È possibile definire le azioni di modifica che CA Identity Manager esegue nella valutazione del criterio di identità. Le opzioni possibili sono:
Una serie di azioni eseguite da CA Identity Manager quando un utente soddisfa le condizioni definite dal criterio.
Una serie di azioni eseguite da CA Identity Manager quando un utente non soddisfa più le condizioni definite dal criterio.
Le azioni eseguite da CA Identity Manager quando i criteri di identità vengono applicati o rimossi sono uguali. Per ulteriori informazioni, vedere la seguente tabella.
|
Azione di modifica |
Descrizione |
|
|---|---|---|
|
Aggiungi al gruppo <nome gruppo> |
Consente di aggiungere gli utenti ad un gruppo. Se si seleziona questa opzione, CA Identity Manager visualizza una schermata dove è possibile cercare il gruppo desiderato. |
|
|
Aggiungi al gruppo <nome gruppo> nell'organizzazione dell'utente |
Consente di aggiungere gli utenti ad un gruppo locale. Se si seleziona questa opzione, CA Identity Manager visualizza una casella di testo dove è possibile immettere il nome del gruppo desiderato. |
|
|
Imposta <attributo utente di valore singolo> su <valore> |
Consente di impostare il valore di un attributo in un profilo utente. Se esiste già un valore, CA Identity Manager lo sovrascrive con il valore specificato nell'azione di modifica. |
|
|
Aggiungi <valore> a <attributo utente multivalore> |
Consente di aggiungere un valore ad un attributo utente multivalore. Questa opzione non sovrascrive eventuali valori esistenti. |
|
|
Rendi membro del ruolo di accesso |
Consente di assegnare gli utenti ad un ruolo di accesso. |
|
|
Rendi amministratore del ruolo di accesso |
Consente di impostare gli utenti come amministratori di un ruolo di accesso |
|
|
Rendi membro del ruolo di amministrazione |
Consente di impostare gli utenti come membri di un ruolo di amministrazione |
|
|
Rendi amministratore del ruolo di amministrazione |
Consente di impostare gli utenti come amministratori di un ruolo di amministrazione |
|
|
Rendi membro del ruolo di fornitura |
Consente di impostare gli utenti come membri di un ruolo di fornitura, ruolo che crea account endpoint associati. Nota: per utilizzare i ruoli di fornitura, CA Identity Manager deve essere integrato con un server di fornitura. Per ulteriori informazioni, vedere la Guida all'installazione relativa al server delle applicazioni in uso. |
|
|
Rendi amministratore del ruolo di fornitura |
Consente di impostare gli utenti come amministratori di un ruolo di fornitura. Nota: per utilizzare i ruoli di fornitura, CA Identity Manager deve essere integrato con un server di fornitura. Per ulteriori informazioni, vedere la Guida all'installazione relativa al server delle applicazioni in uso. |
|
|
Rimuovi dal gruppo <nome gruppo> [...] |
Consente di rimuovere gli utenti da un gruppo. Se si seleziona questa opzione, CA Identity Manager visualizza una schermata dove è possibile cercare il gruppo desiderato. |
|
|
Rimuovi dal gruppo <nome gruppo> nell'organizzazione dell'utente |
Consente di rimuovere gli utenti da un gruppo locale. Se si seleziona questa opzione, CA Identity Manager visualizza una casella di testo dove è possibile immettere il nome del gruppo desiderato. |
|
|
Rimuovi <valore> da <attributo utente multivalore> |
Consente di rimuovere un valore da un attributo utente multivalore. |
|
|
Rimuovi membro dal ruolo di accesso |
Consente di revocare un ruolo di accesso. |
|
|
Rimuovi amministratore dal ruolo di accesso |
Consente di revocare i privilegi dell'amministratore per un ruolo di accesso specifico |
|
|
Rimuovi membro dal ruolo di amministrazione |
Consente di revocare un ruolo di amministrazione. |
|
|
Rimuovi amministratore dal ruolo di amministrazione |
Consente di revocare i privilegi dell'amministratore per un ruolo di amministrazione specifico |
|
|
Rimuovi membro dal ruolo di fornitura |
Consente di revocare un ruolo di fornitura. |
|
|
Rimuovi amministratore dal ruolo di fornitura |
Consente di revocare i privilegi dell'amministratore per un ruolo di fornitura specifico. |
|
|
Invia messaggio di verifica |
Consente di inviare il messaggio creato al database di verifica. È possibile che questo messaggio venga visualizzato in un rapporto precedentemente creato. |
|
|
Violazione conformità |
Consente di inviare il messaggio creato al database di verifica. Se viene creato un rapporto relativo alla conformità, il messaggio viene visualizzato ogni volta che il criterio di identità viene applicato/rimosso a/da un utente. Per ulteriori informazioni sulle procedure di controllo, vedere la Guida alla configurazione. Nota: è necessario selezionare la casella di controllo Compatibilità nella scheda Profilo affinché il set di criteri di identità sia in grado di utilizzare l'opzione Violazione conformità. |
|
|
Accetta (Solo per le azioni di applicazione dei criteri) |
Consente di inoltrare l'attività nel caso di una violazione dei criteri di identità preventivi. Se si seleziona questa azione, è necessario fornire un messaggio che CA Identity Manager scriverà nel database di verifica e verrà visualizzato in Visualizza attività inviate quando si verifica una violazione. |
|
|
Rifiuta (Solo per le azioni di applicazione dei criteri) |
Consente di impedire l'inoltro di un'attività quando si verifica una violazione dei criteri di identità. Questa azione viene utilizzata con i criteri di identità preventivi, per evitare che gli utenti ricevano privilegi che possono risultare in un conflitto di interessi o in una frode. Se si seleziona questa azione è necessario fornire un messaggio che verrà visualizzato in CA Identity Manager quando si verifica una violazione. Il messaggio viene archiviato nel database di verifica e visualizzato nella console utente. |
|
|
Avviso (Solo per le azioni di applicazione dei criteri) |
Consente di attivare un processo del flusso di lavoro quando si verifica una violazione dei criteri di identità preventivi, se si associa tale violazione ad un criterio di approvazione del flusso di lavoro. CA Identity Manager consente l'inoltro dell'attività indipendentemente dalla configurazione del flusso di lavoro. Nota: per informazioni sull'associazione di un processo del flusso di lavoro a un criterio di identità preventivo, vedere Flusso di lavoro e criteri di identità preventivi. Se si seleziona questa azione è necessario fornire un messaggio che verrà visualizzato in CA Identity Manager quando si verifica una violazione. Il messaggio viene archiviato nel database di verifica e visualizzato in Visualizza attività inviate.
|
|
|
Copyright © 2015 CA Technologies.
Tutti i diritti riservati.
|
|