Tópico anterior: Avaliação e desempenho do escopo da tarefaPróximo tópico: Guias de relacionamento e desempenho


Como o CA IdentityMinder processa as guias de relacionamento

Uma guia de relacionamento permite que os usuários exibam e gerenciem o relacionamento que a entidade de uma tarefa tem com um conjunto de direitos. Por exemplo, a guia Funções de provisionamento mostra as funções de provisionamento que um usuário tem.

Para determinar os objetos que são exibidos em uma guia de relacionamento, o CA IdentityMinder executa várias avaliações de segurança, que podem afetar significativamente o desempenho.

O exemplo a seguir mostra as etapas que o CA IdentityMinder executa para processar a guia Funções de provisionamento:

  1. Um administrador clica na guia Funções de provisionamento na tarefa Modificar usuário.
  2. O CA IdentityMinder recupera as funções de provisionamento onde o usuário selecionado é um integrante.
  3. Se a guia estiver configurada para permitir o gerenciamento de administradores de função, o CA IdentityMinder fará uma segunda chamada para recuperar a lista de funções de provisionamento em que o usuário selecionado é um administrador.
  4. O CA IdentityMinder avalia cada função de provisionamento que o usuário possui para verificar se o administrador que iniciou a tarefa pode gerenciar a associação dessa função.

    Se o administrador puder gerenciar os integrantes da função, o CA IdentityMinder exibirá uma caixa de seleção ativa na coluna Associação para essa função na lista de funções da guia.

  5. O CA IdentityMinder avalia cada função de provisionamento que o usuário possui para verificar se o administrador que iniciou a tarefa pode gerenciar os direitos administrativos dessa função.

    Se o administrador puder gerenciar os direitos administrativos, o CA IdentityMinder exibirá uma caixa de seleção ativa na coluna Administrador para essa função na lista de funções da guia.

    O CA IdentityMinder deve concluir as etapas de 2 a 5 para exibir as funções de provisionamento que o usuário possui no momento. Se o administrador precisa atribuir uma nova função de provisionamento, as etapas adicionais a seguir serão obrigatórios.

  6. Ele clica no botão Adicionar para localizar novas funções de provisionamento a serem atribuídas.
  7. O CA IdentityMinder exibe uma tela de pesquisa que o administrador pode usar para procurar a função a ser adicionada.
  8. O administrador insere um filtro de pesquisa para localizar a função a ser adicionada.
  9. O CA IdentityMinder retorna a lista de funções de provisionamento que atendem aos seguintes critérios:
  10. O CA IdentityMinder repete a etapa 9 para determinar as funções onde o administrador pode gerenciar privilégios administrativos.