Argomento precedente: Note importanti sui criteri di identità preventiviArgomento successivo: Use Case: Impedire i conflitti di ruoli per gli utenti


Creazione di un criterio di identità preventivo

Prima di creare un criterio di identità preventivo, è necessario creare un set di criteri di identità, ovvero un raggruppamento logico di una serie di criteri di identità.

Nota: prima di iniziare, consultare la sezione Note importanti sui criteri di identità preventivi.

Per creare un set di criteri di identità preventivi

  1. Aprire Criteri, Crea set di criteri di identità nella console utente.

    Creare un nuovo set di criteri di identità oppure utilizzarne uno esistente come modello.

  2. Definire il profilo per il set di criteri di identità nella scheda Profilo.
  3. Creare una regola membri del set di criteri nella scheda Criteri.
  4. Creare un criterio di identità preventivo come descritto di seguito:
    1. Fare clic su Aggiungi.
    2. Immettere il nome da assegnare al criterio di identità.

      Nota: le impostazioni Applicare una volta e Conformità non si applicano ai criteri di identità preventivi.

    3. Identificare gli utenti ai quali applicare il criterio nella sezione Condizione criteri.

      Nota: il filtro titolare di ruolo e il filtro query LDAP non sono supportati per i criteri di identità preventivi.

    4. Nel campo Azione su Applica criteri, specificare le azioni eseguite da CA Identity Manager quando viene rilevata una violazione dei criteri:
      Accetta

      CA Identity Manager visualizza in Visualizza attività inviate un messaggio che descrive la violazione, ma consente l'inoltro dell'attività.

      Rifiuta

      CA Identity Manager visualizza un messaggio nella console utente ed impedisce l'inoltro dell'attività.

      Avviso

      CA Identity Manager visualizza un messaggio nella console utente ed in Visualizza attività inviate. Facoltativamente, questa azione può attivare un processo del flusso di lavoro.

      Quando si seleziona una di queste azioni, in CA Identity Manager viene visualizzata una casella di testo in cui è possibile specificare il messaggio da visualizzare quando si verifica una violazione.

    5. Specificare il messaggio nella console utente.

      Nota: se si localizza la console utente, è possibile specificare nel campo del messaggio una chiave della risorsa invece che un testo. Per ulteriori informazioni sulle chiavi delle risorse, consultare la User Console Design Guide.

    6. Aggiungere ulteriori azioni se necessarie, quindi fare clic su OK.
  5. Specificare i titolari del set di criteri di identità.

Nota: prima di utilizzare il set di criteri di identità creato, verificare che i criteri di identità siano abilitati nella console di gestione. Per ulteriori informazioni, vedere la Configuration Guide.