前のトピック: ポリシー セット メンバ ルールの作成次のトピック: 1 回のみ適用の設定


アイデンティティ ポリシーの作成

アイデンティティ ポリシー セットのプロファイルとメンバ ルールを定義すると、このポリシー セットでアイデンティティ ポリシーを定義できます。

注: 大規模な実装環境では、アイデンティティ ポリシー ルールを評価するのにかなりの時間を要することがあります。 ユーザ属性を含むルールに対する評価時間を短縮するには、メモリ内評価オプションを有効にします。 詳細については、「設定ガイド」を参照してください。

アイデンティティ ポリシーを作成する方法

  1. [ポリシー]タブを選択します。
  2. [追加]をクリックします。
  3. アイデンティティ ポリシーの名前を入力します。
  4. ユーザが最初にポリシーを満たしたときのみこのポリシーを適用する場合は、[1 回のみ適用]チェック ボックスをオンにします。
  5. [コンプライアンス]チェック ボックスをオンにして、コンプライアンス ポリシーとしてこのポリシーをフラグ設定します。

    このチェック ボックスをオンにした場合の処理は以下のとおりです。

  6. ポリシー条件セクション内でポリシーを適用するユーザを特定します。
  7. [ポリシー適用時のアクション]セクションで、アイデンティティ ポリシーをユーザに適用したときに CA IdentityMinder が実行するアクションを定義します。
  8. [ポリシー削除時のアクション]セクションで、ユーザがアイデンティティ ポリシーの条件を満たさなくなったときに CA IdentityMinder によって実行されるアクションを定義します。
  9. [OK]をクリックします。

注: 作成したアイデンティティ ポリシー セットを使用する前に、管理コンソールでアイデンティティ ポリシーを有効にする必要があります。 詳細については、「設定ガイド」を参照してください。

詳細情報:

ポリシー条件

1 回のみ適用の設定

ポリシー適用/削除時のアクション