Home
Rollenbasiertes Bereitstellungsmodul für Identity Manager
Contents
1. Novell Berichtsdatum 23 September 2009 14 49 Benutzer Abby Spencer Rolle Ursprung Tag des Ablaufdatum Worldwide Sales Direktzuweisung 15 09 09 13 14 Benutzer admini admin Rolle Ursprung Tag des Ablaufdatum Konformit tsadministrator Direktzuweisung 15 09 09 15 13 Bereitstellungsmanager Direktzuweisung 15 09 09 15 13 Bereitstellungsadministrator Direktzuweisung 15 09 09 15 13 RBPM Anwendungsadministrator Direktzuweisung 15 09 09 15 13 Ressourcenadministrator Direktzuweisung 15 09 09 15 16 Ressourcenmanager Direktzuweisung 15 09 09 15 16 Resource Module Administrator Direktzuweisung 15 09 09 15 17 Rollenadministrator Direktzuweisung 15 09 09 15 17 Rollenmanager Direktzuweisung 15 09 09 15 19 Role Module Administrator Direktzuweisung 15 09 09 15 19 Sicherheitsadministrator Direktzuweisung 15 09 09 15 19 8 Zum Speichern des Berichts w hlen Sie Datei gt Kopie speichern im Adobe Reader Fenster Geben Sie ein Verzeichnis an in dem die Datei gespeichert werden soll und geben Sie einen Dateinamen f r den Bericht an 19 4 2 Benutzerberechtigungsbericht Der Benutzerberechtigungsbericht zeigt Alle Berechtigungen nach ihren eindeutigen Namen Benutzer mit Berechtigungen Das Datum an dem die Berechtigung des Benutzers in Kraft tritt Das Datum an dem die Berechtigung des Benutzers abl uft Die Rolle die der Benutzer innehat die die Berechtigung gew hrt So erstellen und zeigen S e einen Benutzerberecht
2. Frage Geburtsname der Mutter Antwort oo nn Frage Ihre Liebling sfarke Antwort EXIIIY Frage Ihre Benuter ID Antwort soo Wenn Sie die S cherheitsabfragen beantwortet haben erhalten Sie Hilfe zu Ihrem Passwort Je nach Konfiguration der Passwortrichtlinie durch den Systemadministrator stehen folgende M glichkeiten zur Verf gung Es wird ein Hinweis zu Ihrem Passwort auf der Seite angezeigt Sie erhalten eine Email mit Ihrem Passwort oder einem Passworthinweis Sie werden aufgefordert das Passwort zur ckzusetzen 1 3 2 Probleme bei der Anmeldung Wenn Sie sich nicht bei der Identity Manager Benutzeranwendung anmelden k nnen stellen Sie sicher dass Sie den Benutzernamen und das Passwort korrekt eingegeben haben Rechtschreibung Gro Kleinschreibung usw Wenn Sie weiterhin Probleme haben wenden Sie sich an den Systemadministrator Es ist hilfreich wenn Sie Details zu Ihrem Problem angeben k nnen z B die Fehlermeldung 1 3 3 Frage nach weiteren Informationen Sie werden m glicherweise nach weiteren Informationen gefragt sobald Sie sich bei der Identity Manager Benutzeranwendung angemeldet haben Auch dies h ngt davon ab wie der Systemadministrator Ihre Passwortrichtlinie sofern vorhanden eingerichtet hat Beispiel e Wenn Sie sich zum ersten Mal anmelden werden Sie m glicherweise aufgefordert Ihre Sicherheitsabfragen und antworten oder den Passworthinweis festzulegen Wenn Ihr
3. Die Spalte Anzeigebezeichnung gibt den Namen des f r die Anforderung festgelegten Beglaubigungsprozesses an Klicken Sie auf den Anzeigenamen des Prozesses um ausf hrliche Statusinformationen zur Anforderung anzuzeigen Die Spalte Angefordert von gibt den Benutzer an der die Anforderung gestellt hat Die Spalte Beglaubigungstyp gibt den Typ des Beglaubigungsprozesses an Der Typ bestimmt welche Arten von Informationen der Prozess zertifizieren soll wie nachfolgend beschrieben Erstellen von Beglaubigungsanforderungen 347 Beglaubigungstyp Benutzerprofil Funktionstrennungsverletzung Rollenzuweisung Benutzerzuweisung Beschreibung Gibt an dass dieser Prozess die Richtigkeit von Benutzerprofilinformationen sicherstellen soll Dieser Prozesstyp kann nur von einem Konformit tsadministrator ber die Aktion Prozess Benufzerprofilbeglaubigung anfordern initiiert werden Gibt an dass dieser Prozess die Richtigkeit von Funktionstrennungsverletzungen und ausnahmen sicherstellen soll Dieser Prozesstyp kann nur von einem Konformit tsadministrator ber die Aktion Prozess Funktionstrennungsverletzungsbeglaubigung anfordern initiiert werden Gibt an dass dieser Prozess sicherstellen soll dass die Benutzer den richtigen Zugriff auf Ressourcen Informationen oder Systeme haben indem berpr ft wird ob die Benutzerzuweisungen aller ausgew hlten Rollen korrekt sind Dieser Prozesstyp kann nur von einem Konform
4. Ressource testen Anzegename 53 Kategorien dies ist ein Test Berechtigung Anforderungsformular Geh udeausweis Geh udezugangsberechtigung Berechtigungsname Berechtigungsbeschreibung Informationen zum Berechtigqungswert Genehmigung Eigent mer Zuweisungen Anforderungsstatus Die Berechtigung Geh udeausweis stellt eine Liste von definierten Werten zur Auswahl bereit Einem Benutzer k nnen mehrere Werte zugewiesen werden O Berechtigungswertie jett zuweisen O zulassen dass der Benutzer Berechtigungswerte zuweisen darf wenn die Ressourcenanforderung gestellt wird Statischer Wert Ausgew hlte Werte Abbrechen 4 Geben Sie die Details zur Berechtigungsbindung an Die Details unterscheiden sich abh ngig vom Berechtigungstyp den Sie mit der Ressource verkn pfen Berechtigungstyp Berechtigung ohne Wert Beschreibung Die Berechtigung akzeptiert keine Parameterwerte Beispielsweise ist eine Ressource an die Berechtigung Gesundheitsleistungen gebunden die einfach besagt dass ein Empf nger Gesundheitsleistungen erh lt Dieser Berechtigungstyp besitzt ein festgelegtes Verhalten und erfordert daher keine weiteren Informationen vom Anforderer Wenn Sie eine Bindung an eine Berechtigung ohne Wert erstellen ist keine weitere Konfiguration erforderlich Verwalten von Ressourcen in der Benutzeranwendung 277 Berechtigungstyp Beschreibung Berechtigung mit Wert in
5. Wilkommen admin Identit ts Arbeits Da Rollen und Konformita Administra Abmelden Hilfe BEGLAUBIGUNGSANFORDERUNGEN A ra Prozess Rollenzuweisungsbeglaubigung anfordern Prozess Benutzerprofilbeglaubigung 9 9 gung anfordern ea i TA Senden Sie eine Anforderung f r eine neue Rollenzuweisungsbeglaubigung setzen Sie eine vorhandene erneut ab oder speichern Sie Anforderungsdetails Prozess r erforderlich Funktionstrennungsverletzungsbeglaubigung anfordern Prozess Rollenzuweisungsbeglaubigung anfordern A Gespeicherte Anforderung verwenden Prozess Benutzerzuweisungsbeglaubigung Ausgew hlte Prozessanforderung Default anfordern Beglaubigungsanforderungsstatus anzeigen Geben Sie eine Bezeichnung und eine Beschreibung der Beglaubigungsanforderung ein Die Anzeigebezeichnung wird als Name der ee l Beglaubigungsanforderung in der Liste Aufgabenbenachrichtigungen in der Liste der gespeicherten Anforderungen und in anderen Anzeigelisten angezeigt Die Prozessanforderungsbeschreibung wird bei der Anzeige des Anforderungsstatus in den Details der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt Anzeigebezeichnung Rollenzuweisung Vorgabe BI Anforderungsbeschreibung Rollenzuweisung Vorgabe BE W hlen Sie die Rollen aus deren Zuweisungen w hrend des Beglaubigungsprozesses verifiziert werden Zuweisungen verifizieren f r Alle Rollen Rollen ausw hlen W hlen Sie die Benutzer a
6. Sie k nnen die Liste nach verschiedenen Spalten sortieren indem Sie auf die berschrift der jeweiligen Sortierspalte klicken Standardm ig ist die Liste in absteigender Reihenfolge nach dem Anforderungsdatum sortiert sodass die neuesten Anforderungen oben in der Liste angezeigt werden Wenn Sie die Liste nach einer anderen Spalte als der Spalte Anforderungsdatum sortieren wird die Spalte Anforderungsdatum als sekund re Sortierspalte verwendet Wenn Sie die Sortierreihenfolge f r die Anforderungsliste ndern wird Ihre Einstellung zusammen mit Ihren anderen Benutzereinstellungen m Identit tsdepot gespeichert 184 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 10 4 8 Aktualisieren der Anforderungsliste So aktualisieren Sie die Anforderungsliste 1 Klicken Sie auf die Schaltfl che Aktualisieren Die Anforderungsliste wird auf den derzeitigen Status der Anforderungsliste f r den aktuellen Benutzer aktualisiert Wenn Sie auf die Schaltfl che Aktualisieren klicken werden dadurch nicht die Filter entfernt die Sie auf die Anforderungsliste angewendet haben Wenn Sie die Anforderungsliste aktualisieren werden alle von Ihnen definierten Filter zum Aktualisieren der Liste verwendet und die Filter bleiben so lange wirksam bis Sie sie zur cksetzen 10 4 9 Anzeigen der Kommentare f r eine Anforderung 1 Sie k nnen den Kommentartext f r eine Anforderung anzeigen in
7. TestProv2 08 09 2009 08 11 33 L uft In Bearbeitung TestProy1 08 09 2009 08 09 34 69 Abgeschlossen Verweigert TestProv1 08 09 2009 08 12 31 L uft In Bearbeitung TestProy 08 09 2009 08 08 59 L uft In Bearbeitung u Rollengenehmigung Worldwide Sales 15 09 2009 13 11 25 Abgeschlossen Genehmigt Rollengenehmigung Worldwide Sales 15 09 2009 13 11 25 69Abgeschlossen Verweigert Rollengenehmigung Worldwide Sales 15 09 2009 13 11 26 Abgeschlossen Genehmigt Rollengenehmigung Worldwide Sales 15 09 2009 13 11 26 Abgeschlossen Genehmigt Rollengenehmigung Worldwide Sales 15 09 2009 13 13 31 Abgeschlossen Genehmigt Rollengenehmigung TestITRole1 12 09 2009 14 52 45 69 Abgeschlossen Verweigert 4 40 von 10 gt gt Weiter Zuletzt Die Benutzeranwendung zeigt die Liste der derzeit f r die Anzeige ausgew hlten Spalten sowie eine Liste von zus tzlichen Spalten an die zur Auswahl verf gbar sind Verwalten Ihrer Arbeit 181 Darstellung des Anforderungsstatus anpassen Eg verf gbare Spalten Ausgew hlte Spalten Empf nger d YE Angefordertes Element Anforderungsdatum Status kommentare Anforderungsstatusdetails offnen Innerhalb Liste im Abbrechen 2 Sie k nnen eine zus tzliche Spalte in die Anzeige aufnehmen indem Sie die Spalte im Listenfeld Verf gbare Spalten ausw hlen und in das Listenfeld Ausgew hlte Spalten ziehen Wenn Sie mehrere Spalten in der Liste ausw hlen m chten halt
8. Vertretungsmodus Das Steuerelement Verwalten ist im Vertretungsmodus nicht verf gbar auch dann nicht wenn ein Benutzer einen Dom nen Administrator oder Dom nen Manager vertritt Wenn sich ein Benutzer im Vertretungsmodus befindet zeigen die Navigationszugriffsberechtigungen f r Men elemente im Arbeits Dashboard die Berechtigungen des vertretenen Benutzers an und nicht diejenigen des angemeldeten Benutzers 192 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Steuern Ihrer Einstellungen Dieser Abschnitt enth lt Informationen zur Verwendung des Men s Einstellungen m Arbeits Dashboard Es werden u a folgende Themen erl utert Abschnitt 12 1 Allgemeines zum Men Einstellungen auf Seite 193 Abschnitt 12 2 Vertreten anderer Benutzer auf Seite 198 Abschnitt 12 3 Angeben Ihrer Verf gbarkeit auf Seite 199 Abschnitt 12 4 Anzeigen und Bearbeiten von Vertretungszuweisungen auf Seite 205 Abschnitt 12 5 Anzeigen und Bearbeiten von Delegiertenzuweisungen auf Seite 207 Abschnitt 12 6 Anzeigen und Bearbeiten Ihrer Team Vertretungszuweisungen auf Seite 211 Abschnitt 12 7 Anzeigen und Bearbeiten Ihrer Team Delegiertenzuweisungen auf Seite 215 Abschnitt 12 8 Angeben der Teamverf gbarkeit auf Seite 221 Abschnitt 12 9 Senden von Teamprozessanforderungen auf Seite 225 12 1 Allgemeines zum Men
9. Vertretungsmodus starten W hlen Sie einen Benutzer f r den Sie als Vertretung agieren m chten Wenn Sie f r eine Gruppe oder einen Container als Vertretung agieren k nnen w hlen Sie die Gruppe bzw den Container aus und anschlie end den gew nschten Benutzer in der Gruppe bzw dem Container Benutzer angeben Application Administrator of Sample Data r weiter Wenn Sie nicht berechtigt sind einen anderen Benutzer zu vertreten zeigt die Benutzeranwendung folgende Meldung an Yertretungsmodus starten Sie wurden nicht als Wertretung zugewiesen 2 W hlen Sie den Benutzer aus den Sie vertreten m chten und klicken Sie auf Weiter Wenn Sie als Vertretung f r eine Gruppe oder einen Container bestimmt wurden m ssen Sie die Gruppe oder den Container ausw hlen bevor Sie den Benutzer ausw hlen k nnen Die Benutzeranwendung zeigt eine Dropdown Liste an in der Sie die Gruppe oder den Container ausw hlen k nnen Die Benutzeranwendung aktualisiert die Anzeige und kehrt zur Aktion Meine Aufgaben zur ck Diese Akt on wird nach der Anmeldung standardm ig angezeigt Die Aufgabenliste enth lt Aufgaben die dem Benutzer zugewiesen wurden f r den Sie als Vertretung agieren Oberhalb der Gruppe Meine Arbeit und in der Titelleiste wird die Meldung angezeigt dass S e nun einen anderen Benutzer vertreten 198 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch li
10. Anzeigen und Bearbeiten von Delegiertenzuweisungen auf Seite 207 Wenn sich ein Bereitstellungsadministrator Bereitstellungsmanager oder Team Manager bei der Benutzeranwendung anmeldet enth lt das Men Einstellungen die folgenden zus tzlichen Optionen Tabelle 12 2 Optionen des Men s Einstellungen die f r Administratoren und Team Manager verf gbar sind Option des Men s Einstellungen Teameinstellungen gt Teamverf gbarkeit Beschreibung Hier k nnen Sie festlegen welche Anforderungen von Ihren Teammitgliedern und welche Anforderungen von den Delegierten der Teammitglieder bearbeitet werden d rfen Die Berechtigung Verf gbarkeit konfigurieren muss in der Teamkonfiguration aktiviert sein Wenn diese Berechtigung deaktiviert ist kann diese Aktion nicht ausgef hrt werden Weitere Informationen finden Sie unter Abschnitt 12 8 Angeben der Teamverf gbarkeit auf Seite 221 Steuern Ihrer Einstellungen 195 Option des Men s Einstellungen Teameinstellungen gt Team Vertretungszuweisungen Teameinstellungen gt Team Delegiertenzuweisungen Teameinstellungen gt Teamprozessanforderungen senden Beschreibung Hier k nnen Sie die Vertretungszuweisungen f r Mitglieder Ihres Teams festlegen Die Berechtigung Vertretung konfigurieren muss in der Teamkonfiguration aktiviert sein Wenn diese Funktion deaktiviert ist kann diese Aktion nicht ausgef hrt werden Weit
11. Ey Einfache Suche Das Suchergebnis wird in Abbildung 6 7 auf Seite 80 dargestellt Kriterien hinzuf gen entfernen Klkrite riengruppe entfernen Kriterien hinzuf gen entfernen lkrite rienzruppe entfernen Fkrite rienzruppe hinzuf gen Verwenden der Verzeichnissuche 79 Abbildung 6 7 Ergebnis einer erweiterten Suche S5uchliste 5 _N Suchergebnisse Verwenden Sie die folgenden Registerkarten um unterschiedliche Ansichten Ihrers Erzebnis Sets anzuzeigen Benutzer Nachname gleich smith und Titel enth lt rep oder Worname beginnt mit k und Abteiluna gleich sales sortiert nach Abteilung Gesamtzahl libereinstimmungen Z Identit t Standort Organisation Vorname Nachname Titel Abteilung Manager Email Jane Smith HR Representative hr Med Morth tg Kip keller YF North Amercian Sales sales Kelly Kilpatrick 1 Zvon amp Meine Suchvorg nge Suche speichern Ergebnisse exportieren Fa Suche revidieren amp eue Suche So f hren Sie eine erweiterte Suche durch 1 Rufen Sie die Seite Verzeichnissuche auf und klicken Sie auf Neue Suche Die Seite Einfache Suche wird standardm ig angezeigt 2 Klicken Sie auf Erweiterte Suche Die Seite Erweiterte Suche wird angezeigt Suchliste Foal O Erweiterte Suche Geben Sie mindestens ein Kriterium f r Ihre Suche an Suchen nach Benutzer Alt diesen Knteren Kriterien Elementkategorie Ausdruck Su
12. ufgabe Darstellung der Aufgabenbenachrichtigungen anpassen g m TUY Dig 1 Genehmigung 08 09 2009 08 09 02 2 Genehmigung TestProy2 Chip Nano 08 09 2009 08 13 05 Kommentar Die Benutzeranwendung zeigt die Liste der derzeit f r die Anzeige ausgew hlten Spalten sowie eine Liste von zus tzlichen Spalten an die zur Auswahl verf gbar sind Verwalten Ihrer Arbeit 147 Darstellung der Aufgabenbenachrichtigungen anpass E3 verf gbare Spalten Ausgew hlte Spalten ugewiesen an Aufgabe Anforderung Empf nger Anforderungsdatum Kommentar Snderungen speichern Abbrechen 2 Sie k nnen eine zus tzliche Spalte in die Anzeige aufnehmen indem Sie die Spalte im Listenfeld Verf gbare Spalten ausw hlen und in das Listenfeld Ausgew hlte Spalten ziehen Wenn Sie mehrere Spalten in der Liste ausw hlen m chten halten Sie die Strg Taste gedr ckt und w hlen Sie die Spalten aus Wenn Sie einen Bereich von Spalten ausw hlen m chten die zusammen in der Liste angezeigt werden halten Sie die Umschalttaste gedr ckt und w hlen S e die Spalten aus Sie k nnen die Reihenfolge der Spalten in der Anzeige ndern indem Sie die Spalten im Listenfeld Ausgew hlte Spalten nach oben bzw nach unten verschieben 3 Wenn Sie eine Spalte aus der Anzeige entfernen m chten w hlen Sie die Spalte im Listenfeld Ausgew hlte Spalten aus und ziehen Sie sie in das Listenfeld Verf gbare Spalten Die Spalten Aufgabe und Pr
13. und Krankenschwester besteht Dies bedeutet dass f r gew hnlich ein Benutzer nicht gleichzeitig beiden Rollen zugewiesen sein darf In einigen F llen kann es vorkommen dass eine Person die eine Rollenzuweisung anfordert diese Beschr nkung aufheben m chte Damit eine Funktionstrennungsausnahme definiert werden kann muss die Person die eine Zuweisung anfordert eine Begr ndung angeben Arnold ein Rollenmanager fordert an dass Ernest die Rolle Arzt zugewiesen wird Er wird benachrichtigt dass ein potenzieller Konflikt zwischen der Rolle Arzt und der Rolle Krankenschwester besteht die Ernest bereits zugewiesen wurde Er liefert eine Begr ndung f r eine Ausnahme von der Funktionstrennungsbeschr nkung Einf hrung 19 Philip ein Konformit tsmoduladministrator initiiert den Prozess zur Rollenzuweisungsbeglaubigung f r die Rolle Krankenschwester Fiona eine Beglaubigerin wird per Email die eine URL enth lt ber die Beglaubigungsaufgabe benachrichtigt Sie klickt auf den Link woraufhin ein Beglaubigungsformular angezeigt wird Sie beantwortet die Beglaubigungsfrage positiv und best tigt auf diese Weise dass die Informationen richtig sind Philip ein Konformit tsmoduladministrator initiiert eine neue Anforderung f r einen Prozess zur Benutzerprofilbeglaubigung f r die Benutzer in der Gruppe Personal Jeder Benutzer in der Gruppe Personal wird per Email die eine URL
14. 22 222 nooneeneenee een 10 3 4 Entfernen einer Rollenzuweisung 22 222 2neeeneee nennen ernennen 10 3 5 Anpassen der Anzeige der Rollenzuweisungsliste 2 222222 neeree 10 3 6 Drucken der Liste der Rollenzuweisungen 2 2 22 2 oneeeenee nennen Anzeige des Anforderungsstatus 22 222220 seeeneeeneeeneneneee nennen 10 4 1 Anzeigen der Anforderungsliste 222222 ecseeenneereee nennen nn 10 4 2 Anzeigen der Zusammenfassung f r eine Anforderung 222222202 10 4 3 Filtern der Anforderungsliste 222222220 neeeeeee nern een nen 10 4 4 Anpassen der Spalten im Abschnitt Anforderungsstatus 222 2 10 4 5 Steuern der Anzahl der auf einer Seite angezeigten Elemente 10 4 6 Steuern der Anzeige von Anforderungsstatusdetails 2222222220 10 4 7 Sortieren der Anforderungsliste 2222 2eoneeeeeee nern 10 4 8 Aktualisieren der Anforderungsliste 222 2222 neeeneeenee ernennen 10 4 9 Anzeigen der Kommentare f r eine Anforderung 22222 e seen 113 115 115 115 116 118 119 123 123 125 128 131 135 135 137 138 138 142 144 145 145 147 148 150 151 152 153 153 154 154 155 157 159 159 159 160 163 163 166 167 167 167 169 171 172 179 179 181 182 183 184 185 185 Inhalt 7 8 10 4 10 Anzeigen der Details f r eine Anforderung saasaa anana aa 10 4 11 Zur ckziehen einer Anforderung
15. 222222222 e seen enneen nennen 11 Verwalten der Arbeit f r Benutzer Gruppen Container Rollen und Teams 11 1 11 2 11 3 11 4 Ausw hlen eines Benutzers einer Gruppe eines Containers einer Rolle oder eines TeaM sr ee ee ee ee ae ae dor la ser ee Wechseln zu einer anderen verwalteten Entit t 222 22ceee seen Minimieren des vom Abschnitt Benutzerprofil verwendeten Bildschirmplatzes Beenden des Verwaltungsmodus 222 222 222nseeeeneen ernennen een 12 Steuern Ihrer Einstellungen 12 1 12 2 12 3 12 4 12 5 12 6 12 7 12 8 12 9 Allgemeines zum Men Einstellungen nnna nnana aaae 12 1 1 Allgemeines zu Vertretungen und Delegierten an nannaa anaana 12 1 2 Beispielszenarien f r die Verwendung anana aaae 12 1 3 Benutzerzugriff auf das Men Einstellungen 22222222 nenn vertreten nderer Benulzer tr Ass ee erraten Angeben Ihrer Verf gbarkeit 22222 snseeenneeeenneene nennen een 12 3 1 Festlegen des Verf gbarkeitsstatus 2222 aaaea aaa 12 3 2 Erstellen oder Bearbeiten einer Verf gbarkeitseinstellung 12 3 3 L schen einer Verf gbarkeitseinstellung 2222 2222 sneeeeeneen en Anzeigen und Bearbeiten von Vertretungszuweisungen 2 222 2neee een 12 4 1 Anzeigen Ihrer Vertretungseinstellungen 2 2 2222 neeeneeeneer nenn 12 4 2 Erstellen oder Bearbeiten von Vertretungszuweisungen 222222
16. Bearbeiten einer vorhandenen Funktionstrennungsbeschr nkung auf Seite 299 Abschnitt 18 1 4 L schen von Funktionstrennungsbeschr nkungen auf Seite 299 Abschnitt 18 1 5 Aktualisieren der Funktionstrennungsbeschr nkungsliste auf Seite 299 18 1 1 Anzeigen von Funktionstrennungsbeschr nkungen 1 Klicken Sie auf die Option Funktionstrennungskatalog die sich in der Liste der Aktionen f r Rollen und Ressourcen befindet In der Benutzeranwendung wird eine Liste der derzeit im Katalog definierten Funktionstrennungsbeschr nkungen angezeigt T Funktionstrennungsbeschr nkungen Meu s Bearbeiter schen Aktualisieren Anpassen Filter QY Zeiten 50 Funktionstrennungsname Rollenkanflikte Rollenebene Beschreibung Berichtsadministrator Leonformit tsadministrator VPO Yan SOD Test O E van son Test 1 1 von Verwalten der Funktionstrennung in der Benutzeranwendung 295 Filtern der Funktionstrennungsliste 1 Klicken Sie auf die Schaltfl che Filter anzeigen in der oberen rechten Ecke der Anzeige Funktionstrennungsbeschr nkung qr Zeilen 2 Geben Sie im Dialogfeld Filter eine Filterzeichenkette f r den Namen oder die Beschreibung der Beschr nkung an Filter Funktionstrennungsname I 3 Klicken Sie auf Filter um Ihre Auswahlkriterien anzuwenden A Sie k nnen den aktuellen Filter entfernen indem Sie auf Zur cksetzen klicken Festlegen der H chstzahl von
17. Beglaubigungstyp Erforderliche Felder Benutzerprofil Anzeigebezeichnung Anforderungsbeschreibung Beglaubigungsfrage Funktionstrennungsverletzung Anzeigebezeichnung Anforderungsbeschreibung Funktionstrennungsbeschr nkungen Bericht Gebietssschema Beglaubigungsfrage Rollenzuweisung Anzeigebezeichnung Anforderungsbeschreibung Rollen Bericht Gebietssschema Beglaubigungsfrage Benutzerzuweisung Anzeigebezeichnung Anforderungsbeschreibung Bericht Gebietssschema Beglaubigungsfrage So speichern Sie Anforderungsdetails 1 W hlen Sie im linken Navigationsmen auf der Registerkarte Konformit t unter Beglaubigungsanforderungen die Aktion die Sie ausf hren m chten 2 Klicken Sie auf Anforderungsdetails speichern Geben Sie den Namen ein der zur Identifizierung der gespeicherten Prozessanforderung verwendet werden soll und klicken Sie auf OK Die Seite mit der Adresse http 9 Geben Sie den Mamen der zu speichernden Prozessanf orderung ein I Folgende Zeichen d rfen im Namen einer gespeicherten Anforderung nicht verwendet werden lt gt amp 334 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Leerzeichen am Beginn oder am Ende des Namens werden automatisch entfernt Wenn die Prozessanforderung bereits vorhanden ist werden Sie von der Benutzeranwendung aufgefordert die vorhandene Definition zu berschreiben 21 6 7 Verwenden einer
18. Benutzeranwendung Benutzerhandbuch Novell Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 15 Oktober 2010 www novell com Rechtliche Hinweise Novell Inc bernimmt f r Inhalt oder Verwendung dieser Dokumentation keine Haftung und schlie t insbesondere jede ausdr ckliche oder implizite Garantie f r Marktf higkeit oder Eignung f r einen bestimmten Zweck aus Novell Inc beh lt sich das Recht vor dieses Dokument jederzeit teilweise oder vollst ndig zu ndern ohne dass f r Novell Inc die Verpflichtung entsteht Personen oder Organisationen davon in Kenntnis zu setzen Novell Inc gibt ebenfalls keine Erkl rungen oder Garantien in Bezug auf Novell Software und schlie t insbesondere jede ausdr ckliche oder implizite Garantie f r handels bliche Qualit t oder Eignung f r einen bestimmten Zweck aus Au erdem beh lt sich Novell Inc das Recht vor Novell Software jederzeit ganz oder teilweise zu ndern ohne dass f r Novell Inc die Verpflichtung entsteht Personen oder Organisationen von diesen nderungen in Kenntnis zu setzen Alle im Zusammenhang mit dieser Vereinbarung zur Verf gung gestellten Produkte oder technischen Informationen unterliegen m glicherweise den US Gesetzen zur Exportkontrolle sowie den Handelsgesetzen anderer L nder Sie erkennen alle Ausfuhrkontrollbestimmungen an und erkl ren sich damit einverstanden alle f r ausstehende Exporte Re Exporte oder Importe erforderlichen Li
19. Oooo f Systemraller penite ol Rollenebene Gesch ftsrolle Eigent mer a Rollenuntercontainer a Ea _ erforderlich Abbrechen 2 Geben Sie Details zur Rollendefinition an wie nachfolgend beschrieben Tabelle 16 1 Rollendetails Feld Beschreibung Anzeigename Der Text der verwendet wird wenn der Rollenname in der Benutzeranwendung angezeigt wird Wenn Sie eine Rolle erstellen darf der Anzeigename folgende Zeichen nicht enthalten Lap ay amp Sie k nnen diesen Namen in alle von der Benutzeranwendung unterst tzten Sprachen bersetzen Weitere Informationen finden Sie in Tabelle 1 1 Allgemeine Schaltfl chen auf Seite 26 Beschreibung Der Text der verwendet wird wenn die Rollenbeschreibung in der Benutzeranwendung angezeigt wird Wie auch den Anzeigenamen k nnen Sie diesen Text in alle von der Benutzeranwendung unterst tzten Sprachen bersetzen Weitere Informationen finden Sie in Tabelle 1 1 Allgemeine Schaltfl chen auf Seite 26 Rollenebene Nur Lesen beim Modifizieren einer Rolle W hlen Sie eine Rollenebene aus der Dropdown Liste Rollenebenen werden mithilfe des Rollenkonfigurationseditors f r den Designer f r Identity Manager definiert 256 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Feld Beschreibung Rollenuntercontainer Nur Lesen beim Modifizieren einer Rolle Die Position f r die Rollenobjekte im Tr
20. Provisioning manager assignment request Report administrator assignment request Compliance administrator assignment request RBPM configuration administrator assignment request dcg test2 RBPM Security administrator assignment request 2 W hlen Sie den Text im Textfeld im oberen Bereich der Druckansicht aus Verwalten Ihrer Arbeit 169 Status Abgeschlossen Abgeschlossen Abgeschlossen Abgeschlossen Abgeschlossen Abgeschlossen Abgeschlossen Abgeschlossen Abgeschlossen Rollenzuweisungen Druckansicht Sie k nnen einen Titel oder Notizen hier eingeben Geben Sie einen Titel ein oder f gen Sie Hinweise in das Textfeld ein Rollenzuweisungen Druckansicht gt Tag des 5 Rolle Zugewiesen an Ursprung inkrafiretanis Beschreibung der Ausgangsanforderung Status Alan Test Resource Benutzer admin Benutzer zu Rolle 10 08 2010 Alan Test Resources Abgeschlossen admininistrator zugeordnet Bereitstellungsadministrator Benutzer admin Benutzer zu Rolle 28 06 2010 Provisioning administrator assignment request Abgeschlossen admininistrator zugeordnet Bereitstellungsmanager Benutzer admin Benutzer zu Rolle 28 06 2010 Provisioning manager assignment request Abgeschlossen admininistrator zugeordnet Berichtsadministrator Benutzer admin Pemizer zii RONE 28 06 2010 Report administrator assignment request Abgeschlossen admininistrator zugeordnet Konformit tsadministrator Benutzer admin Benutzer zu Rolle 28 0
21. TestRes O TestResource van Dynamic Resource Test van Resource Test 41 412 von 12 Die Benutzeranwendung zeigt die Liste der derzeit f r die Anzeige ausgew hlten Spalten sowie eine Liste von zus tzlichen Spalten an die zur Auswahl verf gbar sind Verwalten von Ressourcen in der Benutzeranwendung 293 Darstellung des Ressourcenkatalogs anpassen Eg verf gbare Spalten Ausgew hlte Spalten ur Beschreibung Fessourcenname Eigent mer kategorien Berechtigungen 2 Sie k nnen eine zus tzliche Spalte in die Anzeige aufnehmen indem Sie die Spalte im Listenfeld Verf gbare Spalten ausw hlen und in das Listenfeld Ausgew hlte Spalten ziehen Wenn Sie mehrere Spalten in der Liste ausw hlen m chten halten Sie die Strg Taste gedr ckt und w hlen Sie die Spalten aus Wenn Sie einen Bereich von Spalten ausw hlen m chten die zusammen in der Liste angezeigt werden halten Sie die Umschalttaste gedr ckt und w hlen Sie die Spalten aus Sie k nnen die Reihenfolge der Spalten in der Anzeige ndern indem Sie die Spalten im Listenfeld Ausgew hlte Spalten nach oben bzw nach unten verschieben 3 Wenn Sie eine Spalte aus der Anzeige entfernen m chten w hlen Sie die Spalte im Listenfeld Ausgew hlte Spalten aus und ziehen Sie sie in das Listenfeld Verf gbare Spalten Die Spalte Ressourcenname ist obligatorisch und kann nicht aus der Anzeige der Aufgabenliste entfernt werden 4 Klicken Sie auf Speichern u
22. 15 1 2 Allgemeines zu Ressourcen 2222 neseneeeneneeenene nennen nen Zugriff auf die Registerkarte Rollen und Ressourcen 2222 neeeneeee een 193 193 193 194 194 198 199 199 201 205 205 205 206 207 207 208 208 211 211 215 221 225 227 221 228 228 231 231 231 235 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 15 3 Funktionen der Registerkarte 15 4 M gliche Rollen und Ressourcenaktionen 15 5 Erl uterung der Symbole auf der Registerkarte Rollen und Ressourcen 16 Verwalten von Rollen in der Benutzeranwendung 16 1 Durchsuchen des Rollenkatalogs 16 1 1 Anzeigen vonRollen 16 1 2 Erstellen neuer Rollen 16 1 3 Bearbeiten einer vorhandenen Rolle 16 1 4 L schen von Rollen 16 1 5 Rollen zuweisen 2 22 c une 16 1 6 Aktualisieren der Rollenliste 16 1 7 Anpassen der Anzeige der Rollenliste 17 Verwalten von Ressourcen in der Benutzeranwendung 17 1 Durchsuchen des Ressourcenkatalogs 17 1 1 Anzeigen von Ressourcen 17 1 2 Erstellen neuer Ressourcen 17 1 3 Bearbeiten einer vorhandenen Ressource 17 1 4 L schen von Ressourcen 2 2 17 1 5 Zuweisen von Ressourcen 2 2 17 1 6 Aktualisieren der Ressourcenliste 17 1 7 Anpassen der Anzeige der Re
