アクセス ロールを使用してアプリケーションにアクセスを付与することのほかに、アクセス ロールを使用して、アクセス ロールのメンバがアプリケーションにアクセスできないようにすることもできます。 アクセス ロールのメンバがアプリケーションにアクセスできないようするには、SiteMinder ポリシーからのロールを除外します。 CA IdentityMinder で除外されているアクセスロールが割り当てられているユーザが保護されたリソースにアクセスしようとすると、ポリシー サーバは、割り当てられたユーザに対する CA IdentityMinder ロールの除外を検証します。 検証時には、リソースへのアクセスを阻止します。
次の手順に従ってください:
[ユーザ]タブには、ポリシー ドメインに含まれた各ユーザ ディレクトリおよび CA IdentityMinder 環境のタブが含まれます。
[SiteMinder ポリシー CA IdentityMinder ロール]ダイアログ ボックスが表示されます。
逆の操作を行うと、[現在のメンバ]リストからロールを削除します。
ロールの左には、赤丸に斜線が入ったアイコンが表示されます。このアイコンは、そのロールが除外されていることを示します。
|
Copyright © 2013 CA.
All rights reserved.
|
|