégie. Par exemple, si Identity Manager a transformé l'utilisateur en membre d'un rôle lorsque la stratégie d'identité a été appliquée, vous pouvez configurer Identity Manager pour révoquer le rôle lorsque l'utilisateur ne remplit plus les conditions de la stratégie.

La figure suivante présente des exemples de stratégies figurant dans l'ensemble de stratégies d'identité Ressources d'employés.