이전 항목: 태스크 범위 평가 및 성능다음 항목: 관계 탭 및 성능


CA Identity Manager가 관계 탭을 표시하는 방식

관계 탭을 사용하여 사용자는 태스크의 대상과 권한 세트의 관계를 보고 관리할 수 있습니다. 예를 들어 "프로비져닝 역할" 탭에는 사용자가 소유한 프로비져닝 역할이 표시됩니다.

관계 탭에 표시할 개체를 결정하기 위해 CA Identity Manager가 많은 수의 보안 평가를 수행하기 때문에 성능이 크게 저하될 수 있습니다.

다음 예에서는 CA Identity Manager가 "프로비져닝 역할" 탭을 표시하기 위해 수행하는 여러 단계를 보여 줍니다.

  1. 관리자가 "사용자 수정" 태스크에서 "프로비져닝 역할" 탭을 클릭합니다.
  2. CA Identity Manager는 선택된 사용자가 구성원인 프로비져닝 역할을 검색합니다.
  3. 이 탭이 역할 관리자를 관리할 수 있도록 구성된 경우 CA Identity Manager는 선택된 사용자가 관리자인 프로비져닝 역할 목록을 검색하기 위해 두 번째 호출을 수행합니다.
  4. CA Identity Manager는 사용자가 소유한 각 프로비져닝 역할을 평가하여 태스크를 시작한 관리자가 해당 역할의 구성원 자격을 관리할 수 있는지 여부를 확인합니다.

    관리자가 역할 구성원을 관리할 수 있는 경우 CA Identity Manager는 탭의 역할 목록에서 해당 역할에 대한 "구성원 자격" 열에 활성 상태의 확인란을 표시합니다.

  5. CA Identity Manager는 사용자가 소유한 각 프로비져닝 역할을 평가하여 태스크를 시작한 관리자가 해당 역할의 관리자 권한을 관리할 수 있는지 여부를 확인합니다.

    관리자가 관리자 권한을 관리할 수 있는 경우 CA Identity Manager는 탭의 역할 목록에서 해당 역할에 대한 "관리자" 열에 활성 상태의 확인란을 표시합니다.

    사용자가 현재 소유한 프로비져닝 역할을 표시하려면 CA Identity Manager가 2 단계부터 5 단계까지 완료해야 합니다. 관리자가 새 프로비져닝 역할을 할당해야 하는 경우 다음과 같은 추가 단계가 필요합니다.

  6. 관리자가 "추가" 단추를 클릭하여 할당할 새 프로비져닝 역할을 찾습니다.
  7. 관리자가 추가할 역할을 검색하는 데 사용할 수 있는 검색 화면이 표시됩니다.
  8. 관리자가 검색 필터를 입력하여 추가할 역할을 찾습니다.
  9. 다음과 같은 조건을 충족하는 프로비져닝 역할 목록이 반환됩니다.
  10. CA Identity Manager가 9 단계를 반복하여 관리자가 관리자 권한을 관리할 수 있는 역할을 결정합니다.