23. 21 3 Funktionen der Registerkarte In diesem Abschnitt werden die Standardfunktionen der Registerkarte Konformit t beschrieben Es ist m glich dass Ihre Registerkarte anders aussieht da die Anwendung an die Anforderungen Ihrer Organisation angepasst wurde Wenden Sie sich in diesem Fall an Ihren Systemadministrator Die linke Seite der Registerkarte Konformit t zeigt ein Men mit Aktionen an die Sie ausf hren k nnen Die Aktionen sind in der Kategorie Beglaubigungsanforderungen aufgef hrt Abbildung 21 1 Men der Registerkarte Konformit t Beglaukigungsanforderungen gt gt t Frozess Benuterprofilbeglaubigung anfordern Prozess Funktionstrennungsverlerungsbeglaubigund anfordern Prozess Funktionszuweisungsbeglaubigung anfordern Frozress Benu beruweisungsbeglaukigung anfordern B Beglaubigungsanforderungsstatus anzeigen Einf hrung in die Registerkarte Konformit t 325 Die Aktionen Beglaubigungsanforderungen werden nur angezeigt wenn Sie ein Konformit tsadministrator sind Wenn Sie auf eine Aktion klicken wird die zugeh rige Seite m rechten Teilfenster angezeigt In der Regel enth lt diese Seite ein Fenster mit den Details zu dieser Aktion Sie kann z B eine Liste oder ein Formular anzeigen in der Sie eine Auswahl treffen bzw in das Sie Daten eingeben k nnen wie in folgendem Beispiel dargestellt Abbildung 21 2 Anzeige einer Aktionsseite W Novell Identity Manager
24. Anpassen Filter QY zeiten 5 m Beschreibung der Ausgangsanforderung O avan 15 09 09 12 07 35 Avan test CO Ressource Anforderungsdatum Beschreibung Parameter Select membership van METACARPALSTREEINDvell test assignment idmsample mysgligroupsinursing Field Label 1 test field label Yan Resource U vanResourceTest 15 09 09 12 10 58 Tasi 1 2vwon2 Filtern der Ressourcenzuweisungsliste 1 Klicken Sie auf die Schaltfl che Filter anzeigen in der oberen rechten Ecke der Anzeige Ressourcenzuweisungen Ei Zeilen 2 Geben Sie eine Filterzeichenkette f r die mit der Ressourcenzuweisung verkn pfte anf ngliche Anforderungsbeschreibung den Ressourcennamen die Ressourcenbeschreibung oder die Parameter an Verwalten Ihrer Arbeit 155 Filter Beschreibung der Ausgangsanforderung Parameter 3 Klicken Sie auf Filter um Ihre Auswahlkriterien anzuwenden 4 Sie k nnen den aktuellen Filter entfernen indem Sie auf L schen klicken Festlegen der H chstzahl von Zeilen auf einer Seite 1 Klicken Sie auf die Dropdown Liste Zeilen und w hlen Sie die Zeilenanzahl aus die auf jeder Seite angezeigt werden soll Zeilen Bl ttern in der Ressourcenzuweisungsliste 1 Sie k nnen in der Ressourcenzuweisungsliste zu einer anderen Seite bl ttern indem Sie im unteren Bereich der Liste auf die Schaltfl che Weiter Zur ck Erste oder Letzte klicken 1 5
25. Beglaubigungsfrage a Benutzerprofils berpr ft und ggf aktualisiert haben OMIMENLSH Beglaubigung senden Bei Prozessen zur Rollenzuweisungs Benutzerzuweisungs und SoD Beglaubigung enth lt das Formular einen Bericht in dem die zu pr fenden Daten angezeigt werden Beglaubigungsformular Details Bericht Funktionszuweisungs Beglaubigungsbericht Berichtsdatum 13 Juni 2005 14 30 A Gesch ftsfunktion Gesamt 1 Funktionsname Conflict Gesch ftsfunktion Container Conflict Levels Rolebefz Funktionskategorien Beschreibung Conflict Zuweisungen zu dieser Funktion Genehmige main administrator Genehrmigt 13 06 05 14 27 e IT Funktion Gesamt 2 Funktionsname Funktionsmodul Administrator IT Funktion Container Funktionsmodal Adrministrator Level20 FoleDefz Funktionskategorien Systemfunktionen Beschreibung Funktionzmodul amp dministrator Zuweisungen zu dieser Funktion Genehmige main administrator Benutzer Funktionsname Kanformit atsmoduladministrator T Funktion Container K anformit tsmodulacministrator Level20 Rolebefs Funktionskategorien gt ysternfunktionen Beschreibung Konformit tsacministrator Zuweisungen zu dieser Funktion Genehmige main administrator Dentzer z Das Formular zeigt bei allen Beglaubigungstypen Steuerelemente an mit deren Hilfe Sie die erforderliche Beglaubigungsfrage sowie alle zus tzlichen Erfassungsfragen die der Beglaubigungsprozess umfasst beantworten k nnen Verwal
26. Container Doctor Level20 RoleDefs Beschreibung Doctor Berechtigungsrolle Gesamt 4 Rollenname Administer Drugs Berechtigungsrolle Container Administer Drugs Level10 RoleDefs Beschreibung Administer Drugs Rollenname Benefits System Access Berechtigungsrolle 8 Zum Speichern des Berichts w hlen Sie Datei gt Kopie speichern im Adobe Reader Fenster Geben Sie ein Verzeichnis an in dem die Datei gespeichert werden soll und geben Sie einen Dateinamen f r den Bericht an Erstellen und Anzeigen von Berichten 303 19 2 2 Der Rollenzuweisungsbericht Der Rollenzuweisungsbericht zeigt Rollen gruppiert nach Rollenebene e Gesch ftsname Container Kategorie und Beschreibung jeder Rolle Der Rolle zugewiesene Benutzer und Namen von Personen die die Zuweisungen genehmigt haben So erstellen und zeigen Sie den Rollenzuweisungsbericht 1 ffnen Sie die Benutzeranwendung und w hlen Sie Berichte gt Rollenberichte 2 W hlen Sie Rollenzuweisungsbericht im Dropdown Men Bericht ausw hlen und klicken Sie auf Ausw hlen Die Seite Rollenberichte fordert Sie zum Ausw hlen der in den Bericht einzubeziehenden Parameter auf Funktionsberichte 57 W hlen Sie einen Funktionsbericht geben Sie die Berichts details an und erstellen Sie den Bericht Alle Berichte werden im PDF Format erzeugt und in einem neuen Fenster ge ffnet erforderlich Bericht ausw hlen Funktionszuweisungsbericht v Ausw
27. Delegiertenzuweisungsanforderung sendet werden nur Zuweisungen die er vornehmen kann erfolgreich ausgef hrt Muss vor der Auswahl eines Benutzers ein Team ausw hlen Muss Sicherheitsrechte erhalten damit ihm die Men optionen Team Vertretungszuweisungen leam Delegiertenzuweisungen und leamverf gbarkeit angezeigt werden Kann auf die Schaltfl che Neu auf den Seiten leam Vertretungszuweisungen Team Delegiertenzuweisungen und Teamverf gbarkeit zugreifen wenn ihm die erforderlichen Sicherheitsrechte erteilt wurden Steuern Ihrer Einstellungen 197 12 2 Vertreten anderer Benutzer Die Aktion Vertretungsmodus starten erm glicht es Ihnen einen anderen Benutzer zu vertreten 1 Klicken Sie im Abschnitt Benutzerprofil des Arbeits Dashboards auf die Option Vertretungsmodus starten die sich in der Aktionsgruppe Einstellungen befindet Novell Identity Manager hbenditis Arheits Da Pollen und Konfonmitd Ad nindstra Abmelden Hiie i Aufgabanbenachrichtigungen e Hessourteizuwelsu ngen ARollenzuwelsungen Application Ademirnischranten uf Sample Dada aber som verwanen Anforderungsstaius fe Einstellungen verf gtarknit brarbaten W Maine Yerrsiungszmwelsungsn Meine Deleglenerzuseisungen Tesmeinstellungen k Wenn Sie berechtigt sind mindestens einen anderen Benutzer zu vertreten zeigt die Benutzeranwendung eine Liste mit Benutzern an
28. Die Aktionen sind nach Kategorie aufgef hrt nformationsverwaltung Passwortverwaltung und Verzeichnisverwaltung falls dazu berechtigt 36 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Abbildung 2 2 Men aktionen in der Registerkarte Identit tsselbstbedienung Novell Identity Manag Wilkommen Marga INFORMATIONSVERWALTUNG Ba Organigramm Mein Profil Verzeichnissuche FASSWORTVERWALTUNG A Anderung des Passworthinweises Herausforderung Antwort f r Passwort Passwort ndern Passworsvnchronisierungsstatus Status der Passworfrichtlinie Wenn Sie auf eine Aktion klicken wird die zugeh rige Seite im rechten Teilfenster angezeigt Die Seite enth lt in der Regel ein besonderes Fenster ein so genanntes Portlet n dem Details zu dieser Aktion aufgef hrt sind Das Portlet der Organigrammseite sieht beispielsweise wie folgt aus Einf hrung in die Registerkarte Identit tsselbstbedienung 37 Abbildung 2 3 Portlet auf der Organigrammseite rganieramm 3 _2 J E Nachschlagen Manager Mitarbeiter EEE a llison Blake Creative Assistant e er Margo Admin MacKenzie Director Marketing LE ER Kevin Cheste C Marketing Assistant Die Titelleiste des Portlets enth lt in der Regel eine Reihe von Schaltfl chen zur Durchf hrung von Standardvorg ngen Beispiel r O In Tabelle 2 1 werden die ein
29. Kein Ablaufdatum W hlen Sie Kein Ablaufdatum wenn die Delegiertenzuweisung solange in Kraft bleiben soll bis sie gel scht oder ge ndert wird Dadurch wird die Delegierung unbefristet Ablauf angeben W hlen Sie Ablauf angeben um ein Enddatum anzugeben Klicken Sie auf den Kalender und w hlen Sie ein Datum und eine Uhrzeit aus zu dem bzw der die Delegiertenzuweisung enden soll W hlen Sie eine Kategorie in der Liste aus Dadurch wird automatisch die Liste Verf gbare Anforderungen in gt der ausgew hlten Kategorie ausgef llt W hlen Sie Prozessanforderungen in dieser Liste aus und klicken Sie auf Hinzuf gen Die Liste enth lt die Prozessanforderungstypen die delegiert wurden Klicken Sie zum Entfernen eines Anforderungstyps auf den entsprechenden Eintrag in der Liste und klicken Sie dann auf Entfernen Steuern Ihrer Einstellungen 217 8 Klicken Sie auf Senden um Ihre Zuweisungen zu speichern Wenn die Speicherung erfolgreich ist wird eine Meldung hnlich der folgenden angezeigt Submission was successful Please note that any previous availability settings for users referenced in processed delegatee assignment will not be updated automatically Please check and refresh any existing availability settings for the corresponding users in order to activate these changes So ndern S e Delegiertenzuweisungen 1 Klicken Sie auf Team Delegiertenzuweisungen in der Aktionsgruppe Teameinstellungen 2 Klicken Sie auf
30. Zuweisen Aktualisieren Anpassen Filter Kr Zeilen 25 Ressourcenliste aktualisieren we Ressourcenname Air Travel Resource avan Building Fass Resource B van entitlementtest Standard Group Membership Resource Health Benefits Resource Farking Permission Resource TestRes Test Resource van Dynamic Resource Test van Resource Test Kategorie Kiki 1 12 von 12 17 1 7 Anpassen der Anzeige der Ressourcenliste Im Ressourcenkatalog k nnen S e Spalten ausw hlen bzw deren Auswahl aufheben sowie die Reihenfolge der Spalten innerhalb der Anzeige der Aufgabenliste ndern Die Auswahl und die Reihenfolge der Spalten werden durch Einstellungen im Dialogfeld Darstellung des Ressourcenkatalogs anpassen gesteuert Wenn Sie die Spaltenliste oder die Reihenfolge der Spalten ndern werden Ihre Anpassungen zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert So passen Sie die Anzeige von Spalten an 1 Klicken Sie auf die Option Anpassen im Ressourcenkatalog Ressourcenkatalog Bleu Bearbeiten L schen Zuwelsen Aktualisieren Anpa sen Filter Nr Zeilen as Wil CI Ressourcenname Kategorien Berechtigung O irTravel Resource O Avan a Building Pass Resource O 0Bbvwan entitlementtest Standard Group Membership Resource Health Benefits Resource C Farking Permission Resource
31. der Beglaubiger sein Der Initiator der Beglaubigungsanforderung gibt an ob alle Mitglieder oder nur ein einzelnes Mitglied f r eine Gruppe oder eine Rolle best tigen muss Bei einem Benutzerbeglaubigungsprozess muss jedes Mitglied die Beglaubigung f r eine ausgew hlte Gruppe oder Rolle ausf hren Zur Vereinfachung des Prozesses zum Senden von Beglaubigungsanforderungen installiert das rollenbasierte Bereitstellungsmodul jeweils eine Standard Anforderungsdefinition pro Beglaubigungstyp Benutzerprofil Standard Funktionstrennungsverletzung Standard Rollenzuweisung Standard Benutzerzuweisung Standard S e k nnen diese Anforderungsdefinitionen als Grundlage f r Ihre eigenen Anforderungen verwenden Nachdem Sie die Details f r eine neue Anforderung angegeben haben k nnen Sie diese Angaben zur zuk nftigen Verwendung speichern 322 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Beglaubigungsformulare Jedem Workflow ist ein Beglaubigungsformular zugewiesen Der Beglaubiger muss das Formular berpr fen und es ausf llen um die Richtigkeit der Daten zu best tigen Das Formular wird n der Regel vom Konformit tsadministrator definiert Jedes Beglaubigungsformular enth lt eine erforderliche Beglaubigungsfrage und mehrere optionale Erfassungsfragen Durch die Beglaubigungsfrage die mit Ja oder Nein zu beantworten ist werden die Daten n ihrer Gesa
32. identit tsgesteuerte Computing ist eine neue Vision in der IT Landschaft die Menschen und die Services die sie ben tigen in den Mittelpunkt Ihres Unternehmens stellen Mit dem identit tsgesteuerten Computing von Novell erwirken Sie in jeder Komponente Ihrer IT Infrastruktur ein beachtliches Intelligenzplus und machen so Ihr Unternehmen noch flexibler und sicherer Auf dieser Seite k nnen Sie sich bei der Benutzeranwendung anmelden 1 2 1 M glicherweise abweichende Darstellung der Benutzeranwendung Wenn die erste Seite Ihrer Identity Manager Benutzeranwendung anders aussieht wurde die Anwendung vermutlich an die Anforderungen Ihrer Organisation angepasst Bei Ihrer Arbeit werden S e m glicherweise feststellen dass auch andere Funktionen der Benutzeranwendung ge ndert wurden Fragen S e in diesem Fall Ihren Systemadministrator inwieweit sich die angepasste Benutzeranwendung von der in diesem Handbuch beschriebenen Standardkonfiguration unterscheidet 1 3 Anmeldung S e k nnen sich nur als autorisierter Benutzer von der Begr ungsseite aus bei der Identity Manager Benutzeranwendung anmelden Wenn Sie noch keinen Benutzernamen und kein Passwort f r die Anmeldung haben wenden Sie sich an den Systemadministrator So melden Sie s ch bei der Identity Manager Benutzeranwendung an 1 Klicken Sie auf der Begr ungsseite f r G ste oben rechts auf der Seite auf den Link Anmelden Sie werden nach dem Benutzernamen und
33. ndern werden Ihre Anpassungen zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert So passen S e die Anzeige von Spalten an 1 Klicken Sie auf die Option Anpassen im Rollenkatalog Die Benutzeranwendung zeigt die Liste der derzeit f r die Anzeige ausgew hlten Spalten sowie eine Liste von zus tzlichen Spalten an die zur Auswahl verf gbar sind 268 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Darstellung des Rollenkatalods UREBESSICHN N verf gbare Spalten Ausgew hlte Spalten kategorien Rollenname Beschreibung R ollenebene Eigent mer 2 Sie k nnen eine zus tzliche Spalte in die Anzeige aufnehmen indem Sie die Spalte im Listenfeld Verf gbare Spalten ausw hlen und in das Listenfeld Ausgew hlte Spalten ziehen Wenn Sie mehrere Spalten in der Liste ausw hlen m chten halten Sie die Strg Taste gedr ckt und w hlen S e die Spalten aus Wenn Sie einen Bereich von Spalten ausw hlen m chten die zusammen in der Liste angezeigt werden halten Sie die Umschalttaste gedr ckt und w hlen S e die Spalten aus Sie k nnen die Reihenfolge der Spalten in der Anzeige ndern indem Sie die Spalten im Listenfeld Ausgew hlte Spalten nach oben bzw nach unten verschieben 3 Wenn Sie eine Spalte aus der Anzeige entfernen m chten w hlen Sie die Spalte im Listenfeld Ausgew hlte Spalten aus und ziehen Sie sie in das Listenfeld Verf gbare
34. nken indem Sie den Typ in der Dropdown Liste Typ ausw hlen 4 Sie k nnen die Suche auf Anforderungen mit einem bestimmten Status beschr nken indem Sie den Status in der Dropdown Liste Status ausw hlen Welche Statuskategorien zur Auswahl verf gbar sind h ngt davon ab welchen Typ Sie n der Dropdown Liste Typ ausgew hlt haben 5 Sie k nnen die Suche auf Anforderungen mit einer bestimmten Best tigungsnummer beschr nken indem Sie die ID m Feld Best tigungsnummer eingeben Die Best tigungsnummer ist ein interner Bezeichner der mehrere Rollenzuweisungen zueinander in Beziehung setzt die zur selben Zeit angefordert wurden Nachfolgend sind einige Situationen beschrieben in denen mehrere Rollenzuweisungen dieselbe Best tigungsnummer besitzen Eine einzelne Anforderung weist einem einzelnen Benutzer mehrere Rollen zu Eine einzelne Anforderung weist mehreren Benutzern eine einzelne Rolle zu Dies kann vorkommen wenn ein Anforderer eine Rolle einer Gruppe oder einem Container zuweist Wenn mehrere Rollenzuweisungen dieselbe Best tigungsnummer besitzen kann ein Benutzer jede Zuweisung einzeln zur ckziehen Au erdem kann jede Rollenzuweisung separat genehmigt oder verweigert werden 6 Klicken Sie auf Filter um eine neue Abfrage f r Anforderungen mit den Auswahlkriterien durchzuf hren die Sie im Dialogfeld Filter angegeben haben Wenn Sie einen Filter f r die Anforderungsliste definieren wird Ihre Filter
35. pfung hinzuf gen angezeigt Ressourcenverkn pfung hinzuf gen W hlen Sie eine Ressource aus und geben Sie eine Beschreibung der Ressourcenwerkn pfung an Ressource r E Verkn pfungsbeschreibung O_O Abbrechen 3 Mit der Objektauswahl k nnen Sie die gew nschte Ressource ausw hlen und Text angeben der den Grund f r die Verkn pfung erl utert Verwalten von Rollen in der Benutzeranwendung 259 Der Assistent zeigt eine Seite mit Informationen zur ausgew hlten Ressource an wie z B den Namen der Ressourcenkategorie den Eigent mer die Berechtigung und die Berechtigungswerte Ressourcenverkn pfung hinzuf gen W hlen Sie eine Ressource aus und geben Sie eine Beschreibung der Ressourcenverkn pfung an Ressource entitlementtest r Verkn pfungsbeschreibung FE W s Ressourceninformationen Kategorien Standard Ressourcenbeschreihung test association Berechtigung keine Hinzufugen Abbrechen Bei Berechtigungen mit statischen Parameterwerten die zus tzliche Attribute oder detaillierte Informationen f r die Berechtigung bereitstellen zeigt der Assistent die statischen Werte neben der Bezeichnung Berechtigungswert an Bei Berechtigungen mit dynamischen Parametern zeigt der Assistent das Ressourcenanforderungsformular an das Felder f r die dynamischen Parameter sowie alle f r das Formular definierten Felder zur Entscheidungsfindung enth lt schritt 2 von 2 Definieren der Ressour
36. r das Festlegen von Delegierten Sie d rfen Delegierte f r die Mitglieder eines Teams festlegen dessen Team Manager Sie sind sofern die Teamdefinition Ihnen dieses Recht gew hrt Zum Konfigurieren von Team Delegiertenzuweisungen muss der Team Manager die Berechtigung Delegierung konfigurieren besitzen Der Bereitstellungsadministrator kann Delegiertenzuweisungen f r alle Benutzer Gruppen und Container n der Organisation definieren Der Bereitstellungsmanager ist berechtigt Delegierte f r jeden Benutzer jede Gruppe und jeden Container in der Organisation festzulegen Zum Definieren von Delegierten muss der Bereitstellungsmanager die Berechtigung Delegierung konfigurieren besitzen Steuern Ihrer Einstellungen 215 So definieren Sie eine Delegiertenzuweisung 1 Klicken Sie auf Team Delegiertenzuweisungen in der Aktionsgruppe Einstellungen gt Teameinstellungen 2 Klicken Sie auf Team w hlen um ein Team auszuw hlen dessen Team Manager Sie sind Team Delegiertenzuweisunsen Team w hlen erforderlich weiter Wenn Sie ein Bereitstellungsadministrator oder Bereitstellungsmanager sind wird Ihnen die Option Team w hlen nicht angezeigt Die Liste enth lt Teams f r die Team Manager Delegierte festlegen d rfen in den Teamanforderungsrechten angegeben sowie Teams f r die das Festlegen von Delegierten nicht m glich ist Wenn Team Manager aufgrund der Teamanforderungsrechte keine Delegierte
37. r die ausgew hlten Rollen um die Berichte zu berpr fen Wenn ein Beglaubiger der f r einen Rollenzuweisungsbeglaubigungsprozess ausgew hlt wurde nicht die erforderlichen Rechte zum Anzeigen einer bestimmten Rolle besitzt kann er n der Benutzeranwendung dennoch den Bericht mit den Rollenzuweisungen anzeigen Der f r einen Rollenzuweisungsbeglaubigungsprozess generierte Bericht gibt die Benutzer an die den ausgew hlten Rollen zugewiesen sind In den Bericht werden nur die Rollen aufgenommen f r die Zuweisungen bestehen So initiieren Sie einen Rollenzuweisungsbeglaubigungsprozess 1 Klicken Sie auf Prozess Rollenzuweisungsbeglaubigung anfordern in der Liste der Aktionen f r Beglaubigungsanforderungen Die Benutzeranwendung zeigt eine Seite an auf der Sie Details zum Beglaubigungsprozess angeben k nnen Prozess Funktionszuweisungsbegalaubigung anfordern senden Sie eine Anforderung f r eine neue Funktionszuweisungsbeglau igung seen Sie eine vorhandene erneut ab oder speichern Sie Anforderungsdetails amp erforderlich Q Gespeicherte Anforderung verwenden Ausgew hlte Prozess nforderung Default Geben Sie eine Bezeichnung und eine Beschreibung der Beglaubigungsanforderung ein Die Anzeigebezeichnung wird als Name der Beglaubigungsanforderung in der Liste Meine Aufgaben in der Liste der gespeicherten Anforderungen und in anderen Anzeigelisten angezeigt Die Frozessanforderungsbeschreibung wird bei der Anzeige d
38. r die mit den ausgew hlten Benutzern verkn pften Rollen Wenn ein Beglaubiger der f r einen Benutzerzuweisungsbeglaubigungsprozess ausgew hlt wurde nicht die erforderlichen Rechte zum Anzeigen einer bestimmten Rolle besitzt kann er in der Benutzeranwendung dennoch den Bericht mit den Benutzerzuweisungen anzeigen Der Bericht gibt die Rollenzuweisungen f r die ausgew hlten Benutzer an Wenn Sie einen Container eine Gruppe oder eine Rolle ausw hlen enth lt der Bericht die Rollenzuweisungen f r Benutzer innerhalb des ausgew hlten Containers bzw der Gruppe oder Rolle So initiieren Sie einen Rollenzuweisungsbeglaubigungsprozess 1 Klicken Sie auf Prozess Benutzerzuweisungsbeglaubigung anfordern in der Liste der Aktionen f r Beglaubigungsanforderungen Die Benutzeranwendung zeigt eine Seite an auf der Sie Details zum Beglaubigungsprozess angeben k nnen 344 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Prozess Benutzerzuweisungsbeglaubigung anfordern Senden Sie eine Anforderung f r eine neue Benuterzuweisungsbeglaubigung seten Sie eine vorhandene erneut ab oder speichern Sie Anforderungsdetails erforderlich a Gespeicherte Anforderung verwenden Ausgew hlte Prozess anforderung Default Geben Sie eine Bezeichnung und eine Beschreibung der Beglaubigungsanforderung ein Die Anzeigebezeichnung wird als Mame der Beglaubigungsanforderung in der Liste Meine Aufga
39. scht 112 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Verwenden der Registerkarte Arbeits Dashboard In den folgenden Abschnitten wird die Verwendung der Registerkarte Arbeits Dashboard der Identity Manager Benutzeranwendung erl utert Kapitel 9 Einf hrung in die Registerkarte Arbeits Dashboard auf Seite 115 Kapitel 10 Verwalten Ihrer Arbeit auf Seite 135 Kapitel 11 Verwalten der Arbeit f r Benutzer Gruppen Container Rollen und Teams auf Seite 187 Kapitel 12 Steuern Ihrer Einstellungen auf Seite 193 Kapitel 13 Senden von Prozessanforderungen auf Seite 227 Kapitel 14 Starten des Identity Berichterstellungsmoduls auf Seite 231 Verwenden der Registerkarte Arbeits Dashboard 113 114 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Einf hrung in die Registerkarte Arbeits Dashboard Dieser Abschnitt gibt einen berblick ber die Registerkarte Arbeits Dashboard Es werden u a folgende Themen erl utert Abschnitt 9 1 Allgemeines zur Registerkarte Arbeits Dashboard auf Seite 115 Abschnitt 9 2 Zugriff auf die Registerkarte Arbeits Dashboard auf Seite 115 Abschnitt 9 3 Funktionen der Registerkarte auf Seite 116 Abschnitt 9 4 Verf gbare Arbeits Dashboard Aktionen auf Seite 118
40. 09 2009 00 18 51 Chester 9 Tage 6 Stunden BEN Kevin 54 Minuten 20 09 2009 00 19 12 Chester 9 Tage 6 Stunden Er Kevin 55 Minuten 20 09 2009 00 20 04 Chester 1 5von6 gt i Weiter Zuletzt Rollenzuweisungen Anforderungsstatus v HRHR Genehmigung Blake gt B HR HR 2 HR Administrator 1 TestProv Allison test novell com Genehmigung Be Blake 555 555 1220 1 Kevin A Einstellungen Genehmigung Chester 1 Kevin Z Eine Prozessanforderung senden Genehmigung TestProv2 Chester 1 Kevin Genehmigung TestProv Chester HRHR TestProv1 HRHR HRHR HRHR Wenn Sie zu einer anderen Registerkarte in der Identity Manager Benutzeroberfl che wechseln und dann zur ckkehren m chten klicken S e einfach auf die Registerkarte Arbeits Dashboard um diese wieder anzuzeigen 9 3 Funktionen der Registerkarte In diesem Abschnitt werden die Standardfunktionen der Registerkarte Arbeits Dashboard beschrieben Es ist m glich dass Ihre Registerkarte anders aussieht da die Anwendung an die Anforderungen Ihrer Organisation angepasst wurde Wenden Sie sich in diesem Fall an Ihren Systemadministrator oder Workflow Designer Auf der rechten Seite der Registerkarte Arbeits Dashboard werden verschiedene Abschnitte angezeigt in denen Sie auf Standardaktionen des Arbeits Dashboards zugreifen k nnen Die Abschnitte werden nachfolgend beschrieben Tabelle 9 1 Abschnitte des Arbeits Dashboards Abschnitt Beschreib
41. 1 Klicken Sie in der oberen linken Ecke des Arbeits Dashboards auf Verwalten Verwalten der Arbeit f r Benutzer Gruppen Container Rollen und Teams 187 Arbeits Dashboard Mozilla Firefox _ X N httpi 172 22 10 92 8080 IDMProv workDashboard do apwaLeftNavItem JSP_MENU_TASKS amp portal_session tir 7 Google P Most Visited MP Getting Started Latest Headlines N Arbeits Dashboard D Novell Identity Manager Wilkommen admin Identit ts Arbeits Da Rollen und Konformit Administra Abmelden Hilfe Aufgabenbenachrichtigungen Ressourcenzuweisungen Rollenzuweisungen nfnrderunnsstatus Benutzer Gruppe Rolle Container oder Team verwalten Einstk Eine Prozessanforderung senden Das Arbeits Dashboard zeigt das Fenster Verwalten an Verwalten Yerwaltungsmodus beenden Abbrechen 2 W hlen Sie im Steuerelement Verwalten den Entit tstyp aus verwalten 3 Verwenden Sie die Objektauswahl um einen bestimmten Benutzer eine Gruppe einen Container eine Rolle oder ein Team auszuw hlen Verwalten Benutzer Y Klicken Sie hier um die Objekkauswahl zu ffnen 188 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Wenn S e einen Benutzer eine Gruppe einen Container eine Rolle oder ein Team ausw hlen aktiviert das Arbeits Dashboard den Verwaltun
42. 1 van 1 Wenn die angezeigte Liste mit Gruppen die gesuchte Gruppe enth lt fahren Sie mit Schritt 4 fort Andernfalls kehren Sie zu Schritt 2 zur ck Sie k nnen die Suchergebnisse in aufsteigender oder absteigender Reihenfolge sortieren indem Sie auf die Spalten berschrift klicken 4 W hlen Sie die gew nschte Gruppe in der Liste aus Die Suchseite wird geschlossen und die Beschreibung dieser Gruppe wird als zu verwendender Vergleichswert n den entsprechenden Eintrag eingetragen So verwenden Sie die Liste Verlauf 1 Klicken Sie auf Verlauf FE rechts neben einem Eintrag dessen vorherige Werte Sie anzeigen m chten Die Liste Verlauf zeigt zuvor verwendete Werte f r dieses Kriterium in alphabetischer Reihenfolge an e http 4192 168 3 11 m Eg Vorherige Auswahl Improve Customer Service task force Marketing group sales werlauf l schen Abbrechen s Internet 88 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 2 F hren Sie einen der folgenden Vorg nge aus Um Folgendes zu erzielen F hren Sie diese Schritte aus In der Liste Verlauf ausw hlen W hlen Sie einen Wert in der Liste aus Die Liste Verlauf wird geschlossen und dieser Wert wird als zu verwendender Vergleichswert im entsprechenden Eintrag eingetragen Liste Verlauf l schen Klicken Sie auf Verlauf l schen Die Liste Verlauf wird geschlossen und die Werte f r diesen Eintrag werden gel scht
43. 1338 Allison Blake Creative Assistant allison novell com 1555 555 1222 Bill Burke Sales manager Central test novel com 555 555 1210 Kevin Chester marketing Assistant test novell com 555 555 1221 Eob Jenner Account Executive testenowell com 555 555 1314 Verwenden der Verzeichnissuche 93 Standardm ig ist Auf dem Bildschirm ansehen ausgew hlt und CSV ist als Format in der entsprechenden Dropdown Liste angegeben So werden Ihre Suchergebnisse auf der Seite Exportieren im CSV Format Comma Separated Value angezeigt 2 Wenn Sie die Suchergebnisse im tabulatorgetrennten Format anzeigen m chten w hlen Sie Tabulatorgetrennt in der Dropdown Liste aus und klicken Sie auf Weiter 3 W hlen Sie Auf Datentr ger exportieren um die aktuellen Suchergebnisse in eine Textdatei zu exportieren Die Seite Exportieren wird angezeigt Export Portlet lan w hlen Sie ob Sie die Daten auf dem Bildschirm ansehen oder exportieren m chten w hlen Sie ein Format und Klicken Sie auf die Schaltfl che um fortzufahren Schlie en ie das Fenster wenn Sie fertig sind Modus Format Auf dem Bildschirm ansehen Tabulatorgetrennt w O auf Datentr ger exportieren Fenster schlie en 4 W hlen Sie in der Dropdown Liste Format das Exportformat f r die Suchergebnisse aus Exportformat Standardname der generierten Datei CSV SearchListResult Datum Uhrzeit csv Beispiel SearchListResult 27 Sep 05 11 21 47 cs
