Sie können Änderungsaktionen definieren, die CA CA IdentityMinder ausführt, wenn er die Identitätsrichtlinie auswertet. Die Aktionen umfassen:
Ein Satz von Aktionen, die CA CA IdentityMinder ausführt, wenn ein Benutzer die Bedingungen in den Richtlinienbedingungen erfüllt.
Ein Satz von Aktionen, die CA CA IdentityMinder ausführt, wenn ein Benutzer die Bedingungen in den Richtlinienbedingungen nicht mehr erfüllt.
Die Aktionen, die CA CA IdentityMinder ausführen kann, wenn Identitätsrichtlinien übernommen oder entfernt werden, sind identisch. Weitere Informationen finden Sie in der folgenden Tabelle.
|
Änderungsaktion: |
Beschreibung |
|
|---|---|---|
|
Zur Gruppe <Gruppenname> hinzufügen [...] |
Dient zum Hinzufügen eines Benutzers zu einer Gruppe. Wenn Sie diese Aktion auswählen, stellt CA CA IdentityMinder ein Fenster dar, in dem Sie nach der gewünschten Gruppe suchen können. |
|
|
Zu <Gruppenname> in der Organisation des Benutzers hinzufügen |
Dient zum Hinzufügen eines Benutzers zu einer lokalen Gruppe. Wenn Sie diese Option auswählen, stellt CA CA IdentityMinder ein Textfeld dar, in das Sie den Namen der gewünschten Gruppe eingeben können. |
|
|
<Benutzerattribut-mit-einem-Wert> auf <Wert> stellen |
Legt den Wert eines Attributs in einem Benutzerprofil fest. Falls ein Wert vorhanden ist, überschreibt CA CA IdentityMinder ihn mit dem in der Änderungsaktion angegebenen Wert. |
|
|
<Wert> zu <Mehrfachwert-Benutzerattribut> hinzufügen |
Dient zum Hinzufügen eines Werts zu einem Mehrfachwertbenutzerattribut. Diese Option überschreibt keine vorhandenen Werte. |
|
|
Zum Mitglied von Zugriffsrolle machen |
Dient zum Zuweisen von Benutzern zu einer Zugriffsrolle. |
|
|
Zum Administrator von Zugriffsrolle machen |
Dient dazu, Benutzer zu Administratoren einer Zugriffsrolle zu machen |
|
|
Zum Mitglied von Admin-Rolle machen |
Dient dazu, Benutzer zu Mitgliedern einer Admin-Rolle zu machen |
|
|
Zum Administrator von Admin-Rolle machen |
Dient dazu, Benutzer zu Administratoren einer Admin-Rolle zu machen |
|
|
Zum Mitglied der Bereitstellungsrolle machen |
Dient dazu, Benutzer zu Mitgliedern einer Bereitstellungsrolle zu machen, die verknüpfte Endpunktkonten erstellt. Hinweis: Um Bereitstellungsrollen zu verwenden, muss CA CA IdentityMinder in einen Bereitstellungsserver integriert sein. Informationen hierzu finden Sie im Installationshandbuch für Ihren Anwendungsserver. |
|
|
Zum Administrator der Bereitstellungsrolle machen |
Dient dazu, Benutzer zu Administratoren einer Bereitstellungsrolle zu machen. Hinweis: Um Bereitstellungsrollen zu verwenden, muss CA CA IdentityMinder in einen Bereitstellungsserver integriert sein. Informationen hierzu finden Sie im Installationshandbuch für Ihren Anwendungsserver. |
|
|
Aus Gruppe <Gruppenname> entfernen [...] |
Dient zum Entfernen von Benutzern aus einer Gruppe. Wenn Sie diese Aktion auswählen, stellt CA CA IdentityMinder ein Fenster dar, in dem Sie nach der gewünschten Gruppe suchen können. |
|
|
Aus <Gruppenname> in Organisation des Benutzers entfernen |
Dient zum Entfernen von Benutzern aus einer lokalen Gruppe. Wenn Sie diese Option auswählen, stellt CA CA IdentityMinder ein Textfeld dar, in das Sie den Namen der gewünschten Gruppe eingeben können. |
|
|
