Direitos de acesso de usuários e grupos
As permissões para gerenciar usuários e grupos são divididas em direitos específicos para usuários e grupos. Quando você visualiza ou edita um grupo na interface do usuário para pesquisar os membros, as seguintes permissões de grupo não permitem acessar os membros do grupo por conta própria. Elas exigem uma autorização adicional do usuário.
readGroupMembersemanageGroupMembersexigirreadUsersGroupMembershipou uma autorização com nível de acesso superior, comomanageUsers, o que também implicareadUsersGroupMembership.readStandardGroupMembersemanageStandardGroupMembersexigirreadUsersStandardGroupMembershipou uma autorização com nível de acesso superior, comomanageUsersInStandardGroups, o que também implicareadUsersStandardGroupMembership.updateAnyGroupMemberrequerreadStandardGroupMembers, oureadGroupMembers, ou uma permissão com nível de acesso superior para que os membros do grupo tenham acesso. Isso também requerreadUsersGroupMembershipou uma permissão com nível de acesso superior, comomanageUsers, o que implicareadUsersGroupMembership, para o acesso de usuários e membros de grupos.
Requisitos adicionais de permissão para funções
- A Pesquisa Avançada requer
readAttributes. Para aproveitar ao máximo a função de pesquisa avançada, adicionereadIdentitySources. readAttributesÉ necessário fornecer as informações do usuário.- Para adicionar um usuário, é necessário
readIdentitySourcesereadAttributes. - Para editar um usuário, é necessário
readAttributes. - Para editar as configurações de segurança, é necessário
readPwdPolicy.
Requisitos de permissão para funções de grupo
- Para editar a política de senha atribuída, é necessário
readPwdPolicy.
Para obter uma lista de permissões, consulte Permissões de acesso.