前のトピック: 環境およびタスク レベルのワークフロー承認次のトピック: ロールの委任管理の展開


ユーザ、グループ、および組織の委任管理の展開

委任管理では、さまざまな CA Identity Manager ユーザにロールの変更、割り当て、および使用の機能を実行させることで、ユーザとユーザの権限を管理します。

: CA Identity Manager 実装のパフォーマンスおよび拡張性を良好にするには、委任モデルを注意深く構築する必要があります。

委任はスコープ ルールによって適用されます。スコープ ルールは管理ロールのメンバおよび管理ポリシーで定義されます。 スコープ ルールは、ロール メンバがロールを使用できるオブジェクトを決定します。 たとえば、スコープ ルールで、ユーザ マネージャが、他の部門ではなく、自分の部門のユーザを管理できるようにします。

通常、スコープ ルールは、ユーザ ストアの論理構造を反映します。 たとえば、階層 LDAP ユーザ ストアでは、スコープが組織で定義される場合があります。 リレーショナル データベースでは、スコープを部門 ID などの属性を使用して定義できます。

ユーザ、グループ、および組織の委任管理を展開する際には、以下の点に注意してください。