

Otimizando o CA Identity Manager › Otimizações de tarefa › Como o CA Identity Manager processa as guias de relacionamento
Como o CA Identity Manager processa as guias de relacionamento
Uma guia de relacionamento permite que os usuários exibam e gerenciem o relacionamento que a entidade de uma tarefa tem com um conjunto de direitos. Por exemplo, a guia Funções de provisionamento mostra as funções de provisionamento que um usuário tem.
Para determinar os objetos que são exibidos em uma guia de relacionamento, o CA Identity Manager executa várias avaliações de segurança, que podem afetar significativamente o desempenho.
O exemplo a seguir mostra as etapas que o CA Identity Manager executa para processar a guia Funções de provisionamento:
- Um administrador clica na guia Funções de provisionamento na tarefa Modificar usuário.
- O CA Identity Manager recupera as funções de provisionamento onde o usuário selecionado é um integrante.
- Se a guia estiver configurada para permitir o gerenciamento de administradores de função, o CA Identity Manager fará uma segunda chamada para recuperar a lista de funções de provisionamento em que o usuário selecionado é um administrador.
- O CA Identity Manager avalia cada função de provisionamento que o usuário possui para verificar se o administrador que iniciou a tarefa pode gerenciar a associação dessa função.
Se o administrador puder gerenciar os integrantes da função, o CA Identity Manager exibirá uma caixa de seleção ativa na coluna Associação para essa função na lista de funções da guia.
- O CA Identity Manager avalia cada função de provisionamento que o usuário possui para verificar se o administrador que iniciou a tarefa pode gerenciar os direitos administrativos dessa função.
Se o administrador puder gerenciar os direitos administrativos, o CA Identity Manager exibirá uma caixa de seleção ativa na coluna Administrador para essa função na lista de funções da guia.
O CA Identity Manager deve concluir as etapas de 2 a 5 para exibir as funções de provisionamento que o usuário possui no momento. Se o administrador precisa atribuir uma nova função de provisionamento, as etapas adicionais a seguir serão obrigatórios.
- Ele clica no botão Adicionar para localizar novas funções de provisionamento a serem atribuídas.
- O CA Identity Manager exibe uma tela de pesquisa que o administrador pode usar para procurar a função a ser adicionada.
- O administrador insere um filtro de pesquisa para localizar a função a ser adicionada.
- O CA Identity Manager retorna a lista de funções de provisionamento que atendem aos seguintes critérios:
- As funções correspondem ao filtro de pesquisa inserido pelo administrador.
- O administrador pode gerenciar a associação das funções.
- O usuário está no escopo administrativo do administrador para as funções.
- O usuário ainda não tem as funções de provisionamento.
- O CA Identity Manager repete a etapa 9 para determinar as funções onde o administrador pode gerenciar privilégios administrativos.
Copyright © 2015 CA Technologies.
Todos os direitos reservados.
 
|
|