Argomento precedente: Creazione di un criterio di identitàArgomento successivo: Condizioni dei criteri


Impostazione dell'opzione Applicare una volta

CA Identity Manager applica un criterio di identità in base all'impostazione dell'opzione Applicare una volta.

Attivazione dell'impostazione dell'opzione Applicare una volta

Se l'impostazione dell'opzione Applicare una volta è attivata, CA Identity Manager applica le modifiche associate al criterio di identità quando un utente soddisfa per la prima volta le condizioni definite dal criterio. Le azioni di modifica associate al criterio si verificano solo una volta. Pertanto, CA Identity Manager non applica gli aggiornamenti del criterio agli utenti se tale criterio è stato precedentemente applicato.

Quando un utente non soddisfa più le condizioni definite nel criterio, CA Identity Manager esegue le azioni di rimozione definite nel criterio.

L'impostazione dell'opzione Applicare una volta viene in genere utilizzata durante la fornitura delle risorse. Ad esempio, è possibile disporre di un criterio che assegna un telefono cellulare ai manager. Quando un utente diventa manager, gli viene assegnato un telefono cellulare. CA Identity Manager assegna un telefono cellulare solo una volta e non ogni volta che il criterio viene valutato. Se il criterio relativo al telefono cellulare viene aggiornato in modo da includere un modello di telefono più nuovo, CA Identity Manager non assegna nuovi telefoni cellulari ai manager esistenti.

Nota: la fornitura di risorse è disponibile quando CA Identity Manager viene integrato ad un server di fornitura.

Disattivazione dell'impostazione dell'opzione Applicare una volta

Se l'impostazione dell'opzione Applicare una volta non è attivata, le azioni di modifica associate al criterio di identità vengono applicate ogni volta che un criterio di identità viene valutato. Ciò significa che CA Identity Manager applica le azioni di modifica per ogni utente che soddisfa le condizioni definite nel criterio indipendentemente dal fatto che le azioni di modifica siano state precedentemente applicate.

In genere, l'impostazione dell'opzione Applicare una volta viene disattivata in un criterio di identità che applica la conformità. Ad esempio, è possibile creare un criterio di identità per limitare la capacità di spesa dei manager a € 5.000. Se CA Identity Manager rileva un manager con una capacità di spesa impostata su € 10.000, la reimposta automaticamente su € 5.000. Ogni volta che un manager viene sincronizzato in base al criterio di identità, CA Identity Manager verifica che la relativa capacità di spesa sia impostata correttamente.

Se ad un profilo utente viene apportata una modifica manuale che genera un conflitto con un'azione di modifica, CA Identity Manager sovrascrive la modifica quando l'utente viene sincronizzato in base al criterio.

Nell'esempio precedente, se qualcuno aumenta manualmente la capacità di spesa di un manager a € 10.000, CA Identity Manager la reimposta automaticamente su € 5.000 quando il manager viene sincronizzato in base al criterio.

Nella seguente tabella vengono elencati gli effetti dell'attivazione o disattivazione dell'impostazione dell'opzione Applicare una volta.

Se l'opzione Applicare una volta è...

Descrizione

Attivato

  • Le azioni di modifica associate al criterio di identità si verificano solo una volta
  • Le modifiche manuali apportate dopo avere applicato il criterio di identità vengono conservate
  • Gli aggiornamenti non vengono applicati agli utenti che soddisfano le condizioni di un criterio di identità se CA Identity Manager ha precedentemente applicato il criterio
  • Quando un utente non soddisfa più le condizioni definite in un criterio di identità, CA Identity Manager esegue le azioni di rimozione corrispondenti

Disabilitato

  • Le azioni di modifica associate al criterio di identità vengono applicate ogni volta che un utente viene sincronizzato in base al criterio
  • Le modifiche manuali vengono sovrascritte quando il criterio di identità viene applicato
  • Gli aggiornamenti al criterio vengono applicati quando un utente viene sincronizzato
  • Quando un utente non soddisfa più le condizioni definite in un criterio di identità, CA Identity Manager esegue le azioni di rimozione corrispondenti