前のトピック: フィールド、イベントおよびロール使用の設定

次のトピック: Active Directory の制限事項

ユーザ、グループおよび管理ロール

ユーザを作成する場合、ユーザに 1 つ以上の管理ロールまたは特権的アクセス ロールを割り当てます。 管理ロールには、CA Access Control エンタープライズ管理 内のアプリケーション機能に対応するタスクが含まれています。 管理ロールをユーザに割り当てると、そのユーザは管理ロールに含まれているタスクを実行できます。 タスクによってユーザは、ポリシーの作成およびデプロイ、ホスト グループの作成、他のユーザの管理などの CA Access Control 機能を実行できます。

特権アクセス ロールは、管理対象エンドポイント上の特権アカウント管理に対応するタスクを定義します。 特権アクセス ロールをユーザに割り当てる場合、そのユーザは特権アカウント パスワードのチェックインおよびチェックアウトなどの特権アカウント管理タスクを実行できます。

管理をより容易にするために、ユーザ グループを作成し、グループに管理ロールを割り当てることができます。 これにより、グループ内のユーザはそれぞれ、その管理ロール内の全タスク完了できます。

詳細情報:

ユーザの作成

グループのタイプ