17.2 管理角色

可以通过 Identity Manager 用户界面的角色选项卡上的管理角色操作创建新角色或者修改或删除现有角色。

注:不能使用此操作创建新的或删除现有的系统角色。但可将其用于修改系统角色。

在此页面上的所见及所为取决于您的安全角色,如表 17-1 所示。

表 17-1 安全角色功能

安全角色

功能

角色模块管理员

角色模块管理员可以:

  • 在所有容器中创建新角色。

  • 修改所有现有角色。

  • 删除所有现有角色(系统角色除外)。

角色管理者

角色管理者可以:

  • 在所有容器(包括不具有浏览权限的容器)中创建新角色。在角色创建时将把所有必需权限授予用户。

  • 仅修改其具有浏览权限的角色。

  • 仅删除其具有浏览权限的角色。

该用户界面仅显示角色管理者具有浏览权限的级别和容器。如果管理者对某一特定级别没有浏览权限,但对子容器具有权限,则该界面将显示该级别。如果管理者对子容器具有浏览权限,但对父容器没有浏览权限,则父容器可见,但是不可选择。

角色管理者尝试创建新角色时,用户界面将校验管理者是否对所选级别和容器具有权限。如果用户不具有必需的权限,该界面将禁用“新建”按钮并显示一条错误讯息。

17.2.1 创建新角色

  1. 单击角色管理操作列表中的管理角色

  2. 单击“新建”

    User Application 将提示您在“管理角色”页面的新建角色细节部分提供角色名称。有关该部分中每个字段的详细信息,请参见表 17-2, 角色细节

  3. 浏览到批准细节,并按照表 17-3, 批准细节中所述的方法完成这些字段。

  4. 单击保存以永久保存更改。

17.2.2 修改或删除现有角色

  1. 单击角色管理操作列表中的管理角色

  2. 要找到想要修改其细节的角色,请使用对象选择器显示历史工具来选择限制。有关使用对象选择器显示历史工具的细节,请参见常用用户操作

  3. 在从列表中选择所需角色时,查找页面将关闭并显示所选角色的角色细节批准细节

    “管理角色”页面将显示当前在角色细节部分所选角色的名称。

    提示:通过管理角色关系链接可以快速访问管理角色关系页面。如果选择了一个角色,将显示所选角色的内容,以便进行编辑。

  4. 要删除当前所选角色,请单击去除

    有关可以修改的角色细节的详细信息,请参见表 17-2, 角色细节

    有关可以修改的批准细节的详细信息,请参见表 17-3, 批准细节

  5. 完成更改后,请单击保存

17.2.3 角色属性

角色细节属性

表 17-2 角色细节

字段

说明

职能名称

当角色名称显示在 User Application 中时使用的文本。创建角色时,不得在角色名称中包含以下字符:

< > , ; \ " +  # = / | & *

可以将此名称翻译为 User Application 所支持的任意一种语言。有关详细信息,请参见表 1-1, 常用按钮

角色说明

当角色说明显示在 User Application 中时使用的文本。与“角色名称”一样,可以将其翻译为 User Application 所支持的任意一种语言。有关详细信息,请参见表 1-1, 常用按钮

角色级别

(修改角色时为只读。)从下拉列表中选择一个角色级别。

使用 Designer for Identity Manager 角色配置编辑器定义角色级别。有关“角色级别”的详细信息,请参见部分 14.1, 关于“角色”选项卡

角色容器

(修改角色时为只读。)驱动程序中角色对象的位置。角色容器处于角色级别中。User application 仅显示所选的角色级别中的角色容器。可以在角色级别中直接创建角色,也可以在角色级别内部的容器中创建角色。可以选择指定角色容器。

角色拥有者

指派为角色定义拥有者的用户。在对“角色编目”生成报告时,可以根据角色拥有者对报告进行过滤。角色拥有者不会自动具备管理角色定义的更改的授权。

角色类别

可用于为角色组织对角色进行分类。类别用于对角色列表进行过滤。类别是多选的。

批准细节属性

表 17-3 批准细节

字段

说明

必需批准

如果角色在请求时需要批准,且您希望批准过程执行标准角色指派批准定义,请选择

如果角色在请求时不需要批准,请选择

使用标准批准

如果此角色使用了在角色子系统中指定的标准角色指派批准定义,请选择。批准定义的名称将以只读方式显示在下面的角色指派批准定义中。

必须选择批准类型(序列规定数)以及有效批准者。

如果选择,将提示您输入自定义的“角色指派批准定义”的名称。

角色指派批准定义

请求角色时执行的供应请求定义的名称。如果使用标准批准的值为,那么该值将从角色子系统配置设置中获得。如果该值为,则必须选择要使用的自定义供应请求定义的名称。

批准类型

如果希望批准者列表中的所有用户都批准该角色,请选择序列。将按照列表中显示的顺序对批准者进行逐个处理。

如果希望批准者列表中一定百分比的用户批准该角色,请选择规定数。 当达到指定的用户百分比时,该批准完成。

例如,如果希望列表中四个用户中的其中一个批准该条件,应指定“规定数”和“25%”。此外,如果四个批准者必须同时批准,也可以指定 100%。该值必须是介于 1 和 100 之间的整数。

提示:“序列”和“规定数”字段中的悬浮文本对其行为进行了介绍。

批准者

如果应将角色批准任务指派给一个或多个用户,请选择用户。如果应将角色批准任务指派给一个组,请选择。如果应将角色批准任务指派给一个角色,请选择角色

要查找特定用户、组或角色,请使用对象选择器历史按钮。要更改列表中的批准者顺序或去除某个批准者,请参见部分 1.4.4, 常用用户操作