前のトピック: 追加の管理者の作成次のトピック: 委任された管理


アイデンティティまたはアクセスを管理するロール

ユーザ アイデンティティおよびそれらの他のアカウントへのアクセスの管理を有効にするため、CA CloudMinder では 2 つのタイプのロールを提供します。 管理者ロールを持つユーザは、ユーザ パスワードまたはグループ メンバシップの変更といったユーザ管理が可能です。 管理ロールには、ユーザ コンソール に表示される任意のタスクを含めることができます。 プロビジョニング ロールを持つユーザは、電子メール システムなどの他のビジネス アプリケーションにアクセスすることができます。

ロールの詳細については、以下のテーブルで概説されています。

ロールの種類

目的

管理ロール

このロールが付与されている場合、ユーザの管理タスクなど、ユーザが CA CloudMinder で実行できる管理タスクが含まれます。

プロビジョニング ロール

電子メール システムなど、管理対象エンドポイントに存在するアカウントを定義するアカウント テンプレートが含まれます。 アカウント テンプレートでは、ユーザ属性とこれらのアカウントのマッピング方法も定義できます。

アクセス ロール

アクセス ロールは、CA IdentityMinder または他のアプリケーションにおける権限付与の追加的な方法を提供します。 たとえば、アクセス ロールを使用して以下の処理を実行できます。

  • ユーザ属性に間接的なアクセス権を付与する。
  • 複合式を作成する。
  • 権限を決定するために別のアプリケーションが使用できる、プロファイル属性を設定する。