Neben der Verwendung von Zugriffsrollen, um Zugriff auf Anwendungen zu erteilen, können Sie Zugriffsrollen auch verwenden, um zu verhindern, das Mitglieder von Zugriffsrollen auf eine Anwendung zugreifen. Um Mitglieder von Zugriffsrollen davon abzuhalten, auf eine Anwendung zuzugreifen, schließen Sie die Rollen aus den SiteMinder-Richtlinien aus. Wenn ein Benutzer, dem die ausgeschlossene Zugriffsrolle in CA IdentityMinder zugewiesen worden ist, versucht, auf eine geschützte Ressource zuzugreifen, überprüft der Richtlinienserver den Ausschluss der CA IdentityMinder-Rolle für den zugeordneten Benutzer. Nach der Überprüfung sperrt er Zugriff auf die Ressource.
Gehen Sie wie folgt vor:
Die Registerkarte "Benutzer" enthält Registerkarten für jede(s) in die Richtliniendomäne eingeschlossene Benutzerverzeichnis und CA IdentityMinder-Umgebung.
Das Dialogfeld für die CA IdentityMinder-Rolle der SiteMinder-Richtlinie öffnet sich.
Der umgekehrte Vorgang entfernt Rollen aus der aktuellen Mitgliederliste.
Ein roter durchgestrichener Kreis wird links von den ausgeschlossenen Rollen angezeigt.
|
Copyright © 2013 CA.
Alle Rechte vorbehalten.
|
|