Argomento precedente: Impostazione dell'opzione Applicare una voltaArgomento successivo: Azioni in caso di applicazione/rimozione dei criteri


Condizioni dei criteri

Le condizioni dei criteri sono le regole che determinano i gruppi di utenti a cui si applica un criterio di identità.

Nella tabella riportata di seguito vengono descritte le opzioni disponibili.

Sintassi

Condizione

Esempio

(all)

Il criterio di identità viene applicato a tutti gli utenti.

 

dove <filtro utente>

L'utente deve soddisfare uno o più valori dell'attributo.

Utenti dove titolo=responsabile e località=est

in <regola organizzazione>

L'utente deve appartenere alle organizzazioni indicate.

Nota: se si utilizza questa opzione, CA IdentityMinder visualizza una nuova casella di riepilogo dove è possibile selezionare le seguenti opzioni:

  • organization <organizzazione> [and lower]: consente di utilizzare uno schermo di ricerca per le organizzazioni per cercare un'organizzazione e, facoltativamente, includere le corrispondenti organizzazioni secondarie.
  • Organizations where <filtro organizzazione> [and lower]: consente di specificare un filtro per selezionare una o più organizzazioni.

Utenti nell'organizzazione Vendite e inferiori

dove <filtro utente> e che sono in <regola organizzazione>

L'utente deve corrispondere ad attributi utente specifici, nonché appartenere ad un'organizzazione specifica.

title=manager and organization=Sales*

who are members of <regola membro gruppo>

L'utente deve appartenere a un gruppo che soddisfa una condizione specificata dagli attributi del gruppo.

Nota: se si utilizza questa opzione, CA IdentityMinder visualizza una nuova casella di riepilogo dove è possibile selezionare le seguenti opzioni:

  • gruppo <gruppo>: utilizzare uno schermo di ricerca dei gruppi per selezionare un gruppo.
  • group where <filtro gruppo>: consente di specificare un filtro che seleziona uno o più gruppi.

Gli utenti che sono membri di gruppi in cui titolare=CIO

membri di <regola di ruolo>

L'utente deve essere un membro di un ruolo. Il ruolo può essere:

  • un ruolo di accesso
  • un ruolo di amministrazione
  • un ruolo di fornitura

    Nota: per utilizzare i ruoli di fornitura, CA IdentityMinder deve essere integrato con un server di fornitura. Per ulteriori informazioni, vedere la Guida all'installazione.

Utenti membri di ruolo Assistenza tecnica

 

amministratori di <regola di ruolo>

L'utente deve essere amministratore di un ruolo. Il ruolo può essere:

  • un ruolo di accesso
  • un ruolo di amministrazione
  • un ruolo di fornitura

    Nota: per utilizzare i ruoli di fornitura, CA IdentityMinder deve essere integrato con un server di fornitura. Per ulteriori informazioni, vedere la Guida all'installazione.

Utenti amministratori di ruolo Responsabile vendite

titolari di <regola di ruolo>

L'utente deve essere titolare di un ruolo. Il ruolo può essere:

  • un ruolo di accesso
  • un ruolo di amministrazione
  • un ruolo di fornitura

    Nota: per utilizzare i ruoli di fornitura, CA IdentityMinder deve essere integrato con un server di fornitura. Per ulteriori informazioni, vedere la Guida all'installazione.

Utenti titolari di ruolo Manager utente

 

returned by the query <query LDAP>

L'utente deve soddisfare una condizione basata su una query LDAP.

Utenti che soddisfano le condizioni di una query LDAP.

Ad esempio (departmentNumber=Accounts)

in <administrative-union-constraint>

L'utente deve soddisfare almeno una delle condizioni incluse in un elenco di condizioni. In un vincolo di unione amministrativa è possibile includere i seguenti tipi di filtri:

  • Membro del ruolo di accesso/amministrazione/fornitura
  • Amministratore del ruolo di accesso/amministrazione/fornitura
  • Titolare del ruolo di accesso/amministrazione/fornitura
  • Membro di un gruppo

Utenti membri oppure titolari del ruolo Certifica manager.

 

in <vincolo intersezione amministrativa>

L'utente deve soddisfare tutte le condizioni incluse in un elenco di condizioni. In un vincolo di unione amministrativa è possibile includere i seguenti tipi di filtri:

  • Membro del ruolo di accesso/amministrazione/fornitura
  • Amministratore del ruolo di accesso/amministrazione/fornitura
  • Titolare del ruolo di accesso/amministrazione/fornitura
  • Membro di un gruppo

Utenti membri del ruolo Iniziatore contratto e del ruolo Approvatore contratto.