Tema anterior: Notas importantes sobre las políticas de identidad preventivasTema siguiente: Caso: cómo impedir que los usuarios tengan roles que entren en conflicto


Creación de políticas de identidad preventivas

Antes de crear políticas de identidad preventivas, creará un conjunto de políticas de identidad, que agrupa de forma lógica un conjunto de políticas de identidad.

Nota: Consulte Notas importantes sobre las políticas de identidad preventivas antes de comenzar.

Para crear un conjunto de políticas de identidad preventivas

  1. En la Consola de usuario, abra Políticas, Crear conjunto de políticas de identidad.

    Cree un nuevo conjunto de políticas de identidad o use un conjunto de políticas de identidad existentes como una plantilla.

  2. Defina el perfil para el conjunto de políticas de identidad en la ficha Perfil.
  3. Cree una regla de miembro de conjunto de políticas en la ficha Políticas.
  4. Cree una política de identidad preventiva de la siguiente manera:
    1. Haga clic en Agregar.
    2. Escriba un nombre para la política de identidad.

      Nota: La configuración de cumplimiento y aplicación una vez no se aplica a las políticas de identidad preventivas.

    3. Identifique los usuarios a quienes se aplica la política de la sección Condición de la política.

      Nota: El filtro del propietario del rol y el de la consulta LDAP no se admiten para las políticas de identidad preventivas.

    4. En el campo Acción al Aplicar política, define las acciones que CA IdentityMinder realiza cuando CA IdentityMinder detecta una infracción de política:
      Aceptar

      CA IdentityMinder muestra un mensaje en Ver tareas enviadas que describe la infracción, aunque permite el envío de la tarea.

      Rechazar

      CA IdentityMinder muestra un mensaje en la Consola de usuario y prohíbe el envío de la tarea.

      Advertencia

      CA IdentityMinder muestra un mensaje en la Consola de usuario y en Ver tareas enviadas. Esta acción puede, de forma opcional, iniciar un proceso de flujo de trabajo.

      Cuando selecciona una de estas acciones, CA IdentityMinder muestra un cuadro de texto en el que podrá especificar el mensaje que aparece cuando se produce una infracción.

    5. Especifique el mensaje en el cuadro de texto.

      Nota: Si está localizando la Consola de usuario, podrá especificar una clave de recurso en lugar de texto en el campo del mensaje. Consulte la guía de diseño de la Consola de usuario para obtener más información sobre las claves de recurso.

    6. Agregue acciones adicionales si fuera necesario y haga clic en Aceptar.
  5. Especifique los propietarios del conjunto de políticas de identidad.

Nota: Antes de utilizar el conjunto de políticas de identidad que haya creado, asegúrese de que se hayan activado las políticas de identidad en la Consola de gestión. Para obtener más información, consulte la Guía de configuración.