前のトピック: ロールの計画次のトピック: ロールの特性


アイデンティティまたはアクセスを管理するロール

ユーザ アイデンティティおよびそれらの他のアカウントへのアクセスの管理を有効にするため、CA CloudMinder では 2 つのタイプのロールを提供します。

ロールの種類

目的

管理ロール

このロールが付与されている場合、ユーザが CA CloudMinder で実行できる管理タスクが含まれます。たとえば、ユーザ パスワードの変更やグループ メンバシップの変更などです。 管理ロールには、ユーザ コンソール に表示される任意のタスクを含めることができます。

プロビジョニング ロール

電子メール システムなど、管理対象エンドポイントに存在するアカウントを定義するアカウント テンプレートが含まれます。 アカウント テンプレートでは、ユーザ属性とこれらのアカウントのマッピング方法も定義できます。

アクセス ロール

アクセス ロールは、CA Identity Manager または他のアプリケーションにおける権限付与の追加的な方法を提供します。 たとえば、アクセス ロールを使用して以下の処理を実行できます。

  • ユーザ属性に間接的なアクセス権を付与する。
  • 複合式を作成する。
  • 権限を決定するために別のアプリケーションが使用できる、プロファイル属性を設定する。