Argomento precedente: Condizioni dei criteriArgomento successivo: Definizione dei proprietari del set di criteri di identità


Azioni in caso di applicazione/rimozione dei criteri

È possibile definire le azioni di modifica che CA Identity Manager esegue nella valutazione del criterio di identità. Le opzioni possibili sono:

Azione su Applica criteri

Una serie di azioni eseguite da CA Identity Manager quando un utente soddisfa le condizioni definite dal criterio.

Azione su Rimuovi criteri

Una serie di azioni eseguite da CA Identity Manager quando un utente non soddisfa più le condizioni definite dal criterio.

Le azioni eseguite da CA Identity Manager quando i criteri di identità vengono applicati o rimossi sono uguali. Per ulteriori informazioni, vedere la seguente tabella.

Azione di modifica

Descrizione

Aggiungi al gruppo <nome gruppo>

Consente di aggiungere gli utenti ad un gruppo.

Se si seleziona questa opzione, CA Identity Manager visualizza una schermata dove è possibile cercare il gruppo desiderato.

Aggiungi al gruppo <nome gruppo> nell'organizzazione dell'utente

Consente di aggiungere gli utenti ad un gruppo locale.

Se si seleziona questa opzione, CA Identity Manager visualizza una casella di testo dove è possibile immettere il nome del gruppo desiderato.

Imposta <attributo utente di valore singolo> su <valore>

Consente di impostare il valore di un attributo in un profilo utente.

Se esiste già un valore, CA Identity Manager lo sovrascrive con il valore specificato nell'azione di modifica.

Aggiungi <valore> a <attributo utente multivalore>

Consente di aggiungere un valore ad un attributo utente multivalore.

Questa opzione non sovrascrive eventuali valori esistenti.

Rendi membro del ruolo di accesso

Consente di assegnare gli utenti ad un ruolo di accesso.

Rendi amministratore del ruolo di accesso

Consente di impostare gli utenti come amministratori di un ruolo di accesso

Rendi membro del ruolo di amministrazione

Consente di impostare gli utenti come membri di un ruolo di amministrazione

Rendi amministratore del ruolo di amministrazione

Consente di impostare gli utenti come amministratori di un ruolo di amministrazione

Rendi membro del ruolo di fornitura

Consente di impostare gli utenti come membri di un ruolo di fornitura, ruolo che crea account endpoint associati.

Nota: per utilizzare i ruoli di fornitura, CA Identity Manager deve essere integrato con un server di fornitura. Per ulteriori informazioni, vedere la Guida all'installazione relativa al server delle applicazioni in uso.

Rendi amministratore del ruolo di fornitura

Consente di impostare gli utenti come amministratori di un ruolo di fornitura.

Nota: per utilizzare i ruoli di fornitura, CA Identity Manager deve essere integrato con un server di fornitura. Per ulteriori informazioni, vedere la Guida all'installazione relativa al server delle applicazioni in uso.

Rimuovi dal gruppo <nome gruppo> [...]

Consente di rimuovere gli utenti da un gruppo.

Se si seleziona questa opzione, CA Identity Manager visualizza una schermata dove è possibile cercare il gruppo desiderato.

Rimuovi dal gruppo <nome gruppo> nell'organizzazione dell'utente

Consente di rimuovere gli utenti da un gruppo locale.

Se si seleziona questa opzione, CA Identity Manager visualizza una casella di testo dove è possibile immettere il nome del gruppo desiderato.

Rimuovi <valore> da <attributo utente multivalore>

Consente di rimuovere un valore da un attributo utente multivalore.

Rimuovi membro dal ruolo di accesso

Consente di revocare un ruolo di accesso.

Rimuovi amministratore dal ruolo di accesso

Consente di revocare i privilegi dell'amministratore per un ruolo di accesso specifico

Rimuovi membro dal ruolo di amministrazione

Consente di revocare un ruolo di amministrazione.

Rimuovi amministratore dal ruolo di amministrazione

Consente di revocare i privilegi dell'amministratore per un ruolo di amministrazione specifico

Rimuovi membro dal ruolo di fornitura

Consente di revocare un ruolo di fornitura.

Rimuovi amministratore dal ruolo di fornitura

Consente di revocare i privilegi dell'amministratore per un ruolo di fornitura specifico.

Invia messaggio di verifica

Consente di inviare il messaggio creato al database di verifica.

È possibile che questo messaggio venga visualizzato in un rapporto precedentemente creato.

Violazione conformità

Consente di inviare il messaggio creato al database di verifica.

Se viene creato un rapporto relativo alla conformità, il messaggio viene visualizzato ogni volta che il criterio di identità viene applicato/rimosso a/da un utente. Per ulteriori informazioni sulle procedure di controllo, vedere la Guida alla configurazione.

Nota: è necessario selezionare la casella di controllo Compatibilità nella scheda Profilo affinché il set di criteri di identità sia in grado di utilizzare l'opzione Violazione conformità.

Accetta

(Solo per le azioni di applicazione dei criteri)

Consente di inoltrare l'attività nel caso di una violazione dei criteri di identità preventivi.

Se si seleziona questa azione, è necessario fornire un messaggio che CA Identity Manager scriverà nel database di verifica e verrà visualizzato in Visualizza attività inviate quando si verifica una violazione.

Rifiuta

(Solo per le azioni di applicazione dei criteri)

Consente di impedire l'inoltro di un'attività quando si verifica una violazione dei criteri di identità.

Questa azione viene utilizzata con i criteri di identità preventivi, per evitare che gli utenti ricevano privilegi che possono risultare in un conflitto di interessi o in una frode.

Se si seleziona questa azione è necessario fornire un messaggio che verrà visualizzato in CA Identity Manager quando si verifica una violazione. Il messaggio viene archiviato nel database di verifica e visualizzato nella console utente.

Avviso

(Solo per le azioni di applicazione dei criteri)

Consente di attivare un processo del flusso di lavoro quando si verifica una violazione dei criteri di identità preventivi, se si associa tale violazione ad un criterio di approvazione del flusso di lavoro.

CA Identity Manager consente l'inoltro dell'attività indipendentemente dalla configurazione del flusso di lavoro.

Nota: per informazioni sull'associazione di un processo del flusso di lavoro a un criterio di identità preventivo, vedere Flusso di lavoro e criteri di identità preventivi.

Se si seleziona questa azione è necessario fornire un messaggio che verrà visualizzato in CA Identity Manager quando si verifica una violazione. Il messaggio viene archiviato nel database di verifica e visualizzato in Visualizza attività inviate.

 

 

Ulteriori informazioni:

Criteri di identità preventivi

Flusso di lavoro e criteri di identità preventivi