Vorheriges Thema: Erstellen von zusätzlichen AdministratorenNächstes Thema: Delegierte Verwaltung


Rollen für Identitäts- oder Zugriffsmanagement

Für das Management von Benutzeridentitäten und des Zugriffs auf andere Konten stellt CA CloudMinder zwei Arten von Rollen bereit. Mit einer Admin-Rolle kann ein Benutzer andere Benutzer verwalten und zum Beispiel ein Benutzerkennwort oder die Gruppenmitgliedschaft ändern. Admin-Rollen können auch jede Aufgabe einschließen, die in der Benutzerkonsole angezeigt wird. Mit einer Bereitstellungsrolle hat ein Benutzer Zugriff auf andere Unternehmensanwendungen, zum Beispiel ein E-Mail-System.

Weitere Details zu Rollen werden in der folgenden Tabelle beschrieben:

Art der Rolle

Zweck

Admin-Rolle

Umfasst Admin-Aufgaben, die ein Benutzer, dem diese Rolle zugewiesen wurde, in CA CloudMinder durchführen kann, zum Beispiel Aufgaben für die Verwaltung von Benutzern.

Bereitstellungsrolle

Umfasst Kontovorlagen, die Konten definieren, die in verwalteten Endpunkten, zum Beispiel einem E-Mail-System, vorhanden sind. Die Kontovorlagen definieren auch, wie Benutzerattribute diesen Konten zugeordnet werden.

Zugriffsrolle

Zugriffsrollen bieten eine zusätzliche Möglichkeit, Berechtigungen in CA IdentityMinder oder einer anderen Anwendung anzugeben. Sie können Zugriffsrollen z. B. für die folgenden Aktionen verwenden:

  • Angeben von indirektem Zugriff auf ein Benutzerattribut
  • Erstellen komplexer Ausdrücke
  • Festlegen eines Profilattributs, das eine andere Anwendung für die Bestimmung von Berechtigungen verwenden kann