Argomento precedente: Esempio di gruppi statici, dinamici e nidificatiArgomento successivo: Account endpoint gestiti


Amministratori del gruppo

Nella scheda Amministratori delle attività Crea gruppo o Modifica gruppo, è possibile specificare utenti e gruppi come amministratori di un gruppo. Quando un utente viene assegnato come amministratore a un gruppo, verificare che l'amministratore disponga di un ruolo con un ambito adeguato alla gestione del gruppo. Ad esempio:

  1. Utilizzare Modifica gruppo per assegnare un utente come amministratore di un gruppo.
  2. Assegnare a tale utente un ruolo di amministrazione con attività di gestione del gruppo, ad esempio Modifica membri del gruppo, o attività di gestione degli utenti con una scheda Gruppi.
  3. Verificare che il ruolo disponga dell'ambito adeguato sul gruppo.
    1. Utilizzare Visualizza ruolo di amministrazione sul ruolo a cui sono state assegnate attività di gestione del gruppo.
    2. Nella scheda Membri, verificare che esista un criterio con quanto segue:

      Una regola membri soddisfatta dall'amministratore del gruppo.

      Una regola di ambito che includa il gruppo.

      Una regola di ambito che includa alcuni utenti da aggiungere al gruppo.

Nota: per consentire a gruppi di essere amministratori di altri gruppi in un ambiente IdentityMinder, configurare il supporto per amministratori di gruppo nel file di configurazione della directory. Per informazioni, consultare la Guida alla configurazione.

Quando un gruppo viene assegnato come amministratore, solo gli amministratori di tale gruppo saranno amministratori del gruppo che si sta creando o modificando. I membri del gruppo amministratori specificato non avranno i privilegi per la gestione del gruppo. Nella figura seguente viene illustrato un gruppo come amministratore di un altro gruppo.

Amministratori del gruppo

In questo esempio: