Med handlingen under fanen på Identity Manager-brugergrænsefladen kan du få vist roller, som tidligere er blevet defineret i kataloget. Du kan også bruge den til at oprette nye roller og ændre, slette og tildele eksisterende roller.
Klik på på listen over handlinger for .
Brugerprogrammet åbner en liste over roller, der i øjeblikket er defineret i kataloget.
Klik på knappen øverst til højre i visningen .
Angiv en filterstreng for rollenavnet eller -beskrivelsen, eller vælg et eller flere rolleniveauer eller kategorier i dialogboksen .
Klik på for at anvende valgkriterierne.
Klik på for at fjerne det aktuelle filter.
Klik på rullelisten , og vælg det antal rækker, der skal vises på hver side:
Hvis du vil rulle til en anden side på rollelisten, skal du klikke på knappen Næste, Forrige, Første eller Sidste nederst på listen:
Sådan sorteres rollelisten:
Klik på overskriften for den kolonne, der skal sorteres på.
Den pyramideformede sorteringsindikator viser, hvilken kolonne der er den nye sorteringskolonne. Når sorteringen er stigende, vises sorteringsindikatoren i normal position med spidsen opad.
Når sorteringen er faldende, vises indikatoren med spidsen nedad.
Startsorteringskolonnen fastlægges af administratoren.
Hvis du tilsidesætter startsorteringskolonnen, føjes din sorteringskolonne til listen over obligatoriske kolonner. Obligatoriske kolonner er angivet med en stjerne (*).
Når du ændrer sorteringsrækkefølgen for opgavelisten, gemmes indstillingen i identitetsboksen sammen med dine andre brugerindstillinger.
Klik på knappen øverst i visningen :
Brugerprogrammet åbner dialogboksen Ny rolle:
Angiv oplysninger for rolledefinitionen som beskrevet herunder:
Tabel 16-1 Rolleoplysninger
|
Felt |
Beskrivelse |
|---|---|
|
|
Den tekst, der bruges, når rollenavnet vises i brugerprogrammet. Du kan ikke medtage følgende tegn i , når du opretter en rolle: < > , ; \ " + # = / | & * Du kan oversætte dette navn til alle de sprog, der understøttes i brugerprogrammet. Yderligere oplysninger finder du i Tabel 1-1, Almindelige knapper. |
|
|
Den tekst, der bruges, når rollebeskrivelsen vises i brugerprogrammet. Som med Vist navn kan du også oversætte det til alle de sprog, der understøttes i brugerprogrammet. Yderligere oplysninger finder du i Tabel 1-1, Almindelige knapper. |
|
|
(Skrivebeskyttet ved ændring af en rolle). Vælg et rolleniveau på rullelisten. Rolleniveauer defineres med rollekonfigurationseditoren til Designer til Identity Manager. |
|
|
(Skrivebeskyttet ved ændring af en rolle). Placeringen til rolleobjekter i driveren. Rollebeholdere ligger under rolleniveauer. Brugerprogrammet viser kun de rollebeholdere, som ligger under det valgte rolleniveau. Du kan oprette en rolle enten direkte i et rolleniveau eller i en beholder i rolleniveauet. Det er valgfrit at angive rollebeholderen. |
|
|
Kan bruges til at kategorisere roller med henblik på organisering af roller. Kategorier bruges til filtrering af lister over roller. Der kan vælges flere kategorier. |
|
|
Brugere, der er angivet som ejere af rolledefinitionen. Når du genererer rapporter i forhold til rollekataloget, kan du filtrere rapporterne med udgangspunkt i rolleejeren. Rolleejeren har ikke automatisk godkendelse til at administrere ændringer af en rolledefinition. |
Klik på for at gemme rolledefinitionen.
Brugerprogrammet åbner flere faner nederst i vinduet, hvor rolledefinitionen kan gøres færdig.
Med fanen kan du definere, hvordan roller er indbyrdes forbundet i et hierarki med roller på højere og lavere niveauer. Med dette hierarki kan du gruppere tilladelser eller ressourcer, der findes i roller på lavere niveauer, i en rolle på et højere niveau, som gør det nemmere at tildele tilladelser. De tilladte relationer er:
Roller på øverste niveau (forretningsroller) kan indeholde roller på lavere niveauer. De kan ikke være indeholdt i andre roller. Hvis du vælger en rolle på øverste niveau, kan du på siden Rollerelationer kun tilføje en rollerelation på lavere niveau (underordnet).
Roller på mellemniveau (it-roller) kan indeholde roller på lavere niveau, og de kan være indeholdt i roller på højere niveau. På siden Rollerelationer kan du tilføje enten en rolle på lavere niveau (underordnet) eller en rolle på højere niveau (overordnet).
Roller på nederste niveau (tilladelsesroller) kan være indeholdt i roller på højere niveau, men kan ikke indeholde andre roller på nederste niveau. På siden Rollerelationer kan du kun tilføje en rolle på højere niveau.
Sådan defineres en rollerelation:
Klik på fanen .
Klik på .
Dialogboksen åbnes.
Indtast tekst, der beskriver relationen, i feltet .
Angiv den type relation, der skal defineres, ved at vælge typen på rullelisten .
Hvis den nye rolle er en it-rolle, kan du med rullelisten definere relationen som eller . Hvis den nye rolle er en forretningsrolle, viser rullelisten skrivebeskyttet tekst, som angiver, at denne relation er , eftersom kun roller på lavere niveauer kan relateres til en forretningsrolle. Hvis den nye rolle er en tilladelsesrolle, viser rullelisten skrivebeskyttet tekst, som angiver, at denne relation er , eftersom kun roller på højere niveauer kan relateres til en tilladelsesrolle.
Listen over tilgængelige roller filtreres i henhold til den valgte type.
Brug objektvælgeren til højre for feltet til at vælge den eller de roller, der skal knyttes til den nye rolle.
Klik på .
Sådan knyttes en ressource til en rolle:
Klik på fanen .
Klik på .
Brugerprogrammet åbner dialogboksen .
Brug objektvælgeren til at vælge den ønskede ressource, og indtast tekst, der beskriver årsagen til tilknytningen.
Guiden viser en side, som indeholder oplysninger om den valgte ressource, f.eks. navnet på ressourcekategorier, ejer, rettighed og rettighedsværdier.
For rettigheder, der tager statiske parameterværdier, som angiver yderligere attributter eller detaljerede oplysninger for rettigheden, viser guiden de statiske værdier ud for navnet . For rettigheder, der tager dynamiske parametre, viser guiden ressourceanmodningsformularen, som indeholder felter til de dynamiske parametre, samt felter til støtte for beslutninger, der er defineret for formularen.
Skriv tekst i feltet , der beskriver årsagen til, at ressourcen er knyttet til rollen.
Klik på for at knytte ressourcen til rollen.
Listen viser den ressource, du har føjet til rolledefinitionen:
Hvad sker der med eksisterende rolletildelinger? Når du føjer en ny ressourcetilknytning til en rolle, der allerede har tildelte identiteter, starter systemet en ny anmodning for at tildele alle identiteterne ressourcen.
Sådan slettes en ressourcetilknytning for en rolle:
Vælg ressourcetilknytningen på listen .
Klik på .
Hvad sker der med eksisterende rolletildelinger? Når du fjerner en ressourcetilknytning fra en rolle, der allerede har tildelte identiteter, starter systemet en ny anmodning for at tilbagekalde ressourcen fra alle identiteterne.
Sådan defineres godkendelsesprocessen for en rolle:
Klik på fanen .
