上一主题: 基于角色的权利下一主题: 配给角色


管理角色

管理角色控制用户在 CA Identity Manager 中可以执行的操作。 系统管理员将角色分配给用户;该角色定义用户可以执行的一系列任务。 用户可以对用户帐户执行管理任务,例如更改密码或更新职位。

不同的用户对这些任务有不同级别的访问权限。 例如,“员工”角色可能包含让用户能够修改其姓名和地址的任务,而“人力资源经理”角色则包含修改用户职位和工资的任务。

下图显示了四项任务,这些任务组合成一个管理角色并分配给了三名用户:

任务概述