前のトピック: CA Identity Manager サーバ構成定義ファイルの展開例次のトピック: エンドポイント タイプのロール定義を展開解除する


例: CA Identity Manager にロールおよびタスクの設定をインポートする

以下の例では、ロール定義ジェネレータによって生成されたロールとタスクの設定を CA Identity Manager にインポートする方法について説明します。

MyJNDIEndpointType でアカウント管理するには、CA Identity Manager にロール定義ジェネレータによって生成されたロールとタスクの設定を CA Identity Manager にインポートします。

次の手順に従ってください:

  1. CA Identity Manager 管理コンソールで、[Environments]をクリックします。
  2. 指定されたエンドポイント タイプでアカウントを管理する環境を選択します。
  3. [Role and Task Settings]をクリックします。
  4. [Import]をクリックします。
  5. 画面、ロール、タスク定義をインポートするエンドポイント タイプを選択して、[Finish]をクリックます。

    [Role Configuration Output]ウィンドウにステータスが表示されます。

  6. CA Identity Manager 環境を再起動します。

    MyJNDIEndpointType のアカウント管理画面は、エンドポイントのアカウントを作成、変更するなどのアカウント管理タスクを実行する場合にユーザ コンソールから利用できます。

  7. システム マネージャ管理ロールのメンバでないユーザを特定します。
  8. CA Identity Manager で、システム マネージャ管理ロール メンバシップのメンバではないユーザに、特定のエンドポイント タイプの新しく作成されたオーディター ロールまたはマネージャ管理ロールを付与します。

    これにより、ユーザが Account タスクおよび[Accounts]タブにアクセスできるようになります。

    システム マネージャ管理ロールのメンバには、[Modify User's Accounts]および[View User's Account]の管理タスクで新しい[Accounts]タブが自動的に表示されます。

例: 生成されたアカウント画面

この例では、CA Identity Manager にロールとタスクの定義をインポートした、アカウント管理タスクのアカウント管理画面を示します。

[アカウント]タブ

[ユーザ]タブ

[マイ メンバシップ]タブ