

Verwalten erweiterter CA EEM-Sicherheit › Gewähren von Zugriff auf CA EEM für Administratoren › Gewähren von CA EEM-Zugriff zu ausgewählten Administratoren.
Gewähren von CA EEM-Zugriff zu ausgewählten Administratoren.
CA EEM-Zugriff wird benötigt, um Anwenderkonten, Gruppen und Richtlinien zu verwalten. Standardmäßig müssen Sie das EiamAdmin-Kennwort kennen, um sich bei CA EEM mit der Anwendung, die für CA Process Automation eingerichtet ist, anzumelden. Normalerweise ist die Kenntnis des Kennworts sehr beschränkt, da der EiamAdmin-Anwender die volle Kontrolle über CA EEM hat. Allerdings kann der EiamAdmin-Anwender anderen Administratoren den CA EEM-Anmeldungszugriff gewähren, und er kann die Objekte angeben, die sie verwalten können. Folgender Vorgang zeigt, wie Sie ausgewählten Administratoren gewähren, Anwenderkonten, Gruppen und Richtlinien zu verwalten. Zum diesem Prozess gehören das Definieren einer neuen Gruppe, das Erstellen einer anwenderdefinierten Richtlinie für diese Gruppe, und das anschließende Zuweisen der Gruppe zu den Anwenderkonten.
Gehen Sie folgendermaßen vor:
- Navigieren Sie zu CA EEM, und melden Sie sich an.
- Erstellen Sie EEMAdmins-Mitglieder, eine CA EEM-Administratorengruppe, die Anwenderkonten, anwenderspezifische Gruppen und anwenderdefinierte Richtlinien erstellen können.
- Klicken Sie auf die Registerkarte Identitäten verwalten.
- Klicken Sie auf Gruppen.
- Klicken Sie auf "Neue Anwendungsgruppe".
- Geben Sie einen Namen für die Gruppe ein (z. B. "EEMAdmins").
- (Optional) Fügen Sie eine Beschreibung hinzu.
- Klicken Sie auf "Speichern".
Hinweis: Wählen Sie keine Anwendungsgruppe aus.
- Erstellen Sie eine Richtlinie, die das Erstellen von Anwenderkonten, anwenderspezifischen Gruppen und anwenderdefinierten Richtlinien gewährt. Weisen Sie "EEMAdmins" als Identität für diese Richtlinie zu.
- Klicken Sie auf die Registerkarte Zugriffsrichtlinien verwalten.
- Klicken Sie auf die Richtlinien "Scoping".
- Klicken Sie auf die Verknüpfung zum Verwalten von Objekten.
- Klicken Sie auf "Speichern unter", und geben Sie einen Namen für diese Richtlinie ein (z. B. "Anwender und Richtlinien verwalten")
- Klicken Sie auf OK.
- Wählen Sie in der Liste "Ausgewählte Identitäten" "[User] EiamAdmin" und "[User] CERT-application-name" aus, und klicken Sie auf "Löschen".
- Klicken Sie auf "Identitäten suchen" als Gruppentyp, und klicken Sie dann auf "Suchen".
- Wählen Sie die neue Gruppe (EEMAdmins) aus, und klicken Sie auf den rechten Pfeil, um diese Anwendergruppe (ug) in "Ausgewählten Identitäten" zu verschieben.
- Wählen Sie alle Ressourcen mit Ausnahme von "Policy", "User", "UserGroup", "GlobalUser", "GlobalUserGroup" und "Folder" aus, und löschen Sie sie.
- Überprüfen Sie, dass die Aktionen "Lesen" und "Schreiben" ausgewählt sind.
- Klicken Sie auf "Speichern".
Ihre Richtlinie ähnelt dem folgenden Beispiel:

- Fügen Sie die Gruppe "EEMAdmins" den Anwenderkonten der ausgewählten Administratoren hinzu:
- Klicken Sie auf die Registerkarte Identitäten verwalten.
- Klicken Sie für "Benutzer suchen" auf "Anwendungsbenutzerdetails".
- Wählen Sie "Gruppenmitgliedschaft" als Attribut, "LIKE" als Operator und "PAMAdmins" als Wert aus.
- Klicken Sie auf Los.
Die CA Process Automation-Administratoren werden aufgelistet.
- Klicken Sie auf den Namen eines Administrators.
Das Anwenderkonto des ausgewählten Administrators wird geöffnet. "EEMAdmins" wird als verfügbare Anwendergruppe angezeigt.
- Klicken Sie auf den rechten Pfeil, um "EEMAdmins" in "Ausgewählte Benutzergruppen" zu verschieben.
- Klicken Sie auf "Speichern".
- Wiederholen Sie Schritt 4 für jeden Administrator, dem Sie CA EEM-Rechte gewähren möchten.
Copyright © 2013 CA.
Alle Rechte vorbehalten.
 
|
|