Tema anterior: La opción Aplicar una vezTema siguiente: Acciones al aplicar/eliminar políticas


Condiciones de la política

Las condiciones de la política son las reglas que determinan el conjunto de usuarios a los que se aplica una política de identidad.

En la siguiente tabla se describen las opciones disponibles.

Sintaxis

Condición

Ejemplo

(todo)

La política de identidad se aplica a todos los usuarios.

 

donde <filtro-usuario>

El usuario debe cumplir uno o varios valores de atributo.

Usuarios donde título=gestor y localidad=este

en <regla-organización>

El usuario debe pertenecer a las organizaciones mencionadas.

Nota: Al seleccionar esta opción, CA IdentityMinder mostrará un nuevo cuadro de lista en el que se podrán seleccionar las siguientes opciones:

  • organización <organización> [e inferior]: permite utilizar la pantalla de búsqueda de organizaciones para seleccionar una y, opcionalmente, incluir las organizaciones secundarias de la inicial.
  • organizaciones donde <filtro-organización> [e inferior]: permite especificar un filtro que selecciona una o más organizaciones.

Usuarios en ventas de la organización e inferior

donde <filtro-usuario> y que están en <regla-organización>

El usuario debe cumplir los atributos de usuario específicos y pertenecer a una organización específica.

título=gestor y organización=Ventas*

que son miembros de <regla-miembro-grupo>

El usuario debe pertenecer a un grupo que cumpla con una condición especificada por los atributos del grupo.

Nota: Al seleccionar esta opción, CA IdentityMinder mostrará un nuevo cuadro de lista en el que se podrán seleccionar las siguientes opciones:

  • grupo <grupo>: use una pantalla de búsqueda de grupos para seleccionar uno.
  • grupo donde <filtro-grupo>: permite especificar un filtro que seleccione uno o más grupos.

Usuarios que son miembros de grupos donde propietario=CIO

que son miembros de <regla-rol>

El usuario debe ser miembro de un rol. El rol puede ser:

  • Rol de acceso
  • Rol de administrador
  • Rol de aprovisionamiento

    Nota: Para utilizar roles de aprovisionamiento, CA IdentityMinder debe estar integrado con un servidor de aprovisionamiento. Para obtener más información, consulte la Guía de instalación.

Usuarios que son miembros del rol Help Desk

 

que son administradores de <regla-rol>

El usuario debe ser administrador de un rol. El rol puede ser:

  • Rol de acceso
  • Rol de administrador
  • Rol de aprovisionamiento

    Nota: Para utilizar roles de aprovisionamiento, CA IdentityMinder debe estar integrado con un servidor de aprovisionamiento. Para obtener más información, consulte la Guía de instalación.

Usuarios que son administradores del rol Gestor de ventas

que son propietarios de <regla-rol>

El usuario debe ser un propietario de un rol. El rol puede ser:

  • Rol de acceso
  • Rol de administrador
  • Rol de aprovisionamiento

    Nota: Para utilizar roles de aprovisionamiento, CA IdentityMinder debe estar integrado con un servidor de aprovisionamiento. Para obtener más información, consulte la Guía de instalación.

Usuarios que son propietarios del rol Gestor de usuarios

 

devuelto por la consulta <consulta-LDAP>

El usuario debe cumplir con una condición basada en una consulta LDAP.

Usuario que cumple las condiciones de una consulta LDAP.

Por ejemplo: (Númerodepartamento=Cuentas)

en <restricción-unión-administrativa>

El usuario debe cumplir como mínimo una de las condiciones en una lista de condiciones. En una restricción de unión administrativa puede incluir los siguientes tipos de filtros:

  • Miembro del rol de acceso/administración/aprovisionamiento
  • Administrador del rol de acceso/administración/aprovisionamiento
  • Propietario del rol de acceso/administración/aprovisionamiento
  • Miembro de un grupo

Usuarios que son miembros del rol Certificar gestor o que son propietarios del rol Certificar gestor.

 

en <restricción-intersección-administrativa>

El usuario debe cumplir todas las condiciones de una lista de condiciones. En una restricción de unión administrativa puede incluir los siguientes tipos de filtros:

  • Miembro del rol de acceso/administración/aprovisionamiento
  • Administrador del rol de acceso/administración/aprovisionamiento
  • Propietario del rol de acceso/administración/aprovisionamiento
  • Miembro de un grupo

Usuarios que son miembros del rol Iniciador de contrato y el rol Aprobador de contrato.