Benutzer und Gruppen zuordnen
Sie können Benutzer und Gruppen einer Rolle oder einer Berechtigung zuordnen.
Vorgehensweise
- Wählen Sie „Anwendungen “ > „Verwaltung von App-Rollen “.
- Wählen Sie entweder die Registerkarte „Rollen“ oder „Berechtigungen“ aus.
- Wählen Sie den Namen der Rolle oder Berechtigung in der Tabelle aus und wählen Sie im sich öffnenden Fenster die Option „Mitgliedschaft verwalten “.
- Ordnen Sie Benutzer als Mitglieder zu.
- Wählen Sie die Registerkarte „Benutzer“ aus.
- Klicken Sie in der Tabelle „Benutzer“ auf „Neue Benutzer zuweisen “.
- Suchen Sie im Popup-Fenster „Neue Benutzer hinzufügen“ die Benutzer aus dem Cloud-Verzeichnis, die Sie zuweisen möchten, und wählen Sie diese aus.
- Klicken Sie gegebenenfalls auf „Rechte konfigurieren“, um die entsprechenden Rechte auszuwählen, die der Berechtigung zugewiesen werden sollen.
- Klicken Sie auf „Benutzer hinzufügen “.
- Ordnen Sie Gruppen als Mitglieder zu.
- Wählen Sie die Registerkarte „Gruppen“ aus.
- Klicken Sie in der Tabelle „Gruppen“ auf „Neue Gruppen zuweisen “.
- Suchen Sie im Popup-Fenster „Neue Gruppen hinzufügen“ die Cloud-Verzeichnis-Gruppen, die Sie zuweisen möchten, und wählen Sie diese aus. Wenn Sie die Option „Per Anfrage“ auswählen, um eine Gruppe mit einer Rolle oder Berechtigung zu verknüpfen, können die Mitglieder der Gruppe diese anfordern. Sobald diese Rolle oder Berechtigung angefordert wird, wird der in der zugehörigen Anwendung konfigurierte Ablauf ausgelöst.Hinweis: Die Methode „Erweiterte Freigabeprozedur verwenden“ unterstützt den Anwendungszugriff sowie die Funktionen „Fein abgestufte Zugriffsanforderung“ und „Zugriff für andere anfordern“.
- Klicken Sie gegebenenfalls auf „Rechte konfigurieren“, um die entsprechenden Rechte auszuwählen, die der Berechtigung zugewiesen werden sollen.
- Klicken Sie auf „Gruppe hinzufügen “.Alle Mitglieder der angegebenen Cloud Directory-Gruppen werden automatisch als Mitglieder hinzugefügt.
- Dynamische Gruppen als Mitglieder zuweisen.Hinweis: „Dynamic Group“ ist eine auf Anfrage verfügbare Funktion (Beta- CI-46644, dynamische, attributbasierte Zugriffskontrolle). Um diese Funktion anzufordern, wenden Sie sich bitte an Ihren Vertriebsmitarbeiter bei IBM oder an IBM und teilen Sie uns mit, dass Sie diese Funktion nutzen möchten. Wenn Sie die Berechtigung zum Erstellen eines Support-Tickets haben, erstellen Sie bitte ein Support-Ticket unter Angabe der Feature-Nummer. Bitte beachten Sie, dass IBM® Verify im Rahmen von Probeabonnements keine Support-Tickets erstellt werden können.
- Wählen Sie die Registerkarte „Dynamische Gruppen“ aus und klicken Sie auf „Dynamische Gruppen zuweisen “.
- Im sich öffnenden Fenster können Sie entweder eine der vorhandenen dynamischen Gruppen auswählen oder bei Bedarf eine neue Gruppe erstellen.