

Verwalten erweiterter CA EEM-Sicherheit › Kontaktpunktsicherheit mit CA EEM › Gewähren des CA EEM-Zugriffs für Anwender zum Definieren von Richtlinien zur Kontaktpunktsicherheit
Gewähren des CA EEM-Zugriffs für Anwender zum Definieren von Richtlinien zur Kontaktpunktsicherheit
Standardmäßig kann sich nur der EiamAdmin-Anwender bei CA EEM anmelden. Wenn Sie einen richtlinienbasierten Ansatz zur Kontaktpunktsicherheit bereitstellen, können Sie bestimmte Anwender autorisieren, Richtlinien zur Kontaktpunktsicherheit in CA EEM zu erstellen. Autorisieren Sie die Inhaltsdesigner, die Prozesse mit Operatoren entwerfen, die auf Kontaktpunkten ausgeführt werden, die Hosts mit einem hohen Geschäftswert zugeordnet sind. Diese Kontaktpunkte können durch Richtlinien zur Kontaktpunktsicherheit geschützt werden, die die Anwender angeben, die zur Ausführung dieser Operatoren autorisiert sind.
So gewähren Sie angegebenen Richtlinien-Designern CA EEM-Zugriff und Autorisierungen für das Erstellen von Richtlinien mit der Ressourcenklasse "Kontaktpunktsicherheit"
- Melden Sie sich in CA EEM bei der CA Process Automation-Anwendung an.
- Klicken Sie auf die Registerkarte "Zugriffsrichtlinien verwalten".
- Klicken Sie auf "Neue Scoping-Richtlinie".

- Füllen Sie den Abschnitt "Allgemein" folgendermaßen aus:
- Name
-
Gibt den Namen dieser Scoping-Richtlinie an. Zum Beispiel, Anwender, die Richtlinien zur Kontaktpunktsicherheit erstellen.
- Beschreibung
-
(Optional) Geben Sie eine kurze Beschreibung an. Zum Beispiel: Ermöglicht es angegebenen Anwendern, anwenderspezifische Richtlinien nur mit der Ressourcenklasse "Kontaktpunktsicherheit" zu erstellen.
- Kalender und Name der Ressourcenklassen
-
Überspringen Sie die Kalenderoption und akzeptieren Sie den Standardeintrag "SafeObject" für "Name der Ressourcenklasse".
- Typ
-
Geben Sie eine Zugriffssteuerungsliste an
Hinweis: Eine Meldung wird angezeigt, die darauf hinweist, dass das Ändern von Richtlinientypen einige Filter zurücksetzt. Klicken Sie auf "OK".
- Fügen Sie für Identitäten die Namen aller Anwender hinzu, die Prozesse entwerfen, die sich auf Kontaktpunktsicherheit beziehen. Den zu dieser Richtlinie hinzugefügten Anwendern wird Anmeldezugriff auf CA EEM und das Erstellen von Richtlinien zur Kontaktpunktsicherheit gewährt. Eine Richtlinie zur Kontaktpunktsicherheit gibt die Anwender an, die zur Ausführung der Operatoren von einer bestimmten Operatorkategorie auf einem angegebenen Kontaktpunkt autorisiert werden sollen.
Hinweis: Wenn Sie diese Richtlinie testen möchten, erstellen Sie einen Anwender mit der Standardanwendergruppe, und fügen Sie hier diesen Anwendernamen hinzu. Nachdem Sie diese Richtlinie gespeichert haben, melden Sie sich mit Ihrem Testanwendernamen bei CA EEM an. Beachten Sie, dass Sie in CA EEM lediglich eine Richtlinie mit der Ressourcenklasse "Kontaktpunkt" erstellen können.
- Akzeptieren Sie "Anwender" als Typ oder wählen Sie einen anderen Wert aus.
- Klicken Sie auf die Verknüpfung "Identitäten suchen".
- Geben Sie Suchkriterien ein, die den geplanten Anwender oder Gruppe enthalten, und klicken Sie auf "Suchen".
- Wählen Sie einen Anwender oder Gruppe aus der angezeigten Liste der verfügbaren Identitäten aus, und klicken Sie auf den rechten Pfeil.
Der ausgewählte Anwender oder die ausgewählte Gruppe wird in der Liste "Ausgewählte Identitäten" angezeigt.
- Wiederholen Sie diesen Vorgang für jeden Anwender, den Sie zum Erstellen von Richtlinien zur Kontaktpunktsicherheit autorisieren möchten.
- Konfigurieren Sie folgendermaßen die Zugriffssteuerungsliste:
- Wählen Sie folgende Ressourcen aus der Drop-down-Liste aus, und klicken Sie auf "Hinzufügen", um sie der Liste hinzuzufügen.
- ApplicationInstance
- Richtlinie
- Anwender
- GlobalUser
- UserGroup
- GlobalUserGroup
- Klicken Sie für alle Ressourcen auf "lesen". Klicken Sie für Richtlinien auf "schreiben".
- Klicke Sie auf "Filter".
- Wählen Sie für "Richtlinie" das benannte Attribut aus der ersten Drop-down-Liste aus. Geben Sie im Feld unter "benanntes Attribut" den Wert "RessourceKlassenName" ein. Geben Sie im Wertfeld nach "EQUAL" den Wert "TouchPointSecurity" ein. Geben Sie kein Leerzeichen zwischen "TouchPoint" und "Security" ein.

- Lassen Sie die restlichen Felder auf der Filterseite so, wie sie sind.
- Klicken Sie auf "Speichern".
- Stellen Sie sicher, dass "Konfiguration der Zugriffssteuerungsliste" mit dem folgenden Beispiel genau übereinstimmt. Das System fügt ein Leerzeichen zwischen "TouchPoint" und "Security" hinzu.

- Überprüfen Sie, ob Ihre Richtlinie dem folgenden Beispiel ähnelt: Im Beispiel zeigen die fehlenden Spalten an, dass "RessourceKlassenName" "SafeObject" ist, der Optionswert ist "Explizite Genehmigungen" und "Identitäten" ist Ihre Liste der Anwender. Dies sind Anwender, die Prozesse für Kontaktpunktsicherheit entwerfen und eine zugeordnete Richtlinie erstellen.

Copyright © 2013 CA.
Alle Rechte vorbehalten.
 
|
|