前のトピック: ユーザー アカウント管理の管理ロール次のトピック: 管理タスクのワークフロー承認


属性レベルでのプロファイル管理

さまざまなプロファイル属性の読み取りまたは書き込みを必要とするさまざまな管理者の管理ロールを作成できます。 たとえば、会社にユーザ プロファイルを操作する数名の従業員がおり、各自がさまざまな属性にアクセスする場合があります。 以下の図は、3 つのロールとそれらの関連タスクを示しています。 ロールごとに、プロファイル属性へのアクセス権が異なります。

管理ロールには、プロファイル属性に対するさまざまなアクセスを許可する管理タスクが含まれます。

この例では、3 つのロールで、同じユーザ(Dan Walton)のさまざまな属性を管理できます。

CA Identity Manager へのログイン時のロールに関わらず、CA Identity Manager アカウントに割り当てられた管理ロールに基づいて、カテゴリと呼ばれる一連のタブが表示されます。 タブをクリックすると、そのカテゴリで実行できるタスクが表示されます(下図参照)。

表示されるカテゴリとそのカテゴリのタスクは、ユーザの管理ロールによって決まります。