Angiv oplysninger for godkendelsesprocessen som beskrevet herunder:
Tabel 16-2 Godkendelsesoplysninger
|
Felt |
Beskrivelse |
|---|---|
|
|
Marker dette afkrydsningsfelt, hvis rollen kræver godkendelse, når der anmodes om den, og når godkendelsesprocessen skal udføre standarddefinitionen til godkendelse af rolletildelingen. Fjern markeringen i dette afkrydsningsfelt, hvis rollen ikke kræver godkendelse, når der anmodes om den. |
|
Brugerdefineret godkendelse |
Marker denne alternativknap, hvis du vil benytte en brugerdefineret godkendelsesdefinition (definition af klargøringsanmodning). Brug til at vælge godkendelsesdefinitionen. |
|
|
Marker denne alternativknap, hvis rollen bruger den standarddefinition til godkendelse af rolletildeling, der er angivet i konfigurationen af rolle- og ressourceundersystemet. Navnet på godkendelsesdefinitionen vises som skrivebeskyttet i herunder. Du skal vælge godkendelsestypen ( eller ) samt de gyldige godkendere. |
|
|
Vælg , hvis rollen skal godkendes af alle brugerne på listen . Godkenderne behandles sekventielt i den rækkefølge, de vises i på listen. Vælg , hvis rollen skal godkendes af en procentdel af brugerne på listen . Godkendelsen er færdig, når den angivne procentdel af brugere er nået. Hvis du f.eks. vil have en af fire brugere på listen til at godkende betingelsen, skal du angive Quorum og en procentdel på 25. Du kan også angive 100 %, hvis alle fire godkendere skal godkende sammen. Værdien skal være et heltal mellem 1 og 100. TIP:Felterne Seriel og Quorum har tekst, som beskriver deres funktionsmåde, når der peges på dem. |
|
|
Vælg , hvis rollegodkendelsesopgaven skal tildeles en eller flere brugere. Vælg , hvis rollegodkendelsesopgaven skal tildeles en gruppe. Vælg , hvis rollegodkendelsesopgaven skal tildeles en beholder. Vælg , hvis rollegodkendelsesopgaven skal tildeles en rolle. Brug til at finde en bestemt bruger, gruppe, beholder eller rolle. Oplysninger om at ændre rækkefølgen af godkendere på listen eller fjerne en godkender findes i Afsnit 1.4.4, Almindelige brugerhandlinger. |
Oplysninger om at foretage rolletildelinger findes i Afsnit 16.1.5, Tildeling af roller.
Med handlingen kan du se status for dine anmodninger om rolletildelinger, herunder anmodninger, du har foretaget direkte, samt rolletildelingsanmodninger for grupper eller beholdere, som du tilhører. Du kan bruge det til at få vist hver anmodnings aktuelle tilstand. Du har derudover mulighed for tilbagetrække en anmodning, som endnu ikke er gennemført eller afsluttet, hvis du skifter mening og ikke har brug for at få anmodningen fuldført.
Handlingen viser alle anmodninger om rolletildelinger, herunder tildelinger, som kører, afventer godkendelse, er godkendt, gennemført, afvist eller afsluttet.
Sådan får du vist status for anmodninger om rolletildelinger:
Klik på fanen .
Klik på statussen for at få vist en anmodnings detaljerede statusoplysninger:
Vinduet Tildelingsoplysninger åbnes:
Oplysninger om betydningen af statusværdierne findes i Afsnit 10.4, Visning af anmodningsstatus.
Marker en anmodning, og klik på for at trække anmodningen tilbage.
Du skal have tilladelse til at trække en anmodning tilbage.
Hvis anmodningen er gennemført eller afsluttet, vises der en fejlmeddelelse, hvis du forsøger at trække anmodningen tilbage.
Marker en tidligere defineret rolle, og klik på .
Foretag dine ændringer af rolleindstillingerne, og klik på .
Rettigheder knyttet til eksisterende roller. Roller, der er defineret i tidligere versioner af det rollebaserede klargøringsmodul, kan have tilknyttede rettigheder. Hvis en rolle har en tilknyttet rettighed, viser brugergrænsefladen fanen , hvor du kan se rettighedstilknytningen og evt. fjerne den. Rettighedstilknytninger for roller fungerer fortsat i denne version, men Novell anbefaler nu, at du knytter rettigheder til ressourcer i stedet for til roller.
Marker en tidligere defineret rolle, og klik på .
