前のトピック: アクセスロールが権限を管理する方法次のトピック: アクセス ロールの作成


例: 間接的なプロファイル属性の変更

アクセス ロールを使用して、ユーザ プロファイルの属性を間接的に変更できます。 たとえば、企業では自分以外のユーザの役職を直接変更できない場合があります。 こうした企業では、管理者がユーザにロールを割り当てたときに役職を変更できるアクセス ロールを作成できます。

属性を間接的に変更するには、アクセス ロールに変更アクションを設定します。 管理者がロールを割り当てると、この変更アクションにより、ユーザ プロファイルの属性に 1 つ以上の変更を加えることができます。

アクセス ロールを使用して属性を間接的に変更する方法

  1. アクセス ロールを作成します。
  2. [メンバ]タブで、[管理者はこのロールのメンバの追加、削除が可能]チェック ボックスをオンにして、矢印アイコンをクリックします。

    CA IdentityMinder には、[追加アクション]および[削除アクション]フィールドが表示されます。

  3. [追加アクション]または[アクションの削除]フィールドで、リスト ボックスからアクションを選択します。

    CA IdentityMinder には、選択したオプションに基づいた追加フィールドが表示されます。

  4. 必要に応じて、[追加]または[削除]アクションを設定します。
  5. [管理者]タブを選択して、作成中のアクセス ロールにメンバを追加できる管理者を指定します。
  6. [所有者]タブを選択して、アクセス ロールの定義を変更できる管理者を指定します。
  7. [送信]をクリックしてアクセス ロールの作成を完了します。
  8. 必要に応じてユーザにアクセス ロールを割り当てます。