Vorheriges Thema: Erstellen von AdministratorenNächstes Thema: Delegierte Verwaltung


Rollen für Identitäts- oder Zugriffsmanagement

Um die Verwaltung von Benutzeridentitäten und deren Zugriff auf andere Konten zu ermöglichen, verfügt CA CloudMinder über zwei Arten von Rollen:

Art der Rolle

Zweck

Admin-Rolle

Umfasst Admin-Aufgaben, die ein Benutzer, dem diese Rolle zugewiesen wurde, in CA CloudMinder durchführen kann, beispielsweise Aufgaben zum Ändern von Benutzerkennwörtern oder Gruppenmitgliedschaften. Admin-Rollen können auch jede Aufgabe einschließen, die in der Benutzerkonsole angezeigt wird.

Bereitstellungsrolle

Umfasst Kontovorlagen, die Konten definieren, die in verwalteten Endpunkten, zum Beispiel einem E-Mail-System, vorhanden sind. Die Kontovorlagen definieren auch, wie Benutzerattribute diesen Konten zugeordnet werden.

Zugriffsrolle

Zugriffsrollen bieten eine zusätzliche Möglichkeit, Berechtigungen in CA Identity Manager oder einer anderen Anwendung anzugeben. Sie können Zugriffsrollen z. B. für die folgenden Aktionen verwenden:

  • Angeben von indirektem Zugriff auf ein Benutzerattribut
  • Erstellen komplexer Ausdrücke
  • Festlegen eines Profilattributs, das eine andere Anwendung für die Bestimmung von Berechtigungen verwenden kann