Gruppen verwalten
Eine Gruppe ist eine logische Sammlung von Benutzern, die dieselben Aktivitäten ausführen oder über dieselbe Berechtigung für den Zugriff auf Ressourcen verfügen. Verwenden Sie Gruppen, um den Anwendungszugriff für mehrere Benutzer zu verwalten und zu steuern. Wenn Sie eine Anwendungsinstanz erstellen, können Sie die Gruppen zuordnen, die für den Zugriff auf die Anwendung berechtigt sind.
Vorbereitende Schritte
- Zur Ausführung dieser Task müssen Sie über Verwaltungsberechtigung verfügen.
- Melden Sie sich an der IBM® Verify -Administrationskonsole als Administrator an.
Informationen zu dieser Task
admin -Gruppe, in der die Mitglieder Verify -Verwaltungstasks wie die folgenden ausführen können:- Erstellen, Bearbeiten und Löschen von Benutzern und Gruppen
- Konfigurieren der einmaligen Anmeldung für Anwendungen
Verify stellt die folgenden reservierten Gruppen bereit. Eine reservierte Gruppe kann nicht geändert oder gelöscht werden. Es kann nur die Mitgliedschaft geändert werden.
Verify enthält auch eine application owners -Gruppe für Benutzer, die als Anwendungseigner zugewiesen sind. Mitglieder dieser Gruppe können auf Nutzungsrechtezugreifen. Wenn sie Eigner von Anwendungen sind, können sie die Benutzer oder
Gruppen zuordnen, die auf ihre Anwendungen zugreifen können.
Verify enthält auch eine helpdesk -Gruppe. Mitglieder in dieser Gruppe
können Zum Administrator wechseln auswählen, um auf die Verwaltungskonsole zuzugreifen. Sie können Informationen zu Anwendungen,
Governance-Operationen, Benutzern und Gruppen, Berichten, zur Sicherheit und
zur Konfiguration anzeigen. Sie können Kennwörter zurücksetzen,
Benutzerinformationen aktualisieren, Einstellungen für die
Mehrfaktorauthentifizierung von Benutzern verwalten, verlinkte Identitäten
löschen und Berichte ausführen.
Verify enthält auch eine readonly -Gruppe. Mitglieder in dieser Gruppe
können Zum Administrator wechseln auswählen, um auf die Verwaltungskonsole zuzugreifen. Sie können Informationen zu Anwendungen,
Governance-Operationen, Benutzern und Gruppen, Berichten und zur Konfiguration
anzeigen. Sie können keine Informationen ändern. Sie können jedoch Berichte
ausführen.
Verify enthält auch eine developer -Gruppe. Wenn die Anwendung 'IBM Verify Developer Portal' installiert ist, sind Mitglieder in dieser Gruppe zum Zugriff auf das Entwicklerportal (Developer Portal) berechtigt, in dem sie die Verify-APIs zum Entwickeln neuer Anwendungen verwenden können.
Verify enthält auch eine Gruppe von Datenschutzbeauftragten für Benutzer, die als Datenschutzbeauftragte zugeordnet sind. Mitglieder in dieser Gruppe können Zum Administrator wechseln auswählen, um auf die Verwaltungskonsole zuzugreifen. Sie können Zwecke, Endbenutzerlizenzvereinbarungen (EULAs) und Datenschutzrichtlinien erstellen. Sie können auch Berichte zur Zustimmungsaktivität anzeigen und Nutzungsrechte lesen.
Sie können weitere angepasste Gruppen auf der Basis der Abteilung, der Rolle oder anderer Merkmale des Benutzers erstellen. Benutzer können zu einer oder mehreren Gruppen gehören. Die Zugehörigkeit eines Benutzers zu einer Gruppe ist jedoch nicht obligatorisch.
Ein Gruppenprofil muss vorhanden sein, bevor Sie dem Profil Benutzer als Mitglieder hinzufügen können.
Um Gruppen aus Ihrer SAML -Unternehmensidentitätsquelle zu berechtigen, müssen Sie Spiegelgruppen im Cloudverzeichnis erstellen und dieselben Namen wie die Gruppen in Ihrer SAML -Unternehmensidentitätsquelle verwenden. Die Spiegelgruppen müssen nicht mit Mitgliedern gefüllt werden. Die Spiegelgruppe dient als Platzhalter für die SAML -Unternehmensgruppe.