分配应用程序所有者

分配应用程序所有者以简化并管理用户对应用程序的访问权。 应用程序所有者通常是业务经理,他们可以确定必须授权哪些用户和组来访问应用程序。 他们可以帮助评估用户或组对创建的应用程序实例具有访问权的必要性和相关性。

准备工作

  • 您必须具有管理许可权,才能完成此任务。
  • 以管理员身份登录管理控制台 IBM® Verify
  • 在将用户指定为应用程序所有者之前,该用户必须已在云目录 Verify 中拥有用户账户配置文件。 请参阅 “管理用户 ”。

关于此任务

您可以将云目录用户和联合用户指定为应用程序所有者。

不能选择已经添加为应用程序所有者的用户。

分配为应用程序所有者的用户将自动添加到 application owners 组。 如果用户不再是任何应用程序的所有者,那么会自动从组除去此用户。

如果用户被手动移出该组 application owners ,则该用户拥有的每个应用程序都会自动更新,将其从应用程序所有者中移除。

过程

  1. 选择 “常规 ”选项卡。
    注意: 在创建或更新应用程序实例时,您可以访问 “常规 ”选项卡。 请参阅 “配置应用程序 ”。
  2. 单击 “添加所有者 ”以打开 “选择用户 ”对话框。
    1. 请使用搜索框筛选数据列表。
    2. “匹配用户 ”列表中选择用户。
    3. 可选: 如果目标用户不在返回的搜索结果中,请选择 添加新用户使用此选项可创建尚未经过身份验证的 Verify 云目录用户联合用户。请参阅 “创建用户 ”。
      注意:“添加用户 ”对话框中选择 “保存 ”后,该用户即被创建,您可以在 “用户与组 ”中查看或更新该用户。
    4. 单击 “确定” 将该用户设为应用程序所有者。
      注意: 如果您添加了用户但选择了 “取消 ”,该用户将不会被添加为应用程序所有者。
  3. 可选: 若要从 “常规 ”选项卡中移除应用程序所有者,请单击与所选应用程序所有者对应的图标 删除
  4. 点击 “保存”
    将更新应用程序所有者列表。 将显示以下信息(可用时):
    表 1. 显示信息
    信息 描述
    名称
    用户的名字和姓氏。
    注意: 对于联合用户,此信息为可选项。
    Email
    用于接收通知(例如,发出重置请求后接收用户的新密码或接收一次性密码)的用户电子邮件地址。
    注意: 对于联合用户,此信息为可选项。
    用户名
    Verify用于登录的唯一标识符。 可与用户的电子邮件地址相同。
    注: 对于联合用户,用户名会与“@”符号及后缀的域名拼接在一起,该域名与提供用户信息的身份提供商相关联。 例如, johnsmith@example.com@ADFS 其中 johnsmith@example.com 是用户的注册用户名, ADFS 是用户的域。