前のトピック: ロールのアクセス タスクの選択次のトピック: アクセス ロールの管理ポリシーの定義


アクセス ロールのメンバ ポリシーの定義

メンバ ポリシーは、ロールのメンバ ルールとスコープ ルールを定義します。 1 つのロールに対して複数のポリシーを定義できます。 各ポリシーに対して、メンバ ルールで条件を満たすユーザは、ポリシーで定義されているロールを使用するためのスコープを持ちます。

次の手順に従ってください:

  1. [メンバ]タブを選択します。
  2. [追加]を選択してメンバ ポリシーを定義します。
  3. (オプション)[メンバ ポリシー]ページでは、このロールの使用を許可するメンバ ルールを定義できます。

    メンバ ルールを定義することにより、メンバ ポリシーの条件に一致するユーザにこのロールが自動的に割り当てられます。

    注: たとえば、ディレクトリ属性のみを使用するメンバ ポリシーを定義します。例: title=Manager。 ユーザが管理ロールなどユーザ ディレクトリに格納されないオブジェクトを参照するメンバ ポリシーを定義する場合、SiteMinder はその参照を解決できません。

  4. [メンバ ポリシー]が[メンバ]タブに表示されることを確認します。

    ポリシーを編集するには、左側にある矢印記号をクリックします。 ポリシーを削除するには、マイナス符号アイコンをクリックします。

  5. [メンバ]タブで、[管理者は、このロールのメンバを追加および削除できます。]チェック ボックスを有効にします。

    この機能を有効にすると、[追加アクション]と[削除アクション]を定義できます。 これらのアクションでは、ユーザがロールのメンバとして追加されるか削除されるときに行われる処理が定義されます。