44. 2 Rollenberichte Es sind zwei Rollenberichte verf gbar Rollenlistenbericht Rollenzuweisungsbericht 19 2 1 Der Rollenlistenbericht Der Rollenlistenbericht zeigt Alle Rollen gruppiert nach Rollenebene Erstellen und Anzeigen von Berichten 301 Den Gesch ftsnamen jeder Rolle Den Container und die Beschreibung f r jede Rolle Optional Quorum Prozents tze enthaltene Rollen die Rollen Gruppen und Container enthalten denen die Rolle indirekt zugewiesen wird und Berechtigungen die an jede Rolle gebunden sind So erstellen und zeigen S e den Rollenlistenbericht 1 ffnen Sie die Benutzeranwendung und w hlen Sie Berichte gt Rollenberichte 2 W hlen Sie Rollenlistenbericht im Dropdown Men Bericht ausw hlen und klicken Sie auf Ausw hlen Die Seite Rollenberichte fordert Sie zum Ausw hlen der in den Bericht einzubeziehenden Parameter auf Funktionsberichte W hlen Sie einen Funktionsbericht geben Sie die Berichtsdetails an und erstellen Sie den Bericht Alle Berichte werden im PDF Format erzeugt und in einem neuen Fenster ge ffnet erforderlich PE 5 4 z f un Bericht ausw hlen Funktionslistenbericht v Ausw hlen Berichtsdetails Berichtsname Funktionslistenbericht Beschreibung Zeigt administrative Attribute von Funktionen im Funktionsdepot an W hlen Sie unten aus den Optionen aus um die Ergebnisse zu filtern die im generierten Bericht erscheinen sollen C Alle ad
45. 7 Email Nachricht an Benutzer von Benutzerprofilseite aus Neue Nachricht Datei Bearbeiten Ansicht Einf gen Format Extras MWachricht au L gt ME Zr x B 9 Sender Einf gen Pr fen Einf gen An Timothy Swan Cr ablake whateverco com Betreff Er kann nun den Nachrichtentext eingeben und die Nachricht senden 9 6 Ausw hlen der bevorzugten Sprache Sie k nnen das Gebietsschema die Sprache ausw hlen das Sie in der Identity Manager Benutzeranwendung verwenden m chten Sie k nnen das bevorzugte Gebietsschema jederzeit auf der Seite Mein Profil festlegen 1 Klicken Sie auf dentit tsselbstbedienung gt Informationsverwaltung gt Mein Profil gt Bevorzugtes Gebietsschema ndern Die Seite Bevorzugtes Gebietsschema ndern wird ge ffnet 2 Geben Sie bei Aufforderung ein Gebietsschema an indem Sie die Dropdown Liste Verf gbare Gebietsschemen ffnen ein Gebietsschema ausw hlen und auf Hinzuf gen klicken 3 ndern Sie die bevorzugte Reihenfolge durch Auswahl eines Gebietsschemas in der Liste Gebietsschemen in der bevorzugten Reihenfolge und Klicken auf Nach oben Nach unten oder Entfernen 4 Klicken Sie auf nderungen speichern 72 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Bevorzuetes Gebietsschema ndern Benutzer Chip Nano standard Gebietsschema f r den Benutzer in der aktuellen Anwendung festlegen sebietsschemen in der beworzu
46. Ad Wenn Sie Benutzer in einen Container aufnehmen m chten klicken Sie in der Dropdown Liste auf Container Suchen Sie mithilfe der Objektauswahl den gew nschten Container und w hlen Sie diesen dann aus indem Sie darauf klicken Wenn der Benutzerzuweisungsbericht alle Benutzer in den ausgew hlten Untercontainern enthalten soll aktivieren Sie unten in der Liste der ausgew hlten Elemente das Kontrollk stchen Alle Benutzer der Untercontainer einschlie en Das Kontrollk stchen Alle Benutzer der Untercontainer einschlie en wird nur angezeigt wenn n der Dropdown Liste die Option Container ausgew hlt wird Sie k nnen die Einstellung Alle Benutzer der Untercontainer einschlie en jedoch ndern ohne zuvor ausgew hlte Container entfernen und hinzuf gen zu m ssen Sie m ssen mindestens einen Benutzer eine Gruppe eine Rolle oder einen Container ausw hlen um einen Beglaubigungsprozess starten zu k nnen Zum Speichern einer Anforderung ist dies jedoch nicht erforderlich Beachten Sie dass der Text im Feld Beglaubiger schreibgesch tzt ist Bei einem Benutzerprofilbeglaubigungsprozess sind die Beglaubiger die Benutzer die im Feld Benutzer ausgew hlt sind zusammen mit allen Mitgliedern der Gruppen Rollen und Container die Sie im Feld Benutzer hinzugef gt haben Dies liegt daran dass jeder Benutzer der Beglaubiger seines eigenen Profils sein muss Geben Sie den Stichtag f r den Beglaubigungsprozess an Weitere Informationen fi
47. Anforderungsstatus der Seite zur Verf gung steht Novell Identity Manager Identit ts Arbeits Da Aufgabenben chrichtigungen Ressourcenzuweisungen Rollenzuweisungen A T K j E D E g 4 Ea z D D Anforderungsstatus Sie k nnen den Abschnitt Benutzerprofil wieder in seiner normalen Gr e anzeigen sodass die Details zur Entit t sichtbar sind indem Sie auf die Schaltfl che Standard Layout klicken Novell Identity Manager _ Identit ts Er Rollen und _ Konformit Rollenzuweisungen Anforderungsstatus Verwalten der Arbeit f r Benutzer Gruppen Container Rollen und Teams 191 11 4 Beenden des Verwaltungsmodus So verlassen Sie den Verwaltungsmodus und setzen das Arbeits Dashboard zur ck sodass die Daten und Zugriffsberechtigungen f r den aktuell angemeldeten Benutzer angezeigt werden 1 Sie haben folgende M glichkeiten Klicken Sie auf das X im Abschnitt Benutzerprofil Novell Identity Manager Willkommen admin Identit ts i Arbeits Da Rollen und Konformit Administra Abmelden Hilfe Verwaltender Benutzer x gt Aufgabenhbenachrichtigungen Yerwaltungsmodus beenden ne gt gt uul cenzuweisungen Rollenzuweisungen Allison Blake Payroll gt Anforderungsstatus test novell com 555 555 1222 Klicken Sie im Dialogfeld Verwalten auf die Schaltfl che Verwaltungsmodus beenden
48. Anzahl der laufenden abgeschlossenen und abgebrochenen Prozesse angegeben 350 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Im Abschnitt Beglaubigungsergebnisse befinden sich Daten zu den Antworten der Beglaubiger Daten Beschreibung Ja Antworten Gibt die Gesamtzahl der Beglaubiger an die die Beglaubigungsfrage positiv beantwortet haben Hinweis Der Standardtext f r eine positive Antwort ist Ja Dieser Text kann jedoch ge ndert werden Wird der Text bearbeitet ndert sich die Bezeichnung des Felds entsprechend Nein Antworten Gibt die Gesamtzahl der Beglaubiger an die die Beglaubigungsfrage negativ beantwortet haben Hinweis Der Standardtext f r eine negative Antwort ist Nein Dieser Text kann jedoch ge ndert werden Wird der Text bearbeitet ndert sich die Bezeichnung des Felds entsprechend Keine Aktion unternommen Gibt die Gesamtzahl der Beglaubiger an die noch nicht auf den Beglaubigungsprozess reagiert haben Die Gesamtzahl unter Keine Aktion unternommen ber cksichtigt auch alle Prozesse bei denen die Beglaubiger nicht geantwortet haben und der Prozess abgeschlossen wurde weil eine Zeit berschreitung aufgetreten ist oder weil er von einem Konformit tsadministrator zur ckgezogen wurde 6a Sie k nnen Details f r ein bestimmtes Beglaubigungsformular anzeigen indem Sie auf Details des Beglaubigungsformulars anzeigen klicken Er
49. Arbeit mit diesen Daten Weitere Informationen finden Sie in Kapitel 5 Verwenden von Mein Profil auf Seite 59 Erm glicht Ihnen die Suche nach Benutzern oder Gruppen anhand neu eingegebener oder zuvor gespeicherter Suchkriterien Weitere Informationen finden Sie in Kapitel 6 Verwenden der Verzeichnissuche auf Seite 75 39 Kategorie Aktion Beschreibung Passwortverwaltung Sicherheitsantwort f r Hier k nnen Sie g ltige Antworten auf vom Passwort Administrator festgelegte Sicherheitsabfragen eingeben oder ndern und eigene Sicherheitsabfragen und antworten festlegen bzw ndern Weitere Informationen finden Sie in Kapitel 7 Passwortverwaltung auf Seite 97 Passworthinweisdefinition Hier k nnen Sie Ihren Passworthinweis festlegen oder ndern Weitere Informationen finden Sie in Kapitel 7 Passwortverwaltung auf Seite 97 nderung des Passworts Hier k nnen Sie Ihr Passwort gem den vom Systemadministrator festgelegten Regeln ndern zur cksetzen Weitere Informationen finden Sie in Kapitel 7 Passwortverwaltung auf Seite 97 Status der Passwortrichtlinie Zeigt Informationen zur Effektivit t Ihrer Passwortverwaltung an Weitere Informationen finden Sie in Kapitel 7 Passwortverwaltung auf Seite 97 Passwortsynchronisierungss Zeigt den Status der tatus Passwortsynchronisierung f r Ihre verkn pften Anwendungen an die mit dem Identit tsdepot sync
50. Auswahlfeldsymbole finden S e unter Schritt 4 auf Seite 302 5 Klicken Sie auf Bericht ausf hren um einen PDF Bericht hnlich dem in Abbildung 19 3 gezeigten zu erstellen und anzuzeigen 306 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Abbildung 19 3 Beispielbericht zu Funktionstrennungsbeschr nkungen Novell Berichtsdatum 25 September 2009 00 52 Bericht zu Funktionstrennungsbeschr nkungen Name der Doctor Pharmacist Beschreibung der Doctor Pharmacist Rollenkonflikte TestlTRole1 TestITRole2 Genehmiger admin admin Name der Van SoD Test Beschreibung der Van SoD Test Rollenkonflikte reportAdmin complianceAdmin Genehmiger admin admin 6 Zum Speichern des Berichts w hlen Sie Datei gt Kopie speichern im Adobe Reader Fenster Geben Sie ein Verzeichnis an in dem die Datei gespeichert werden soll und geben Sie einen Dateinamen f r den Bericht an 19 3 2 Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung Der Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung zeigt Den Namen jeder Funktionstrennungsbeschr nkung ihre Beschreibung und die widerspr chlichen Rollen Die Benutzer die die Beschr nkung verletzen einschlie lich sowohl der genehmigten Ausnahmen als auch der nicht genehmigten Verletzungen Benutzer k nnen Mitglieder einer Gruppe oder eines Containers sein der ihnen einen Rollenkonflikt gew hrt und damit eine Verletzung
51. Bearbeiten der Daten verf gen Beispiel Datei Bearbeiten Ansicht Einf gen Format Extras Nachricht 8 ae Pr 7 a voje F Senden Einf gen Pr fen Einf gen Am bargo Mackenzie margoitestco com Ic Betreff Test win eA FUA Halle Bitte klicken Se em detailliertes Profil von Margo MacKenzie auf den folgenden Link http 192 168 3 11 8050 IDOM ProwportalportletDetalFortlet url Type Kender amp novl read Detal F ortletnovl mstDM Frov DetalFortletwsrg mode rew wsrp windowstate norma a MOD DESMODE VIEW a H cnto Dadri Coto SDecontest ENTITE DEFINITI ON user Margo MacEKensie 2 Geben Sie die Empf nger der Nachricht und bei Bedarf weiteren Inhalt an 3 Senden Sie die Nachricht 5 4 Anzeigen des Organigramms Um von der Seite Mein Profil zum Organigramm zu wechseln klicken Sie in der Mitte der Seite Mein Profil auf den Link Organigramm anzeigen Das Organigramm wird angezeigt Beispiel Verwenden von Mein Profil 67 reanieramm Machzchlagsen Manager Mitarbeiter Allison Blake Creative Assistant Fe Margo Admin Mackenzie Director Marketing t a D le Kevin Chestei Marketing Assistant i l ee 3 onena Be ar ner Informationen zur Verwendung der Funktionen dieser Seite finden Sie in Kapitel 3 Verwenden des Organigramms auf Seite 41 5 5 Links zu anderen Benutzern oder Gruppen Die Detailseite Ihres Profils ka
52. Beendet Bezieht Prozesse ein die zur ckgezogen oder beendet wurden Abgeschlossen Bezieht Prozesse ein bei denen der Beglaubiger geantwortet hat oder der Prozess abgeschlossen wurde weil eine Zeit berschreitung aufgetreten ist 6b3 Wenn Sie die Filterkriterien anwenden m chten die Sie in der Anzeige angegeben haben klicken Sie auf Filter 6b4 Wenn Sie die zurzeit angegebenen Filterkriterien l schen m chten klicken Sie auf Zur cksetzen Wenn Sie die Zahl der auf jeder Seite angezeigten Prozesse festlegen m chten w hlen Sie eine Zahl in der Dropdown Liste H chstzahl der Zeilen pro Seite Den Status f r einen bestimmten Beglaubiger finden Sie in der Spalte Prozessstatus f r den Beglaubiger Im Feld Prozessstatus wird der Status des Prozesses zusammen mit dem Statussymbol angezeigt Anhand des Symbols ist der Status bequem auf einen Blick zu erkennen In der nachfolgenden Tabelle sind die Statuscodes beschrieben Status Beschreibung L uft Der Prozess wurde gestartet und wird derzeit verarbeitet Beendet Der Prozess wurde auf der Seite Beglaubigungsanforderungsstatus anzeigen zur ckgezogen oder in iManager beendet Erstellen von Beglaubigungsanforderungen 353 Status Beschreibung Abgeschlossen Alle Beglaubiger haben geantwortet und die Verarbeitung aller Workflow Prozesse die einem Beglaubiger zugewiesen wurden ist abgeschlossen Der Status Abgeschlossen bezieht Prozesse ein bei denen der Be
53. Bericht vorhanden ist zeigt die Benutzeranwendung den Bericht an der das Standardgebietsschema verwendet Definieren Sie die Details des Beglaubigungsformulars Weitere Informationen finden Sie unter Abschnitt 21 6 4 Definieren des Beglaubigungsformulars auf Seite 331 Senden Sie die Anforderung Weitere Informationen finden Sie unter Abschnitt 21 6 5 Senden einer Beglaubigungsanforderung auf Seite 333 Optional k nnen Sie auf Anforderungsdetails speichern klicken um die mit einer Beglaubigungsprozessanforderung verkn pften Details z B Parameter und Formularwerte f r eine sp tere Verwendung zu speichern Weitere Informationen finden Sie unter Abschnitt 21 6 6 Anforderungsdetails speichern auf Seite 334 Erstellen von Beglaubigungsanforderungen 341 22 4 Anfordern von Prozessen zur Rollenzuweisungsbeglaubigung Mithilfe der Aktion Prozess Rollenzuweisungsbeglaubigung anfordern k nnen Sie einen Beglaubigungsprozess initiieren um die Richtigkeit der Zuweisungen f r ausgew hlte Rollen zu berpr fen S e haben auch die M glichkeit die einer Beglaubigungsanforderung zugewiesenen Details z B Parameter und Formularwerte als vorausgef lltes Formular f r zuk nftige Anforderungen zu speichern Wenn Sie einen Rollenzuweisungsbeglaubigungsprozess initiieren generiert die Benutzeranwendung mehrere lokalisierte Berichte die von den Beglaubigern zu pr fen sind Beglaubiger ben tigen keine Rechte f
54. Building Fass Resource BYan entitlementtest standard Group Membership Resource Health Benefits Resource Farking Permission Resource TestRes Test Resource van Dynamic Resource Test van Resource Test m N N N ei e lel 4 1 12 von 12 gt 91 Die Benutzeranwendung zeigt das Ressourcenanforderungsformular an Ressource zuweisen Beschreibung der Ausgangsanforderung Benutzer Sax Die Felder Beschreibung der Ausgangsanforderung und Benutzer sind erforderliche Felder die in allen Ressourcenanforderungsformularen enthalten sind Sie k nnen mithilfe der Objektauswahl die Benutzer f r die Ressourcenzuweisung ausw hlen Zuweisen einer Ressource zu mehreren Benutzern Sie k nnen einen oder mehrere Benutzer f r die Ressourcenzuweisung ausw hlen Wenn Sie mehrere Benutzer ausw hlen erhalten alle Benutzer dieselben Parameterwerte f r die Ressourcenzuweisung Ressource zuweisen Beschreibung der Ausgangsanforderung Alison Blake Benuftzer Anthony Falani lal fa X Das Anforderungsformular kann zus tzliche Felder zur Angabe von Werten f r dynamische Parameterwerte oder Entscheidungsfindungswerte enthalten wie nachfolgend abgebildet Verwalten von Ressourcen in der Benutzeranwendung 291 Ressource zuweisen Beschreibung der Ausgangsanforderung oS Benutzer E a fal Gebaudenaracntigung ZZ wahr O falsch Parken
55. Das ausgew hlte Teammitglied ist der Empf nger der Anforderung Je nach Teamdefinition wird statt einer Liste mit Teammitgliedern m glicherweise das Symbol f r die Objektauswahl Q neben dem Auswahlfeld Empf nger angezeigt Klicken Sie in diesem Fall auf das Symbol um das Fenster Objektsuche zu ffnen Geben Sie die Suchkriterien f r das Teammitglied an klicken Sie auf Suchen und w hlen Sie das Teammitglied aus Wenn die Flussstrategie des Workflows so definiert wurde dass mehrere Empf nger unterst tzt werden k nnen Sie eine Gruppe einen Container oder ein Team als Empf nger ausw hlen Je nach Konfiguration des Workflows erzeugt die Benutzeranwendung m glicherweise einen separaten Workflow f r jeden Empf nger sodass die Anforderung f r jeden Empf nger unabh ngig von den anderen Empf ngern genehmigt oder verweigert werden kann M glicherweise wird aber auch ein einzelner Workflow initiiert der mehrere Bereitstellungsschritte einen pro Empf nger umfasst In letzterem Fall gilt die Genehmigung oder Verweigerung der Anforderung f r alle Empf nger 7 Klicken Sie auf Weiter 8 Auf der Seite Teamprozessanforderungen senden wird das Anforderungsformular angezeigt F llen Sie die Felder des Anforderungsformulars aus Im folgenden Beispiel muss nur das Feld Grund f r Anforderung ausgef llt werden Steuern Ihrer Einstellungen 225 Das Formular enth lt je nach Art des angeforderten Prozesses unterschiedliche
56. Dom nen Manager muss die folgenden Berechtigungen besitzen Keine Adressataufgabe verwalten Adressataufgabe verwalten Im Verwaltungsmodus kann der Dom nen Manager Rollen und Ressourcenzuweisungen ohne Sicherheitsberechtigungen anzeigen er muss jedoch die Berechtigung zum Zuweisen von Rollen und Ressourcen oder Entfernen vorhandener Zuweisungen besitzen wie n der nachfolgenden Tabelle aufgef hrt Tabelle 9 12 Rollen und Ressourcenzuweisungen f r Dom nen Manager im Verwaltungsmodus Zum Ausf hren dieser Aktion Eine Rolle oder Ressource in der Liste anzeigen muss der verwaltete Benutzer die Gruppe oder der Container Folgendes sein Empf nger Die Liste der Zuweisungen enth lt Zuweisungen f r Gruppen und Container zu denen der Benutzer geh rt Einf hrung in die Registerkarte Arbeits Dashboard und der Dom nen Manager muss die folgenden Berechtigungen besitzen Keine 129 muss der verwaltete Benutzer Zum Ausf hren dieser Aktion die Gruppe oder der Container Folgendes sein Die Zuweisung f r eine Rolle Empf nger oder Ressource zuweisen oder entfernen Die Liste der Zuweisungen und der Dom nen Manager muss die folgenden Berechtigungen besitzen Mindestens eine der folgenden Trustee Berechtigungen f r eine Rolle enth lt Zuweisungen f r Gruppen und Container zu denen der Benutzer geh rt Rolle zu Benutzer hinzuf gen Rolle vom B
57. Ebenen nach oben navigieren 3 2 2 Zur cksetzen des Stamms der Beziehung So setzen Sie den Stamm n Ihrer Ans cht des Organigramms zur ck 1 Suchen Sie die Karte des Benutzers den Sie als neuen Stamm anzeigen m chten 2 Klicken Sie auf Diese Entit t zum neuen Stamm machen oder klicken Sie auf den Benutzernamen ein Link auf der Karte Die gew hlte Karte w rd Stamm des Organigramms Nehmen Sie zum Beispiel an Margo MacKenzie w rde in ihrer eigenen Karte in dieser Ansicht auf Diese Entit t zum neuen Stamm machen klicken Verwenden des Organigramms 45 an in O rganigramm q Machschlagen Manager Mitarbeiter a la Timothy Swan Director Marketing Wice Margo Admin MacKenzie Fresident Director Marketing JaJa olala Ca CHEREN Ihre Karte w rd zum neuen Stamm und befindet sich nun ganz oben in ihrem Organigramm rganiegramm o 2 O i Machschlagen Manager Mitarbeiter EIE E All son Blake Creative Assistant ladaa 7 aA a Margo Admin MacKenzie Director Marketing Du Kevin Chester Marketing Assistant aJa 3 2 3 ndern der Standardbeziehung 1 Klicken Sie auf Zu Organigramm wechseln E E um die Standardbeziehung zu ndern 46 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 2 W hlen Sie den anzuzeigenden Beziehung
58. Funktion BR O Jedes Mitglied der ausgew hlten Gruppen und Funktionen muss die Daten beglaubigen Ein einzelnes Mitglied jeder ausgew hlten Gruppe und Funktion muss die Daten beglaubigen Verwenden Sie die Objektauswahl zur Auswahl der Benutzer In der Objektauswahl k nnen Sie mehrere Benutzer einbeziehen indem Sie zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken Detaillierte Informationen zur Verwendung der Objektauswahl finden Sie unter Abschnitt 1 4 4 Allgemeine Benutzeraktionen auf Seite 25 2b Sie k nnen einen oder mehrere Gruppen zur Liste hinzuf gen indem Sie in der Dropdown Liste die Option Gruppe ausw hlen Verwenden Sie die Objektauswahl zur Auswahl der Gruppen In der Objektauswahl k nnen Sie mehrere Benutzer einbeziehen indem Sie zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken 2c Sie k nnen eine oder mehrere Rollen zur Liste hinzuf gen indem Sie in der Dropdown Liste die Option Rolle ausw hlen Verwenden Sie die Objektauswahl zur Auswahl der Rollen In der Objektauswahl k nnen Sie mehrere Rollen einbeziehen indem Sie zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken 2d Sie k nnen ein Element l schen indem Sie es ausw hlen und dann auf L schen klicken Es ist m glich mehrere Elemente auszuw hlen bevor Sie auf L schen klicken 330 Rollenbasiertes Bereit
59. Geben Sie den Status an indem Sie eine der folgenden Optionen in der Dropdown Liste Status ndern ausw hlen Status Beschreibung Verf gbar f r ALLE Dies ist die Standardoption Sie gibt an dass das Teammitglied Anforderungen global verf gbar ist Ist dieser Status aktiv werden dem Teammitglied zugewiesene Anforderungen nicht delegiert auch wenn ihm Delegierte zugewiesen sind Hinweis Wenn Sie den Status ndern und dann wieder auf Verf gbar f r ALLE Anforderungen setzen werden alle zuvor festgelegten Einstellungen unter Selektive Verf gbarkeit gel scht NICHT verf gbar f r ALLE Zeigt an dass das Teammitglied f r keine der aktuellen Anforderungen Prozessanforderungen verf gbar ist Das Teammitglied ist global nicht verf gbar Bei Auswahl dieses Status wird angegeben dass das Teammitglied f r keine der Delegiertenzuweisungen verf gbar ist Der aktuelle Status wird auf NICHT verf gbar f r bestimmte Anforderungen gesetzt Zuweisungen treten direkt in Kraft und sind bis zu ihrem Ablauf wirksam Hinweis Diese Einstellung wirkt sich nicht auf die Verf gbarkeit bei neuen Zuweisungen aus die erst nach diesem Zeitpunkt erstellt werden 222 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Status NICHT verf gbar f r bestimmte Anforderungen Beschreibung Bei Auswahl dieser Option werden Sie aufgefordert die Verf gbarkeit des Teammitglieds anzugeben
60. Genehmigungsaufgabe einem oder mehreren Containern zugewiesen werden soll W hlen Sie Rolle wenn die Genehmigungsaufgabe einer Rolle zugewiesen werden soll Verwenden Sie zum Auffinden eines bestimmten Benutzers einer Gruppe oder einer Rolle die Schaltfl che Objektauswahl Wie Sie die Reihenfolge der Genehmiger in der Liste ndern oder einen Genehmiger entfernen wird unter Abschnitt 1 4 4 Allgemeine Benutzeraktionen auf Seite 25 beschrieben 298 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 18 1 3 Bearbeiten einer vorhandenen Funktionstrennungsbeschr nkung 1 W hlen Sie eine zuvor definierte Rolle aus und klicken Sie auf Bearbeiten 2 Nehmen Sie die gew nschten nderungen an den Rolleneinstellungen vor und klicken Sie auf Speichern 18 1 4 L schen von Funktionstrennungsbeschr nkungen 1 W hlen Sie eine zuvor definierte Rolle aus und klicken Sie auf L schen 18 1 5 Aktualisieren der Funktionstrennungsbeschr nkungsliste 1 Klicken Sie auf Aktualisieren Verwalten der Funktionstrennung in der Benutzeranwendung 299 300 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Erstellen und Anzeigen von Berichten In diesem Abschnitt werden die Berichte beschrieben die Sie ber die Registerkarte Rollen und Ressourcen erstellen und anzeigen k nnen Jeder Bericht ist eine schreibgesch tzte PDF Anzeige von Date
61. Gruppe oder eine Rolle als Beglaubiger ausw hlen um einen Beglaubigungsprozess starten zu k nnen Zum Speichern einer Anforderung ist dies jedoch nicht erforderlich Geben Sie den Stichtag f r den Beglaubigungsprozess an Weitere Informationen finden Sie unter Abschnitt 21 6 3 Angeben des Stichtags auf Seite 331 Klicken Sie im Feld Berichtssprachen auf die Schaltfl che Sprache hinzuf gen um anzugeben in welcher Sprache die Berichte f r den Beglaubigungsprozess generiert werden sollen W hlen Sie in der Dropdown Liste Standardgebietsschema das Standardgebietsschema aus W hlen S e anschlie end die gew nschten Sprachen aus und klicken S e auf OK Wenn Sie einen Funktionstrennungsbeglaubigungsprozess initiieren generiert die Benutzeranwendung mehrere lokalisierte Berichte die von den Beglaubigern zu pr fen sind Diese Berichte enthalten dieselben Daten in einer oder mehreren Sprachen Sie werden beim Senden der Anforderung generiert um sicherzustellen dass alle Beglaubiger dieselben Daten pr fen Sie k nnen die Berichtssprachen angeben die f r den Beglaubigungsprozess generiert und gespeichert werden Wenn ein Beglaubiger eine Beglaubigungsaufgabe zur berpr fung ausw hlt zeigt das System den lokalisierten Bericht an der dem bevorzugten Gebietsschema des Beglaubigers entspricht bzw dem Browsergebietsschema falls f r den Benutzer kein bevorzugtes Gebietsschema eingestellt st Falls f r dieses Gebietsschema kein
62. Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Feld Beschreibung Ablaufdatum Kein Ablaufdatum W hlen Sie Kein Ablaufdatum wenn die Vertretungszuweisung solange in Kraft bleiben soll bis sie gel scht oder ge ndert wird Ablauf angeben W hlen Sie Ablauf angeben um ein Enddatum anzugeben Klicken Sie auf den Kalender und w hlen Sie ein Datum und eine Uhrzeit aus zu dem bzw der die Vertretungszuweisung enden soll 8 Klicken Sie auf Senden um Ihre Auswahl zu speichern Wenn die nderung erfolgreich ist wird eine Meldung hnlich der folgenden angezeigt Submission was successful Changes will be reflected upon the assigned s next login So l schen Sie Vertretungszuweisungen 1 Klicken Sie auf Team Vertretungszuweisungen in der Aktionsgruppe Einstellungen gt Teameinstellungen 2 Klicken Sie zum Entfernen einer Vertretungszuweisung auf L schen x Sie werden aufgefordert die L schung zu best tigen Wenn der L schvorgang abgeschlossen ist wird eine Best tigungsmeldung hnlich der folgenden angezeigt Submission was successful Changes will be reflected upon the assigned s next login Hinweis Sie k nnen eine Vertretungszuweisung auch w hrend der Bearbeitung einer Vertretungszuweisung l schen 12 7 Anzeigen und Bearbeiten Ihrer Team Delegiertenzuweisungen Mit der Aktion Team Delegiertenzuweisungen k nnen Sie die Delegiertenzuweisungen Ihrer Teammitglieder verwalten Es gelten folgende Regeln f
63. Klicken Sie auf Weiter Auf der Seite Eine Prozessanforderung senden wird eine Liste von Prozessanforderungen angezeigt die f r den aktuellen Benutzer verf gbar s nd Die Benutzeranwendung wendet Sicherheitseinschr nkungen an um sicherzustellen dass Sie nur die Anforderungstypen sehen f r die Sie Zugriffsrechte haben 4 W hlen Sie den gew nschten Prozess aus indem Sie auf den Prozessnamen klicken Auf der Seite Eine Prozessanforderung senden wird das anf ngliche Anforderungsformular angezeigt 5 F llen Sie die Felder des anf nglichen Anforderungsformulars aus Die Felder des Formulars variieren je nach Art der angeforderten Ressource 6 Klicken Sie auf Senden Auf der Seite Eine Prozessanforderung senden wird eine Statusmeldung angezeigt die angibt ob die Anforderung erfolgreich gesendet wurde 13 3 Erstellen von Deep Links zu Anforderungen Die Benutzeranwendung bietet die M glichkeit einen Deep Link zu einer bestimmten Prozessanforderung auch Bereitstellungsanforderung genannt f r den aktuellen Benutzer zu erstellen Diese Funktion erm glicht einem Manager eine bestimmte Prozessanforderungs URL an 228 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch einen Mitarbeiter zu senden sodass dieser Mitarbeiter den Prozess schnell anfordern kann ohne die Oberfl che der Benutzeranwendung zu verwenden Wenn Sie einen Deep Link zu einer Prozessanforde
64. Passwort abgelaufen ist werden Sie m glicherweise aufgefordert es zur ckzusetzen 1 4 Erkunden der Benutzeranwendung Nach der Anmeldung zeigt die Identity Manager Benutzeranwendung die Registerkarten an mit denen Sie arbeiten Einf hrung 23 Abbildung 1 3 Was Sie nach der Anmeldung sehen W Novell Identity Manager Willkommen Application Identit ts Arbeits Da Rollen und Konformit Administra Abmelden Hilfe lt Aufgabenbenachrichtigungen Sa Ressourcenzuweisungen Application Administrator of Sample Data Rollenzuweisungen abe abe com ked ahc com Iyn abe com Anforderungsstatus Verwalten Einstellungen v E Eine Prozessanforderung senden Am oberen Seitenrand der Benutzeranwendung werden zwei Registerkarten angezeigt Identit tsselbstbedienung standardm ig ge ffnet Weitere Informationen zu dieser Registerkarte und ihrer Verwendung finden Sie in Teil II Verwenden der Registerkarte Identit tsselbstbedienung auf Seite 33 Arbeits Dashboard Weitere Informationen zu dieser Registerkarte und ihrer Verwendung finden Sie in Teil III Verwenden der Registerkarte Arbeits Dashboard auf Seite 113 Rollen und Ressourcen Weitere Informationen zu dieser Registerkarte und ihrer Verwendung finden Sie in Teil IV Verwenden der Registerkarte Rollen und Ressourcen auf Seite 235 Konformit t Weitere Informationen zu
65. Protokollierung werden alle Aktionen die von einer Vertretung oder einem Delegierten ausgef hrt werden gemeinsam mit den Aktionen anderer Benutzer protokolliert Wenn eine Aktion von einer Vertretung oder einem Delegierten eines Benutzers ausgef hrt wird zeigt dies die Protokollmeldung eindeutig an Au erdem wird auch jede neue Vertretungs oder Delegiertenzuweisung protokolliert Steuern Ihrer Einstellungen 193 Delegiertenzuweisungen bei der Rolle Genehmiger Die Benutzeranwendung f hrt keine Delegiertenverarbeitung aus wenn es sich bei einem Workflow Genehmiger um eine Rolle handelt Jeder Benutzer mit einer Rolle kann die der Rolle zugewiesenen Genehmigungen durchf hren daher ist keine Delegierung erforderlich Vertretungszuweisungen bei der Rolle Genehmiger Wenn Sie Vertretungszuweisungen vornehmen f hrt die Benutzeranwendung keine Pr fungen f r die Rollen aus ber die der Benutzer bereits verf gt M glicherweise wurde der Benutzer bereits denselben Rollen zugewiesen wie die Person die er vertritt Es ist au erdem m glich dass Konflikte mit den Rollen der Person auftreten f r die er als Vertretung agieren soll 12 1 2 Beispielszenarien f r die Verwendung In diesem Abschnitt werden zwei Gesch ftsszenarien beschrieben in denen Vertretungen und Delegierte eingesetzt werden k nnen Szenario f r den Einsatz einer Vertretung auf Seite 194 Szenario f r den Einsatz eines Delegierten auf S
66. Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Einf hrung in die Registerkarte Konformit t Dieser Abschnitt gibt einen berblick ber die Registerkarte Konformit t Es werden u a folgende Themen erl utert Abschnitt 21 1 Allgemeines zur Registerkarte Konformit t auf Seite 321 Abschnitt 21 2 Zugriff auf die Registerkarte auf Seite 324 Abschnitt 21 3 Funktionen der Registerkarte auf Seite 325 Abschnitt 21 4 M gliche Konformit tsaktionen auf Seite 326 Abschnitt 21 5 Legende f r Beglaubigungsanforderungen auf Seite 327 Abschnitt 21 6 Allgemeine Konformit tsaktionen auf Seite 329 Allgemeinere Informationen ber den Zugriff und die Arbeit mit der Identity Manager Benutzeroberfl che finden Sie in Kapitel 1 Einf hrung auf Seite 15 21 1 Allgemeines zur Registerkarte Konformit t Die Registerkarte Konformit t bietet eine bequeme M glichkeit auf der Konformit t basierende Aktionen auszuf hren Mithilfe der Registerkarte Konformit t k nnen Sie Beglaubigungsprozesse initiieren und den Status dieser Prozesse berpr fen Auf der Registerkarte Konformit t k nnen Sie folgende Aktionen ausf hren Initiieren eines Beglaubigungsprozesses mit dessen Hilfe die Benutzer die Richtigkeit der Informationen in ihrem Benutzerprofil best tigen k nnen Initiieren eines Beglaubigung
67. Sie auf das Symbol Verlauf FE rechts neben einem Eintrag dessen vorherige Werte Sie anzeigen m chten Die Liste Verlauf w rd angezeigt Die Werte werden in alphabetischer Reihenfolge angegeben Vorherige Auswahl Marketing Yerlauf l schen Abbrechen 2 F hren Sie einen der folgenden Vorg nge aus Um Folgendes zu erzielen F hren Sie diese Schritte aus In der Liste Verlauf ausw hlen W hlen Sie einen Wert in der Liste aus Die Liste Verlauf wird geschlossen und der Wert wird in den entsprechenden Eintrag auf der Bearbeitungsseite eingef gt Verwenden von Mein Profil 65 Um Folgendes zu erzielen F hren Sie diese Schritte aus Liste Verlauf l schen Klicken Sie auf Verlauf l schen Die Liste Verlauf wird geschlossen und die Werte f r diesen Eintrag werden gel scht Durch das L schen der Liste Verlauf wird der aktuelle Wert des Eintrags auf der Bearbeitungsseite nicht ge ndert Bearbeiten eines Bilds Beim Bearbeiten Ihrer Informationen k nnen S e auch Bilder hinzuf gen austauschen oder anzeigen 1 Klicken Sie auf der Bearbeitungsseite auf Anzeigen um ein Bild anzuzeigen 2 Klicken Sie auf das Plussymbol teia hinzuf gen ym ein Bild hinzuzuf gen Wenn bereits ein Bild vorhanden ist k nnen Sie auf das Bleistiftsymbol klicken g Ali ersetzen oder l schen um es zu ersetzen oder zu entfernen 3 Klicken Sie auf diese Schaltfl che um die Seite Datei heraufladen anzuzeigen Bild hoc
68. Sie k nnen f r die Beschreibung lokalisierten Text angeben indem Sie auf die Schaltfl che Sprache hinzuf gen klicken Geben Sie anschlie end rechts neben der Zielsprache den lokalisierten Text ein und klicken Sie auf OK Einf hrung in die Registerkarte Konformit t 329 21 6 2 Definieren der Beglaubiger Die Aktionen Prozess Funktionstrennungsverletzungsbeglaubigung anfordern Prozess Rollenzuweisungsbeglaubigung anfordern und Prozess Benutzerzuweisungsbeglaubigung anfordern bieten eine einheitliche Oberfl che zum Definieren von Beglaubigern So definieren S e die Beglaubiger f r einen Beglaubigungsprozess f r Funktionstrennungen Rollenzuweisungen oder Benutzerzuweisungen 1 W hlen Sie im linken Navigationsmen auf der Registerkarte Konformit t unter Beglaubigungsanforderungen die Aktion die Sie ausf hren m chten 2 Geben Sie im Feld Beglaubiger an welche Benutzer Gruppen und Rollen Beglaubiger f r den Beglaubigungsprozess sind 2a Sie k nnen einen oder mehrere Benutzer zur Liste hinzuf gen indem Sie in der Dropdown Liste die Option Benutzer ausw hlen W hlen Sie die Benutzer aus die die Daten w hrend des Beglaubigungsprozesses verifizieren Wenn Sie Gruppen und Funktionen w hlen legen Sie fest ob alle Mitglieder die Daten verifizieren m ssen oder ob nur ein einzelnes Mitglied in jeder Gruppe und Funktion die Daten verifizieren muss um den Prozess abzuschlie en Beglaubiger Benutzer v A Gruppe
69. Weiter Auf diese Weise wird das anf ngliche Passwort des Benutzers festgelegt Wenn s ch der Benutzer zum ersten Mal anmeldet wird er von der Identity Manager Benutzeranwendung aufgefordert das Passwort zu ndern Der Benutzer und das Passwort werden erstellt Anschlie end wird das Fenster berpr fen angezeigt Erstellen m A men berpr fen Objekt erstellt Fred Quimby Passwort erstellt wahr je Weiteres Objekt erstellen Das Fenster berpr fen enth lt optionale Links die m glicherweise n tzlich f r Sie sind Klicken Sie auf den Namen des neuen Benutzers um die zugeh rige Profilseite mit detaillierten Informationen anzuzeigen Auf der Profilseite k nnen Sie die Daten des Benutzers bearbeiten oder den Benutzer l schen Klicken Sie auf Weiteres Objekt erstellen um zum ersten Fenster der Seite Benutzer oder Gruppe erstellen zur ckzukehren 8 3 Erstellen von Gruppen 1 Klicken Sie auf der Registerkarte dentit tsselbstbedienung im Men auf Benutzer oder Gruppe erstellen unter Verzeichnisverwaltung sofern angezeigt Das Fenster Zu erstellendes Objekt ausw hlen wird angezeigt Erstellen von Benutzern oder Gruppen 105 2 W hlen Sie in der Dropdown Liste Objekttyp den Eintrag Gruppe aus und klicken Sie auf Weiter Das Fenster Gruppe Attribute festlegen wird angezeigt Erstellen an Gruppe Attribute setzen erforderlich Zur ck weiter 3 Geben Sie Werte f r di
70. Zeilen auf einer Seite 1 Klicken Sie auf die Dropdown Liste Zeilen und w hlen Sie die Zeilenanzahl aus die auf jeder Seite angezeigt werden soll zellen Bl ttern in der Funktionstrennungsliste 1 Sie k nnen in der Beschr nkungsliste zu einer anderen Seite bl ttern indem Sie im unteren Bereich der Liste auf die Schaltfl che Weiter Zur ck Erste oder Letzte klicken Sortieren der Funktionstrennungsliste So sortieren Sie die Beschr nkungsliste 1 Klicken Sie auf die berschrift der Spalte nach der Sie sortieren m chten 296 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Der pyramidenf rmige Sortierindikator gibt an welche Spalte die neue Sortierspalte ist Bei einer aufsteigenden Sortierung wird der Sortierindikator in seiner normalen nach oben weisenden Position dargestellt Wenn die Sortierung absteigend ist weist die Spitze des Sortierindikators nach unten Die anf ngliche Sortierspalte wird vom Administrator festgelegt Wenn Sie die anf ngliche Sortierspalte au er Kraft setzen wird Ihre Sortierspalte zur Liste der erforderlichen Spalten hinzugef gt Erforderliche Spalten sind mit einem Stern markiert Wenn Sie die Sortierreihenfolge f r die Beschr nkungsliste ndern wird Ihre Einstellung zusammen mit Ihren anderen Benutzereinstellungen m Identit tsdepot gespeichert 18 1 2 Neue Funktionstrennungsbeschr nkung
71. amp requestType PROV Senden von Prozessanforderungen 229 230 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Starten des Identity Berichterstellungsmoduls Dieser Abschnitt enth lt Anweisungen zum Starten des Identity Berichterstellungsmoduls von der Benutzeranwendung aus Es werden u a folgende Themen erl utert Abschnitt 14 1 Allgemeines zum Identity Berichterstellungsmoduls auf Seite 231 Abschnitt 14 2 Zugriff auf das Berichterstellungsmodul auf Seite 231 14 1 Allgemeines zum identity Berichterstellungsmoduls Mit dem Identity Berichterstellungsmodul k nnen Sie Berichte generieren die Informationen zu verschiedenen Aspekten Ihrer Identity Manager Konfiguration liefern einschlie lich erfasster Informationen zu einem oder mehreren Identit tsdepots oder verwalteten Systemen Das Berichterstellungsmodul enth lt eine Reihe von vordefinierten Berichtsdefinitionen die Sie zum Generieren von Berichten verwenden k nnen Zus tzlich haben Sie die Option zum Importieren von benutzerdefinierten Berichten die in einem Drittanbieter Werkzeug definiert sind S e k nnen entweder direkt auf das Berichterstellungsmodul zugreifen oder es in der Benutzeranwendung vom Arbeits Dashboard aus starten Wenn Sie es vom Arbeits Dashboard aus starten m chten muss Ihr Konfigurationsadministrator auf der Registerkarte Administration die URL f r das Berichterstellungsmodul angebe
72. anf ngliche Sortierspalte au er Kraft setzen wird Ihre Sortierspalte zur Liste der erforderlichen Spalten hinzugef gt Erforderliche Spalten sind mit einem Stern markiert Wenn Sie die Sortierreihenfolge f r die Rollenzuweisungsliste ndern w rd Ihre Einstellung zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert 10 3 2 Anfordern einer Rolle So senden Sie eine Rollenzuweisungsanforderung 1 Klicken Sie auf die Schaltfl che Zuweisen im oberen Bereich des Abschnitts Rollenzuweisungen der Seite v Rollenzuweisungen ZUWRIPA n Entfernen Aktualisieren Anpassen Filter Q7 Zeilen 25 v F Zugewiesen an Ursprung Tag des Inkrafttretens Ablaufdatum Beschreibung der Status Ausgangsanforderung s Benutzer zu Rolle Role administrator margo 15 09 2009 V Abgeschlossen Rollenadministrator MacKenzie zugeordnet assignment request 1 1won1 Hinweis Sie ben tigen die Navigationsberechtigung zum Zuweisen von Rollen damit die Schaltfl che Zuweisen angezeigt wird Das Arbeits Dashboard zeigt das Dialogfeld Rolle zuweisen an in dem S e angeben k nnen welche Ressource Sie anfordern m chten Rolle zuweisen Beschreibung der Ausgangs anforderung Rolle o z E Tag des Inkrafttretens dd mm jjji hh mm ss Wird kein Datum eingegeben erfolgt das Inkrafttreten sofort Ablaufdatum Kein Ablauf O Ablauf angeben 2 F llen Sie die Felder im Dialogfeld Rolle zuweisen
73. angezeigt Anzeigebezeichnung Funktiorstrerinungsverletzung Standard 53 Anforderungsbeschreibung Funktionstrernungsverletzung Standard A W hlen Sie die Funktionstrennungsbeschr nkungen aus deren YWerlezungen und Ausnahmen w hrend des Beglaubigungsprozesses verifiziert werden Funktionstrennungsheschra nkungen Alle Funktionstrennungsbeschr nkungen O Funktionstrennungsbeschr nkungen ausw hlen w hlen Sie die Benutzer aus die die Daten w hrend des Beglaubigungsprozesses verifizieren Wenn Sie Gruppen und Funktionen w hlen legen sie fest ob alle Mitglieder die Daten verifizieren m ssen oder ob nur ein einzelnes Mitglied in jeder Gruppe und Funktion die Daten verifizieren muss um den Prozess abzuschlie en Beglaubiger Benutzer 2 Wenn Sie Details einer fr heren gespeicherten Anforderung als Basis f r diese Anforderung verwenden m chten klicken Sie auf Gespeicherte Anforderung verwenden Weitere Informationen finden S e unter Abschnitt 21 6 7 Verwenden einer gespeicherten Anforderung auf Seite 335 3 Geben Sie die Anzeigebezeichnung und die Beschreibung f r die Anforderung an Weitere Informationen finden S e unter Abschnitt 21 6 1 Angeben der Bezeichnung und Beschreibung f r eine Anforderung auf Seite 329 4 W hlen Sie die Funktionstrennungsbeschr nkungen deren Verletzungen und Ausnahmen verifiziert werden wie folgt aus 4a W hlen Sie die Schaltfl che
74. aus der Liste aus Vorname Nachname Chris Black Cal Central Chip Mano 1 3 von o Internet Wenn die angezeigte Liste mit Benutzern den gesuchten Benutzer enth lt fahren Sie mit Schritt 4 fort Andernfalls kehren Sie zu Schritt 2 zur ck Sie k nnen die Suchergebnisse in auf oder absteigender Reihenfolge sortieren indem Sie auf die Spalten berschriften klicken 4 W hlen Sie den gew nschten Benutzer in der Liste aus Die Suchseite wird geschlossen und der Name des Benutzers wird in den entsprechenden Eintrag eingef gt 8 4 3 Verlaufsliste verwenden 1 Klicken Sie auf Verlauf rechts von einem Eintrag dessen vorherige Werte Sie anzeigen m chten Die Liste Verlauf wird angezeigt Die Werte sind in alphabetischer Reihenfolge aufgef hrt Erstellen von Benutzern oder Gruppen 111 F http 47192 168 3 11 COX Vorherige Auswahl Chip Mano Margo Mackenzie Timothy Swan werlauf l schen Abbrechen ni Internet 2 F hren Sie einen der folgenden Vorg nge aus Um Folgendes zu erzielen F hren Sie diese Schritte aus In der Liste Verlauf ausw hlen W hlen Sie einen Wert in der Liste aus Die Liste Verlauf wird geschlossen und der Wert wird im entsprechenden Eintrag eingef gt Liste Verlauf l schen Klicken Sie auf Verlauf l schen Die Liste Verlauf wird geschlossen und die Werte f r diesen Eintrag werden gel scht Der aktuelle Wert des Eintrags wird durch das L schen der Liste Verlauf nicht gel
75. begehen Genehmigte Ausnahmen Dies sind Verletzungen die als Ausnahmen von der Funktionstrennung genehmigt wurden Die Namen derer die die Ausnahmen genehmigt oder verweigert haben sowie Datum und Uhrzeit der Genehmigung oder Verweigerung So erstellen und zeigen S e den Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung 1 ffnen Sie die Benutzeranwendung und w hlen Sie Berichte gt Funktionstrennungsberichte 2 W hlen Sie Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung im Dropdown Men Bericht ausw hlen und klicken Sie auf Ausw hlen Die Seite Rollenberichte fordert Sie zum Ausw hlen der in den Bericht einzubeziehenden Parameter auf Erstellen und Anzeigen von Berichten 307 Funktionstirennungsberichte W hlen Sie einen Funktionstrennungsbericht geben Sie die Berichtsdetails an und erstellen Sie den Bericht Alle Berichte werden im POF Format erzeugt und in einem neuen Fenster ge ffnet erforderlich Fr na N i j FE i TTE Bericht ausw hlen Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung Ausw hlen Berichtsdetails Berichtsname Bericht zu Verletzungen und Ausnahmen bei der FunkGonstrennung Beschreibung Zeigt alle Verlezungen Ausnahmen bei der Funktionstrennung an die zurzeit noch ausstehen W hlen Sie unten aus den Optionen aus um die Ergebnisse zu filtern die im generierten Bericht erscheinen sollen Name der Alle C Funktionstrennungs
76. bei der Anmeldung verwendet und soll Ihnen helfen sich an Ihr Passwort zu erinnern wenn Sie dieses vergessen haben Auf der Seite Anderung des Passworthinweises k nnen Sie Ihren Passworthinweis festlegen oder ndern 1 Klicken Sie auf der Registerkarte Identit tsselbstbedienung im Men auf nderung des Passworthinweises unter Passwortverwaltung Die Seite Passworthinweisdefinition wird angezeigt Novell Identity Manager Willkommen allison Identit tsselbstbedien Arbeits Dashboard Abmelden Hilfe INFORMATIONSVERWALTUNG Passworthinweis definieren Organigramm Mein Profil Geben Sie einen Passworthinweis ein der Ihnen helfen soll sic n an Ihr Passwort zu erinnern Verzeichnissuche PASSWORTVERWALTUNG A Benutzername en Allison2 o context nderung des Passworthinweis Firmenname Passworthinweises Herausforderung Antwort f r Passwo Senden Passwort ndern Passwortsynchronisierungsstatus Status der Passwortrichtlinie 2 Geben Sie den neuen Hinweistext ein Ihr Passwort darf nicht im Hinweistext enthalten sein 3 Klicken Sie auf Senden Der Status Ihrer Anforderung wird angezeigt 7 4 nderung des Passworts Auf dieser Seite k nnen Sie jederzeit Ihr Passwort ndern sofern der Systemadministrator Ihnen die hierf r erforderliche Berechtigung erteilt hat 1 Klicken Sie auf der Registerkarte dentit tsselbstbedienung im Men auf Passwort ndern gt unter Passwor
77. ben tigen zur Pr fung der Berichte keine Rechte f r die ausgew hlten Beschr nkungen Wenn ein Beglaubiger der f r einen Funktionstrennungsbeglaubigungsprozess ausgew hlt wurde nicht die erforderlichen Rechte zum Anzeigen einer Funktionstrennungsbeschr nkung besitzt kann er in der Benutzeranwendung dennoch den Bericht mit den Verletzungen und Ausnahmen f r die Beschr nkung anzeigen So initiieren Sie einen Funktionstrennungsverletzungsbeglaubigungprozess 1 Klicken Sie auf Prozess Funktionstrennungsverletzungsbeglaubigung anfordern in der Liste der Aktionen f r Beglaubigungsanforderungen Die Benutzeranwendung zeigt eine Seite an auf der Sie Details zum Beglaubigungsprozess angeben k nnen n LLLI Prozess Funktionstrennungsverletzungsbeglaubigung anfordern senden Sie eine Anforderung f r eine neue Funktionstrennungswerlezkungsbeglaubigung setzen Sie eine vorhandene erneut ab oder speichern Sie Anforderungsdetails amp erforderlich aJ Gespeicherte Anforderung verwenden Ausgew hlte Prozess nforderung Default Geben Sie eine Bezeichnung und eine Beschreibung der Beglaubigungsanforderung ein Die Anzeigebezeichnung wird als Name der Beglaukigungsanforderung in der Liste Meine Aufgaben in der Liste der gespeicherten Anforderungen und in anderen Anzeigelisten angezeigt Die Frozessanforderungsbeschreibung wird bei der Anzeige des Anforderungsstatus in den Details der Seite Beglaubigungsanforderungsstatus anzeigen
78. der ihr Verhalten beschreibt Genehmiger W hlen Sie Benutzer wenn die Rollengenehmigungsaufgabe einem oder mehreren Benutzern zugewiesen werden soll W hlen Sie Gruppe wenn die Rollengenehmigungsaufgabe einer Gruppe zugewiesen werden soll W hlen Sie Container wenn die Rollengenehmigungsaufgabe einem Container zugewiesen werden soll W hlen Sie Rolle wenn die Rollengenehmigungsaufgabe einer Rolle zugewiesen werden soll Verwenden Sie zum Auffinden eines bestimmten Benutzers einer Gruppe eines Containers oder einer Rolle die Objektauswahl Wie Sie die Reihenfolge der Genehmiger in der Liste ndern oder einen Genehmiger entfernen wird unter Abschnitt 1 4 4 Allgemeine Benutzeraktionen auf Seite 25 beschrieben 262 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Rollenzuweisungen vornehmen Detaillierte Informationen zum Erstellen von Rollenzuweisungen finden Sie unter Abschnitt 16 1 5 Rollen zuweisen auf Seite 265 Pr fen des Status von Anforderungen Die Aktion Anforderungsstatus erm glicht es Ihnen den Status Ihrer Rollenzuweisungsanforderungen anzuzeigen einschlie lich der Anforderungen die Sie direkt gestellt haben sowie der Rollenzuweisungsanforderungen f r Gruppen und Container denen Sie angeh ren S e k nnen den aktuellen Status jeder Anforderung abrufen Dar ber hinaus haben Sie die M glichkeit eine noch nicht abgeschlossene oder abgebrochene
79. die Schaltfl chen Objektauswahl oder Verlauf Wie Sie die Reihenfolge der Genehmiger in der Liste ndern oder einen Genehmiger entfernen wird unter Abschnitt 1 4 4 Allgemeine Benutzeraktionen auf Seite 25 beschrieben 4 Definieren Sie wie folgt die Genehmigungsdetails f r einen Entziehungsvorgang Aa ffnen Sie den Abschnitt Genehmigung entziehen der Registerkarte Genehmigung 4b Geben Sie die Genehmigungsdetails an wie nachfolgend beschrieben Verwalten von Ressourcen in der Benutzeranwendung 287 Feld Beschreibung Erforderlich Aktivieren Sie dieses Kontrollk stchen wenn bei der Anforderung der Ressource eine Genehmigung erforderlich ist Deaktivieren Sie dieses Kontrollk stchen wenn bei der Anforderung der Ressource keine Genehmigung erforderlich ist Aktivieren Sie dieses Kontrollk stchen um die Einstellungen die Sie f r den Erteilungsvorgang verwendet haben in die Einstellungen f r den Entziehungsvorgang zu Kopieren Identisch zu Konfiguration gew hren F r alle anderen Genehmigungsdetails gelten die Feldbeschreibungen f r den Erteilungsvorgang in Schritt 3b auf Seite 286 Zuweisen von Ressourcen Weitere Informationen finden Sie unter Zuweisen einer Ressource ber das Dialogfeld Ressource bearbeiten auf Seite 292 Pr fen des Status von Anforderungen Die Aktion Anforderungsstatus erm glicht Ihnen den Status Ihrer Ressourcenzuweisungsanforderungen anzuzeigen einschli
80. die Sortierreihenfolge f r die Aufgabenliste ndern wird Ihre Einstellung zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert 17 1 2 Erstellen neuer Ressourcen 1 Klicken Sie auf die Schaltfl che Neu im oberen Bereich der Anzeige Ressourcenkatalog Nah Bearbeiten L schen zuweisen Aktualisieren Anpassen Filter G7 Zeilen 25 name kategorien Air Travel Resource avan Building Fass Resource van entitlernenttest Standard Group Membership Resource Health Benefits Resource Farking Permission Resource TestRes Test Resource van Dynamic Resource Test van Resource Test Berechtigungen bjb Ni Nefi e e e 14 412 won 12 In der Benutzeranwendung wird das Dialogfeld Neue Ressource angezeigt Neue Ressource _ erforderlich aii EEE ma Eigent mer Benutzer v Verwalten von Ressourcen in der Benutzeranwendung 273 2 Geben Sie Details zur Ressourcendefinition an wie nachfolgend beschrieben Feld Beschreibung Anzeigename Der Text der verwendet wird wenn der Ressourcenname in der Benutzeranwendung angezeigt wird Wenn Sie eine Ressource erstellen darf der Anzeigename folgende Zeichen nicht enthalten TEET n amp Sie k nnen diesen Namen in alle von der Benutzeranwendung unterst tzten Sprachen bersetzen Weitere Informationen finden Sie in Tabelle 1 1 Allgemeine Schaltfl chen auf S
81. ein Es werden alle Namen gefunden die mit dem von Ihnen eingegebenen Text beginnen Bei der Suche wird die Gro Kleinschreibung nicht ber cksichtigt Sie k nnen in Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen steht Mit den folgenden Suchkriterien wird beispielsweise der Vorname Chip gefunden Chip 50 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch chip C c D xh 3 Klicken Sie auf Suchen Auf der Suchseite werden Ihre Suchergebnisse angezeigt bjektsuche h O Objektliste durchsuchen Beispiel a Lar ID r w hlen Sie ein Objekt aus der Liste aus Vorname Hachname Chris Black Cal Central Chip Nano 3vwond Wenn die angezeigte Liste mit Benutzern den gesuchten Benutzer enth lt fahren S e mit Schritt 4 fort Andernfalls kehren Sie zu Schritt 2 zur ck Sie k nnen die Suchergebnisse in auf oder absteigender Reihenfolge sortieren indem Sie auf die Spalten berschriften klicken 4 W hlen Sie den gew nschten Benutzer in der Liste aus Die Suchseite wird geschlossen und der Benutzer wird zum neuen Stamm Ihrer Organ grammansicht 3 3 Anzeigen von Detailinformationen Sie k nnen Details die Profilseite zu einem im Organigramm ausgew hlten Benutzer anzeigen 1 Suchen Sie die Karte des Benutzers zu dem Sie Detailinformationen anzeigen m chten 2 Klicken Sie auf dieser Kart
82. eine Rollenzuweisung anfordert diese Beschr nkung aufheben m chte Damit eine Funktionstrennungsausnahme definiert werden kann muss die Person die eine Zuweisung anfordert eine Begr ndung angeben Ernest ein Endbenutzer durchsucht eine Liste mit Rollen die ihm zur Verf gung stehen und fordert eine Zuweisung zur Rolle Krankenschwester an Amelia eine Genehmigerin erh lt eine Benachrichtigung ber eine Genehmigungsanforderung per Email die eine URL enth lt Sie klickt auf den Link woraufhin ein Genehmigungsformular ge ffnet wird und sie genehmigt die Anforderung Arnold ein Rollenmanager fordert an dass Ernest die Rolle Arzt zugewiesen wird Er wird benachrichtigt dass ein potenzieller Konflikt zwischen der Rolle Arzt und der Rolle Krankenschwester besteht die Ernest bereits zugewiesen wurde Er liefert eine Begr ndung f r eine Ausnahme von der Funktionstrennungsbeschr nkung Edward ein Funktionstrennungsgenehmiger empf ngt per Email eine Benachrichtigung ber einen Funktionstrennungskonflikt Er genehmigt Arnolds Anforderung auf Aufhebung der Funktionstrennungsbeschr nkung Amelia eine Genehmigerin erh lt per Email eine Benachrichtigung ber eine Genehmigungsanforderung f r die Rolle Arzt Sie genehmigt Arnolds Anforderung auf Zuweisung von Ernest zur Rolle Arzt Bill ein Rollen Auditor liest den Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung und sieh
83. einer Bedingung Start des Funktionstrennungsgenehmigungsvo rgangs verschoben ein Genehmigungsverfahren zur Funktionstrennung neu zu starten Eine Anforderung mit diesem Status kann zur ckgezogen werden Zeigt an dass der Rollenservice Treiber nicht in der Lage war ein Genehmigungsverfahren zur Funktionstrennung zu starten und der Prozess vor bergehend unterbrochen wurde Wenn der Rollenservice Treiber ver sucht einen Workflow zu starten und dies nicht kann z B wenn die Benutzeranwendung nicht l uft oder nicht erreichbar ist wechselt die Anforderung in einen ausstehenden Wiederholungszustand und wartet eine Minute bevor sie in einen Wie derholungszustand wechselt Start des Funktionstrennungsgenehmi gungsvorgangs ausstehender Zustand der den Treiber ansteuert und so versucht den Workflow erneut zu starten Diese Zust nde verhindern dass Anforderungen die nicht von Workflows abh ngen nach Anforderungen gesichert werden die von einem Workflow blockiert wer den der nicht gestartet werden kann Wenn eine Anforderung diesen Status f r l ngere Zeit anzeigt pr fen Sie ob die Benutzeranwendung l uft Falls sie l uft berpr fen Sie die Verbindungsparameter die dem Rollenservice Treiber zugewiesen sind um sicherzustellen dass sie korrekt sind Eine Anforderung mit diesem Status kann zur ckgezogen werden 174 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzera
84. einer Rolle oder eines Teams auf Seite 187 Abschnitt 11 2 Wechseln zu einer anderen verwalteten Entit t auf Seite 190 Abschnitt 11 3 Minimieren des vom Abschnitt Benutzerprofil verwendeten Bildschirmplatzes auf Seite 191 Abschnitt 11 4 Beenden des Verwaltungsmodus auf Seite 192 11 1 Ausw hlen eines Benutzers einer Gruppe eines Containers einer Rolle oder eines Teams Wenn sich ein Dom nen Administrator oder Dom nen Manager bei der Benutzeranwendung anmeldet zeigt das Arbeits Dashboard das Steuerelement Verwalten an bei dem es sich um ein Steuerelement f r die globale Suche handelt Das Steuerelement Verwalten erm glicht dem aktuellen Benutzer einen bestimmten Benutzer eine Gruppe einen Container eine Rolle oder ein Teammitglied auszuw hlen und ber die Arbeits Dashboard Oberfl che die f r den ausgew hlten Entit tstyp anstehenden T tigkeiten zu verwalten Nachdem der Benutzer eine Entit t ausgew hlt hat geh ren die Daten und Zugriffsberechtigungen im Arbeits Dashboard zur ausgew hlten Entit t und nicht mehr zum derzeit angemeldeten Benutzer Wenn sich der Benutzer jedoch im Verwaltungsmodus befindet beziehen sich die Men s Einstellungen und Eine Prozessanforderung senden jedoch auf den angemeldeten Benutzer und nicht auf die ausgew hlte Entit t m Steuerelement Verwalten So w hlen Sie einen Benutzer eine Gruppe einen Container eine Rolle oder ein Teammitglied aus
85. einzelnen Elemente und dann auf Ausw hlen klicken 4c Wenn Sie den Benutzern eine oder mehrere Rollen zuweisen m chten klicken Sie in der Dropdown Liste auf Rolle Verwenden Sie die Objektauswahl zur Auswahl der Rollen In der Objektauswahl k nnen Sie mehrere Rollen einbeziehen indem Sie zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken Ad Wenn Sie Benutzer in einen Container aufnehmen m chten klicken Sie in der Dropdown Liste auf Container Suchen Sie mithilfe der Objektauswahl den gew nschten Container und w hlen Sie diesen dann aus indem Sie darauf klicken Wenn der Benutzerzuweisungsbericht alle Benutzer in den ausgew hlten Untercontainern enthalten soll aktivieren Sie unten in der Liste der ausgew hlten Elemente das Kontrollk stchen Alle Benutzer der Untercontainer einschlie en Das Kontrollk stchen Alle Benutzer der Untercontainer einschlie en wird nur angezeigt wenn n der Dropdown Liste die Option Container ausgew hlt wird Sie k nnen die Einstellung Alle Benutzer der Untercontainer einschlie en jedoch ndern ohne zuvor ausgew hlte Container entfernen und hinzuf gen zu m ssen Sie m ssen mindestens einen Benutzer eine Gruppe eine Rolle oder einen Container ausw hlen um einen Beglaubigungsprozess starten zu k nnen Zum Speichern einer Anforderung ist dies jedoch nicht erforderlich 5 Geben Sie im Feld Beglaubiger an welche Benutzer Gruppen und Rollen Beglaub
86. enth lt ber die Beglaubigungsaufgabe benachrichtigt Jeder Benutzer klickt auf den Link woraufhin ein Beglaubigungsformular angezeigt wird ber das Formular kann der Benutzer die Werte bestimmter Attribute des Benutzerprofils berpr fen Nach der berpr fung der Angaben beantwortet jeder Benutzer die Beglaubigungsfrage 1 2 Zugriff auf die Identity Manager Benutzeranwendung F r die Arbeit mit der Identity Manager Benutzeranwendung ben tigen Sie nur einen Webbrowser auf Ihrem Computer Identity Manager unterst tzt alle g ngigen Browser Versionen Fragen Sie Ihren Systemadministrator nach einer Liste der unterst tzten Browser oder wenn Sie Hilfe bei der Installation eines Browsers ben tigen Da die Identity Manager Benutzeranwendung in einem Browser verwendet wird ist der Zugriff darauf so einfach wie der Zugriff auf eine Website Hinweis F r die Verwendung der Identity Manager Benutzeranwendung m ssen Sie in Ihrem Webbrowser Cookies in Internet Explorer unter Datenschutz mindestens die Stufe Mittel und JavaScript aktivieren Wenn Sie Internet Explorer verwenden sollten Sie au erdem die Option Bei jedem Zugriff auf die Seite unter Extras gt Internetoptionen gt Allgemein Tempor re Internetdateien gt Einstellungen gt Neuere Versionen der gespeicherten Seiten suchen ausw hlen Wenn diese Option nicht ausgew hlt ist werden m glicherweise manche Schaltfl chen nicht richtig angezeigt ffnen Sie zum Aufr
87. er Kraft setzen wird Ihre Sortierspalte im Dialogfeld Darstellung der Aufgabenbenachrichtigungen anpassen zur Liste der erforderlichen Spalten hinzugef gt Erforderliche Spalten sind mit einem Stern markiert Wenn Sie die Sortierreihenfolge f r die Aufgabenliste ndern wird Ihre Einstellung zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert 10 1 13 Aktualisieren der Aufgabenliste So aktualisieren Sie die Aufgabenliste 1 Klicken Sie auf die Schaltfl che Aktualisieren Aufgabenbenachrichtigungen duang ran Anpassen Zeit berschreitung 4 Wochen hr zeiten 25_ Aufgabenben achrichtigungsliste aktualisieren Empf nger Anforderungsdatum TPT SEPT alaanien Allison Blake 05 09 2009 08 09 02 Kommentar 2 Genehmigung Testfrov Allison Blake 15 09 2009 08 13 05 u Genehmigung TestFrowi Chip Nano 12 09 2009 14 49 11 al 1 Genehmigung iPhone Chris Black 12 09 2009 15 36 00 u 1 4vond Die Aufgabenliste wird auf den derzeitigen Status der Aufgabenwarteschlange f r den aktuellen Benutzer aktualisiert 10 1 14 Steuern der Anzahl der auf einer Seite angezeigten Elemente So legen Sie fest wie viele Elemente auf jeder Seite angezeigt werden sollen 1 W hlen Sie in der Dropdown Liste Zeilen eine Zahl aus Verwalten Ihrer Arbeit 153 Wenn Sie die Einstellung Zeilen ndern w rd Ihre Einstellung zusammen mit Ihren anderen Benutzereinstellungen m Identit tsdepot gespei
