Argomento precedente: Impostazione dell'opzione Applicare una voltaArgomento successivo: Azioni in caso di applicazione/rimozione dei criteri


Condizioni dei criteri

Le condizioni dei criteri sono le regole che determinano i gruppi di utenti a cui si applica un criterio di identità.

Nella tabella riportata di seguito vengono descritte le opzioni disponibili.

Sintassi

Condizione

Esempio

(all)

Il criterio di identità viene applicato a tutti gli utenti.

 

dove <filtro utente>

L'utente deve soddisfare uno o più valori dell'attributo.

Utenti dove titolo=responsabile e località=est

in <regola organizzazione>

L'utente deve appartenere alle organizzazioni indicate.

Nota: se si utilizza questa opzione, CA Identity Manager visualizza una nuova casella di riepilogo dove è possibile selezionare le seguenti opzioni:

  • organization <organizzazione> [and lower]: consente di utilizzare uno schermo di ricerca per le organizzazioni per cercare un'organizzazione e, facoltativamente, includere le corrispondenti organizzazioni secondarie.
  • Organizations where <filtro organizzazione> [and lower]: consente di specificare un filtro per selezionare una o più organizzazioni.

Utenti nell'organizzazione Vendite e inferiori

dove <filtro utente> e che sono in <regola organizzazione>

L'utente deve corrispondere ad attributi utente specifici, nonché appartenere ad un'organizzazione specifica.

title=manager and organization=Sales*

who are members of <regola membro gruppo>

L'utente deve appartenere a un gruppo che soddisfa una condizione specificata dagli attributi del gruppo.

Nota: se si utilizza questa opzione, CA Identity Manager visualizza una nuova casella di riepilogo dove è possibile selezionare le seguenti opzioni:

  • gruppo <gruppo>: utilizzare uno schermo di ricerca dei gruppi per selezionare un gruppo.
  • group where <filtro gruppo>: consente di specificare un filtro che seleziona uno o più gruppi.

Gli utenti che sono membri di gruppi in cui titolare=CIO

membri di <regola di ruolo>

L'utente deve essere un membro di un ruolo. Il ruolo può essere:

  • un ruolo di accesso
  • un ruolo di amministrazione
  • un ruolo di fornitura

    Nota: per utilizzare i ruoli di fornitura, CA Identity Manager deve essere integrato con un server di fornitura. Per ulteriori informazioni, vedere la Guida all'installazione.

Utenti membri di ruolo Assistenza tecnica

 

amministratori di <regola di ruolo>

L'utente deve essere amministratore di un ruolo. Il ruolo può essere:

  • un ruolo di accesso
  • un ruolo di amministrazione
  • un ruolo di fornitura

    Nota: per utilizzare i ruoli di fornitura, CA Identity Manager deve essere integrato con un server di fornitura. Per ulteriori informazioni, vedere la Guida all'installazione.

Utenti amministratori di ruolo Responsabile vendite

titolari di <regola di ruolo>

L'utente deve essere titolare di un ruolo. Il ruolo può essere:

  • un ruolo di accesso
  • un ruolo di amministrazione
  • un ruolo di fornitura

    Nota: per utilizzare i ruoli di fornitura, CA Identity Manager deve essere integrato con un server di fornitura. Per ulteriori informazioni, vedere la Guida all'installazione.

Utenti titolari di ruolo Manager utente

 

returned by the query <query LDAP>

L'utente deve soddisfare una condizione basata su una query LDAP.

Utenti che soddisfano le condizioni di una query LDAP.

Ad esempio (departmentNumber=Accounts)

in <administrative-union-constraint>

L'utente deve soddisfare almeno una delle condizioni incluse in un elenco di condizioni. In un vincolo di unione amministrativa è possibile includere i seguenti tipi di filtri:

  • Membro del ruolo di accesso/amministrazione/fornitura
  • Amministratore del ruolo di accesso/amministrazione/fornitura
  • Titolare del ruolo di accesso/amministrazione/fornitura
  • Membro di un gruppo

Utenti membri oppure titolari del ruolo Certifica manager.

 

in <vincolo intersezione amministrativa>

L'utente deve soddisfare tutte le condizioni incluse in un elenco di condizioni. In un vincolo di unione amministrativa è possibile includere i seguenti tipi di filtri:

  • Membro del ruolo di accesso/amministrazione/fornitura
  • Amministratore del ruolo di accesso/amministrazione/fornitura
  • Titolare del ruolo di accesso/amministrazione/fornitura
  • Membro di un gruppo

Utenti membri del ruolo Iniziatore contratto e del ruolo Approvatore contratto.