Tema anterior: Condiciones de la políticaTema siguiente: Especificación de los propietarios del conjunto de políticas de identidad


Acciones al aplicar/eliminar políticas

Puede definir las acciones de cambio que CA IdentityMinder realizará al evaluar la política de identidad. Las acciones incluyen:

Acción al Aplicar política

Un conjunto de acciones que CA IdentityMinder realiza cuando un usuario cumple las condiciones de política definidas.

Acción al Eliminar política

Un conjunto de acciones que CA IdentityMinder realiza cuando un usuario deja de cumplir las condiciones de política definidas.

Las acciones que CA IdentityMinder puede realizar cuando se aplican o se eliminan políticas de identidad son las mismas. Si desea obtener más información, consulte la siguiente tabla.

Acción de cambio

Descripción

Agregar al grupo <nombre-grupo> [...]

Agrega usuarios a un grupo.

Al seleccionar esta opción, CA IdentityMinder presenta una pantalla en la que puede buscar el grupo que desee.

Agregar al grupo <nombre-grupo> en la organización del usuario

Agrega usuarios a un grupo local.

Al seleccionar esta opción, CA IdentityMinder presenta un cuadro de texto en el que puede introducir el nombre del grupo que desee.

Definir <atributo-usuario-único-valor> como <valor>

Establece el valor de un atributo en un perfil de usuario.

Si hay un valor existente, CA IdentityMinder lo sobrescribe con el valor especificado en la acción de cambio.

Agregar <valor> a <atributo-usuario-varios-valores>

Agrega un valor a un atributo de usuario con varios valores.

Esta opción no sobrescribe los valores existentes.

Hacer miembro del rol de acceso

Asigna usuarios a un rol de acceso.

Hacer administrador del rol de acceso

Hace a los usuarios administradores de un rol de acceso.

Hacer miembro del rol de administrador

Hace a los usuarios miembros de un rol de administrador.

Hacer administrador del rol de administrador

Hace a los usuarios administradores de un rol de administrador.

Hacer miembro del rol de aprovisionamiento

Hace a los usuarios miembros de un rol de aprovisionamiento, que crea cuentas de punto final asociadas.

Nota: Para utilizar roles de aprovisionamiento, CA IdentityMinder debe estar integrado con un servidor de aprovisionamiento. Consulte la Guía de instalación de su servidor de aplicaciones.

Hacer administrador del rol de aprovisionamiento

Hace a los usuarios administradores de un rol de aprovisionamiento.

Nota: Para utilizar roles de aprovisionamiento, CA IdentityMinder debe estar integrado con un servidor de aprovisionamiento. Consulte la Guía de instalación de su servidor de aplicaciones.

Eliminar del grupo <nombre-grupo> [...]

Elimina usuarios de un grupo.

Al seleccionar esta opción, CA IdentityMinder presenta una pantalla en la que puede buscar el grupo que desee.

Eliminar del grupo <nombre-grupo> de la organización del usuario

Elimina usuarios de un grupo local.

Al seleccionar esta opción, CA IdentityMinder presenta un cuadro de texto en el que puede introducir el nombre del grupo que desee.

Eliminar <valor> de <atributo-usuario-varios-valores>

Elimina un valor de un atributo de usuario con varios valores.

Eliminar miembro del rol de acceso

Revoca un rol de acceso.

Eliminar administrador del rol de acceso

Revoca los privilegios de administrador de un rol de acceso específico.

Eliminar miembro del rol de administrador

Revoca un rol de administrador.

Eliminar administrador del rol de administrador

Revoca los privilegios de administrador de un rol de administrador específico.

Eliminar miembro del rol de aprovisionamiento

Revoca un rol de aprovisionamiento.

Eliminar administrador del rol de aprovisionamiento

Revoca los privilegios de administrador de un rol de aprovisionamiento específico.

Enviar mensaje de auditoria

Envía un mensaje creado por usted a la base de datos de auditoria.

Este mensaje puede aparecer en un informe que haya creado.

Infracción de cumplimiento

Envía un mensaje creado por usted a la base de datos de auditoria.

Si crea un informe de cumplimiento, el mensaje aparecerá cada vez que se aplique/elimine la política de identidad de un usuario. Para obtener más información sobre la auditoría, consulte la Guía de configuración.

Nota: Para que el conjunto de políticas de identidad utilice la opción de infracción de cumplimiento, debe activar la casilla de verificación Cumplimiento en la ficha Perfil.

Aceptar

(Acción al Aplicar política sólo)

Permitirá que se envíe la tarea cuando haya una infracción de política de identidad preventiva.

Cuando se selecciona esta acción, proporciona un mensaje que CA IdentityMinder escribe en la base de datos de auditoría y que aparece en Ver tareas enviadas cuando se produce una infracción.

Rechazar

(Acción al Aplicar política sólo)

Impide que se envíe una tarea cuando se produce una infracción de política de identidad.

Esta acción se usa con políticas de identidad preventivas para impedir que los usuarios reciban privilegios que pueden originar un conflicto de intereses o fraude.

Cuando se selecciona esta acción, también proporciona un mensaje que CA IdentityMinder muestra cuando se produce una infracción. Este mensaje se almacena en una base de datos de auditoría y se muestra en la Consola de usuario.

Advertencia

(Acción al Aplicar política sólo)

Inicia un proceso de flujo de trabajo cuando se produce una infracción de política de identidad preventiva si asocia esa infracción con una política de aprobación de flujo de trabajo.

CA IdentityMinder permite que se envíe la tarea independientemente de si se ha configurado el flujo de trabajo o no.

Nota: Para obtener información sobre cómo asociar un proceso de flujo de trabajo con una política de identidad preventiva, consulte Flujo de trabajo y políticas de identidad preventivas.

Cuando se selecciona esta acción, también proporciona un mensaje que CA IdentityMinder muestra cuando se produce una infracción. El mensaje se almacena en la base de datos de auditoría y se muestra en Ver tareas enviadas.

 

 

Más información:

Políticas de identidad preventivas

Flujo de trabajo y políticas de identidad preventivas