Gestión de grupos
Un grupo es una colección lógica de usuarios que pueden realizar las mismas actividades o que tienen la misma autorización para acceder a los recursos. Utilice grupos para gestionar y controlar el acceso a las aplicaciones para varios usuarios. Al crear una instancia de aplicación, puede asignar qué grupos tienen autorización para acceder a la aplicación.
Antes de empezar
- Debe tener permiso administrativo para realizar esta tarea.
- Inicie sesión en la consola de administración de IBM® Verify como administrador.
Acerca de esta tarea
admin de forma predeterminada, donde sus miembros pueden realizar tareas administrativas de Verify , como por ejemplo:- Crear, editar y suprimir usuarios y grupos.
- Configurar el inicio de sesión único para aplicaciones.
Verify proporciona los siguientes grupos reservados. Un grupo reservado no se puede modificar ni suprimir. Sólo se puede cambiar la pertenencia.
Verify también incluye un grupo application owners para los usuarios que están asignados como propietarios de la aplicación. Los miembros de este grupo pueden acceder a Titularidades. Si poseen aplicaciones, pueden asignar a usuarios o grupos que pueden acceder a sus aplicaciones.
Verify también incluye un grupo helpdesk . Los miembros de este grupo pueden seleccionar Conmutar a admin para acceder a la consola de administración. Puede ver información sobre aplicaciones, operaciones de gobierno, usuarios y grupos, informes, seguridad y configuración. Pueden restablecer contraseñas, actualizar información de usuario, gestionar valores de autenticación de multifactores, suprimir identidades enlazadas y ejecutar informes.
Verify también incluye un grupo readonly . Los miembros de este grupo pueden seleccionar Conmutar a admin para acceder a la consola de administración. Puede ver información sobre aplicaciones, operaciones de gobierno, usuarios y grupos, informes y configuración. No pueden modificar ninguna información. Sin embargo, pueden ejecutar informes.
Verify también incluye un grupo developer . Si la aplicación IBM Verify Developer Portal está instalada, los miembros de este grupo tienen derecho a acceder al Portal de desarrollador donde pueden utilizar las API de Verify para desarrollar nuevas aplicaciones.
Verify también incluye un grupo de oficiales de privacidad para los usuarios que están asignados como oficiales de privacidad. Los miembros de este grupo pueden seleccionar Conmutar a admin para acceder a la consola de administración. Pueden crear propósitos, Acuerdos de licencia de usuario final (EULA) y políticas de privacidad. También pueden ver informes de actividad de consentimiento y leer titularidades.
Puede crear grupos adicionales personalizados basándose en el departamento, rol u otras características de los usuarios. Los usuarios pueden pertenecer a uno o más grupos. No obstante, no es obligatorio que un usuario pertenezca a un grupo.
Un perfil de grupo debe existir para poder añadirle usuarios como miembros.
Para autorizar grupos desde el origen de identidad de empresa SAML , debe crear grupos de duplicación en el directorio en la nube y utilizar los mismos nombres que los grupos en el origen de identidad de empresa SAML . No es necesario rellenar los grupos de duplicación con ningún miembro. El grupo de duplicación sirve como marcador de posición que representa el grupo empresarial SAML .