上一主题: 用户和身份策略如何同步下一主题: 限制触发用户同步的任务


设计有效身份策略

创建身份策略时请使用以下准则:

身份策略条件

应用策略时的操作

针对删除策略的操作

(Job Code = "100") 位置

成为 (provisioning role "Account Manager") 的成员

删除 (provisioning role "Account Manager") 的成员

(provisioning role "Account Manager") 的成员

成为 (group "Account Managers") 的成员

删除 (group "Account Managers") 的成员

在 CA IdentityMinder 评估这种策略时,它必须至少两次评估和应用更改,以确保两个条件都可以满足。 为整个 CA IdentityMinder 环境设置的递归级别必须大于 1,这会使每个身份策略集产生其他评估。