Vorheriges Thema: RichtlinienbedingungenNächstes Thema: Geben Sie die Eigentümer für den Identitätsrichtliniensatz an


Aktionen zu "Richtlinien anwenden/entfernen"

Sie können Änderungsaktionen definieren, die CA CA IdentityMinder ausführt, wenn er die Identitätsrichtlinie auswertet. Die Aktionen umfassen:

Aktionen zu "Richtlinie anwenden"

Ein Satz von Aktionen, die CA CA IdentityMinder ausführt, wenn ein Benutzer die Bedingungen in den Richtlinienbedingungen erfüllt.

Aktionen zu "Richtlinie entfernen"

Ein Satz von Aktionen, die CA CA IdentityMinder ausführt, wenn ein Benutzer die Bedingungen in den Richtlinienbedingungen nicht mehr erfüllt.

Die Aktionen, die CA CA IdentityMinder ausführen kann, wenn Identitätsrichtlinien übernommen oder entfernt werden, sind identisch. Weitere Informationen finden Sie in der folgenden Tabelle.

Änderungsaktion:

Beschreibung

Zur Gruppe <Gruppenname> hinzufügen [...]

Dient zum Hinzufügen eines Benutzers zu einer Gruppe.

Wenn Sie diese Aktion auswählen, stellt CA CA IdentityMinder ein Fenster dar, in dem Sie nach der gewünschten Gruppe suchen können.

Zu <Gruppenname> in der Organisation des Benutzers hinzufügen

Dient zum Hinzufügen eines Benutzers zu einer lokalen Gruppe.

Wenn Sie diese Option auswählen, stellt CA CA IdentityMinder ein Textfeld dar, in das Sie den Namen der gewünschten Gruppe eingeben können.

<Benutzerattribut-mit-einem-Wert> auf <Wert> stellen

Legt den Wert eines Attributs in einem Benutzerprofil fest.

Falls ein Wert vorhanden ist, überschreibt CA CA IdentityMinder ihn mit dem in der Änderungsaktion angegebenen Wert.

<Wert> zu <Mehrfachwert-Benutzerattribut> hinzufügen

Dient zum Hinzufügen eines Werts zu einem Mehrfachwertbenutzerattribut.

Diese Option überschreibt keine vorhandenen Werte.

Zum Mitglied von Zugriffsrolle machen

Dient zum Zuweisen von Benutzern zu einer Zugriffsrolle.

Zum Administrator von Zugriffsrolle machen

Dient dazu, Benutzer zu Administratoren einer Zugriffsrolle zu machen

Zum Mitglied von Admin-Rolle machen

Dient dazu, Benutzer zu Mitgliedern einer Admin-Rolle zu machen

Zum Administrator von Admin-Rolle machen

Dient dazu, Benutzer zu Administratoren einer Admin-Rolle zu machen

Zum Mitglied der Bereitstellungsrolle machen

Dient dazu, Benutzer zu Mitgliedern einer Bereitstellungsrolle zu machen, die verknüpfte Endpunktkonten erstellt.

Hinweis: Um Bereitstellungsrollen zu verwenden, muss CA CA IdentityMinder in einen Bereitstellungsserver integriert sein. Informationen hierzu finden Sie im Installationshandbuch für Ihren Anwendungsserver.

Zum Administrator der Bereitstellungsrolle machen

Dient dazu, Benutzer zu Administratoren einer Bereitstellungsrolle zu machen.

Hinweis: Um Bereitstellungsrollen zu verwenden, muss CA CA IdentityMinder in einen Bereitstellungsserver integriert sein. Informationen hierzu finden Sie im Installationshandbuch für Ihren Anwendungsserver.

Aus Gruppe <Gruppenname> entfernen [...]

Dient zum Entfernen von Benutzern aus einer Gruppe.

Wenn Sie diese Aktion auswählen, stellt CA CA IdentityMinder ein Fenster dar, in dem Sie nach der gewünschten Gruppe suchen können.

Aus <Gruppenname> in Organisation des Benutzers entfernen

Dient zum Entfernen von Benutzern aus einer lokalen Gruppe.

