前のトピック: セルフ サービスおよびパスワード管理の展開次のトピック: ワークフロー承認の展開


アイデンティティ ポリシーの展開

アイデンティティ ポリシーは、ユーザが特定の条件やルールを満たすと発生する一連のビジネス変更です。 完全な委任モデルを展開する前に、アイデンティティ ポリシーを使用してビジネス駆動の権限付与を提供できます。 たとえば、セールス マネージャ プロビジョニング ロールを割り当てるアイデンティティ ポリシーを作成できます。このポリシーは、セールス アプリケーションへのアクセス権をセールス マネージャという役職を持つすべてのユーザに与えます。 販売員は、セールス マネージャに昇進すると、管理者の関与を待たずに、職務の遂行に必要なすべてのシステムへのアクセス権を自動的に受け取ります。

アイデンティティ ポリシーを展開するには、以下の手順を完了します。

  1. ユーザ プロファイル属性への変更によってトリガされるアイデンティティ ポリシーを設定します。
  2. 少数の管理者が、ユーザ タスク([ユーザの作成]や[ユーザの変更]など)を使用して、アイデンティティ ポリシーをトリガする属性を変更できるようにユーザ マネージャ ロールを設定します。

    ユーザ マネージャのメンバ ポリシーにスコープ ルールを必ず設定して、ロール メンバが管理できるユーザ セットを決定します

アイデンティティ ポリシーを展開する際には、以下の点に注意してください。

注: アイデンティティ ポリシーの詳細については、「管理ガイド」を参照してください。

詳細情報:

アイデンティティ ポリシーの最適化