上一主题: 示例:分配资源和权限下一主题: 示例:强制职责隔离


示例:强制遵从

您可以配置身份策略以定义必须存在或必须不存在的条件,以及根据对这些条件的评估采取特定操作。 例如,可以定义规定经理的财务开支限制为 5000 美元的遵从策略。 如果经理的财务开支限制为 10000 美元,则 CA IdentityMinder 可以重置经理的财务开支限制,并记录遵从违规以进行审核。

要创建强制财务开支限制的遵从策略,请使用以下设置创建身份策略:

设置

应用一次

未启用

遵从

已启用

策略条件

定义遵从或遵从违规的任意条件,例如:

职位=<某职位> AND 财务开支限制 > <某财务开支限制>

应用策略时的操作

应用策略条件时 CA IdentityMinder 应该执行的操作,例如:

  • 遵从违规消息:超出财务开支限制
  • 将财务开支限制设置为 <某值>

下图显示了此例中介绍的遵从策略示例。