88. erforderlich Im obigen Beispiel dient das Feld Building permission Baugenehmigung zur Angabe eines Berechtigungsparameterwerts w hrend es sich bei den Feldern Company Name Firmenname und Require parking Parkplatz erforderlich um Entscheidungsfindungsfelder handelt Diese Felder geh ren nicht zur Berechtigungsdefinition Sie wurden zur Ressourcendefinition hinzugef gt 2 F llen Sie die Felder des Anforderungsformulars aus 3 Klicken Sie auf Senden Zuweisen einer Ressource ber das Dialogfeld Ressource bearbeiten 1 W hlen Sie im Ressourcenkatalog eine Ressource aus und klicken Sie auf Bearbeiten um das Dialogfeld Ressource bearbeiten zu ffnen 2 Klicken Sie auf die Registerkarte Zuweisungen Auf der Registerkarte Zuweisungen wird eine Liste von Zuweisungen angezeigt die f r die ausgew hlte Ressource gew hrt wurden 3 Sie k nnen eine neue Zuweisung hinzuf gen indem Sie auf Zuweisen klicken Die Benutzeranwendung zeigt das Ressourcenanforderungsformular an Ressource zuweisen Beschreibung der Ausgangsanforderung DIE Einzelheiten zum Arbeiten mit dem Anforderungsformular finden Sie unter Zuweisen einer Ressource aus dem Katalog auf Seite 290 292 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 17 1 6 Aktualisieren der Ressourcenliste 1 Klicken Sie auf Aktualisieren Ressourcenkatalog Neu Bearbeiten L schen
89. f r die Anforderung erstellt wurden zu entfernen Sie sind nicht berechtigt eine Anforderung mit diesem Status zur ckzuziehen Gibt an dass der Rollenservice Treiber die Anforderung wegen einer Benutzeraktion abbricht Sie sind nicht berechtigt eine Anforderung mit diesem Status zur ckzuziehen Gibt an dass die Anforderung durch eine Benutzeraktion abgebrochen wurde Sie sind nicht berechtigt eine Anforderung mit diesem Status zur ckzuziehen Verwalten Ihrer Arbeit 177 Statuszusammenfas Detaillierter Status Beschreibung sungssymbol _ Bereitstellungsfehler Gibt an dass ein Fehler w hrend der W Beendet Bereitstellung Erteilung oder Bereitstellungsaufhebung Entzug der Zuweisung aufgetreten ist Die pr zise Fehlermeldung zu einem Bereitstellungsfehler wird in das Trace oder Revisionsprotokoll geschrieben wenn eines davon aktiv ist Wenn ein Bereitstellungsfehler auftritt pr fen Sie Ihr Trace oder Revisionsprotokoll um herauszufinden ob die Fehlermeldung ein ernsthaftes Problem beschreibt das behoben werden muss Sie sind nicht berechtigt eine Anforderung mit diesem Status zur ckzuziehen Hinweis Wenn die Systemuhr auf dem Server auf dem sich der Rollenservice Treiber befindet nicht mit der Systemuhr auf dem Server synchronisiert wurde auf dem die Benutzeranwendung ausgef hrt wird wird m glicherweise in den Listen Anforderungsstatus und Rollenzuweisungen ein untersch
90. festgelegt wurde eine Email Benachrichtigung erh lt Selektiv Erm glicht Ihnen Email Benachrichtigungen an von Ihnen ausgew hlte Benutzer zu senden einschlie lich Benutzern die nicht in Ihrem Team sind Ablaufdatum Kein Ablaufdatum W hlen Sie Kein Ablaufdatum wenn die Delegiertenzuweisung solange in Kraft bleiben soll bis sie gel scht oder ge ndert wird Dadurch wird die Delegierung unbefristet Ablauf angeben W hlen Sie Ablauf angeben um ein Enddatum anzugeben Klicken Sie auf den Kalender und w hlen Sie ein Datum und eine Uhrzeit aus zu dem bzw der die Delegiertenzuweisung enden soll Steuern Ihrer Einstellungen 219 Feld Beschreibung Anforderungstyp W hlen Sie eine Kategorie in der Liste aus Dadurch wird automatisch die Liste Verf gbare Anforderungen in gt der ausgew hlten Kategorie ausgef llt Wenn die Delegiertenzuweisung f r alle Kategorien gelten soll setzen Sie den Anforderungstyp f r die Delegiertenzuweisung auf Alle Auswahl des Anforderungstyps W hlen Sie die Anforderungstypen f r diese Delegiertenzuweisung W hlen Sie eine Ressourcenkategorie um die verf gbaren Anforderungen anzuzeigen Suchkriterien f r Ressourcen DE v Hinweis Die Option Alle ist nur verf gbar wenn der Administrator f r Bereitstellungsanwendungen die Option Alle Anforderungen zulassen f r Ihre Anwendung aktiviert hat Verf gbare Anforderungen in der W hlen Sie Prozessanforderungen
91. gespeicherten Anforderung Wenn Sie eine Beglaubigungsanforderung erstellen k nnen S e Details aus zuvor gespeicherten Anforderungen als Grundlage f r die neue Anforderung verwenden Welche gespeicherten Anforderungen zur Auswahl stehen h ngt davon ab welchen Typ von Beglaubigungsprozess Sie anfordern Wenn Sie beispielsweise eine Benutzerprofilbeglaubigung anfordern wie unten dargestellt sehen Sie nur die gespeicherten Anforderungen f r Benutzerprofilbeglaubigungsprozesse So verwenden Sie eine gespeicherte Anforderung 1 W hlen Sie im linken Navigationsmen auf der Registerkarte Konformit t unter Beglaubigungsanforderungen die Aktion die Sie ausf hren m chten 2 Klicken Sie auf Gespeicherte Anforderung verwenden Die Benutzeranwendung zeigt ein Pop up Fenster an in dem Sie die gespeicherte Anforderung ausw hlen k nnen Einf hrung in die Registerkarte Konformit t 335 Zum Entfernen ausw hlen Anzeigebezeichnung Anforderungsname Benutzerprofil Standard Default Benutzerprofil mytest mtest 1 Zvaon 2a Sie k nnen eine Anforderung ausw hlen indem Sie auf die Anzeigebezeichnung oder den Anforderungsnamen klicken Der Anforderungsname ist der Eigenname Common Name CN der gespeicherten Anforderungsdefinition 2b Sie k nnen eine gespeicherte Anforderung entfernen indem Sie links neben der Anzeigebezeichnung auf das Kontrollk stchen und dann auf Entfernen klicken Mit einem Klick k nnen mehrere ge
92. gew nschten nderungen vor Verwenden Sie die Bearbeitungsschaltfl chen in Tabelle 5 1 3 Klicken Sie auf nderungen speichern und dann auf Zur ck wenn Sie mit der Bearbeitung fertig sind 5 2 1 Ausblenden von Informationen Wenn Sie einen Teil der Informationen ausblenden k nnen nur noch Sie und der Systemadministrator diese Informationen in der Identity Manager Benutzeranwendung sehen 1 Klicken Sie oben auf der Seite Mein Profil auf den Link hre Informationen bearbeiten 2 Suchen Sie auf der Bearbeitungsseite nach dem auszublendenden Element 3 Klicken Sie neben diesem Element auf Ausblenden Bei einigen Elementen ist die Schaltfl che Ausblenden m glicherweise deaktiviert Der Systemadministrator kann diese Funktion f r bestimmte Elemente aktivieren 5 2 2 Verwenden der Bearbeitungsschaltfl chen In Tabelle 5 1 s nd die Schaltfl chen aufgef hrt die Sie zum Bearbeiten Ihres Profils verwenden k nnen Tabelle 5 1 Bearbeitungsschaltfl chen Schaltfl che Funktion Sucht nach einem Wert der in einem Eintrag verwendet werden soll Zeigt eine Verlaufsliste mit Werten an die in einem Eintrag verwendet wurden F gt einen weiteren Eintrag hinzu k Zeigt alle Eintr ge f r das Attribut an L scht einen vorhandenen Eintrag und den zugeh rigen Wert Erm glicht Ihnen das Bearbeiten Angeben und Anzeigen eines Bilds Hinweis Erm glicht das Hinzuf gen und L schen von Gruppen in separaten Bearbeitungsschrit
93. har Marl Folio ww r in H Hi r a h x 3 aB Mt Vaie Me te te a Laen Herir PI Arbets Dinboerd Nun k nnen Sie alle Aktionen ausf hren zu denen auch der Benutzer den Sie vertreten berechtigt ist Die verf gbaren Aktionen variieren je nach Ihren Berechtigungen und den Berechtigungen des Benutzers den Sie vertreten 12 3 Angeben Ihrer Verf gbarkeit Mithilfe der Aktion Verf gbarkeit bearbeiten k nnen Sie angeben welche Prozessanforderungen mit Delegiertenzuweisung Sie in einem bestimmten Zeitraum nicht bearbeiten k nnen W hrend des Zeitraums in dem Sie f r eine bestimmte Anforderung nicht verf gbar s nd kann der delegierte Benutzer diese Anforderung bearbeiten Wenn Sie Ihre Verf gbarkeit nicht f r jede Prozessanforderungsdefinition einzeln angeben m chten k nnen Sie mit der Aktion Verf gbarkeit bearbeiten globale Einstellungen bez glich der Delegierung festlegen Tipp Damit Sie die Aktion Verf gbarkeit bearbeiten verwenden k nnen m ssen Sie mindestens eine Delegiertenzuweisung haben Ein Bereitstellungsadministrator oder ein Bereitstellungsmanager oder Team Manager muss Delegiertenzuweisungen f r Sie erstellen Abschnitt 12 3 1 Festlegen des Verf gbarkeitsstatus auf Seite 199 Abschnitt 12 3 2 Erstellen oder Bearbeiten einer Verf gbarkeitseinstellung auf Seite 201 Abschnitt 12 3 3 L schen einer Verf gbarkeitseinstellung auf Seite 205 12 3 1 Festlegen des Verf gbarkeitssta
94. hlen Berichtsdetails Berichtsname Funktionszuweisungsbericht Beschreibung Zeigt alle Zuweisungen f r eine bestimmte Funktion oder Gruppe von Funktionen an W hlen Sie unten aus den Optionen aus um die Ergebnisse zu filtern die im generierten Bericht erscheinen sollen Zuweisungen anzeigen Fir Alle Funktionen Funktion ausw hlen Funktionen anzeigen die Alle O Funktionseigent rer Eigentum sind von Funktionseigent mner ausw hlen Funktionsebenen Alle Ebenen Ebenen ausw hlen Berechtigungsfunktion ai anzeigen f r IT Funktion w Funktionskategorien Alle Kategorien O Kategorien Standard anzeigen f r ausw hlen Ssysternfunktionen O Nur Funktionen anzeigen die ber Zuweisungen verf gen Ssorierreihenfolge und Gruppierung Funktionsname Funktionen nach Name auflisten O Funktionskategorie Funktionen nach Kategorie auflisten Bericht ausf hren 3 W hlen Sie ob Sie alle Rollenzuweisungen oder nur Zuweisungen f r ausgew hlte Rollen anzeigen m chten Wenn Sie Rollen ausw hlen w hlen wird das Auswahlfeld aktiviert und zeigt die Auswahlsymbole an die in Schritt 4 auf Seite 302 beschrieben sind 304 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 4 W hlen Sie ob Sie Rollen anzeigen die Eigentum von allen Rolleneigent mern oder von einem ausgew hlten Rolleneigent mer sind Wenn Sie Rollen
95. hlen 9 Geben Sie an ob Sie Email Benachrichtigungen an andere Benutzer senden m chten F llen S e dazu folgende Felder aus Feld Beschreibung Andere Benutzer ber diese nderungen Bei Auswahl dieser Option werden andere benachrichtigen Benutzer per Email ber diese Verf gbarkeitszuweisung benachrichtigt Adressat Gibt an welche Benutzer Email Benachrichtigungen erhalten sollen Selektiv Erm glicht Ihnen Email Benachrichtigungen an von Ihnen ausgew hlte Benutzer zu senden einschlie lich Benutzern die nicht in Ihrem Team sind 10 W hlen Sie eine oder mehrere Anforderungen in der Liste Anforderungstypen aus und klicken S e auf Hinzuf gen Auf dieser Seite w hlen S e die Anforderungstypen aus die das Teammitglied im Zeitraum seiner Nichtverf gbarkeit ablehnt Diese Anforderungen werden dann an andere Benutzer delegiert Jede von Ihnen hinzugef gte Anforderung wird in die Liste Abgelehnt f r den angegebenen Zeitraum aufgenommen Wenn Sie mehrere Anforderungen f r diesen Zeitraum hinzuf gen wird jede Anforderung als einzelnes Objekt behandelt das separat bearbeitet werden kann 11 Wenn Sie festlegen m chten dass diese Verf gbarkeitseinstellung f r alle Anforderungstypen gelten soll klicken Sie auf Alle Anforderungstypen statt die Anforderungstypen einzeln auszuw hlen Alle Anforderungsstyvpen Das Kontrollk stchen Alle Anforderungstypen wird nur angezeigt wenn der Anforderungstyp der Delegie
96. hlen um einen Beglaubigungsprozess starten zu k nnen Zum Speichern einer Anforderung ist dies jedoch nicht erforderlich 6 Geben Sie den Stichtag f r den Beglaubigungsprozess an Weitere Informationen finden Sie unter Abschnitt 21 6 3 Angeben des Stichtags auf Seite 331 7 Klicken Sie im Feld Berichtssprachen auf die Schaltfl che Sprache hinzuf gen um anzugeben in welchen Sprachen die Berichte f r den Beglaubigungsprozess generiert werden sollen W hlen Sie in der Dropdown Liste Standardgebietsschema das Standardgebietsschema aus W hlen S e anschlie end die gew nschten Sprachen aus und klicken S e auf OK Wenn Sie einen Rollenzuweisungsbeglaubigungsprozess initiieren generiert die Benutzeranwendung mehrere lokalisierte Berichte die von den Beglaubigern zu pr fen sind Diese Berichte enthalten dieselben Daten in einer oder mehreren Sprachen Sie werden beim Senden der Anforderung generiert um sicherzustellen dass alle Beglaubiger dieselben Daten pr fen Sie k nnen die Berichtssprachen angeben die f r den Beglaubigungsprozess generiert und gespeichert werden Wenn ein Beglaubiger eine Beglaubigungsaufgabe zur berpr fung ausw hlt zeigt das System den lokalisierten Bericht an der dem bevorzugten Gebietsschema des Beglaubigers entspricht bzw dem Browsergebietsschema falls f r den Benutzer kein Erstellen von Beglaubigungsanforderungen 343 bevorzugtes Gebietsschema eingestellt ist Falls f r dieses Gebietsschem
97. hlt ist zeigt der Abschnitt Rollenzuweisungen die Meldung an dass Rollenzuweisungen nicht angezeigt werden Die Rollenbeziehungen f r eine bestimmte Rolle werden nur auf der Registerkarte Rollen angezeigt Wenn ein Container ausgew hlt ist zeigt die Liste Rollen an die dem ausgew hlten Container direkt zugewiesen sind Die Liste der Rollenzuweisungen enth lt keine Rollen die einem Benutzer innerhalb des ausgew hlten Containers zugewiesen sind Dar ber hinaus enth lt sie keine Rollen die mit den dem Container direkt zugewiesenen Rollen zusammenh ngen Ein Team Manager f r die Rollendom ne kann Rollenzuweisungen f r Teammitglieder verwalten Der Team Manager muss zuerst ein Team ausw hlen bevor er ein Teammitglied ausw hlt Rollenbeziehungen werden im Abschnitt Rollenzuweisungen nicht angezeigt Die Rollenbeziehungen f r eine bestimmte Rolle werden nur auf der Registerkarte Rollenbeziehungen angezeigt die Sie ber die Aktion Rollenkatalog auf der Registerkarte Rollen aufrufen k nnen Vertretungsmodus Die Aktion Rollenzuweisungen ist m Vertretungsmodus nicht verf gbar 10 3 1 Anzeigen Ihrer Rollenzuweisungen F hren Sie die folgenden Schritte aus um Ihre eigenen Rollenzuweisungen oder die Rollenzuweisungen f r einen Benutzer eine Gruppe oder einen Container anzuzeigen der bzw die im Steuerelement Verwalten ausgew hlt ist 1 Klicken Sie in der Aktionsgruppe im Arbeits Dashboard auf Rollenz
98. in der Ressourcendefinition aktiviert wurde An eine Ressourcendefinition kann nur eine Berechtigung gebunden sein An eine Ressourcendefinition k nnen ein oder mehrere Berechtigungsbez ge f r dieselbe Berechtigung gebunden sein Diese Funktion bietet Unterst tzung f r Berechtigungen bei denen die Berechtigungsparameter bereitstellbare Konten oder Berechtigungen auf dem verbundenen System darstellen Berechtigungs und Entscheidungsfindungsparameter k nnen zum Design Zeitpunkt statisch oder zum Anforderungszeitpunkt dynamisch angegeben werden Der Workflow Designer und der Systemadministrator sind f r die Einrichtung der Benutzeranwendung f r S e und die anderen Mitarbeiter der Organisation verantwortlich Der Ablauf der Schritte eines ressourcenbasierten Workflows und der Aufbau von Formularen k nnen unterschiedlich sein je nachdem wie die Genehmigungsdefinition f r den Workflow im Designer f r Identity Manager definiert wurde Was S e sehen und tun k nnen h ngt zudem in der Regel von Ihren Aufgaben und Ihrer hierarchischen Position n Ihrer Organisation ab Ressourcen Eine Ressource ist eine digitale Entit t wie z B ein Benutzerkonto ein Computer oder eine Datenbank auf die ein Gesch ftsbenutzer zugreifen muss Die Benutzeranwendung bietet Endbenutzern eine bequeme M glichkeit die von ihnen ben tigten Ressourcen anzufordern Dar ber hinaus stellt sie Werkzeuge zur Verf gung die Administratoren zum D
99. nen Administrator muss die folgenden Berechtigungen besitzen Keine Keine Keine Keine Keine 127 Zum Ausf hren dieser Aktion Rollen oder Ressourcenanforderungsdetail anzeigen und damit arbeiten Rollen oder Ressourcenanforderungen zur ckziehen Workflow Kommentare f r Rollen oder Ressourcenanforderungen anzeigen muss der verwaltete Benutzer die Gruppe oder der Container Folgendes sein Initiator oder Empf nger Anforderungen f r Systemrollen sind f r den Dom nen Administrator nicht sichtbar Initiator oder Empf nger Die Anforderung muss einen Status besitzen in dem sie zur ckgezogen werden kann Der Dom nen Administrator kann keine Anforderungen f r Systemrollen zur ckziehen Initiator oder Empf nger Der Dom nen Administratorkann keine Workflow Kommentare f r Systemrollen anzeigen und der Dom nen Administrator muss die folgenden Berechtigungen besitzen Keine Der Dom nen Administrator kann alle Rollenanforderungen au er Systemrollenanforderungen anzeigen Der Dom nen Administrator kann alle Ressourcen anzeigen und bearbeiten Keine Der Dom nen Administrator kann alle Rollenanforderungen au er Systemrollenanforderungen zur ckziehen Der Dom nen Administrator kann alle Ressourcen anzeigen und bearbeiten Keine Der Dom nen Administrator kann alle Rollen au er Systemrollen anzeigen und bearbeiten Der Dom nen
100. nur die Benutzer gesucht die Manager sind 3 Klicken Sie auf Suchen Auf der Suchseite werden Ihre Suchergebnisse angezeigt 62 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Objektsuche r 2 O Objektliste durchsuchen Beispiel a Lar ID r w hlen Sie ein Objekt aus der Liste aus Vorname Nachname Chip Nano 1 1vwan 1 Wenn die angezeigte Liste mit Benutzern den gesuchten Benutzer enth lt fahren S e mit Schritt 4 fort Andernfalls kehren Sie zu Schritt 2 zur ck S e k nnen die Suchergebnisse in auf oder absteigender Reihenfolge sortieren indem Sie auf die Spalten berschriften klicken 4 W hlen Sie den gew nschten Benutzer in der Liste aus Die Suchseite wird geschlossen und der Name des Benutzers wird in den entsprechenden Eintrag auf der Bearbeitungsseite eingef gt Gruppe suchen 1 Klicken Sie auf Nachschlagen E rechts neben einem Eintrag zu dem Sie eine Gruppe suchen m chten Die Suchseite wird angezeigt Verwenden von Mein Profil 63 O bjektsuche Fl A r Objektliste durchsuchen Beispiel af Lar ID r w hlen Sie ein Objekt aus der Liste aus Beschreibung Accounting Executive Management Human Resources Improve Customer Service task force Information Technology Marketing Sales User details 1 5 von 8 2 Geben Sie Suchkriterien f r die gew nschte Gruppe ein 2a In der Dropdown Liste k nnen Sie f
101. r die Suche nur Beschreibung ausw hlen 2b Geben Sie im Textfeld neben der Dropdown Liste die vollst ndige Beschreibung oder einen Teil der Beschreibung ein Es werden alle Beschreibungen gefunden die mit dem von Ihnen eingegebenen Text beginnen Bei der Suche wird die Gro Kleinschreibung nicht ber cksichtigt Sie k nnen in Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen steht Mit den folgenden Suchkriterien wird beispielsweise die Beschreibung Marketing gefunden Marketing marketing m m g k 3 Klicken Sie auf Suchen Auf der Suchseite werden Ihre Suchergebnisse angezeigt 64 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch O bjektsuche N O Objektliste durchsuchen Beispiel a Larf ID r Beschreibung X suchen Wahlen Sie ein Objekt aus der Liste aus Beschreibung Marketing Group 1 1 won 1 Wenn die angezeigte Liste mit Gruppen die gesuchte Gruppe enth lt fahren Sie mit Schritt 4 fort Andernfalls kehren Sie zu Schritt 2 zur ck Sie k nnen die Suchergebnisse in aufsteigender oder absteigender Reihenfolge sortieren indem Sie auf die Spalten berschrift klicken 4 W hlen Sie die gew nschte Gruppe in der Liste aus Die Suchseite wird geschlossen und der Name der Gruppe wird im entsprechenden Eintrag auf der Bearbeitungsseite eingef gt Verwenden der Verlaufsliste 1 Klicken
102. search on B A Bearbeiten X L schen Marketing f Bearbeiten x L schen search on a E Meue Suche 6 2 Durchf hren einfacher Suchvorg nge 1 Rufen Sie die Seite Verzeichnissuche auf und klicken Sie auf Neue Suche Die Seite Einfache Suche wird angezeigt Suchliste T RE Einfache Suche Suchen nach Benutzer v Elementkatessrie Ausdruck Suchbegriff yorname beginnt mit wi Suchen 1x Meine en E E Erweiterte Suche Suchvorg nge EE 2 W hlen Sie in der Dropdown Liste Suchen nach die Art der gesuchten Informationen aus Gruppe oder Benutzer 3 W hlen Sie in der Dropdown Liste Elementkategorie ein Suchattribut aus Beispiel Last Name Welche Attribute n der Liste verf gbar sind h ngt vom gew hlten Suchkriterium Benutzer oder Gruppe ab 4 W hlen Sie in der Dropdown Liste Ausdruck einen Ausdruck aus der auf die Suche nach dem von Ihnen ausgew hlten Attr but angewandt werden soll Beispiel equals Weitere Informationen finden Sie in Abschnitt 6 3 1 Auswahl eines Ausdrucks auf Seite 82 5 Geben Sie im Eingabefeld Suchbegriff den Wert ein nach dem unter Ber cksichtigung der vorher festgelegten Attribute gesucht werden soll Beispiel Smith 78 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Weitere Informationen finden Sie in Abschnitt 6 3 2 Angabe eines Werts f r Ihren Vergleich auf Seite 83 6 Klicken Sie auf Such
103. soll Wie bei Gruppen ist nur die Genehmigung eines Mitglieds der Rolle erforderlich Verwenden Sie zum Auffinden eines bestimmten Benutzers einer Gruppe oder einer Rolle die Objektauswahl oder die Verlaufsschaltfl chen Informationen zum ndern der Reihenfolge der Genehmiger in der Liste oder zum Entfernen von Genehmigern finden Sie unter Abschnitt 1 4 4 Allgemeine Benutzeraktionen auf Seite 25 6 Klicken Sie zum Speichern der Einstellungen auf Speichern 20 6 Konfigurieren der Berichtseinstellungen Der Wert f r den Berichtscontainer ist eine schreibgesch tzte Einstellung die w hrend der Installation festgelegt wird v 8 Berichtseinstellungen Die Einstellung f r den Berichtscontainer ist ein schreibgesch tter Wert der w hrend der Installation festgelegt wurde Berichtscontainer cn Reporbefis cn Roleconfig cen Appconfig cn User pplication cn TestsetlSs o contet Konfigurieren der Rollen und Ressourceneinstellungen 317 318 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Verwendung der Registerkarte Konformit t In den folgenden Abschnitten wird die Verwendung der Registerkarte Konformit t der Identity Manager Benutzeranwendung erl utert Kapitel 21 Einf hrung in die Registerkarte Konformit t auf Seite 32 Kapitel 22 Erstellen von Beglaubigungsanforderungen auf Seite 337 Verwendung der Registerkarte Konformit t 319 320
104. und Ressourcenservice Treiber zur Verwaltung der Backend Verarbeitung von Ressourcen Beispielsweise verwaltet er alle Ressourcenanforderungen startet Workflows f r Ressourcenanforderungen und initiiert den Bereitstellungsprozess f r Ressourcenanforderungen 15 2 Zugriff auf die Registerkarte Rollen und Ressourcen So greifen Sie auf die Registerkarte Rollen und Ressourcen zu 1 Klicken Sie in der Benutzeranwendung auf Rollen und Ressourcen Standardm ig zeigt die Registerkarte Rollen und Ressourcen die Seite Rollenkatalog an 7 Novell Identity Manager Willkommen admin Identit ts Arbeits Da Rollen und Konformit Administra Abmelden Hilfe ROLLEN UND RESSOURCEN jp i Rollenkatalog Rollenkataing Neu Bearbeiter 2 Aktualisieren Anpassen Filter Q7 zeiten 5 gt Ressourcenkatalog i 2 E Rollenname Rollenebene Eigent mer Funktionstrennungskatalog 3 T E Administer Drugs Berechtigungsrolle BERICHTE A T E Benefits System Access DBerechtigungsrolle Rollenberichte I EB Billing System Access Berechtigungsrolle Funktionstrennungsberichte C Perform Medical Tests Berechtigungsrolle E EB Administrative Role Gesch ftsrolle Benutzerberichte 1 5von38 3 2 KONFIGURATION A Rollen und Ressourceneinstellungen konfigurieren Wenn Sie zu einer anderen Registerkarte in der Benutzeroberfl che wechseln und dann zur ckkehren m chten klicken Sie einfach auf die Registerkarte Rollen und Ressourcen
105. verwenden Es werden u a folgende Themen erl utert Abschnitt 6 1 Allgemeines zur Verzeichnissuche auf Seite 75 Abschnitt 6 2 Durchf hren einfacher Suchvorg nge auf Seite 78 Abschnitt 6 3 Durchf hren erweiterter Suchvorg nge auf Seite 79 Abschnitt 6 4 Arbeiten mit Suchergebnissen auf Seite 89 Abschnitt 6 5 Verwenden gespeicherter Suchvorg nge auf Seite 95 Hinweis In diesem Abschnitt werden die Standardfunktionen der Seite Verzeichnissuche beschrieben Es ist m glich dass Sie einige Unterschiede zwischen Ihrer Anwendung und den Beschreibungen in diesem Handbuch feststellen Diese h ngen mit Ihrer Rolle und Ihrer hierarchischen Position in der Organisation sowie mit m glichen organisationsbezogenen Anpassungen zusammen Weitere Informationen erhalten Sie von Ihrem Systemadministrator Allgemeine Informationen zum Aufrufen und Arbeiten mit der Registerkarte Identit tsselbstbedienung finden Sie n Kapitel 2 Einf hrung in die Registerkarte Identit tsselbstbedienung auf Seite 35 6 1 Allgemeines zur Verzeichnissuche Sie k nnen die Seite Verzeichnissuche zum Suchen von Benutzern Gruppen oder Teams verwenden Geben Sie hierzu Suchkriterien ein oder verwenden Sie zuvor gespeicherte Suchkriterien Im folgenden Beispiel muss Timothy Swan Marketing Director Informationen ber einen Mitarbeiter in seiner Organisation suchen Er ruft die Se
106. w hlen S e d e Spalten aus Sie k nnen die Reihenfolge der Spalten in der Anzeige ndern indem Sie die Spalten im Listenfeld Ausgew hlte Spalten nach oben bzw nach unten verschieben 3 Wenn Sie eine Spalte aus der Anzeige entfernen m chten w hlen Sie die Spalte im Listenfeld Ausgew hlte Spalten aus und ziehen Sie sie in das Listenfeld Verf gbare Spalten 168 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Die Spalte Rolle st obligatorisch und kann nicht aus der Anzeige der Aufgabenliste entfernt werden 4 Klicken Sie auf nderungen speichern um Ihre nderungen zu speichern 10 3 6 Drucken der Liste der Rollenzuweisungen Der Abschnitt Rollenzuweisungen des Dashboards erm glicht Ihnen die Liste der Rollenzuweisungen zu drucken die auf der Seite angezeigt wird Was S e auf dem Bildschirm sehen entspricht im Wesentlichen dem was Sie sehen wenn Sie eine Rollenzuweisungsliste drucken mit dem Unterschied dass der Ausdruck nur den Text auf dem Bildschirm enth lt Bilder die n der Spalte Zugewiesen an oder der Spalte Status angezeigt werden werden m Ausdruck nicht ber cksichtigt Zum Drucken von Rollenzuweisungen ben tigen S e die Navigationsberechtigung zum Drucken von Rollenzuweisungen f r den Navigationsbereich Arbeits Dashboard So drucken Sie die Liste der Rollenzuweisungen aus 1 Klicken Sie auf Druckansicht im Abschnitt Rollenzuweisungen des Dash
107. 2 Benutzer suchen 1 Klicken Sie auf Nachschlagen rechts von einem Eintrag f r den Sie einen Benutzer suchen m chten m Die Suchseite wird angezeigt Erstellen von Benutzern oder Gruppen 109 F http 192 168 3 11 8080 Objektsuche Micr B bjektsuche 3 _2 Objektliste durchsuchen Beispiel a Lar ID r Fertig Internet 2 Geben Sie Suchkriterien f r den gew nschten Benutzer ein 2a W hlen Sie in der Dropdown Liste aus ob die Suche anhand des Vornamens oder des Nachnamens erfolgen soll 2b Geben Sie im Textfeld neben der Dropdown Liste den vollst ndigen Namen oder einen Teil des Namens ein Es werden alle Namen gefunden die mit dem von Ihnen eingegebenen Text beginnen Bei der Suche wird die Gro Kleinschreibung nicht ber cksichtigt Sie k nnen in Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen steht Mit den folgenden Suchkriterien wird beispielsweise der Vorname Chip gefunden Chip chip C c p xh Bei einer Manager Suche werden nur die Benutzer gesucht die Manager sind 3 Klicken Sie auf Suchen Auf der Suchseite werden Ihre Suchergebnisse angezeigt 110 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch F http 1192 168 3 11 8080 Objektsuche Micr D X bjektsuche Objektliste durchsuchen Beispiel a Lar ID r w hlen Sie ein Objekt
108. 5 36 39 Inhalt 5 4 Verwenden des Verkn pfungsberichts 55 4 1 Allgemeines zum Verkn pfungsbericht 222 2222 neeeeeenee een nee een 55 4 2 Anzeigen von Verkn pfungen asaa saasaa eeaeee 56 5 Verwenden von Mein Profil 59 5 1 Allgemeines zu Mein Profil 2 222222 nous nenunnneeneeeneeeeeren nennen 59 5 2 Bearbeiten von Informationen aaaa naaa aaaea nen 60 5 2 1 Ausblenden von Informationen 222222 aaea 61 5 2 2 Verwenden der Bearbeitungsschaltfl chen 22222220 neeeeeee nenn 61 5 3 Versenden von Informationen per Email aaaea 66 5 4 Anzeigen des Organigramms 22 2222 neeeneeenee rennen een eeenn 67 5 5 Links zu anderen Benutzern oder Gruppen 2 222 nenneeneenerneeneennen nen 68 5 6 Ausw hlen der bevorzugten Sprache naaa aeaaee 72 5 6 1 Definieren einer bevorzugten Browsersprache 2 222222 nseeeeeee nn 13 6 Verwenden der Verzeichnissuche 75 6 1 Allgemeines zur Verzeichnissuche 2222uoonsensennen nennen nennen nn 75 6 2 Durchf hren einfacher Suchvorg nge 222 nunsneeeeeenen rennen ernennen 78 6 3 Durchf hren erweiterter Suchvorg nge 2 2 22 22 eeeeeeeneer nennen een 79 6 3 1 Auswahl eines Ausdrucks 2 222222 nn onen an een nennen nen 82 6 3 2 Angabe eines Werts f r Ihren Vergleich 22 222 sus eneeeeee een 83 6 4 Arbeiten mit Suchergebnissen nananana aa 89 6 4 1 Allgemeines zu Su
