

管理対象のエンドポイント アカウント › エンドポイント アカウントとの逆同期 › 逆同期用の承認タスクの作成
逆同期用の承認タスクの作成
[Send to Workflow]アクションを持つポリシー用の逆処理の承認タスクを作成できます。 タスクの作成には、以下のガイドラインを考慮します。
- 新規アカウントを承認するタスクには、2 つの選択肢があります。
- アカウントの汎用承認画面を作成します。 タスクのプロファイル画面に、アカウントについての全般情報のみが表示されます。 [逆の新規アカウントを承認]タスクは、この方法で作動します。
- 承認者が新規アカウントの詳細を見る必要がある場合、画面はエンドポイント タイプに固有である必要があります。 そのため、画面のある承認タスクは、そのエンドポイント タイプ固有のポリシーにのみ使用される必要があります。 タスクには[逆処理の承認]タブが含まれる必要があります。
- アカウントの変更を承認するタスクでは、承認者が変更された値を見ることができるよう、承認画面はエンドポイント タイプ固有である必要があります。
逆処理の承認タスクは、アカウント変更に使用される承認タスクと同じです。 特定のエンドポイント タイプの承認タスクがすでに存在する場合、そのタスクを使用できます。 新規アカウントには、追加の逆処理の承認タブが必要です。 エンドポイント タイプ用の既存の承認タスクが存在しない場合、以下の手順に従います。
逆同期用の承認タスクを作成する方法
- ユーザ コンソールで、[タスク]-[ロールおよびタスク]または[ロールおよびタスク]をクリックします。
- [管理タスク]-[管理タスクの作成]をクリックします。
- エンドポイントの変更タスクを選択します。
名前が変更で終わり、エンドポイント タイプの名前を示します。 例としては、[Active Directory アカウントの変更]などです。
- [プロファイル]タブに、以下の変更を加えます。
- 新しいタスクの名前を変更します。
- タスク タグを変更します。
- アクションを[イベントの承認]に変更します。
- [タブ]タブに、以下の変更を加えます。
- すべての[リレーションシップ]タブを削除します。
- タスクが新規アカウントを承認する場合、[逆処理の承認]タブを追加します。 このタブを移動させて、最初のタブにします。
- 必要に応じて、タブの承認画面をコピーして編集します。
注: 承認タスクで一部のアカウント画面を使用すると、問題が発生する場合があります。 その場合は、そのタブのデフォルトのアカウント画面をタスクで動作するように変更します。
- [サブミット]をクリックします。
- タスクが新規アカウント承認用の場合、タスクを承認者が属するロールに追加します。 ロールはユーザ スコープを定義し、新規アカウントが割り当てられるユーザの検索に使います。
Copyright © 2015 CA Technologies.
All rights reserved.
 
|
|