前のトピック: グループのタイプ

次のトピック: LDAP フィルタ クエリ - 動的グループ クエリのパラメータを定義します。

静的グループまたは動的グループの作成

複数のユーザを 1 つの静的グループに関連付けることができます。 グループ メンバシップ リストにユーザを追加したり、リストから削除して、グループを管理できます。 グループのメンバを表示するには、[グループの表示]または[グループの変更]タスクで[メンバシップ]タブを使用します。

CA Access Control エンタープライズ管理 を使用して LDAP フィルタ クエリを定義して、動的グループを作成し、実行時のグループ メンバシップを決定できます。

注: [メンバシップ]タブには、グループに明示的に追加されたメンバのみ表示されます。 Active Directory をユーザ ストアとして使用する場合は、CA Access Control エンタープライズ管理 でグループを作成できません。

静的グループまたは動的グループの作成方法

  1. ユーザ管理権限を持つユーザとして CA Access Control エンタープライズ管理 にログインします。
  2. [グループ]-[グループの作成]を選択します。

    グループの作成の検索画面が表示されます。

  3. [グループの作成]を選択し、[OK]をクリックします。

    [グループ プロフィール]タブが表示されます。

  4. [グループ名]および[説明]に入力します。
  5. [メンバシップ]タブに移動します。

    注: グループの動的メンバシップを変更できるのは、[グループの変更]タスクを持つ管理者のみです。

  6. [ユーザの追加]をクリックします。

    選択したユーザ検索ウィンドウが開きます。

  7. 検索クエリを入力し、[検索]をクリックします。

    検索条件に従って、検索結果が表示されます。

  8. ユーザを選択し、[選択]をクリックします。

    [管理者]タブに移動します。

  9. [サブミット]をクリックします。

    プロセスが正常に完了したことを通知するメッセージが表示されます。

    注: ユーザをグループ管理者として割り当てる場合は、その管理者がグループの管理に必要な適切なスコープを持つロールが割り当てられていることを確認してください。