Benutzer verwalten
Bevor ein Benutzer auf Partneranwendungen in Ihrem Unternehmen zugreifen und diese verwenden kann, muss ein Benutzerkontoprofil im Cloudverzeichnis Verify erstellt werden.
Vorbereitende Schritte
- Sie müssen über Zugriff auf die Verwaltungskonsole verfügen. Benutzer können sowohl von Administratoren als auch von Anwendungseignern verwaltet werden. Anwendungseigner sind jedoch auf das Erstellen, Suchen und Anzeigen von Benutzern beschränkt.
- Melden Sie sich an der IBM® Verify -Administrationskonsole als Administrator an.
Informationen zu dieser Task
- als Mitglied einer Gruppe zugeordnet werden. Siehe Zuweisen von Gruppenmitgliedschaften.
- als Anwendungseigner zugeordnet werden; der Eigner steuert, welche Benutzer oder Gruppen auf die Anwendung zugreifen können. Siehe Zuweisen von Anwendungsbesitzern.
- für den Zugriff auf eine Anwendung berechtigt werden. Siehe Verwalten von Anwendungsberechtigungen (durch Administrator oder Anwendungsinhaber) oder Verwalten von Anwendungsberechtigungen (durch Anwendungsinhaber).
- , wenn Sie eine Gruppe hinzufügen oder bearbeiten.
- : Wenn Sie einen Eigentümer auf der Registerkarte „Allgemein“ hinzufügen und wenn Sie Berechtigungen auf der Registerkarte „Berechtigungen“ in den Anwendungseinstellungen hinzufügen
.
- Cloudverzeichnisbenutzer
Auch als verwaltete Benutzer oder Benutzer mit Cloudidentitäten bezeichnet.
Diese Benutzer werden in Verifyverwaltet. Sie erstellen die Benutzerkonten auf der Seite “. Benutzerdaten werden in der IBM Verify Cloud-Registry oder im Cloudverzeichnisgespeichert.
- Föderierte Benutzer
Auch als Benutzer mit externen Identitäten oder föderierten Identitäten bezeichnet.
Diese Benutzer werden außerhalb von Verifyverwaltet. Sie können Verify in lokale Identitätsprovider -Anwendungen integrieren und ihre Identitätsquelle für die Benutzerauthentifizierung und -bereitstellung verwenden.
Ein föderierter Benutzer wird automatisch im Verify-Cloudverzeichnis bereitgestellt, wenn sich der Benutzer zum ersten Mal bei Verify anmeldet. Sie können ein Profil für den föderierten Benutzer im Cloudverzeichnis auch manuell hinzufügen.
Sie können weder das Kennwort eines föderierten Benutzers zurücksetzen noch föderierte Benutzer zu einer anderen Gruppe als der Gruppe
adminoderapplication ownershinzufügen. Sie können die Benutzerinformationen nicht bearbeiten, Sie können jedoch den Aktivierungsstatus des Benutzers ändern.Benutzer mit föderierten Identitäten müssen nicht ihre Kennwörter angeben, um auf die jeweilige Anwendung, für die sie berechtigt sind, zuzugreifen. Der Identitätsprovider validiert die Benutzeridentität und übergibt nur ein Authentifizierungstoken an den Service-Provider, um eine vertrauenswürdige Kommunikation aufzubauen.