Wenn Sie diese Option auswählen, stellt CA CA IdentityMinder ein Textfeld dar, in das Sie den Namen der gewünschten Gruppe eingeben können.

<Wert> aus <Mehrwertbenutzerattribut> entfernen

Dient zum Entfernen eines Werts aus einem Mehrwertbenutzerattribut.

Mitglied aus Zugriffsrolle entfernen

Dient zum Widerrufen einer Zugriffsrolle.

Administrator aus Zugriffsrolle entfernen

Dient zum Widerrufen von Administratorberechtigungen für eine bestimmte Zugriffsrolle

Mitglied aus Admin-Rolle entfernen

Dient zum Widerrufen einer Admin-Rolle.

Administrator aus Admin-Rolle entfernen

Dient zum Widerrufen von Administratorberechtigungen für eine bestimmte Admin-Rolle

Mitglied aus der Bereitstellungsrolle entfernen

Dient zum Widerrufen einer Bereitstellungsrolle.

Administrator aus der Bereitstellungsrolle entfernen

Dient zum Widerrufen von Administratorberechtigungen für eine bestimmte Bereitstellungsrolle.

Überprüfungsmeldung senden

Dient zum Senden einer von Ihnen erstellten Nachricht an die Audit-Datenbank.

Diese Nachricht kann in einem Bericht angezeigt werden, den Sie erstellen.

Konformitätsverletzung

Dient zum Senden einer von Ihnen erstellten Nachricht an die Audit-Datenbank.

Wenn Sie einen Konformitätsbericht erstellen, wird die Nachricht jedes Mal angezeigt, wenn die Identitätsrichtlinie übernommen oder aus einem Benutzer entfernt wird. Weitere Informationen zur Überprüfung finden Sie im Konfigurationshandbuch.

Hinweis: Sie müssen das Kontrollkästchen "Konformität" auf der Registerkarte "Profil" aktivieren, damit der Identitätsrichtliniensatz die Option "Konformitätsverletzung" verwendet.

Akzeptieren

(nur Aktion zu "Richtlinie anwenden")

Mit dieser Aktion kann die Aufgabe gesendet werden, wenn eine Verletzung der präventiven Identitätsrichtlinie vorliegt.

Wenn Sie diese Aktion auswählen, stellen Sie eine Meldung bereit, die CA CA IdentityMinder in die Audit-Datenbank schreibt und unter "Gesendete Aufgaben anzeigen" anzeigt, wenn eine Verletzung auftritt.

Ablehnen

(nur Aktion zu "Richtlinie anwenden")

Verhindert, dass eine Aufgabe sendet, wenn eine Verletzung der Identitätsrichtlinie vorliegt.

Diese Aktion wird mit präventiven Identitätsrichtlinien verwendet, damit Benutzer keine Berechtigungen erhalten, die zu einem Interessenkonflikt führen oder für einen Betrug verwendet werden können.

Wenn Sie diese Aktion auswählen, können Sie auch eine Meldung bereitstellen, die CA CA IdentityMinder bei einer Verletzung anzeigt. Die Meldung wird in der Audit-Datenbank gespeichert und in der Benutzerkonsole angezeigt.

Warnung

(nur Aktion zu "Richtlinie anwenden")

Löst einen Workflow-Prozess aus, wenn eine präventive Identitätsrichtlinie verletzt wird, wenn Sie diese Verletzung mit einer Workflow-Genehmigungsrichtlinie verbinden.

CA CA IdentityMinder erlaubt der Aufgabe das Senden, unabhängig davon, ob ein Workflow konfiguriert ist.

Hinweis: Informationen zum Verknüpfen eines Workflow-Prozesses mit einer präventiven Identitätsrichtlinie finden Sie unter Workflow und präventive Identitätsrichtlinien.

Wenn Sie diese Aktion auswählen, können Sie auch eine Meldung bereitstellen, die CA CA IdentityMinder bei einer Verletzung anzeigt. Die Meldung wird in der Audit-Datenbank gespeichert und unter "Gesendete Aufgaben anzeigen" angezeigt.

 

 

Weitere Informationen:

Präventive Identitätsrichtlinien

Workflow und präventive Identitätsrichtlinien