Vorheriges Thema: Beispiel: Automatisches Füllen von BenutzerattributenNächstes Thema: Beispiel: Durchsetzen von Konformität


Beispiel: Zuweisen von Ressourcen und Berechtigungen

Identitätsrichtlinien können automatisch Ressourcen wie z. B. Domänenkonten zuweisen oder Berechtigungen gewähren, wie z. B. einen Benutzer als Mitglied einer Rolle aufzunehmen, wenn Benutzer die Richtlinienbedingung erfüllen. Sie können z. B. einen Satz Identitätsrichtlinien erstellen, die Ressourcen und Rollen basierend auf dem Titel eines Benutzers zuweisen.

Um einen Identitätsrichtliniensatz zum Zuweisen von Ressourcen und Rollen zu erstellen, erstellen Sie eine Identitätsrichtlinie mit den folgenden Einstellungen für jeden Titel in Ihrer Organisation:

Einstellung

Wert

Richtlinienbedingung

Titel = <beliebiger_Titel>

Aktion zu "Richtlinie anwenden"

Alle Aktionen, die Ressourcen oder Berechtigungen Benutzern zuweisen, die die Richtlinienbedingung erfüllen, z. B.:

  • Zum Mitglied von <beliebige_Gruppe> machen
  • Zum Mitglied von Admin-Rolle <beliebige_Admin_Rolle> machen
  • Zum Mitglied von Bereitstellungsrolle <beliebige_Bereitstellungsrolle> machen

Aktion zu "Richtlinie entfernen"

Alle Aktionen, die Ressourcen oder Berechtigungen entfernen, wenn ein Benutzer die Richtlinienbedingung nicht mehr erfüllt. Wenn Identity Manager den Benutzer z. B. zu einem Mitglied einer Rolle gemacht hat, als die Identitätsrichtlinie übernommen wurde, möchten Sie Identity Manager möglicherweise so konfigurieren, dass er die Rolle widerruft, wenn der Benutzer die Richtlinienbedingung nicht mehr erfüllt.

Die folgende Abbildung stellt Beispielrichtlinien im Identitätsrichtliniensatz "Arbeitnehmerressourcen" dar.