Hvad sker der med eksisterende rolletildelinger? Hvis du sletter en rolle med en tilknyttet ressource og en eller flere tilknyttede identiteter, fjerner systemet ressourcetildelingen fra hver identitet med den tilknyttede ressource.
Sletning af roller i FO-begrænsninger. Når en konfliktrolle i en FO-begrænsning slettes, vises FO-begrænsningen med ordet i firkantet parentes efter navnet, f.eks. , på listen FO-katalog.
ADVARSEL:En rolleleder, som har fået tildelt tilladelsen Slet rolle til systemrollerne (eller den beholder, som indeholder disse roller), kan slette systemroller. Systemrollerne bør ikke slettes. Hvis en systemrolle slettes, fungerer brugerprogrammet ikke korrekt.
Du kan tildele en rolle på en af to måder:
Fra
Fra dialogboksen
Begge disse metoder er beskrevet herunder.
Marker en tidligere defineret rolle i , og klik på .
Brugerprogrammet åbner dialogboksen :
Udfyld felterne i dialogboksen :
Indtast tekst, der beskriver årsagen til anmodningen, i feltet .
Vælg , eller i feltet Tildelingstype for at angive, hvilken type identiteter rollen skal tildeles.
Indtast en søgestreng i Objektvælger, og klik på Søg. Vælg de brugere, grupper eller beholdere, du vil tildele.
Tildeling af en rolle til flere identiteter. Du kan vælge en eller flere brugere (eller grupper eller beholdere) til rolletildelingen. Hvis du vælger flere identiteter, modtager alle de valgte identiteter de samme rolletildelingsværdier.
Angiv startdatoen for rolletildelingen i feltet .
Du kan indtaste en dato i formatet mm/dd/åååå tt:mm:ss a (hvor a angiver AM eller PM). Du kan også klikke på kalenderikonet og vælge datoen i pop op-vinduet med kalenderen:
Angiv udløbsdatoen for rolletildelingen i feltet .
Klik på for at angive et udløb. Du kan indtaste en dato i formatet mm/dd/åååå tt:mm:ss a (hvor angiver AM eller PM). Du kan også klikke på kalenderikonet og vælge datoen i pop op-vinduet med kalenderen.
Udløbsdatoen er som standard indstillet til , hvilket angiver, at denne rolletildeling er gældende uendeligt.
Klik på .
Marker en rolle i , og klik på for at åbne dialogboksen .
Klik på fanen .
Under fanen vises en liste over tildelinger, der er givet til den valgte rolle.
Klik på for at tilføje en ny tildeling.
Brugerprogrammet åbner dialogboksen :
Oplysninger om at arbejde med anmodningsformularen for rolletildelinger findes i Tildeling af en rolle fra kataloget.
Klik på .
Med kan du vælge og fravælge kolonner samt ændre rækkefølge på kolonner i opgavelistevisningen. Denne funktionsmåde styres af en indstilling i dialogboksen . Når du ændrer kolonnelisten eller ændrer rækkefølge på kolonnerne, gemmes dine tilpasninger i identitetsboksen sammen med dine andre brugerindstillinger.
Sådan tilpasses visningen af kolonner:
Klik på i :
Brugerprogrammet viser den liste over kolonner, der i øjeblikket er valgt til visningen, og en liste over yderligere kolonner, der kan vælges.
Hvis du vil medtage en ekstra kolonne i visningen, skal du markere kolonnen på listen og trække den til listen .
Hvis du vil markere flere kolonner på listen, skal du holde Ctrl nede og markere kolonnerne enkeltvis. Hvis du vil markere en række kolonner, der vises samlet på listen, skal du holde Skift nede og markere kolonnerne.
Du kan omarrangere kolonnerne i visningen ved at flytte dem op eller ned på listen .
Hvis du vil fjerne en kolonne fra visningen, skal du markere kolonnen på listen og trække den til listen .
Kolonnen er en obligatorisk kolonne og kan ikke fjernes fra rollelistevisningen.
Klik på for at gemme ændringerne.