管理组
组 是可以执行相同活动或具有相同权限访问资源的用户的逻辑集合。 使用组可管理和控制多个用户的应用程序访问权。 创建应用程序实例时,可以分配哪些组有权访问应用程序。
准备工作
- 您必须具有管理许可权,才能完成此任务。
- 以管理员身份登录到 IBM® Verify 管理控制台。
关于此任务
admin 组,其成员可以在该组中执行 Verify 管理任务,例如:- 创建、编辑和删除用户和组。
- 为应用程序配置单点登录。
Verify 提供了以下保留组。 不能修改或删除保留组。 只能更改成员资格。
Verify 还包含分配为应用程序所有者的用户的 application owners 组。 此组的成员可以访问 权利。 如果这些成员拥有应用程序,那么他们可以分配能够访问其应用程序的用户或组。
Verify 还包含 helpdesk 组。 此组的成员可选择切换到管理员来访问管理控制台。 成员可以查看有关应用程序、监管操作、用户和组、报告、安全性和配置的信息。 还可以重置密码、更新用户信息、管理用户多因子认证设置、删除链接的身份以及运行报告。
Verify 还包含 readonly 组。 此组的成员可选择切换到管理员来访问管理控制台。 成员可以查看有关应用程序、监管操作、用户和组、报告和配置的信息。 无法修改任何信息。 但是,可以运行报告。
Verify 还包含 developer 组。 如果安装了 IBM Verify Developer Portal 应用程序,那么此组中的成员有权访问开发者门户网站,在该门户网站中他们可以使用 Verify API 来开发新应用程序。
Verify 还包含分配为隐私主管的用户的隐私主管组。 此组的成员可选择切换到管理员来访问管理控制台。 他们可以创建用途、最终用户许可协议 (EULA) 和隐私策略。 他们还可以查看同意活动报告以及阅读权利。
可以基于用户的部门、角色或其他特征来创建额外的定制组。 用户可以属于一个或多个组。 但是,不强制用户属于某个组。
组概要文件必须存在,才能将用户添加为该组的成员。
要从 SAML 企业身份源授权组,必须在云目录中创建 影子组 ,并使用与 SAML 企业身份源中的组相同的名称。 不需要对影子组填充任何成员。 影子组 充当表示 SAML 企业组的占位符。