<Wert> aus <Mehrwertbenutzerattribut> entfernen |
Dient zum Entfernen eines Werts aus einem Mehrwertbenutzerattribut. |
|
|
Mitglied aus Zugriffsrolle entfernen |
Dient zum Widerrufen einer Zugriffsrolle. |
|
|
Administrator aus Zugriffsrolle entfernen |
Dient zum Widerrufen von Administratorberechtigungen für eine bestimmte Zugriffsrolle |
|
|
Mitglied aus Admin-Rolle entfernen |
Dient zum Widerrufen einer Admin-Rolle. |
|
|
Administrator aus Admin-Rolle entfernen |
Dient zum Widerrufen von Administratorberechtigungen für eine bestimmte Admin-Rolle |
|
|
Mitglied aus der Bereitstellungsrolle entfernen |
Dient zum Widerrufen einer Bereitstellungsrolle. |
|
|
Administrator aus der Bereitstellungsrolle entfernen |
Dient zum Widerrufen von Administratorberechtigungen für eine bestimmte Bereitstellungsrolle. |
|
|
Überprüfungsmeldung senden |
Dient zum Senden einer von Ihnen erstellten Nachricht an die Audit-Datenbank. Diese Nachricht kann in einem Bericht angezeigt werden, den Sie erstellen. |
|
|
Konformitätsverletzung |
Dient zum Senden einer von Ihnen erstellten Nachricht an die Audit-Datenbank. Wenn Sie einen Konformitätsbericht erstellen, wird die Nachricht jedes Mal angezeigt, wenn die Identitätsrichtlinie übernommen oder aus einem Benutzer entfernt wird. Weitere Informationen zur Überprüfung finden Sie im Konfigurationshandbuch. Hinweis: Sie müssen das Kontrollkästchen "Konformität" auf der Registerkarte "Profil" aktivieren, damit der Identitätsrichtliniensatz die Option "Konformitätsverletzung" verwendet. |
|
|
Akzeptieren (nur Aktion zu "Richtlinie anwenden") |
Mit dieser Aktion kann die Aufgabe gesendet werden, wenn eine Verletzung der präventiven Identitätsrichtlinie vorliegt. Wenn Sie diese Aktion auswählen, stellen Sie eine Meldung bereit, die CA CA IdentityMinder in die Audit-Datenbank schreibt und unter "Gesendete Aufgaben anzeigen" anzeigt, wenn eine Verletzung auftritt. |
|
|
Ablehnen (nur Aktion zu "Richtlinie anwenden") |
Verhindert, dass eine Aufgabe sendet, wenn eine Verletzung der Identitätsrichtlinie vorliegt. Diese Aktion wird mit präventiven Identitätsrichtlinien verwendet, damit Benutzer keine Berechtigungen erhalten, die zu einem Interessenkonflikt führen oder für einen Betrug verwendet werden können. Wenn Sie diese Aktion auswählen, können Sie auch eine Meldung bereitstellen, die CA CA IdentityMinder bei einer Verletzung anzeigt. Die Meldung wird in der Audit-Datenbank gespeichert und in der Benutzerkonsole angezeigt. |
|
|
Warnung (nur Aktion zu "Richtlinie anwenden") |
Löst einen Workflow-Prozess aus, wenn eine präventive Identitätsrichtlinie verletzt wird, wenn Sie diese Verletzung mit einer Workflow-Genehmigungsrichtlinie verbinden. CA CA IdentityMinder erlaubt der Aufgabe das Senden, unabhängig davon, ob ein Workflow konfiguriert ist. Hinweis: Informationen zum Verknüpfen eines Workflow-Prozesses mit einer präventiven Identitätsrichtlinie finden Sie unter Workflow und präventive Identitätsrichtlinien. Wenn Sie diese Aktion auswählen, können Sie auch eine Meldung bereitstellen, die CA CA IdentityMinder bei einer Verletzung anzeigt. Die Meldung wird in der Audit-Datenbank gespeichert und unter "Gesendete Aufgaben anzeigen" angezeigt.
|
|
|
Copyright © 2013 CA.
Alle Rechte vorbehalten.
|
|