109. 6 2 Durchf hren einfacher Suchvorg nge auf Seite 78 Abschnitt 6 3 Durchf hren erweiterter Suchvorg nge auf Seite 79 4 Informationen zum Speichern der nderungen an der Suche finden Sie in Abschnitt 6 4 Arbeiten mit Suchergebnissen auf Seite 89 6 5 4 Gespeicherte Suchvorg nge l schen 1 Suchen Sie in der Liste Meine Suchvorg nge den Suchvorgang aus den Sie l schen m chten 2 Klicken Sie auf L schen in der Zeile des gespeicherten Suchvorgangs 3 Klicken Sie auf OK um den L schvorgang zu best tigen 96 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Passwortverwaltung In diesem Abschnitt wird erl utert wie Sie die Seiten der Passwortverwaltung auf der Registerkarte Identit tsselbstbedienung der Identity Manager Benutzeranwendung verwenden Es werden u a folgende Themen erl utert Abschnitt 7 1 Allgemeines zur Passwortverwaltung auf Seite 97 Abschnitt 7 2 Sicherheitsantwort f r Passwort auf Seite 98 Abschnitt 7 3 nderung des Passworthinweises auf Seite 99 Abschnitt 7 4 nderung des Passworts auf Seite 99 Abschnitt 7 5 Status der Passwortrichtlinie auf Seite 100 Abschnitt 7 6 Passwortsynchronisierungsstatus auf Seite 101 Hinweis In diesem Abschnitt werden die Standardfunktionen der Seiten zur Passwortverwaltung beschrieben Es ist m glich dass Sie einige Unterschiede zwisch
110. 6 2010 Compliance administrator assignment request Abgeschlossen admininistrator zugeordnet RBPMN Benutzer admin Benutzer zu Rolle 28 06 2010 RBPM configuration administrator assignment Abgeschlossen Anwendungsadministrator admininistrator zugeordnet request Ressourcenmanager Benutzer admin Benutzer zu Rolle 05 08 2010 dcg Abgeschlossen admininistrator zugeordnet Rollenmanager Benutzer admin Benutzer zu Rolle 09 08 2010 test2 Abgeschlossen admininistrator zugeordnet Sicherheitsadministr tor Benutzer admin Benutzer zu Rolle 28 06 2010 RBPM Security administrator assignment Abgeschlossen admininistrator zugeordnet request Role Assignment Report Tag des Rolle Zugewiesen an Ursprung Inkrafitretens Beschreibung der Ausgangsanforderung Status Alan Test Resource DOREEN Deniirenzi BUN 10 08 2010 Alan Test Resources Abgeschlossen admininistrator zugeordnet Bereitstellungsadministrator Benutzer admin Benutzer zu Rolle 28 06 2010 Provisioning administrator assignment request Abgeschlossen admininistrator zugeordnet Bereitstellungsmanager Benutzer admin Benutzer zu Rolle 28 06 2010 Provisioning manager assignment request Abgeschlossen admininistrator zugeordnet Berichtsadministrator Benutzer admin Benutzer zu Rolle 23 06 2010 Report administrator assignment request Abgeschlossen admininistrator zugeordnet Konformit tsadministrator Benutzer admin Benutzer zu Rolle 28 06 2010 Compliance administrator assignment reque
111. 9 14 47 42 we Requ te de ressource Ajouter une ressource l utilisateur Health Benefits Resource Jay est A 15 09 2009 14 47 42 Approbation d attestation Profil utilisateur Par d faut 2009091 5 Allison Blake A 15 09 2009 14 48 15 u 1 9de9 Das Formular Aufgabendetail wird entweder in einem Meldungsfenster oder innerhalb der Aufgabenliste angezeigt Dieses Verhalten wird durch eine Einstellung im Dialogfeld Anpassen gesteuert Die nachfolgende Abbildung zeigt das Formular Aufgabendetail innerhalb der Aufgabenliste 133 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Beglaubigungsgenehmigung x nforderungsname Empf nger In der Warteschlange seit Zugewiesen an Benutzerprofil Standard 2009 0915 Allison Blake Angefordert von admin admin 15 09 2009 14 46 49 Zeit berschreitung am Nie Allison Blake Beansprucht von Kommentar und Ablaufswerlauf Beanspruchen Formulardetail erforderlich Attributliste Vorname Nachname Titel Telefonnummer Beglaubigungsfrage Beglaubigen Sie berpr ft und ggf Allison Blake Payroll 555 555 1222 dass Sie die Details Ihres Benutzerprofils aktualisiert haben Die nachfolgende Abbildung zeigt das Formular Aufgabendetail in einem Meldungsfenster Be alaublgungsgenchmlaung BE fit Gr zeis kenuberpiihl Sangard UT S i i Br J Aniirdeiangsilatu a
112. Abschnitt 9 5 Erl uterung der Symbole im Arbeits Dashboard auf Seite 119 Abschnitt 9 6 Sicherheitsberechtigungen f r das Arbeits Dashboard auf Seite 123 9 1 Allgemeines zur Registerkarte Arbeits Dashboard Die Registerkarte Arbeits Dashboard bietet eine zentrale konsolidierte Benutzeroberfl che f r alle Endbenutzerfunktionen in der Identity Manager Benutzeranwendung Mit der Registerkarte Arbeits Dashboard steht eine praktische M glichkeit zur Verwaltung von Aufgaben Ressourcen und Rollen zur Verf gung Dar ber hinaus k nnen Sie auf dieser Registerkarte den Status von Anforderungen berpr fen und Einstellungen innerhalb der Benutzeranwendung ndern Die Registerkarte Arbeits Dashboard enth lt nur die wichtigsten Funktionen der Anwendung sodass Sie sich ganz auf Ihre Arbeit konzentrieren k nnen Erfordert eine Anforderung die Genehmigung einer oder mehrerer Personen im Unternehmen wird durch die Anforderung ein Workflow ausgel st Der Workflow koordiniert die Genehmigungen die zur Erf llung der Anforderung ben tigt werden Einige Anforderungen m ssen von einer einzelnen Person genehmigt werden andere m ssen von mehreren Personen genehmigt werden In manchen F llen kann eine Anforderung auch ohne Genehmigung erf llt werden Wenn eine Anforderung initiiert wird protokolliert die Benutzeranwendung den Initiator und den Empf nger Der Initiator ist die Person die die Anforderung gestellt hat De
113. Administrator kann alle Ressourcen anzeigen und bearbeiten 9 6 3 Dom nen Manager im Verwaltungsmodus Im Verwaltungsmodus kann der Dom nen Manager Aufgaben ohne Sicherheitsberechtigungen anzeigen er muss jedoch die Berechtigung zum Anzeigen von Aufgabendetails und Workflow Kommentaren besitzen wie in der nachfolgenden Tabelle aufgef hrt 123 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Tabelle 9 11 Aufgabenbenachrichtigungen f r Dom nen Manager im Verwaltungsmodus Zum Ausf hren dieser Aktion Aufgabe in der Liste anzeigen Aufgabendetail anzeigen Workflow Kommentare anzeigen muss der verwaltete Benutzer die Gruppe der Container oder die Rolle Folgendes sein Adressat oder Empf nger f r die Aufgabe Hinweis Eine Rolle kann nicht der Empf nger f r eine Aufgabe sein Sie kann nur der Adressat f r eine Aufgabe sein Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Adressat oder Empf nger f r die Aufgabe Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Adressat oder Empf nger f r die Aufgabe Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden und der
114. Alle Funktionstrennungsbeschr nkungen um alle vorhandenen Beschr nkungen einzubeziehen W hlen Sie die Funktionstrennungsbeschr nkungen aus deren Verletzungen und Ausnahmen w hrend des Beglaubigungsprozesses verifiziert wer m en Funktionstrennungsbeschr nkungen Alle Funktionstrennungsbeschr nkungen O Funktionstrennungsbeschr nkungen ausw hlen 340 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 4b Wenn Sie einzelne Beschr nkungen ausw hlen m chten verwenden Sie die Schaltfl che Funktionstrennungsbeschr nkungen ausw hlen W hlen Sie in der Objektauswahl die einzelnen Beschr nkungen aus In der Objektauswahl k nnen Sie mehrere Beschr nkungen einbeziehen indem S e zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken Weitere Details zu den Werkzeugen Objektauswahl und Verlauf anzeigen finden Sie unter Abschnitt 1 4 4 Allgemeine Benutzeraktionen auf Seite 25 Sie m ssen mindestens eine Funktionstrennungsbeschr nkung ausw hlen um einen Beglaubigungsprozess starten zu k nnen Zum Speichern einer Anforderung ist dies jedoch nicht erforderlich 5 Geben Sie im Feld Beglaubiger an welche Benutzer Gruppen und Rollen Beglaubiger f r den 10 Beglaubigungsprozess sind Weitere Informationen finden Sie unter Abschnitt 21 6 2 Definieren der Beglaubiger auf Seite 330 Sie m ssen mindestens einen Benutzer eine
115. Anforderung zur ckzuziehen falls diese nicht erf llt werden muss Die Aktion Anforderungsstatus zeigt alle Rollenzuweisungsanforderungen an einschlie lich derer die laufen auf Genehmigung warten genehmigt abgeschlossen verweigert oder abgebrochen wurden So zeigen Sie den Status von Rollenzuweisungsanforderungen an 1 Klicken Sie auf die Registerkarte Anforderungsstatus 5 TDBTestRole2 Anzeigename TDBTestRole2 B Kategorien Standard L Systemrollen Beschreibung IT Role Benutzer Y a Rollenebene IT Rolle Eigent mer Rollenbeziehungen Ressourcen Genehmigung Zuweisungen POCEO TEST Aktualisieren Anpassen Filter Qv Zeiten 5 O Empf nger Anforderungsdatum Status Beschreibung der Ausgangsanforderung Anforderungsaktion Kommentare E 2 April Smith 15 09 2009 V abgeschlossen testassignment Rolle erteilen DD amp Pharmacy 15 09 2009 V abgeschlossen test Rolle erteilen 1 2vwon2 2 Wenn Sie detaillierte Statusinformationen f r eine Anforderung anzeigen m chten klicken Sie auf den Status Verwalten von Rollen in der Benutzeranwendung 263 s TDBTestRole 2 _ nzeigename TDBTestAole2 Kategorien Standard Systemrollen Beschreibung IT Role Benutzer 7 q Rollenebene IT Rolle Eigent mer Rollenbeziehungen Ressourcen Genehmigung Zuweisungen P UOTE Zur ckziehen Aktualisieren Anpassen Filter Q Zeiten 5
116. Arbeits Dashboards angezeigt 120 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Symbol Abgebrochen Zur ckgezogen Abgebrochen Fehler Bearbeiten L schen Mehrere Empf nger zugelassen An Delegierten zugewiesen An Benutzer zugewiesen Beschreibung Zeigt an dass eine bestimmte Anforderung von einem Benutzer entweder dem Benutzer der die Anforderung gesendet hat einem Team Manager oder einem Dom nen Administrator oder Manager zur ckgezogen wurde Wird im Abschnitt Anforderungsstatus des Arbeits Dashboards angezeigt Zeigt an dass eine bestimmte Anforderung abgebrochen wurde da ein Fehler aufgetreten ist Wird im Abschnitt Anforderungsstatus des Arbeits Dashboards angezeigt Erm glicht Ihnen die Bearbeitung einer Vertretungs oder Delegiertenzuweisung W hlen Sie zum Bearbeiten die entsprechende Zuweisung aus und klicken Sie auf das Symbol Bearbeiten Wird auf den Seiten Meine Vertretungszuweisungen Meine Delegiertenzuweisungen Team Vertretungszuweisungen Team Delegiertenzuweisungen Verf gbarkeit bearbeiten und Teamverf gbarkeit angezeigt Erm glicht Ihnen das L schen einer Vertretungs oder Delegiertenzuweisung W hlen Sie zum L schen die entsprechende Zuweisung aus und klicken Sie auf das Symbol L schen Wird auf den Seiten Meine Vertretungszuweisungen Meine Delegiertenzuweisungen Team Vertretungszuweisungen Team Delegiertenzu
117. Benutzeranwendung Benutzerhandbuch Die Anzeige Anforderungsstatus zeigt in der Liste f r jedes Feld des Anforderungsformulars eine separate Spalte an Beispielsweise wird die Spalte Parking Garage Parkhaus zur Anforderunsgsliste hinzugef gt um Berechtigungswerte anzuzeigen die f r die Ressourcenzuweisung angegeben wurden Berechtigung Anforderungsformular Zur ckziehen Aktualisieren Anpassen F O Allison Blake Empf nger Anforderungsdatum 15 09 09 13 26 42 Genehmigung Status v Abgeschlossen Zuweisungen Beschreibung der Ausgangsanforderung test assignment 1 1 won 1 Anforderungsstatus Filter Nr Zeiten Anforderungsaktion Kommentare P Ressource gew hren 2 Wenn Sie detaillierte Statusinformationen f r eine Anforderung anzeigen m chten klicken Sie auf den Status Berechtigung Zur ckziehen Aktualisieren Empf nger amp 2 Abby Spencer 2 Alan Delegate 2 Alan User amp Allison Blake amp Allison Blake Anforderungsformular Anpassen Anforderungsdatum 91 5 09 1 20 58 PM 91 5 09 1 20 58 PM 91 5 09 1 20 59 PM 9115 09 1 21 38 PM 9115 09 1 20 58 PM Genehmigung Status v a i vV Abgeschlossen vV Abgeschlossen vV Abgeschlossen vV Abgeschlossen Zuweisungen Beschreibung der Ausgangsanforderung Created bythe Role driver Created bythe Role driver Created bythe Role driver Created bythe Role driver Created by
118. Berechtigung zum Anzeigen von Aufgabendetails und Workflow Kommentaren besitzen wie in der nachfolgenden Tabelle aufgef hrt Einf hrung in die Registerkarte Arbeits Dashboard 131 Tabelle 9 14 Aufgabenbenachrichtigungen f r Team Manager im Verwaltungsmodus Zum Ausf hren dieser Aktion Aufgabe in der Liste anzeigen Aufgabendetail anzeigen Workflow Kommentare anzeigen Muss der verwaltete Benutzer Folgendes sein Ein Mitglied des Teams sowie der Adressat f r die Aufgabe Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Ein Mitglied des Teams sowie der Adressat f r die Aufgabe Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Ein Mitglied des Teams sowie der Adressat f r die Aufgabe Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden und der Team Manager muss die folgenden Berechtigungen besitzen Keine Adressataufgabe verwalten Adressataufgabe verwalten Im Verwaltungsmodus kann der Team Manager Rollen und Ressourcenzuweisungen ohne Sicherheitsberechtigungen anzeigen er muss jedoch die Berechtigung zum Zuweisen von Rollen und Ressourcen oder Entfernen vorhandener Zuweisungen besitzen wie n der nachfolge
119. Container zur ckziehen eingeschr nkt durch Rechte zum Durchsuchen von Verzeichnissen nach Rollen Benutzer Gruppen und Containerobjekten Einf hrung in Rollen und Ressourcen 243 Authentifzierter Benutzer Zus tzlich zur Unterst tzung der Systemrollen erlaubt das Rollen und Ressourcen Subsystem auch den Zugriff durch authentifizierte Benutzer Ein authentifizierter Benutzer ist ein bei der Benutzeranwendung angemeldeter Benutzer der keine besonderen Rechte durch Mitgliedschaft n einer Systemrolle besitzt Ein typischer authentifizierter Benutzer kann jede der folgenden Funktionen durchf hren Alle Rollen anzeigen die dem Benutzer zugewiesen wurden Zuweisung nur f r ihn selbst von Rollen anfordern f r die er Durchsuchen Rechte besitzt Anforderungsstatus f r die Anforderungen anzeigen f r die er ein Anforderer oder Empf nger ist Rollenzuweisungsanforderungen f r die Anforderungen zur ckziehen f r die er sowohl Anforderer als auch Empf nger ist Rollen und Ressourcenservice Treiber Das Rollen und Ressourcen Subsystem verwendet den Rollen und Ressourcenservice Treiber zur Verwaltung der Backend Verarbeitung von Rollen Zum Beispiel verwaltet es alle Rollenzuweisungen startet Workflows f r Rollenzuweisungsanforderungen und Funktionstrennungskonflikte die eine Genehmigung erfordern und verwaltet indirekte Rollenzuweisungen entsprechend der Gruppen und Container Mitgliedschaft sowie der Mitgliedsch
120. Der aktuelle Wert des Eintrags im Vergleichsvorgang wird durch das L schen der Liste Verlauf nicht gel scht 6 4 Arbeiten mit Suchergebnissen In diesem Abschnitt wird erl utert wie Sie mit Suchergebnissen arbeiten Abschnitt 6 4 1 Allgemeines zu Suchergebnissen auf Seite 89 Abschnitt 6 4 2 Verwenden der Suchliste auf Seite 90 Abschnitt 6 4 3 Weitere Aktionen die Sie durchf hren k nnen auf Seite 93 6 4 1 Allgemeines zu Suchergebnissen Der Inhalt der Suchergebnisse h ngt von der Art der durchgef hrten Suche ab Benutzersuche auf Seite 89 Gruppensuche auf Seite 90 Auf jeder Seite mit Suchergebnissen stehen Ihnen folgende Funktionen zur Verf gung e Meine Suchvorg nge Suche speichern Suche revidieren Ergebnisse exportieren e Neue Suche Benutzersuche Bei einer Benutzersuche enth lt die Suchergebnisliste drei Registerkarten mit Informationen Identit t Kontaktdaten Standort geografische Informationen Organisation Informationen zur Organisation Verwenden der Verzeichnissuche 89 Abbildung 6 8 Ergebnisse einer Benutzersuche Suchliste ne EN Suchergebnisse Verwenden Sie die folgenden Resisterkarten um unterschiedliche Ansichten Ihrers Ergebnis Sets anzuzeigen Benutzer vorname beginnt mit Sortiert nach Nachname Gesamtzahl libereinstimmungen z0 Identit t standart Organisation Vorname Nachname Titel Email Telefonnummer Chri
121. Diese Aktion entspricht dem Klicken auf die Schaltfl che Neu Sie werden aufgefordert Folgendes anzugeben Die Anforderungstypen f r die das Teammitglied nicht verf gbar ist Den Zeitraum in dem das Teammitglied nicht verf gbar ist W hrend des Zeitraums in dem das Teammitglied f r eine bestimmte Anforderung nicht verf gbar ist kann der delegierte Benutzer diese Anforderung bearbeiten 8 Geben Sie den Zeitraum an in dem das Teammitglied nicht verf gbar ist 8a Geben Sie den Beginn des Zeitraums Datum und Uhrzeit in das Feld Nicht verf gbar ab ein oder klicken Sie auf das Kalendersymbol um das Datum und die Uhrzeit auszuw hlen lalx ce Marz 2007 gt M bM br 5 5 26 27 20 1234 Ro g 75 97414011 12 13 14 15 16 17 18 19 20 21 22 23 2q 25 26 27 20 29 30 31 1 2 3 dhi 75 de IRAIA OK Abbrechen Fertig 2 gt Eu 8b Geben Sie das Ende des Zeitraums durch Klicken auf eine der folgenden Schaltfl chen an Schaltfl che Beschreibung Kein Ablaufdatum Gibt an dass diese Verf gbarkeitseinstellung unbefristet ist Dauer angeben Hier k nnen Sie den Zeitraum in Wochen Tagen oder Stunden festlegen Steuern Ihrer Einstellungen 223 Schaltfl che Beschreibung Enddatum angeben Hier k nnen Sie Datum und Uhrzeit f r das Ende des Zeitraums angeben Sie k nnen das Datum und die Uhrzeit eingeben oder auf das Kalendersymbol klicken um das Datum und die Uhrzeit im Kalender auszuw
122. Druckausgabe direkt an einen Drucker senden oder in eine PDF Datei schreiben Nachfolgend finden Sie ein Beispiel einer PDF Datei das veranschaulicht wie ein Ausdruck aussieht printresourceassignments pdf Adobe Reader mx Datei Bearbeiten Anzeigen Dokument Werkzeuge Fenster Hilfe amp amp 1 u 928 lea Find Arbeits Dashboard http 192 168 9 20 8180 IDMProv workDashboard do apwaLeftNavlIte Resource Assignments Report Titel oder Notizen hier eingeben Ressource Beschreibung der Ausgangsaniorderung Building Pass Resource assign buikling pass Health Benefits Resource assign health benefits Alan Test Resource Alan Test Resource Alle auf dem Bildschirm angezeigten Zeilen werden ausgedruckt es sei denn die Anzahl der angezeigten Zeilen berschreitet das in der Einstellung Maximale Anzahl der Abfrageergebnisse definierte Limit das von einem Konfigurationsadministrator auf der Registerkarte Administration festgelegt wird Wenn dieses Limit erreicht wird sollte ein Best tigungsdialogfeld angezeigt werden in dem Sie angeben k nnen ob Sie fortfahren m chten Klicken S e auf OK wenn alle auf dem Bildschirm angezeigten Zeilen ausgedruckt werden sollen Diese Meldung wird f r jede Benutzersitzung nur einmal angezeigt 162 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 10 3 Arbeiten mit Rollen Mithilfe der Aktion Rollenzuweisungen k nnen S
123. F Empf nger Anforderungsdatum Status Beschreibung der Ausgangsanforderung Anforderungsaktion Kommentare O April Smith 15 09 2009 V Abgeschlogsen testassignment Rolle erteilen o0 amp 8 Pharmacy 15 09 2009 vV emen iip test Rolle erteilen 1 2von2 Das Fenster Zuweisungsdetails wird angezeigt Zuweisungsdetails Status v Abgeschlossen Bereitgestellt Empf nger April Smith Anforderungsaktion Benutrer zu Rolle zugeordnet Angefordert von admin admin Anforderungsdatum 15 09 2009 13 40 19 Tag des Inkrafttretens 15 09 2009 13 40 19 Ablaufdatum Beschreibung der Ausgangsanforderung test assignment Best tigungsnummer fiS5efa42339849d191er6dac41f454f2 Workflow Kommentare Details zur Bedeutung der Statuswerte finden Sie unter Abschnitt 10 4 Anzeige des Anforderungsstatus auf Seite 171 3 W hlen Sie zum Zur ckziehen einer Anforderung diese aus und klicken Sie auf Zur ckziehen Sie ben tigen die Berechtigung zum Zur ckziehen einer Anforderung Wenn die Anforderung abgeschlossen oder beendet wurde wird eine Fehlermeldung angezeigt wenn Sie versuchen die Anforderung zur ckzuziehen 16 1 3 Bearbeiten einer vorhandenen Rolle 1 W hlen Sie eine zuvor definierte Rolle aus und klicken Sie auf Bearbeiten Rollenkatalog Neu Bearbeiten L schen Zuweisen Aktualisieren Anpassen Filter hr Zeilen 5 w C Rolle Rollenebene Kategorien Bil Gesch ftsrolle F entitlernen
124. Felder 9 Klicken Sie auf Senden Es wird ein Workflow f r den Benutzer gestartet Auf der Seite Teamprozessanforderungen senden wird eine Statusmeldung angezeigt die angibt ob die Anforderung erfolgreich gesendet wurde Wenn Ihre Anforderung von einer oder mehreren Personen in Ihrer Organisation genehmigt werden muss startet die Anforderung einen oder mehrere Workflows um diese Genehmigungen zu erhalten 226 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Senden von Prozessanforderungen Dieser Abschnitt enth lt Informationen zum Senden von Prozessanforderungen Es werden u a folgende Themen erl utert Abschnitt 13 1 Allgemeines zu Prozessanforderungen auf Seite 227 Abschnitt 13 2 Senden von Prozessanforderungen auf Seite 228 Abschnitt 13 3 Erstellen von Deep Links zu Anforderungen auf Seite 228 13 1 Allgemeines zu Prozessanforderungen ber das Men Eine Prozessanforderung senden k nnen Sie eine Prozessanforderung auch Bereitstellungsanforderung genannt initiieren Das Men Eine Prozessanforderung senden erm glicht Ihnen nicht das Senden von Beglaubigungs Ressourcen oder Rollenanforderungen Abh ngig vom gew nschten Anforderungstyp k nnen Sie diese Anforderungen ber die folgenden Oberfl chen senden Verwenden Sie zum Senden von Beglaubigungsanforderungen die Beglaubigungsanforderungen Aktionen in der Registerkarte Konf
125. Folgendes Prozesse zur Benutzerprofilbeglaubigung anfordern Prozesse zur Funktionstrennungsverletzungsbeglaubigung anfordern Prozesse zur Rollenzuweisungsbeglaubigung anfordern Prozesse zur Benutzerzuweisungsbeglaubigung anfordern Den Status aller gesendeten Beglaubigungsanforderungen anzeigen Hinweis Als Beglaubiger f r einen Beglaubigungsprozess kann ein beliebiger Benutzer definiert werden Ein Beglaubiger muss nicht der Rolle Konformit tsadministrator angeh ren Die Registerkarte Konformit t l sst keinen Zugriff durch authentifizierte Benutzer zu die keine Mitglieder der oben aufgef hrten Konformit tsadministratorrolle sind 21 2 Zugriff auf die Registerkarte So greifen Sie auf die Registerkarte Konformit t zu 1 Klicken Sie in der Benutzeranwendung auf Konformit t Standardm ig zeigt die Registerkarte Konformit t d e Seite Prozess Benutzerprofil Beglaubigung anfordern an 324 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch W Novell Identity Manager Wilkommen admin BEGLAUBIGUNGSANFORDERUNGEN A Prozess Benutzerprofilbeglaubigung anfordern Prozess Funktionstrennungsverletzungsbeglaubigung anfordern Prozess Rollenzuweisungsbeglaubigung anfordern Prozess Benutzerzuweisungsbeglaubigung anfordern Beglaubigungsanforderungsstatus anzeigen Identit ts Arbeits Da Rollen und Konformit Administra A
126. Gesch ftsrolle automatisch die Rechte der IT Rollen die sie enth lt mit ein Auf hnliche Weise schlie t eine IT Rolle automatisch die Rechte der Berechtigungsrollen die sie enth lt mit ein Zwischen gleichrangigen Rollen innerhalb der Hierarchie sind keine Rollenbeziehungen erlaubt Dar ber hinaus k nnen Rollen auf niedrigerer Ebene keine Rollen auf h herer Ebene enthalten Wenn Sie eine Rolle definieren k nnen Sie optional einen oder mehrere Eigent mer f r diese Rolle bestimmen Ein Rolleneigent mer ist ein Benutzer der als der Eigent mer der Rollendefinition bestimmt wurde Wenn Sie Berichte f r den Rollenkatalog generieren k nnen Sie diese Berichte basierend auf dem Rolleneigent mer filtern Der Rolleneigent mer besitzt nicht automatisch die Autorisierung nderungen an einer Rollendefinition zu verwalten In einigen F llen muss der Eigent mer einen Rollenadministrator bitten administrative Aktionen f r die Rolle durchzuf hren Wenn Sie eine Rolle definieren k nnen Sie sie optional mit einer oder mehreren Rollenkategorien verkn pfen Eine Rollenkategorie erm glicht es Ihnen Rollen zum Zweck der Organisation des Rollensystems zu kategorisieren Sobald eine Rolle mit einer Kategorie verkn pft ist k nnen Sie diese Kategorie als Filter beim Durchsuchen des Rollenkatalogs verwenden Wenn eine Rollenzuweisungsanforderung eine Genehmigung erfordert enth lt die Rollendefinition Details zum Workflow Prozess mit dem Ge
127. Ja Zeigt an dass die Richtigkeit der Informationen f r einen Beglaubigungsprozess von einem Beglaubiger verifiziert wurde Wird auf der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt Nein Zeigt an dass die Informationen f r einen Beglaubigungsprozess von einem Beglaubiger f r ung ltig erkl rt wurden Wird auf der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt 328 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Symbol Beschreibung Beendet Zeigt an dass ein Workflow f r eine Beglaubigungsanforderung vor seiner Fertigstellung beendet wurde weil der Benutzer den Workflow zur ckgezogen hat oder weil w hrend der Verarbeitung ein Fehler aufgetreten ist Wird auf der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt 21 6 Allgemeine Konformit tsaktionen Die Registerkarte Konformit t bietet eine konsistente Benutzeroberfl che mit h ufig verwendeten Werkzeugen f r den Datenzugriff und die Datenanzeige Dieser Abschnitt beschreibt einige der Elemente der Benutzeroberfl che und enth lt Anweisungen f r Abschnitt 21 6 1 Angeben der Bezeichnung und Beschreibung f r eine Anforderung auf Seite 329 Abschnitt 21 6 2 Definieren der Beglaubiger auf Seite 330 Abschnitt 21 6 3 Angeben des Stichtags auf Seite 331 Abschnitt 21 6 4 Definieren des Beglaubigungsformulars auf Seite 331 Absch
128. Konto deaktivieren Standard statt es zu entfernen 4 Definieren Sie den Anzeigenamen f r die Rollenebenen Jede Ebene besitzt einen separaten Anzeigenamen der in verschiedene Sprachen bersetzt werden kann Klicken Sie zum Angeben von Text in anderen Sprachen auf Sprachanzeigewert hinzuf gen 5 Klicken Sie zum Speichern der Einstellungen auf Speichern 20 3 Konfigurieren der Ressourceneinstellungen So zeigen Sie die Ressourceneinstellungen an 1 Klicken Sie auf Rollen und Ressourceneinstellungen konfigurieren in der Aktionsgruppe Konfiguration 2 Bl ttern Sie zum Abschnitt Ressourceneinstellungen der Seite 314 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Ressourceneinstellungen Diese Einstellungen steuern das Werhalten der Ressourcenverwaltungskomponenten der Benutzeranwendung Alle Ressourceneinstellungen sind schreibgesch tt Ressourcencontainer cn ResourceDefs cn Roleconfig en Appconfg cn User pplication cn TestSetl3 o contert Ressourcenanforderungscontainer cn ResourcerReqguests cn Roleczonfig cn Appconfig cn User Application cn TestsetlS o contert Standard Ressourcengenehmigungsdefinition Ressourcengenehmigung Diese Einstellungen steuern das Verhalten der Ressourcenverwaltungskomponenten der Benutzeranwendung Alle Ressourceneinstellungen sind schreibgesch tzt 20 4 Konfigurieren der Berechtigungsabfrageeinstellungen So konfigurieren Sie di
129. Nachricht ist leer bis auf das Feld An in dem alle Mitglieder des Teams des von Ihnen ausgew hlten Benutzers Managers als Empf nger angegeben sind Datei Bearbeiten Ansicht Einf gen Format Extras Nachricht 7 aw a visye jo Senden Einf gen Pr fen Einf gen An Margo MacKenzie smargo testco coms CE kkilpatrick testco com tswan testco com apalani testco com cnano testco com Betreff Ill Il l ilil II Bol mm oA aE 4 Geben Sie den Nachrichtentext ein 5 Senden Sie die Nachricht 54 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Verwenden des Verkn pfungsberichts In diesem Abschnitt wird erl utert wie Sie den Verkn pfungsbericht auf der Registerkarte Identit tsselbstbedienung der Identity Manager Benutzeranwendung verwenden Es werden u a folgende Themen erl utert Abschnitt 4 1 Allgemeines zum Verkn pfungsbericht auf Seite 55 Abschnitt 4 2 Anzeigen von Verkn pfungen auf Seite 56 Hinweis In diesem Abschnitt werden die Standardfunktionen der Seite Verkn pfungsbericht beschrieben Es ist m glich dass Sie einige Unterschiede zwischen Ihrer Anwendung und den Beschreibungen in diesem Handbuch feststellen Diese h ngen mit Ihrer Rolle und Ihrer hierarchischen Position in der Organisation sowie mit m glichen organisationsbezogenen Anpassungen zusammen Weitere Informationen erhalten Sie von Ihrem Systemadministrat
130. Passwort gefragt Einf hrung 21 Novell Identity Manager Benutzername Passwort BEE EEE gt Passwort vergessen Anmelden 2 Geben Sie Ihren Benutzernamen und Ihr Passwort ein und klicken Sie auf Anmelden 1 3 1 Vergessen des Passworts Wenn Sie Ihr Passwort vergessen haben kann Ihnen der Link Passwort vergessen m glicherweise weiterhelfen Wenn Sie aufgefordert werden sich anzumelden wird dieser Link standardm ig auf der Seite angezeigt Sie k nnen diesen Link nutzen wenn Ihr Systemadministrator die entsprechende Passwortrichtlinie f r Sie eingerichtet hat So verwenden Sie die Funktion Passwort vergessen 1 Wenn Sie aufgefordert werden sich anzumelden klicken Sie auf den Link Passwort vergessen S e werden nach Ihrem Benutzernamen gefragt IDM Passwort vergessen lm Hilfe bei der Anmeldung zu erhalten m ssen Sie Ihren Benut ernamen angeben Ce Zur ck zur aufrufenden Seite 2 Geben Sie Ihren Benutzernamen ein und klicken Sie auf Senden 22 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Wenn Identity Manager keine Passwortrichtlinie f r Sie findet wenden Sie sich an den Systemadministrator 3 Beantworten Sie alle angezeigten Sicherheitsabfragen und klicken Sie auf Senden Beispiel IDM Passwort vergessen Geben Sie eine Antwort f r jede angezeigte Sicherheitsabfrage ein
