Tema anterior: Acciones para infracciones de política de identidad preventivasTema siguiente: Notas importantes sobre las políticas de identidad preventivas


Cómo funcionan las políticas de identidad preventivas

El siguiente proceso de ejemplo muestra cómo funcionan las políticas de identidad preventivas:

  1. Los administradores de política de identidad preventiva crean políticas de identidad preventiva que prohíben que los usuarios que tengan el título de contable pertenezcan al departamento de TI.

    Cuando se define esta política de identidad, el administrador especifica que CA IdentityMinder debe rechazar los cambios que infrinjan esta política.

  2. El administrador de RR. HH. usará la tarea Crear usuario para crear un perfil de usuario para un nuevo contable. El administrador de RR. HH. selecciona de forma correcta el título del usuario aunque selecciona de forma accidental el departamento de TI.
  3. El administrador de RR. HH. completa los campos restantes in la tarea Crear usuario y hace clic en Enviar.
  4. CA IdentityMinder detecta que la tarea supone cambios que se definen en una política de identidad y evalúa los cambios para las infracciones.
  5. CA IdentityMinder detecta la infracción, muestra un mensaje al administrador de RR. HH. e impide el envío de la tarea.

    CA IdentityMinder registra también el mensaje en la base de datos de auditoría.

  6. El administrador de RR. HH. ve los detalles de la infracción en el mensaje y cambia el departamento del usuario a finanzas. A continuación, el administrador vuelve a enviar la tarea.
  7. CA IdentityMinder evalúa los cambios propuestos en comparación con todas las políticas de identidad aplicables y después permite que se envíe la tarea Crear usuario.