前のトピック: CA IdentityMinder 環境の概要次のトピック: 複数の CA IdentityMinder 環境


CA IdentityMinder 環境コンポーネント

CA IdentityMinder 環境は、CA IdentityMinder 管理者がユーザ、グループ、組織などのオブジェクトを管理できる管理ネームスペースのビューです。 これらのオブジェクトは、関連付けられたロールとタスクのセットで割り当てられます。 CA IdentityMinder 環境では、ディレクトリが視覚的に表され、ディレクトリの管理を制御します。

単一ユーザ ストアは、複数の CA IdentityMinder 環境を関連付けて、ディレクトリの異なるビューを定義することができます。 ただし、CA IdentityMinder 環境は、1 つのユーザ ストアのみと関連付けられます。

CA IdentityMinder 環境には以下のエレメントが含まれます。

Directory

CA IdentityMinder にユーザ ストアを説明します。 ディレクトリ エレメントには以下のものが含まれます。

プロビジョニング ディレクトリ (オプション)

管理エンドポイントで追加アカウントを管理するためにプロビジョニング サーバに関連するデータを格納します。 1 つのプロビジョニング ディレクトリのみを 1 つの環境に関連付けることができます。

注: プロビジョニング サーバまたはプロビジョニング ディレクトリの詳細については、「インストール ガイド」を参照してください。

ユーザ コンソール

CA IdentityMinder 管理者が CA IdentityMinder 環境内のタスクを実行できます。

タスクおよびロール定義

CA IdentityMinder および他のアプリケーションでのユーザ権限を決定します。 これらのタスクおよびロール定義は、それらがユーザに割り当てることができる CA IdentityMinder 環境で最初に使用できます。

ユーザ コンソールを使用したデフォルトのロールおよびタスクをカスタマイズできます。

セルフサービス

ユーザがカスタマ Web サイトなどのリソースにアクセスするために自分のアカウントを作成し、管理できます。 セルフサービスでは、ユーザが現在のパスワードを忘れた場合に一時パスワードをリクエストすることもできます。

ワークフロー定義

CA IdentityMinder には、ユーザ プロファイルの作成、ロールまたはグループへのユーザの割り当てなど、ユーザ管理タスクの承認および通知を自動化するデフォルトのワークフロー定義が含まれます。 各企業の要件をサポートするために CA IdentityMinder ではデフォルトのワークフロー プロセスを変更できます。

スキン

CA IdentityMinder ユーザ インターフェースの外観を決定します。

カスタム機能

CA IdentityMinder API を使用して、ビジネス要件に合うように CA IdentityMinder を変更できます。 「Java のプログラミング ガイド」を参照してください。

各 CA IdentityMinder 環境では、1 人以上のシステム マネージャがユーザ コンソールを使用して、最初のロールおよびタスクをカスタマイズする必要があります。 システム マネージャが最初のロールおよびタスクを作成したら、そのマネージャはその環境内のユーザに管理者権限を付与できます。 これらのユーザはユーザ、グループ、および組織を管理する管理者になります。 「管理ガイド」を参照してください。