131. Rollenanforderungen und Ressourcenanforderungen in einer einzigen konsolidierten Liste Die Liste enth lt die Spalte Typ in der der Typ jeder Anforderung angezeigt wird Die Anforderungen werden n einer einzelnen Liste angezeigt die jedoch nach dem Anforderungstyp sortiert oder gefiltert werden kann S e k nnen Anforderungen aus der Liste Anforderungsstatus zur ckziehen sofern sie noch einen Status innehaben in dem sie zur ckgezogen werden k nnen Verwalten Ihrer Arbeit 171 Der Dom nen Administrator und der Dom nen Manager k nnen Anforderungen f r andere Benutzer anzeigen wie nachfolgend beschrieben Wenn im Steuerelement Verwalten keine Entit t ausgew hlt ist zeigt die Anforderungsliste die Anforderungen des aktuellen Benutzers an Dazu geh ren die Anforderungen f r die der aktuelle Benutzer entweder Empf nger oder Adressat ist und die Anforderungen f r die der Empf nger oder Adressat eine Gruppe ein Container oder eine Rolle ist zu der der aktuelle Benutzer geh rt Wenn im Steuerelement Verwalten ein Benutzer ausgew hlt ist zeigt die Liste die Anforderungen an f r die der ausgew hlte Benutzer der Empf nger ist Wenn eine Gruppe ausgew hlt ist zeigt die Liste Anforderungen an f r die die ausgew hlte Gruppe der Empf nger ist e Wenn eine Rolle ausgew hlt ist zeigt die Liste Anforderungen an f r die die ausgew hlte Rolle der Empf nger ist Wenn ein Container ausgew hlt ist zeigt die Li
132. Seite w hlen Sie die Anforderungstypen aus die w hrend des Zeitraums in dem Sie nicht verf gbar sind abgelehnt werden sollen Diese Anforderungen werden dann an andere Benutzer delegiert Steuern Ihrer Einstellungen 203 Auswahl des Anforderunsstyps w hlen Sie die Typen won Anforderungen die Sie nicht annehmen werden wenn Sie nicht verf gbar sind Nur Anforderungen mit einer Delegiertenzuweisung stehen unten zur Auswahl Anforderungstypen Enable Active Directory account ve Abzelehnt f r den angegebenen Zeitraum Jede von Ihnen hinzugef gte Prozessanforderung wird in die Liste Abgelehnt f r den angegebenen Zeitraum aufgenommen Auswahl des Anforderunsstyp W hlen Sie die Typen von Anforderungen die Sie nicht annehmen werden wenn Sie nicht verf gbar sind Nur Anforderungen mit einer Delegiertenzuweisung stehen unten zur Auswahl Anforderungstypen i Hinzuf gen 1 Abselehnt f r den angegebenen Zeitraum Enable Active Directory Account 6 Wenn Sie festlegen m chten dass diese Verf gbarkeitseinstellung f r alle Anforderungstypen gelten soll klicken Sie auf Alle Anforderungstypen statt die Anforderungstypen einzeln auszuw hlen Alle Anforderungstypen Das Kontrollk stchen Alle Anforderungstypen wird nur angezeigt wenn der Anforderungstyp der Delegiertenzuweisung auf Alle gesetzt ist 204 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Ben
133. Self Service Aktionen f r Aufgaben im Arbeits Dashboard ohne Sicherheitsberechtigungen ausf hren wie n der nachfolgenden Tabelle aufgef hrt Tabelle 9 5 Aufgabenbenachrichtigungen f r Benutzer Self Service P muss der authentifizierte und die folgenden Zum Ausf hren dieser Aktion Benutzer Folgendes sein Berechtigungen besitzen Aufgabe in der Liste anzeigen Adressat f r die Aufgabe Keine Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Hinweis Im Self Service Modus kann der Dom nen Administrator oder Dom nen Manager auch Aufgaben anzeigen f r die er ein Empf nger ist Aufgabendetail anzeigen und Adressat f r die Aufgabe Keine damit arbeiten Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Einf hrung in die Registerkarte Arbeits Dashboard 123 muss der authentifizierte Zum Ausf hren dieser Aktion Benutzer Folgendes sein Workflow Kommentare anzeigen Adressat f r die Aufgabe Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden und die folgenden Berechtigungen besitzen Keine Der authentifizierte Benutzer ben tigt Rechte zum Durchsuchen von Eintr gen um Rollen und Ressourc
134. Sie die Benutzer aus deren Profile w hrend des Beglaubigungsprozesses verifiziert werden Alle ausgew hlten Benutzer und alle ausgew hlten Mitglieder der Gruppen Container und Funktionen m ssen die Daten verifizieren um den Prozess abzuschlie en Benutzer Gruppe Funktion Container Be Verwenden Sie die Objektauswahl zur Auswahl der Benutzer In der Objektauswahl k nnen Sie mehrere Benutzer einbeziehen indem Sie zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken Detaillierte Informationen zur Verwendung der Objektauswahl finden Sie unter Abschnitt 1 4 4 Allgemeine Benutzeraktionen auf Seite 25 4b Wenn Sie den Benutzern eine oder mehrere Gruppen zuweisen m chten klicken Sie in der Dropdown Liste auf Gruppe Verwenden Sie die Objektauswahl zur Auswahl der Gruppen In der Objektauswahl k nnen S e mehrere Gruppen einbeziehen indem S e zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken 338 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 4c Wenn Sie den Benutzern eine oder mehrere Rollen zuweisen m chten klicken Sie in der Dropdown Liste auf Rolle Verwenden Sie die Objektauswahl zur Auswahl der Rollen In der Objektauswahl k nnen Sie mehrere Rollen einbeziehen indem Sie zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken
135. Spalten Die Spalte Rollenname ist obligatorisch und kann nicht aus der Anzeige der Rollenliste entfernt werden 4 Klicken Sie auf Speichern um Ihre nderungen zu speichern Verwalten von Rollen in der Benutzeranwendung 269 270 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Verwalten von Ressourcen in der Benutzeranwendung In diesem Abschnitt werden die Ressourcenverwaltungsfunktionen der Benutzeranwendung beschrieben Es werden u a folgende Themen erl utert Abschnitt 17 1 Durchsuchen des Ressourcenkatalogs auf Seite 271 17 1 Durchsuchen des Ressourcenkatalogs Die Aktion Ressourcenkatalog auf der Registerkarte Rollen und Ressourcen der Identity Manager Benutzeroberfl che erm glicht Ihnen das Anzeigen von Ressourcen die zuvor im Katalog definiert wurden Dar ber hinaus k nnen Sie mit dieser Aktion neue Ressourcen erstellen und vorhandene Ressourcen bearbeiten l schen und zuweisen Abschnitt 17 1 1 Anzeigen von Ressourcen auf Seite 271 Abschnitt 17 1 2 Erstellen neuer Ressourcen auf Seite 273 Abschnitt 17 1 3 Bearbeiten einer vorhandenen Ressource auf Seite 289 Abschnitt 17 1 4 L schen von Ressourcen auf Seite 290 Abschnitt 17 1 5 Zuweisen von Ressourcen auf Seite 290 Abschnitt 17 1 6 Aktualisieren der Ressourcenliste auf Seite 293 Abschnitt 17 1 7 Anpassen der Anzeige der Ressourcenliste
136. Team w hlen um ein Team auszuw hlen dessen Team Manager Sie sind Die Liste enth lt Teams f r die Team Manager Delegierte festlegen d rfen in den Teamanforderungsrechten angegeben sowie Teams f r die das Festlegen von Delegierten nicht m glich st Wenn Team Manager aufgrund der Teamanforderungsrechte keine Delegierten festlegen d rfen k nnen s e dennoch die Delegierteneinstellungen der Teammitglieder anzeigen die vom Administrator oder dem Manager eines anderen Teams dem diese Benutzer angeh ren festgelegt wurden S e k nnen diese Einstellungen jedoch nicht bearbeiten oder l schen keine Details dazu anzeigen und keine Delegiertenzuweisungen erstellen Wenn S e ein Administrator f r Bereitstellungsanwendungen sind wird die Option Team w hlen nicht angezeigt 3 Klicken Sie auf Weiter 4 Geben Sie im Auswahlfeld Teammitglied mindestens die ersten vier Zeichen des Vornamens des Benutzers ein um den Benutzer auszuw hlen Verwenden Sie alternativ das Symbol Objektauswahl Q neben dem Auswahlfeld Teammiitglied um ein Teammitglied auszuw hlen Klicken Sie in diesem Fall auf das Symbol um das Fenster Objektsuche zu ffnen Geben Sie die Suchkriterien f r das Teammitglied an klicken Sie auf Suchen und w hlen S e das Teammitglied aus Die Delegiertenzuweisungen f r das ausgew hlte Teammitglied werden angezeigt 5 W hlen Sie ein Teammitglied in der Liste aus und klicken Sie auf Weiter Es werden alle vorha
137. Verwenden Sie alternativ das Symbol Objektauswahl Q neben dem Auswahlfeld Teammitglied um ein Teammitglied auszuw hlen Klicken Sie in diesem Fall auf das Symbol um das Fenster Objektsuche zu ffnen Geben Sie die Suchkriterien f r das Teammitglied an klicken Sie auf Suchen und w hlen Sie das Teammitglied aus Team Vertretungszuweisungen W hlen Sie einen Benutzer dessen zusewiesene Wertretungen Sie ansehen oder bearbeiten m chten erforderlich Teammitelied Allson Blake hal weiter 5 Klicken Sie auf Weiter Die Vertretungszuweisungen f r das ausgew hlte Teammitglied werden angezeigt sofern vorhanden Sie k nnen die Vertretungszuweisungen sortieren indem S e auf das Feld Zugewiesene Vertretung klicken 6 Klicken Sie auf Neu Die Schaltfl che Neu ist nur bei Teams aktiviert deren Team Manager Vertretungen f r Teammitglieder festlegen darf 7 F llen Sie die Felder wie folgt aus 212 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Feld Beschreibung Benutzer W hlen Sie das Teammitglied aus dem Sie eine Vertretung zuweisen m chten Sie k nnen mehrere Benutzer ausw hlen Zugewiesene Vertretung W hlen Sie das Teammitglied aus das die Vertretung bernehmen soll Andere Benutzer ber Bei Auswahl dieser Option werden andere Benutzer per Email ber diese nderungen diese Verf gbarkeitszuweisung benachrichtigt benachrichtigen Adressa
138. Waltham Office 1 2 won Z Ausgew hlte Werte Abbrechen 3 W hlen Sie zum Zuweisen eines dynamischen Werts zum Anforderungszeitpunkt die Option Zulassen dass der Benutzer Berechtigungswerte zuweisen darf wenn die Ressourcenanforderung gestellt wird aus 3a Geben Sie eine Bezeichnung an die dem Benutzer beim Anfordern der Ressource angezeigt wird 3b Wenn Sie die Bezeichnung lokalisieren m chten klicken Sie auf die Schaltfl che Sprachanzeigewert hinzuf gen und geben Sie den Text f r die Bezeichnung in der gew nschten Sprache ein 3c W hlen Sie in der Dropdown Liste Werte aus Berechtigungsliste anzeigen die Liste aus die Sie zur Anzeige der zul ssigen Werte verwenden m chten 3d Geben Sie an ob der Benutzer mehrere Werte ausw hlen kann indem Sie das Kontrollk stchen Zulassen dass der Benutzer mehrere Zuweisungen anfordern darf indem er mehr als einen Wert ausw hlt aktivieren Verwalten von Ressourcen in der Benutzeranwendung 281 1 77 1 Anforderungsformular Genehmigung Zuweisungen Anforderungsstatus Berechtigungsname Geb udeausweis Berechtigungsbeschreibung Geb udezugangsberechtigung Informationen zum Berechtigungswert Die Berechtigung Geb udeausweis stellt eine Liste von definierten Werten zur Auswahl bereit Einem Benutzer k nnen mehrere Werte zugewiesen werden O Berechtigungswertie jetzt zuweisen Zulassen dass der Benutzer Berechtigungswerte zuweisen darf wenn die Ressource
139. a kein Bericht vorhanden ist zeigt die Benutzeranwendung den Bericht an der das Standardgebietsschema verwendet 8 Definieren Sie die Details des Beglaubigungsformulars Weitere Informationen finden Sie unter Abschnitt 21 6 4 Definieren des Beglaubigungsformulars auf Seite 331 9 Senden Sie die Anforderung Weitere Informationen finden Sie unter Abschnitt 21 6 5 Senden einer Beglaubigungsanforderung auf Seite 333 10 Optional k nnen Sie auf Anforderungsdetails speichern klicken um die mit einer Beglaubigungsprozessanforderung verkn pften Details z B Parameter und Formularwerte f r eine sp tere Verwendung zu speichern Weitere Informationen finden S e unter Abschnitt 21 6 6 Anforderungsdetails speichern auf Seite 334 22 5 Anfordern eines Benutzerzuweisungsbeglaubigungsprozesses Mithilfe der Aktion Prozess Benutzerzuweisungsbeglaubigung anfordern k nnen Sie einen Beglaubigungsprozess initiieren um die Richtigkeit der Rollenzuweisungen f r ausgew hlte Benutzer zu berpr fen Sie haben auch die M glichkeit die einer Beglaubigungsanforderung zugewiesenen Details z B Parameter und Formularwerte als vorausgef lltes Formular f r zuk nftige Anforderungen zu speichern Wenn S e einen Benutzerzuweisungsbeglaubigungsprozess initiieren generiert die Benutzeranwendung mehrere lokalisierte Berichte die von den Beglaubigern zu pr fen sind Beglaubiger ben tigen zur Pr fung der Berichte keine Rechte f
140. aan naana aana 10 1 6 Freigeben einer Aufgabe 22 anaa aaae 10 1 7 Filtern der Aufgabenliste 2 naana een nenn 10 1 3 Anpassen der Aufgabenspalten 222222 seen een een 10 1 9 Steuern ob die Aufgabenliste standardm ig erweitert wird 2 2 22 10 1 10 Steuern der Anzeige von Aufgabendetalls 222 aaaea 10 1 11 Festlegen der Beanspruchungsaktion f r offene Aufgaben 222 10 1 12 Sortieren der Aufgabenliste nanana ernennen 10 1 13 Aktualisieren der Aufgabenliste 222 22m onneeeneee een 10 1 14 Steuern der Anzahl der auf einer Seite angezeigten Elemente 10 1 15 Anzeigen der Kommentare f r eine Aufgabe 222 nensneeeneer nn ArDEIEN MILRESSOULGEN na nn ai 10 2 1 Anzeigen Ihrer Ressourcenzuweisungen 2 22 nee eee 10 2 2 Anfordern einer Ressourcenzuweisung s s s sasaaa nee eee ernennen 10 2 3 Aktualisieren der Ressourcenzuweisungsliste 2 222220 neenee een 10 2 4 Entfernen einer Ressourcenzuweisung 22222222 nneeeeee nee en 10 2 5 Anpassen der Anzeige der Ressourcenzuweisungsliste 2 22 2222 10 2 6 Drucken der Liste der Ressourcenzuweisungen 2 222 n2oneeneeree een AFDEeltENNIEROllEN 3 2545 Br re He ee 10 3 1 Anzeigen Ihrer Rollenzuweisungen 22 2 22cm oeeeneeneene ernennen 10 3 2 Anfordern einer Rolle 2 2 2222 seeeeneeeneeeneeneee nennen 10 3 3 Aktualisieren der Rollenzuweisungsliste
141. abe aus allen Warteschlangen aller Adressaten entfernt Bei Aufgaben mit hoher Priorit t wird in der Spalte Priorit t ein Symbol angezeigt Sie k nnen die Aufgabenliste nach Priorit t sortieren indem Sie auf die Spalte Priorit t klicken Workflow Aufgaben die mit Beglaubigungsanforderungen verkn pft sind zeigen den Aufgabennamen Beglaubigungsgenehmigung an 10 1 2 Anzeigen der Zusammenfassung f r eine Aufgabe So zeigen Sie die Zusammenfassungsinformationen f r eine Aufgabe an 1 Bewegen Sie den Mauszeiger ber den Aufgabennamen in der Aufgabenliste v Aufgabenbena chrichtigungen Aktualisieren Anpassen Filter Q7 Zeilen 25 Zugewiesen Anforderungsdatum Aufgabe Anforderung Empf nger an amp Kommentar Rollenanforderung Seriell T EP genehmigen Rollengenehmigung test 1 polina june Chris Black Allison Blake 15 09 2009 14 45 32 ny Rotanarforduning Merle Rollengenehmigung test 1 polina june Chip Nano Allison Blake 15 09 2009 14 45 34 genehmigen KONDIE ag SUERU PNAN EURUN ns ER Ressourcenanforderung Anforderungsname Ressource zu Benutzer hinzuf gen Health Benefits Resource lake 15 09 2009 14 46 23 Empf nger Jay West Angefordert von admin admin 2 Ressourcenanforderung iake 15 09 2009 14 46 24 In der Warteschlange seit 15 09 2009 14 47 42 Zeit berschreitung am Nie Beglaubigungsgenehmiguf ake 15 09 2009 14 46 49 Zugewiesen an Allison Blake Beansprucht von Ressourcenanforderung lt
142. achfolgend beschrieben Feld Erforderlich Standardgenehmiger verwenden Standardgenehmiger Genehmiger Beschreibung Aktivieren Sie dieses Kontrollk stchen wenn die Funktionstrennungsbeschr nkung eine Genehmigung f r Ausnahmen erfordert Deaktivieren Sie dieses Kontrollk stchen wenn die Funktionstrennungsbeschr nkung keine Genehmigung f r Ausnahmen erfordert W hlen Sie Ja wenn Sie die Standardliste der Genehmiger verwenden m chten die in der Genehmigungsdefinition der Funktionstrennung definiert ist Wenn Sie Ja w hlen zeigt die Seite die Liste der Genehmiger an die in der Genehmigungsdefinition angegeben ist Es ist nicht m glich die Liste zu bearbeiten W hlen Sie Nein wenn Sie eine andere Liste als Teil der Beschr nkungsdefinition der Funktionstrennung angeben m chten Wenn Sie Nein w hlen m ssen Sie mithilfe des Steuerelements Genehmiger die Benutzer angeben die f r das Genehmigen von Funktionstrennungsausnahmen verantwortlich sein sollen Zeigt eine schreibgesch tzte Liste der auf der Seite Rollen und Ressourceneinstellungen konfigurieren angegebenen Genehmiger an Erm glicht Ihnen eine Liste von Genehmigern als Teil der Beschr nkungsdefinition anzugeben W hlen Sie Benutzer wenn die Genehmigungsaufgabe einem oder mehreren Benutzern zugewiesen werden soll W hlen Sie Gruppe wenn die Genehmigungsaufgabe einer Gruppe zugewiesen werden soll W hlen Sie Container wenn die
143. acy METACARPALSTREEinovellidmsample mysgligroups Physician METACARP LSTREEiNovellidmsample paulcigroupsiHrR IMFTAGARPAL STRFFinowellidmsamnle nauldarnunsulT Abbrechen O O O O O O O O O O O A W hlen Sie den Parameter aus den Sie verwenden m chten und klicken Sie auf Hinzuf gen 7 Wenn das Formular zus tzliche benutzerdefinierte Felder enth lt f llen Sie diese ebenfalls aus 8 Klicken Sie auf Senden um Ihre Ressourcenanforderung zu senden 158 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 10 2 3 Aktualisieren der Ressourcenzuweisungsliste So aktualisieren Sie die Ressourcenzuweisunsgsliste 1 Klicken Sie auf Aktualisieren v Ressourcenzuweisungen Zuweisen E Aktualisieren Anpassen Filter QY Zeiten 5 F Ressource Safadas datua Beschreibung Beschreibung der Ausgangsanforderung Parameter O Avan TI 0g TTS Avan test F Yan Resource Test 15 09 09 10 52 14 Yan Resource Test test F B Yan 15 09 09 11 12 38 B Yan test B van assignment 1 3won3 10 2 4 Entfernen einer Ressourcenzuweisung So entfernen Sie eine Ressourcenzuweisung 1 W hlen Sie eine zuvor definierte Ressourcenzuweisung aus und klicken Sie auf Entfernen v Ressourcenzuweisungen Zuwei Entfernen Aktualisieren Anpassen Filter Q7 zeiten 5 w F Ressource Anforderungsdatum Beschreibung Beschreibung der Ausgangsanford
144. aft in verbundenen Rollen Der Treiber erteilt und entzieht Berechtigungen f r Benutzer basierend auf ihren Rollenmitgliedschaften und f hrt Bereinigungsprozeduren f r abgeschlossene Anforderungen durch Was geschieht wenn Berechtigungen f r eine Ressource ge ndert werden Wenn Sie die Berechtigung f r eine vorhandene Ressource ndern erteilt der Treiber keine neue Berechtigung f r Benutzer denen die Ressource aktuell zugewiesen ist Wenn Sie die neue Berechtigung erteilen m chten m ssen Sie die Ressource entfernen und sie den Benutzern neu zuweisen die sie ben tigen N here Informationen zum Rollen und Ressourcenservice Treiber finden Sie im dentity Manager Benutzeranwendung Administrationshandbuch http www novell com documentation idmrbpm37 index htm 15 1 2 Allgemeines zu Ressourcen Dieser Abschnitt liefert einen berblick ber Begriffe und Konzepte der Ressourcenverwaltung die in der Benutzeranwendung verwendet werden Allgemeines zur ressourcenbasierten Bereitstellung Die Ressourcenfunktionalit t innerhalb der Benutzeranwendung erm glicht Ihnen eine einfache Ausf hrung von ressourcenbasierten Bereitstellungsaktionen Mit diesen Aktionen k nnen Sie Ressourcendefinitionen und Ressourcenzuweisungen innerhalb Ihrer Organisation verwalten Ressourcenzuweisungen k nnen mit Benutzern oder Rollen innerhalb einer Firma verkn pft werden Zum Beispiel k nnen Sie mithilfe von Ressourcen Folgendes tun Ressource
145. ahlliste Benutzer oder Gruppe oder anderes von DN identifiziertes Objekt Uhrzeit im Datum Zeit oder Nur Datum Format Nummer Ganzzahl Boolescher Wert wahr oder falsch Wert wie folgt angeben Geben Sie den Text in das Textfeld ein das auf der rechten Seite angezeigt wird W hlen Sie eine Option in der Dropdown Liste aus die auf der rechten Seite angezeigt wird Verwenden Sie die Schaltfl chen Nachschlagen Verlauf und Zur cksetzen die auf der rechten Seite angezeigt werden Verwenden Sie die Schaltfl chen Kalender und Zur cksetzen die auf der rechten Seite angezeigt werden Geben Sie die Nummer in das Textfeld ein das auf der rechten Seite angezeigt wird Geben Sie wahr oder falsch in das Textfeld ein das auf der rechten Seite angezeigt wird Geben Sie bei folgenden Vergleichsvorg ngen keinen Wert an ist vorhanden ist nicht vorhanden Verwenden der Verzeichnissuche 83 Gro Kleinschreibung Bei Textsuchvorg ngen wird die Gro Kleinschreibung nicht ber cksichtigt S e erhalten unabh ngig von der Schreibweise Gro Kleinschreibung des Suchbegriffs immer dieselben Ergebnisse Folgende Begriffe liefern beispielsweise dieselben Ergebnisse McDonald mcdonald MCDONALD Platzhalter Sie k nnen in Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen steht Beispiel Mc xDonald xDon McD d Verwenden der Schaltfl c
146. altfl chen In Tabelle 8 1 sind die Bearbeitungsschaltfl chen aufgef hrt die Sie zur Angabe von Werten f r Attribute verwenden k nnen Tabelle 8 1 Bearbeitungsschaltfl chen zur Angabe von Benutzern und Gruppen Schaltfl che Funktion Sucht nach einem Wert der in einem Eintrag verwendet werden soll Zeigt eine Verlaufsliste mit Werten an die in einem Eintrag verwendet wurden Setzt den Wert eines ausgew hlten Eintrags zur ck Ad E F gt einen neuen Eintrag hinzu Sie k nnen mehrere Eintr ge hinzuf gen Gibt an dass mehrere Eintr ge vorhanden sind x L scht einen ausgew hlte Eintrag und den zugeh rigen Wert Wichtig Sie k nnen die Seite Benutzer bearbeiten auf der Registerkarte Identit tsselbstbedienung verwenden um die hierarchische Berichtsstruktur aufzul sen Beispielsweise k nnen S e einem Manager einen direkt unterstellten Mitarbeiter zuweisen auch wenn der Mitarbeiter einem anderen Manager zugewiesen ist Au erdem k nnen Sie einen Manager einer Person in seiner eigenen Organisation unterstellen 8 4 1 Container suchen 1 Klicken Sie auf Nachschlagen rechts von einem Eintrag f r den Sie einen Container suchen m chten Die Seite Container Suche zeigt einen Container Baum an Erstellen von Benutzern oder Gruppen 107 http 192 168 3 11 8060 Container Suche DER Container Suche Stammyverzeichnis ou idmsample osnovell Container Liste durchsuchen Beispi
147. am Ni Kommentar t a IS Een 14 48 15 5 09 2009 14 45 32 BT nmiden EHER Zugewiesen an Allison Blake Beansprucht von igen 5 09 2009 14 45 34 Kommentar und Ablaufsverlauf o rcenanforderung 5 09 2009 14 46 23 Schie en Ressourcenanforderung k 5 09 2009 14 46 24 Beglaubigungsgenehmigung F Formulardetail 5 09 2009 14 46 49 erforderlich R forderung 5 09 2009 14 47 40 Attributliste need shantorienne 5 09 2009 14 47 42 Vorname Allison rder Nachname Blake 5 09 2009 14 47 42 aubigungsgenehmigung Titel Payroll 7 09 2009 14 48 15 Telefonnummer 555 555 1222 Beglaubigungsfrage Beglaubigen Sie dass Sie die 142 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Bei Ressourcen Rollen und Prozessanforderungen wird der Abschnitt Formulardetail der Seite um die Schaltfl chen Verweigern und Genehmigen erweitert Au erdem werden alle in der Flussdefinition enthaltenen Aktionsschaltfl chen hinzugef gt und die entsprechenden Felder k nnen editiert werden Bei Beglaubigungsanforderungen wird der Abschnitt Formulardetail der Seite um das Beglaubigungsformular erweitert Die Darstellung des Formulars variiert je nach Beglaubigungstyp Bei Prozessen f r die Benutzerprofilbeglaubigung zeigt das Benutzerprofil die zu pr fenden Daten an Formulardetail Attributliste YOormame main Nachname administrator Titel Telefonnummer Zu Ihrem Profil
148. ammitglied werden angezeigt sofern vorhanden 6 Klicken Sie zum ndern der Vertretungszuweisung auf die Bearbeitungsschaltfl che neben der entsprechenden Zuweisung rd Sind Team Manager gem der Teamdefinition nicht zum Festlegen von Vertretungen berechtigt ist die Bearbeitungsschaltfl che deaktiviert 7 F llen Sie die Felder wie folgt aus Feld Beschreibung Benutzer W hlen Sie das Teammitglied aus dem Sie eine Vertretung zuweisen m chten Sie k nnen mehrere Benutzer ausw hlen Zugewiesene Vertretung W hlen Sie das Teammitglied aus das die Vertretung bernehmen soll Andere Benutzer ber Bei Auswahl dieser Option werden andere Benutzer per Email ber diese nderungen diese Verf gbarkeitszuweisung benachrichtigt benachrichtigen Adressat Gibt an welche Benutzer Email Benachrichtigungen erhalten sollen Alle Gibt an dass der als Vertretung festgelegte Benutzer sowie das Teammitglied dem die Vertretung zugewiesen wurde Email Benachrichtigungen erhalten Zuweisen von Gibt an dass nur die Teammitglieder denen die Vertretung zugewiesen wurde eine Email Benachrichtigung erhalten Zuweisen zu Gibt an dass nur das Teammitglied das als Vertretung festgelegt wurde eine Email Benachrichtigung erh lt Selektiv Erm glicht Ihnen Email Benachrichtigungen an von Ihnen ausgew hlte Benutzer zu senden einschlie lich Benutzern die nicht in Ihrem Team sind 214 Rollenbasiertes Bereitstellungsmodul f r
149. ams aktiviert deren Team Manager Delegierte f r Teammitglieder festlegen darf F llen S e die Felder wie folgt aus Feld Benutzer Zuweisungstyp Andere Benutzer ber diese nderungen benachrichtigen Adressat Ablaufdatum Anforderungstyp Verf gbare Anforderungen in der ausgew hlten Kategorie Ausgew hlte Anforderungen Beschreibung W hlen Sie einen oder mehrere Benutzer aus die als Delegierte arbeiten sollen Weisen Sie einem Benutzer die Delegierungsaufgaben durch Auswahl einer der folgenden Optionen zu Delegierte zuweisen W hlen Sie einen Benutzer aus der Liste aus Zuweisen nach Beziehung W hlen Sie die Delegiertenbeziehung in der Dropdown Liste aus Bei Auswahl dieser Option werden andere Benutzer per Email ber die Delegiertenzuweisung benachrichtigt Gibt an welche Benutzer Email Benachrichtigungen erhalten sollen Alle Gibt an dass der als Delegierte festgelegte Benutzer sowie das Teammitglied dem der Delegierte zugewiesen wurde Email Benachrichtigungen erhalten Zuweisen von Gibt an dass nur die Teammitglieder denen der Delegierte zugewiesen wurde eine Email Benachrichtigung erhalten Zuweisen zu Gibt an dass nur das Teammitglied das als Delegierter festgelegt wurde eine Email Benachrichtigung erh lt Selektiv Erm glicht Ihnen Email Benachrichtigungen an von Ihnen ausgew hlte Benutzer zu senden einschlie lich Benutzern die nicht in Ihrem Team sind
150. anzeigen k nnen Anforderungsdetails Ausgew hlte Prozess anforderung Funktionszuweisung Vorgabe Frozess anforderung Beschreibung Funkfionszuweisung Yorgabe Best tigungsnummer Se2s3 ce2f s4f723bs30hrfals3ecdadgr Status v Abgeschlassen Abschlussdatum 13 06 2008 14 27 45 Anforderungsdatum 13 06 2008 14 27 06 Angefordert won main administrator Anzahl der verw ndten Prozesse 1 Ausgef hrte Prozesse 0 Abgeschlossene Prozesse 1 Abgebr ochene Prozesse 0 Beglaubiqungsergebnisse a Ja Antworten 0 amp Nein Antworten 0 Keine Aktion unternommen 1 Details des Beglaubigungsformulars anzeigen Filterkriterium Beglaubigungsergebnis Frozessstatus H chstzahl der Zeilen pro Seite Ausw hlen Alle oder Keine Ausgew hlte Prozesse zur ckziehen Beylaubigen Abschlussdatum Prozessstatus Beglaubigungsergebnis C main administrator L ufl Keine Aktion unternommen Ausgew hlte Prozesse zur ckziehen Ausw hlen Alle oder Keine Die Spalte Beglaubiger im Gruppenfeld Anforderungsdetails zeigt neben jedem Beglaubiger ein Symbol an das angibt ob es sich bei dem Beglaubiger um einen Benutzer eine Gruppe oder eine Rolle handelt Zus tzlich zu den Informationen die bereits in der Zusammenfassung angezeigt werden enth lt das Gruppenfeld Anforderungsdetails Statusinformationen f r alle mit der Anforderung verbundenen Prozesse Im Abschnitt Anzahl der verwandten Prozesse wird die Gesamtanzahl der Prozesse sowie die
151. arbeiten der Seite Rollen und Ressourceneinstellungen konfigurieren im Bearbeitungsmodus ben tigen Sie beide der folgenden Zuweisungen Rollenadministrator oder Rollenmanager mit der Berechtigung Rolleneinstellungen konfigurieren Ressourcenadministrator oder Ressourcenmanager mit der Berechtigung Ressourceneinstellungen konfigurieren Zum Anzeigen von Einstellungen auf der Seite Rollen und Ressourceneinstellungen konfigurieren im schreibgesch tzten Modus ben tigen Sie nur eine der oben angegebenen Berechtigungen Wenn Sie sich im Bearbeitungsmodus befinden k nnen nicht alle Einstellungen auf der Seite Rollen und Ressourceneinstellungen konfigurieren bearbeitet werden Manche Einstellungen zeigen schreibgesch tzte Werte an die zum Installationszeitpunkt festgelegt werden und nicht ge ndert werden k nnen Konfigurieren der Rollen und Ressourceneinstellungen 313 20 2 Konfigurieren der Rolleneinstellungen So konfigurieren S e die Rolleneinstellungen 1 Klicken Sie auf Rollen und Ressourceneinstellungen konfigurieren in der Aktionsgruppe Konfiguration 2 Bl ttern Sie zum Abschnitt Rolleneinstellungen der Seite v 35 Rolleneinstellungen Diese Einstellungen steuern das verhalten der Rollenverwaltungskomponenten der Benuteranwendung Sie k nnen einen Kulanzzeitraum f r den Zeitraum zwischen dem Entfernen einer Rollenzuweisung und dem Initiieren der zugeh rigen Berechtigungsenffernungsprozessen definieren Au erd
152. arbeiten und L schen von Ressourcen Dar ber hinaus k nnen Sie Benutzern Ressourcen zuweisen Weitere Informationen finden Sie unter Kapitel 17 Verwalten von Ressourcen in der Benutzeranwendung auf Seite 271 Funktionstrennungskata Erm glicht Ihnen das Definieren von log Funktionstrennungsbeschr nkungen Eine Funktionstrennungsbeschr nkung repr sentiert eine Regel die zwei Rollen erstellt die sich gegenseitig ausschlie en Wenn ein Benutzer in der einen Rolle ist kann er nicht in der zweiten Rolle sein au er es ist eine Ausnahme f r die Beschr nkung erlaubt Sie k nnen definieren ob Ausnahmen von der Beschr nkung immer erlaubt sind oder nur durch einen Genehmigungsablauf erlaubt werden k nnen Weitere Informationen finden Sie in Verwalten der Funktionstrennung in der Benutzeranwendung auf Seite 295 248 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Kategorie Aktion Beschreibung Rollenbericht Rollenberichte Erm glicht Ihnen Berichte zu erstellen und anzuzeigen die erstattung den aktuellen Zustand von Rollen und Rollenzuweisungen beschreiben Weitere Informationen finden Sie in Abschnitt 19 2 Rollenberichte auf Seite 301 Funktionstrennungsbe Erm glicht Ihnen Berichte zu erstellen und anzuzeigen die richte den aktuellen Zustand von Funktionstrennungsbeschr nkungen Verletzungen und genehmigten Ausnahmen beschreiben Weitere Inf
