委任管理では、さまざまな CA Identity Manager ユーザにロールの変更、割り当て、および使用の機能を実行させることで、ユーザとユーザの権限を管理します。
注: CA Identity Manager 実装のパフォーマンスおよび拡張性を良好にするには、委任モデルを注意深く構築する必要があります。
委任はスコープ ルールによって適用されます。スコープ ルールは管理ロールのメンバおよび管理ポリシーで定義されます。 スコープ ルールは、ロール メンバがロールを使用できるオブジェクトを決定します。 たとえば、スコープ ルールで、ユーザ マネージャが、他の部門ではなく、自分の部門のユーザを管理できるようにします。
通常、スコープ ルールは、ユーザ ストアの論理構造を反映します。 たとえば、階層 LDAP ユーザ ストアでは、スコープが組織で定義される場合があります。 リレーショナル データベースでは、スコープを部門 ID などの属性を使用して定義できます。
ユーザ、グループ、および組織の委任管理を展開する際には、以下の点に注意してください。
|
Copyright © 2015 CA Technologies.
All rights reserved.
|
|