上一主题: 配给角色和帐户模板下一主题: 创建帐户模板


创建角色以分配帐户

在多数组织中,管理员花费大量时间为用户提供不同系统和应用程序的登录帐户。 为了简化这项重复性活动,您可以创建配给角色,即包含帐户模板的角色。 模板定义了在一种类型的帐户中存在的属性。 例如,Exchange 帐户的帐户模板定义了邮箱大小等属性。 帐户模板还定义了用户属性如何映射到帐户。

来看一个例子,Forward, Inc 的每个员工都需要访问数据库和电子邮件。 管理员不想只能以一次一个的方式为每位员工创建数据库帐户和电子邮件帐户。 因此,管理员为该公司创建了配给角色。 该角色包含用于 Microsoft Exchange 服务器的帐户模板(以提供电子邮件帐户)和用于 Oracle 数据库的模板。 在本例中,Exchange 服务器和 Oracle 数据库都称为端点,即帐户所在的系统或应用程序。

注意:Forward, Inc. 是虚构的公司名,完全只是用于演示目的,而不是指实际的公司。

带有帐户模板的配给角色

创建角色之后,业务管理员(如管理人员或支持人员)可以将这些角色分配给用户,以便为其提供端点中的帐户。 用户收到角色之后,便可登录到端点。

创建包括帐户模板的配给角色这一过程分两步,具体如下:

create_provrole

以下部分说明如何创建可以用于分配帐户的角色:

  1. 创建帐户模板
  2. 创建配给角色