上一主题: 满足业务需求下一主题: 遵守业务策略


处理业务更改

通过使用身份策略,您可以自动处理特定身份管理任务。 身份策略是指在用户符合某一条件或规则时所发生的一组业务更改。 您可以使用身份策略集执行以下操作:

与身份策略相关联的业务更改包括:

例如,某家公司可能会创建一个身份策略,规定所有副总裁均属于乡村俱乐部成员组,且均具有工资批准人角色。 当用户的职称变为副总裁,且该用户与该身份策略同步时,CA IdentityMinder 会将该用户添加到相应的组和角色。 如果副总裁晋升为 CEO,她将不再满足副总裁身份策略中的条件,因此将吊销该策略所应用的更改,并且将应用基于 CEO 策略的新更改。

基于身份策略的更改操作包含可置于工作流控制下且能进行审核的事件。 在上一示例中,工资批准人角色向其成员授予了重要权限。 为保护工资批准人角色,公司可以创建一个工作流流程,要求在分配此角色之前经过一系列批准,并且可配置 CA IdentityMinder 对角色分配进行审核。

为简化身份策略管理,身份策略将组成一个身份策略集。 例如,副总裁策略和 CEO 策略可能属于行政权限身份策略集。