Tópico anterior: Observações importantes sobre políticas de identidade preventivasPróximo tópico: Caso de uso: impedindo que os usuários tenham funções conflitantes


Criar uma política de identidade preventiva

Antes de criar uma política de identidade preventiva, você deve criar um conjunto de políticas de identidade, que agrupa logicamente um conjunto de políticas de identidade.

Observação: consulte o tópico Observações importantes sobre políticas de identidade preventivas antes de começar.

Para criar um conjunto de políticas de identidade preventivas:

  1. Abra Políticas, Criar conjunto de políticas de identidade no console de usuário.

    Crie um conjunto de políticas de identidade ou use um existente como modelo.

  2. Defina o perfil do conjunto de políticas de identidade na guia Perfil.
  3. Crie uma regra de integrante do conjunto de políticas na guia Políticas.
  4. Crie uma política de identidade preventiva da seguinte maneira:
    1. Clique em Adicionar.
    2. Digite um nome para a política de identidade.

      Observação: as configurações Aplicar uma vez e Conformidade não se aplicam a políticas de identidade preventivas.

    3. Identifique os usuários aos quais a política se aplica na seção Condição da política.

      Observação: o filtro de proprietário da função e o filtro de consulta LDAP não são suportados em políticas de identidade preventivas.

    4. No campo Ação ao aplicar a política, defina as ações que o CA Identity Manager executa quando detecta uma violação de política:
      Aceitar

      O CA Identity Manager exibe uma mensagem em Exibir tarefas enviadas que descreve a violação, mas permite que a tarefa seja enviada.

      Recusar

      O CA Identity Manager exibe uma mensagem no console de usuário e impede o envio da tarefa.

      Aviso

      O CA Identity Manager exibe uma mensagem no console de usuário e em Exibir tarefas enviadas. Essa ação pode, opcionalmente, acionar um processo de fluxo de trabalho.

      Ao selecionar uma dessas ações, o CA Identity Manager exibe uma caixa de texto onde você pode especificar a mensagem que é exibida na ocorrência de uma violação.

    5. Especifique a mensagem na caixa de texto.

      Observação: caso esteja localizando o console de usuário, pode especificar uma chave de recurso em vez de texto no campo de mensagens. Consulte o Guia de Design do Console de Usuário para obter mais informações sobre chaves de recurso.

    6. Adicione outras ações, se necessário, e clique em OK.
  5. Especifique proprietários para o conjunto de políticas de identidade.

Observação: antes de usar o conjunto de políticas de identidade que você criou, certifique-se de que as políticas de identidade estão ativadas no Management Console. Consulte o Guia de Configuração para obter mais informações.