153. arkiert sind mit Ausnahme der bin ren oder berechneten Attribute 2d Im Feld Erfassungsfragen k nnen Sie optional eine oder mehrere Fragen hinzuf gen die ein Beglaubiger w hrend der Ausf hrung eines Beglaubigungsprozesses beantworten kann Erfassungsfragen sind f r einen Beglaubigungsprozess nicht erforderlich Wenn der Prozess jedoch Erfassungsfragen enth lt k nnen diese optional vom Beglaubiger beantwortet werden F hren Sie folgende Schritte aus um die Liste der Erfassungsfragen zu definieren und zu organisieren 2d1 Klicken Sie auf die Schaltfl che Objekt hinzuf gen um eine Erfassungsfrage hinzuzuf gen THAR Geben Sie rechts neben der Zielsprache den lokalisierten Text f r die Frage ein und klicken Sie auf OK 2d2 Wenn Sie eine Frage in der Liste nach oben verschieben m chten w hlen Sie die entsprechende Frage aus und klicken Sie auf die Schaltfl che Nach oben 2d3 Wenn Sie eine Frage in der Liste nach unten verschieben m chten w hlen Sie die entsprechende Frage aus und klicken Sie auf die Schaltfl che Nach unten 332 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 2d4 Sie k nnen eine Frage l schen indem Sie sie ausw hlen und dann auf L schen klicken 2d5 Sie k nnen den lokalisierten Text einer vorhandenen Frage bearbeiten indem Sie die Frage ausw hlen und auf die Schaltfl che Sprache hinzuf gen klicken Geben Sie anschlie end re
154. arte dentit tsselbstbedienung mit dem Organigramm der Organisation angezeigt Einf hrung in die Registerkarte Identit tsselbstbedienung 35 Abbildung 2 1 Organigrammseite auf der Registerkarte Identit tsselbstbedienung INFORMATIONSVERWALTUNG A Organigramm Mein Profil Verkn pfungsbericht Verzeichnissuche PASSWORTVERWALTUNG IN Anderung des Passworthinweises Herausforderung Antwort f r Passwort Passwort ndern Passwortsynchronisierungsstatus Status der Passwortrichtlinie VERZEICHNISVERWALTUNG A Benutzer oder Gruppe erstellen Organigramm JsI 7 Nachschlagen Manager Mitarbeiter gel t adt Allison Blake aat T Creative Assistant Margo MacKenzie DJa Director OBEREN E Kevin Chester Marketing Assistant JaJa Wenn Sie eine andere Registerkarte in der Identity Manager Benutzeranwendung ge ffnet haben und zur ckkehren m chten klicken Sie einfach auf die Registerkarte dentit tsselbstbedienung um diesen w eder anzuzeigen 2 3 Funktionen der Registerkarte In diesem Abschnitt werden die Standardfunktionen der Registerkarte dentit tsselbstbedienung beschrieben Es ist m glich dass Ihre Registerkarte anders aussieht da die Anwendung an die Anforderungen Ihrer Organisation angepasst wurde Wenden Sie sich in diesem Fall an Ihren Systemadministrator Die linke Seite der Registerkarte dentit tsselbstbedienung zeigt ein Men mit Aktionen an die Sie ausf hren k nnen
155. ass es Ereignisse auf Novell oder OpenXDAS Audit Clients protokolliert Rollensicherheit Das Rollen und Ressourcen Subsystem verwendet mehrere Systemfunktionen um den Zugriff auf Funktionen in der Registerkarte Rollen und Ressourcen zu sichern Jede Men aktion auf der Registerkarte Rollen und Ressourcen wird einer oder mehreren Systemrollen zugeordnet Wenn ein Benutzer kein Mitglied einer der mit einer Aktion verkn pften Rollen ist wird der entsprechende Men eintrag nicht auf der Registerkarte Rollen und Ressourcen angezeigt Die Systemrollen sind administrative Rollen die automatisch vom System bei der Installation zum Zweck der delegierten Administration definiert wurden Dazu geh rt Folgendes Rollenadministrator Rollenmanager Die Systemrollen werden nachfolgend detailliert beschrieben 242 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Tabelle 15 1 Systemrollen Rolle Rollenadministrator Rollenmanager Beschreibung Eine Systemrolle mit der Mitglieder alle Rollen erstellen entfernen oder modifizieren und Benutzern Gruppen oder Containern Rollen zuweisen oder entziehen k nnen Au erdem k nnen die Rollenmitglieder jeden Bericht f r einen beliebigen Benutzer ausf hren Eine Person in dieser Rolle kann die folgenden Funktionen in der Benutzeranwendung unbegrenzt ausf hren Rollen erstellen entfernen und ndern Rollenbeziehungen f r Rollen nde
156. ationshandbuch http www novell com documentation idmrbpm37 index html unter Seitenadministration Um einem Benutzer Zugriff zu gew hren ffnen Sie iManager f gen Sie den Benutzer als Trustee hinzu und weisen Sie diesem das Recht Erstellen zu Auf der Seite Verzeichnissuche k nnen Sie pr fen welche Benutzer oder Gruppen bereits vorhanden sind Weitere Informationen hierzu finden Sie in Kapitel 6 Verwenden der Verzeichnissuche auf Seite 75 8 2 Erstellen von Benutzern 1 Klicken Sie auf der Registerkarte Identit tsselbstbedienung im Men auf Benutzer oder Gruppe erstellen unter Verzeichnisverwaltung sofern angezeigt Das Fenster Zu erstellendes Objekt ausw hlen wird angezeigt 2 W hlen Sie in der Dropdown Liste Objekttyp den Eintrag Benutzer aus und klicken Sie auf Weiter Das Fenster Benutzer Attribute festlegen wird angezeigt Erstellen von Benutzern oder Gruppen 103 Erstellen i O Benutzer Attribute setzen erforderlich Benutzer ID Container Yorname Machname Titel l Abteilung Region Email Ig Manager A Mal Telefonnummer Sn Ga Zur ck Weiter 3 Geben Sie Werte f r die folgenden erforderlichen Attribute an Attribut Anzugebender Wert Benutzer ID Der Benutzername f r diesen neuen Benutzer Container Eine organisatorische Einheit OU im Identit tsdepot unter der Sie den neuen Benutz
157. auf Seite 293 17 1 1 Anzeigen von Ressourcen 1 Klicken Sie auf die Option Ressourcenkatalog in der Liste der Aktionen f r Rollen und Ressourcen In der Benutzeranwendung wird eine Liste der derzeit im Katalog definierten Ressourcen angezeigt Novell Identity Manager N Willkommen admin Identit ts Arbeits Da Konformit Administra Abmelden Hilfe ROLLEN UND RESSOURCEN Ressourcenkatalog Rollenkatatag Neu Bearbeiter schen Zuw Aktualisieren Anpassen Filter Q7 zeiten 25 w Ressourcenkatalog y i F Ressourcenname Kategorien Berechtigungen Funktionstrennungskatalog O AirTravel Resource BERICHTE A FW avan Rollenberichte Fl Building Pass Resource Funktionstrennungsberichte a Bvan Baiti O entitlementtest Standard F Group Membership Resource KONFIGURATION A E Health Benefits Resource Rollen und O Parking Permission Resource Ressourceneinstellungen O Test Res2 konfigurieren C TestResource F van Dynamic Resource Test Fl van Resource Test 1 12 von 12 Verwalten von Ressourcen in der Benutzeranwendung 271 Filtern der Ressourcenliste 1 Klicken Sie auf die Schaltfl che Filter anzeigen in der oberen rechten Ecke der Anzeige Ressourcenkatalog qr Zeilen Filter anzeigen 2 Geben Sie im Dialogfeld Filter eine Filterzeichenkette f r den Namen oder die Beschreibung der Ressource an oder w hlen Sie eine oder mehrere Kategorien aus f r die Re
158. auf Seite 96 Abschnitt 6 5 4 Gespeicherte Suchvorg nge l schen auf Seite 96 6 5 1 Gespeicherte Suchvorg nge auflisten 1 Klicken Sie unten auf der Seite Verzeichnissuche auf Meine Suchvorg nge Die Seite Meine Suchvorg nge wird angezeigt Abbildung 6 10 auf Seite 95 zeigt ein Beispiel Abbildung 6 10 Die Seite Meine Suchvorg nge Suchliste en Meine Suchvorg nge Klicken Sie auf eine Suche um sie zu starten Modifizieren Entfernen Suchname Bearbeiter x L schen search on B Fe pearbeiten A L schen Marketing Bearbeiten x L schen search on a amp Meue Suche 6 5 2 Gespeicherte Suchvorg nge ausf hren 1 Suchen Sie in der Liste Meine Suchvorg nge den Suchvorgang aus den Sie ausf hren m chten 2 Klicken Sie auf den Namen des gespeicherten Suchvorgangs oder auf den Anfang der Zeile Die Suchergebnisse werden angezeigt Informationen ber die n chsten auszuf hrenden Schritte finden Sie n Abschnitt 6 4 Arbeiten mit Suchergebnissen auf Seite 89 Verwenden der Verzeichnissuche 95 6 5 3 Gespeicherte Suchvorg nge bearbeiten 1 Suchen Sie in der Liste Meine Suchvorg nge den Suchvorgang aus den Sie bearbeiten m chten 2 Klicken Sie in der Zeile des gespeicherten Suchvorgangs auf Bearbeiten Die Seite zum Bearbeiten der Suchkriterien wird angezeigt 3 Nehmen Sie die nderungen an den Suchkriterien wie in den folgenden Abschnitten beschrieben vor Abschnitt
159. auflisten 5 W hlen Sie Bericht ausf hren um einen PDF Bericht hnlich einem der Beispiele in Abbildung 19 4 und Abbildung 19 5 anzuzeigen Abbildung 19 4 Beispielbenutzerberechtigungsbericht Berechtigungsdetails f r jeden Benutzer Novell Berichtsdatum Fr 16 Nov 15 35 58 EST Benutzerberechtigungsbericht Benutzer Bill Bender Berechtigung Quelle Mitgliedschaft In Funktion Tag des Inkrafttretens Ablaufdatum cn MedSecureAccess cn HajenDriver en TestDrivers o novell Arzt 11 16 2007 12 29 2007 Benutzer Kate Smith Berechtigung Quelle Mitgliedschaft in Funktion Tag des Inkrafttretens _Ablaufdatum cn MedSecureAccess cn HajenDriver cn TestDrivers o novell Arzt 11 16 2007 12 30 2007 Benutzer Chip Nano Berechtigung Quelle Mitgliedschaft In Funktion Tag des Inkrafttretens Ablaufdatum cen MedSecureAccess cn HajenDriver cn TestDrwvers o novell Arzt 11 16 2007 11 25 2007 Erstellen und Anzeigen von Berichten 311 Abbildung 19 5 Beispielbenutzerberechtigungsbericht Benutzerdetails f r jede Berechtigung Novell Berichtsdatum Fr 16 Nov 15 36 25 EST Benutzerberechtigungsbericht Berechtigung en MedSecureAccess cn HajenDriver cn TestDrivers o novell Benutzer Quelle Mitgliedschaft In Funktion Tag des Inkrafttretens Ablaufdatum Bill Bender Arzt 11 16 2007 12 29 2007 Kate Smith Arzt 11 16 2007 12 30 2007 Chip Nano Arzt 11 16 2007 11 25 2007 6 Zum Speichern des Berichts w hlen Sie Datei gt Kopie speichern im A
160. aus 2a Geben Sie im Feld Beschreibung der Ausgangsanforderung einen Text ein der den Grund f r die Anforderung beschreibt 2b Geben Sie in der Objektauswahl eine Zeichenkette ein nach der gesucht werden soll und klicken Sie auf Suchen W hlen Sie die Rolle aus die Sie zuweisen m chten 166 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Klicken Sie auf die Objektauswahl um nach einer Rolle zu suchen die zugewiesen werden soll 2c Geben Sie im Feld Datum des Inkrafttretens das Anfangsdatum f r die Rollenzuweisung an 2d Geben Sie im Feld Ablaufdatum das Ablaufdatum f r die Rollenzuweisung an 3 Klicken Sie auf Zuweisen um Ihre Anforderung zu senden 10 3 3 Aktualisieren der Rollenzuweisungsliste So aktualisieren Sie die Rollenzuweisungsliste 1 Klicken Sie auf Aktualisieren v Rollenzuweisungen Zuweisen Entfernen u i i Anpassen Filter Or Zeilen 10 C Rolle Hi an Ursprung Tag des Inkrafitretens Ablaufdatum Rollenzuweisungsliste aktualisieren O E Bereitstellungsadministrafor a Invoy primus Benutzer zu Rolle zugeordnet 15 09 2009 O EF konformit tsadministrator 2 linvoy primus Benutzer zu Rolle zugeordnet 15 09 2009 O EJ Resource Module Administrator linvoy primus Benutzer zu Rolle zugeordnet 15 09 2009 E E Role Module Administrator linvoy primus Benutzer zu Rolle zugeordnet 15 09 2009 1 4von 4 10 3 4 Entfernen ei
161. ben in der Liste der gespeicherten Anforderungen und in anderen Anzeigelisten angezeigt Die Frozessanforderungsbeschreibung wird bei der Anzeige des Anforderungsstatus in den Details der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt Anzeigebezeichnung Benutzerzuweisung Worgabe FE Anforderungsbeschreibung Berutzerzaweisung Vorgabe 5 W hlen Sie die Benutger aus deren Funktionszuweisungen w hrend des Beglaubigungsprozesses verifiziert werden F r jeden Benutrer sowie alle ausgew hlten Mitglieder der Gruppen Container und Funktionen wird ein Bericht mit den jeweils zugeordneten Funklionszuweisungen generiert Folgendem Benutzer zugewiesene Benutzer w Funktionen verifizieren E W hlen Sie die Benutzer aus die die Daten w hrend des Beglaubigungsprozesses verifizieren Wenn Sie Gruppen und Funktionen w hlen legen Sie fest ob alle Mitglieder die Daten verifizieren m ssen oder ob nur ein einzelnes Mitglied in jeder Gruppe und Funktion die Daten verifizieren muss um den Prozess abzuschlie en Benutzer z E 2 Wenn Sie Details einer fr heren gespeicherten Anforderung als Basis f r diese Anforderung verwenden m chten klicken Sie auf Gespeicherte Anforderung verwenden Weitere Informationen finden Sie unter Abschnitt 21 6 7 Verwenden einer gespeicherten Anforderung auf Seite 335 Beglaubiger 3 Geben Sie die Anzeigebezeichnung und die Beschreibung f r die Anforderung an Weitere Information
162. ben Sie an dass Sie f r keine der vorhandenen Delegiertenzuweisungen verf gbar sind Der aktuelle Status wird in NICHT verf gbar f r bestimmte Anforderungen ge ndert Delegiertenzuweisungen treten direkt in Kraft und sind bis zu ihrem Ablauf wirksam Diese Einstellung wirkt sich nicht auf die Verf gbarkeit bei neuen Zuweisungen aus die erst nach diesem Zeitpunkt erstellt werden NICHT verf gbar f r bestimmte Diese Option gibt an dass Sie f r bestimmte Anforderungen Prozessanforderungsdefinitionen nicht verf gbar sind W hrend des Zeitraums in dem Sie f r eine bestimmte Anforderung nicht verf gbar sind kann der delegierte Benutzer diese Anforderung bearbeiten Bei Auswahl der Option NICHT verf gbar f r bestimmte Anforderungen wird die Seite Verf gbarkeit bearbeiten ge ffnet Diese Aktion entspricht dem Klicken auf die Schaltfl che Neu 12 3 2 Erstellen oder Bearbeiten einer Verf gbarkeitseinstellung 1 2 Klicken Sie zum Erstellen einer neuen Verf gbarkeitseinstellung auf Neu oder w hlen Sie NICHT verf gbar f r bestimmte Anforderungen n der Dropdown Liste Status ndern Klicken Sie zum Bearbeiten einer vorhandenen Einstellung neben dieser auf Bearbeiten Die Benutzeranwendung zeigt eine Reihe von Steuerelementen an mit denen Sie den Zeitraum angeben in dem Sie nicht verf gbar sind und die Anforderungen ausw hlen k nnen f r die diese Einstellung g ltig ist Die angezeigte Liste der Prozessa
163. bership Resource Health Benefits Resource Parking Permission Resource TestRes Test Resource Yan Dynamic Resource Test nDoamonoonoaoaooao van Resource Test 1 12 von 12 2 Nehmen Sie die gew nschten nderungen an den Ressourceneinstellungen vor und klicken Sie auf Speichern 17 1 4 L schen von Ressourcen 1 W hlen Sie eine zuvor definierte Ressource aus und klicken Sie auf L schen Was geschieht mit vorhandenen Ressourcenzuweisungen Wenn Sie eine Ressource l schen der bereits eine oder mehrere Identit ten zugewiesen wurden entfernt das System die Ressource von diesen Identit ten Wenn die Ressource mit einer Rolle verkn pft wurde entfernt das System ebenfalls alle Rollenverkn pfungen die zu der gel schten Ressource geh ren 17 1 5 Zuweisen von Ressourcen S e k nnen eine Ressource auf zwei verschiedene Arten zuweisen Aus dem Ressourcenkatalog ber das Dialogfeld Ressource bearbeiten Beide Methoden werden nachfolgend beschrieben Zuweisen einer Ressource aus dem Katalog 1 W hlen Sie im Ressourcenkatalog eine zuvor definierte Ressource aus und klicken Sie auf Zuweisen 290 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Ressourcenkatalog Neu Bearbeiten L schen Zum se Aktualisieren Anpassen Filter Gr Zeilen 50 Ressourcenname t kategorien Berechtigungen Air Travel Resource avan
164. beschr nkung Funktionstrennung Funktionstrennungsbeschr nkungen ausw hlen Bericht ausf hren 3 W hlen Sie Alle Funktionstrennungsbeschr nkungen um alle Verletzungen und Ausnahmen anzuzeigen die ber alle Funktionstrennungsbeschr nkungen hinweg ausstehen W hlen Sie alternativ Funktionstrennungsbeschr nkung ausw hlen um den Bericht auf Verletzungen einer einzelnen Funktionstrennungsbeschr nkung zu reduzieren 4 Klicken Sie auf Bericht ausf hren um einen PDF Bericht hnlich dem Beispiel unten zu erstellen und anzuzeigen Novell Berichtsdatum 17 Januar 2008 10 04 Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung Hame der Krankenschwester Apotheker Beschreibung der Krankenschwester Anotheker Widerspr chliche Krankerschwester Apotheker Liste aller Benutzer mit Verletzungen 5 Zum Speichern des Berichts w hlen Sie Datei gt Kopie speichern im Adobe Reader Fenster Geben Sie ein Verzeichnis an in dem die Datei gespeichert werden soll und geben Sie einen Dateinamen f r den Bericht an 19 4 Benutzerberichte Es sind zwei Benutzerberichte verf gbar Benutzerrollenbericht Benutzerberechtigungsbericht 19 4 1 Benutzerrollenbericht Der Benutzerrollenbericht zeigt e Ausgew hlte Benutzer Gruppen von Benutzern oder Container von Benutzern Die Rollen in denen jeder Benutzer Mitglied ist 308 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutz
165. bgeschlossen ist initialisiert wird oder ob ein Fehler vorliegt Der detaillierte Status gibt Informationen zur Anzahl der Workflow Prozesse sowie den Status der einzelnen Workflows an Au erdem zeigt er die Beglaubigungsergebnisse an aus denen ersichtlich ist wie viele Antworten auf die Beglaubigungsfrage positiv und wie viele negativ waren Die Beglaubigungsergebnisse zeigen auch an welche Beglaubiger keine Aktion f r die ihnen zugewiesenen Workflow Aufgaben ausgef hrt haben Konformit tssicherheit Die Registerkarte Konformit t erkennt eine einzige Administratorrolle die als Konformit tsadministrator bezeichnet wird Bei der Installation wird ein Konformit tsadministrator bestimmt Nach der Installation k nnen der Konformit tsadministratorrolle weitere Benutzer zugewiesen werden F r weitere Zuweisungen m ssen Sie die Seite RBPM Bereitstellung und Sicherheit gt Administratorzuweisung in der Benutzeranwendung verwenden Die Konformit tsadministratorrolle wird nachfolgend ausf hrlich beschrieben Einf hrung in die Registerkarte Konformit t 323 Tabelle 21 1 Systemrolle f r Konformit tsfunktionen Rolle Beschreibung Konformit tsadministrator Ein Administrator dem in der Konformit tsdom ne die vollst ndige Funktionspalette zur Verf gung steht Der Konformit tsadministrator kann innerhalb der Konformit tsdom ne f r alle Objekte alle m glichen Aktionen durchf hren Diese Aktionen umfassen
166. bmelden Hilfe Prozess Benutzerprofilbeglaubigung anfordern Senden Sie eine Anforderung f r eine neue Benutzerprofilbealaubigung setzen Sie eine vorhandene erneut ab oder speichern Sie Anforderungsdetails erforderlich Gespeicherte Anforderung verwenden Ausgew hlte Prozessanforderung Default Geben Sie eine Bezeichnung und eine Beschreibung der Beglaubiaungsanforderung ein Die Anzeigebezeichnung wird als Name der Beglaubigungsanforderung in der Liste Aufgabenbenachrichtigungen in der Liste der gespeicherten Anforderungen und in anderen Anzeigelisten angezeigt Die Prozessanforderungsbeschreibung wird bei der Anzeige des Anforderungsstatus in den Details der Seite Bealaubigungsanforderungsstatus anzeigen angezeigt Anzeigebezeichnung Benutzerprofil Standard B Anforderungsbeschreibung Benutzerprofil Standard BE W hlen Sie die Benutzer aus deren Profile w hrend des Beglaubigungsprozesses verifiziert werden Alle ausgew hlten Benutzer und alle ausgew hlten Mitglieder der Gruppen Container und Rollen m ssen die Daten verifizieren um den Prozess abzuschlie en Benutzer Benutzer 9 A Beglaubiger Alle ausgew hlten Benutzer oder Mitglieder der Gruppen Container und Rollen Wenn Sie zu einer anderen Registerkarte in der Benutzeroberfl che wechseln und dann zur ckkehren m chten klicken Sie einfach auf die Registerkarte Konformit t um diese wieder anzuzeigen
167. boards Filter Q zeiten 25 Zuweisen Entfernen Aktualisieren Anpassen Druckfisicht Rolle Ablaufdatum 29 Druckbare Version ffnen nkrafttretens Ursprung j Ir r admin Benutzer zu Rolle OD Bereitstellungsadministrator brisa 16 09 2010 zugeordnet 2 admin Benutzer zu Rolle C EF Bereitstellungsmanager admin 16 09 2010 zugeordnet TF 2 admin Benutzer zu Rolle m E Berichtsadministrator ddia 16 09 2010 zugeordnet on er amp admin Benutzer zu Rolle MT B9konformit tsadministrator Seren 16 09 2010 zugeordnet r Ren amp admin rg Benutzer zu Rolle Anwendungsadministrator admin zugeordnet ini amp admin Benutzer zu Rolle MT E Ressourcenadministrator admin 16 09 2010 zugeordnet ini 2 admin Benutzer zu Rolle C E Rollenadministrator admin 16 09 2010 zugeordnet 2 admin Benutzer zu Rolle MT E Rollenmanager Seren 16 09 2010 zugeordnet or R admin Benutzer zu Rolle EB a 37 MT BBsicherheitsadministrator anin 16 09 2010 zugeordnet 1 9 von 9 Status Y Abgeschlossen request Y Abgeschlossen Y Abgeschlossen Y Abgeschlossen request Y Abgeschlossen gt assignment request Y Abgeschlossen request Y Abgeschlossen Y Abaeschlossen Y Abgeschlossen request Beschreibung der Ausgangsanforderung Provisioning administrator assignment Provisioning manager assignment request Report administrator assignment request Compliance administrator assignment RBPM configuration administrator Re
168. bung Verwendung der Registerkarte Arbeits Dashboard der Identity Manager Benutzeroberfl che f r folgende Aufgaben Aufgabenbenachrichtigungen verwalten Rollenzuweisungen verwalten Ressourcenzuweisungen verwalten Anforderungsstatus f r Rollen Ressourcen und Prozessanforderungen anzeigen Verwendung der Registerkarte Rollen und Ressourcen der Identity Manager Benutzeroberfl che f r folgende Aufgaben Rollen f r sich selbst oder f r andere Benutzer in Ihrer Organisation anfordern Rollen und Rollenbeziehungen in der Rollenhierarchie erstellen Funktionstrennungsbeschr nkungen erstellen um potenzielle Konflikte zwischen Rollenzuweisungen zu verwalten Berichte anzeigen die Details zum aktuellen Status des Rollenkatalogs und zu den Benutzern Gruppen und Containern aktuell zugewiesenen Rollen enthalten Verwendung der Registerkarte Konformit t der Identity Manager Benutzeroberfl che f r folgende Aufgaben Anforderungen f r Prozesse zur Benutzerprofilbeglaubigung senden Prozesse zur Funktionstrennungsbeglaubigung SoD anfordern Anforderungen f r Prozesse zur Rollenzuweisungsbeglaubigung senden Anforderungen f r Prozesse zur Benutzerzuweisungsbeglaubigung senden Wir freuen uns ber Ihre Hinweise Anregungen und Vorschl ge zu diesem Handbuch und den anderen Teilen der Dokumentation zu diesem Produkt Bitte verwenden Sie die Benutzerkommentarfunktion unten auf der j
169. bung der Ausgangsanforderung RBPM Security administrator assignment request Role manager assignment request Role administrator assignment request Resource administrator assignment request RBPM configuration administrator assignment request Compliance administrator assignment request Report administrator assignment request Provisioning manager assignment request Provisioning administrator assignment request Alle auf dem Bildschirm angezeigten Zeilen werden ausgedruckt es sei denn die Anzahl der angezeigten Zeilen berschreitet das in der Einstellung Maximale Anzahl der Abfrageergebnisse definierte Limit das von einem Konfigurationsadministrator auf der Registerkarte Administration festgelegt wird Wenn dieses Limit erreicht wird sollte ein Best tigungsdialogfeld angezeigt werden in dem Sie angeben k nnen ob Sie fortfahren m chten Klicken Sie auf OK wenn alle auf dem Bildschirm angezeigten Zeilen ausgedruckt werden sollen Diese Meldung wird f r jede Benutzersitzung nur einmal angezeigt 10 4 Anzeige des Anforderungsstatus Mithilfe der Aktion Anforderungsstatus k nnen Sie den Status Ihrer Anforderungen anzeigen Sie k nnen den aktuellen Status jeder Anforderung abrufen Dar ber hinaus haben Sie die M glichkeit eine noch nicht abgeschlossene Anforderung zur ckzuziehen falls diese nicht erf llt werden muss Die Aktion Anforderungsstatus enth lt Prozessanforderungen Bereitstellungsanforderungen
170. cenparameter Die Yerkn pfungsbeschreibung hilft Ihnen bei der Beschreibung der Bindung dieser Ressource zur Rolle Ressourcenname Parkausweis Yerkn pfungsbeschreibung verkn p tung testen Ressourceninformationen kategorie Fessourcenbeschreibung Farkausweis Eigent mer Berechtigung Farkberechtigung Berechtigungswert Wert wird im Anforderungsformular unten festgelegt Besserung Farkhaus wahr O falsch G ltig f r Tage Anmerkung YIF Farken ist nur f r Besucher m glich YIFP Farken 260 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 4 Geben Sie im Feld Verkn pfungsbeschreibung eine Erl uterung dazu ein warum die Ressource mit der Rolle verkn pft ist 5 Klicken Sie auf Hinzuf gen um die Ressource mit der Rolle zu verkn pfen In der Liste Ressourcenverkn pfungen wird die Ressource angezeigt die Sie zur Rollendefinition hinzugef gt haben 25 Rollentest Anzeigename Ressource testen Kategorien Base oRBUNGg Dies ist ein Test Rollenebene Gesch ftsrolle Rollenbeziehungen Hinzuf gen Aktualisieren O Ressourcenname Berechtigung entitlementtest Eigent mer Genehmigung Zuweisungen Anpassen Verkn pfungswerte test association 1 1 won 1 Benutzer YQ Verkn pfungsbeschreibung Standard Systemrollen Anforderungsstatus Was geschieht mit v
171. chbegriff hinzuf sen entfernen Vorname wi beginnt mit ka Fkrite rienzruppe hinzuf gen E DENE l Einfache Suche Suchvorg nge 3 W hlen Sie in der Dropdown Liste Suchen nach die Art der gesuchten Informationen durch Auswahl einer der folgenden Optionen aus Gruppe Benutzer 80 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch S e k nnen nun den Abschnitt Mit diesen Kriterien ausf llen Geben Sie ein Kriterium f r eine Kriteriengruppe an 4a W hlen Sie in der Dropdown Liste Elementkategorie ein Suchattribut aus Beispiel Last Name Welche Attribute in der Liste verf gbar sind h ngt vom gew hlten Suchkriterium Benutzer oder Gruppe ab 4b W hlen Sie in der Dropdown Liste Ausdruck einen Operator aus der auf die Suche nach dem von Ihnen ausgew hlten Attribut angewandt werden soll Beispiel equals Weitere Informationen finden Sie in Abschnitt 6 3 1 Auswahl eines Ausdrucks auf Seite 82 4c Geben Sie im Eingabefeld Suchbegriff den Wert ein nach dem unter Ber cksichtigung der vorher festgelegten Attribute gesucht werden soll Beispiel Smith Weitere Informationen finden Sie in Abschnitt 6 3 2 Angabe eines Werts f r Ihren Vergleich auf Seite 83 So geben Sie ein weiteres Kriterium einer Kriteriengruppe ein 5a Klicken Sie auf der rechten Seite der Kriteriengruppe auf Kriterien hinzuf gen 5b Verwenden Sie auf der linken Seite des
172. chender Schaltfl chen Delegiertenzuweisungen erstellen und bearbeiten Meine Delegiertenzuweisungen Bearbeiten Sie eine vorhandene oder erstellen Sie eine neue Zuweisung Benutzer Delegiertenzuweisung Ablaufdatum Ressource von 2 Klicken Sie zum Aktualisieren der Liste auf Aktualisieren 12 5 2 Erstellen oder Bearbeiten von Delegiertenzuweisungen 1 Klicken Sie zum Bearbeiten einer Delegiertenzuweisung auf Bearbeiten neben der Zuweisung 208 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch rd Klicken Sie zum Erstellen einer Delegiertenzuweisung auf Neu Wenn Sie der Administrator f r Bereitstellungsanwendungen sind sieht die Benutzeroberfl che der Benutzeranwendung wie folgt aus und erm glicht Ihnen das Definieren von Delegiertenzuweisungen Meine Delegiertenzuweisungen Stellen Sie die Zuweisung fertig und senden Sie sie ab erforderlich Delesiertenautonsierung w hlen Sie einen oder mehrere Benutzer Gruppen oder Container denen Sie einen Delegierten zuweisen m chten Es muss mindestens eine der verf gbaren Optionen ausgew hlt werden damit eine Delegiertenzuweisung erteilt werden kann Stellvertretung f r BEISESETES ET Benutzer E Ea el Delegiertenzuweisung w hlen Sie einen der unten angezeigten Zuweisungstypen f r Delegierte Wenn Sie einen Delegierten zuweisen geben Sie den Delegierten im Feld Delegierte zug
173. chergebnissen 2222220 sneeenee rennen 89 6 4 2 Verwenden der Suchliste 2 222222 neuen nnenneneeneeneene nn 90 6 4 3 Weitere Aktionen die Sie durchf hren k nnen 22222 nnessereeenn 93 6 5 Verwenden gespeicherter Suchvorg nge 222 2nueeneeeneeer nennen 95 6 5 1 Gespeicherte Suchvorg nge auflisten 22 2222 c een eee nennen nenn 95 6 5 2 Gespeicherte Suchvorg nge ausf hren 222 2nueeneeeeeeer nennen 95 6 5 3 Gespeicherte Suchvorg nge bearbeiten 22 2222 neeeeeeeenee een 96 6 5 4 Gespeicherte Suchvorg nge l schen 22222 eee seen rennen 96 7 Passwortverwaltung 97 7 1 Allgemeines zur Passwortverwaltung 222220 eeeeeenenne nennen nennen 97 7 2 _Sicherheitsantwort f r Passwort nananana aaa aa aaaea e nennen 98 7 3 nderung des Passworthinweises uuaa ua uaaa a 99 7 4 nderung des PasswortSs uaaaua uaaa eae 99 75 Status der Passwortrichtlinie naaa aaa aa aaa aa een nenn 100 7 6 Passwortsynchronisierungsstatus naaa aaae eee e een 101 8 Erstellen von Benutzern oder Gruppen 103 8 1 Allgemeines zum Erstellen von Benutzern oder Gruppen ana naana nananana eanan 103 8 2 Erstellen von Benutzern anana aana aaea aa 103 8 3 Erstellen von Gruppen anaaaa naana aaae 105 8 4 Verwenden der Bearbeitungsschaltfl chen nnan aaa aaee 107 8 4 1 Container suchen sr ce a na ir 107 8 4 2 Benutzer SUCHEN u es 109 8 4 3 V
174. chert 10 1 15 Anzeigen der Kommentare f r eine Aufgabe 1 Sie k nnen den Kommentartext f r eine Aufgabe anzeigen indem Sie in der Aufgabenliste auf das Symbol Kommentare klicken Hinweis Damit die Kommentare f r eine Aufgabe angezeigt werden m ssen Sie die Spalte Kommentare zur Liste der ausgew hlten Spalten hinzuf gen Weitere Informationen zum Hinzuf gen von Spalten zur Aufgabenliste finden S e n Abschnitt 10 1 8 Anpassen der Aufgabenspalten auf Seite 147 10 2 Arbeiten mit Ressourcen Mithilfe der Aktion Ressourcenzuweisungen k nnen Sie sehen welche Ressourcenzuweisungen Sie haben und Anforderungen f r zus tzliche Ressourcenzuweisungen senden Der Ressourcenadministrator und der Ressourcenmanager k nnen Ressourcenzuweisungen f r andere Benutzer anzeigen wie nachfolgend beschrieben Wenn im Steuerelement Verwalten keine Entit t ausgew hlt ist zeigt die Liste der Ressourcenzuweisungen die Ressourcenzuweisungen des aktuellen Benutzers an Dazu geh ren die Ressourcenzuweisungen f r die der aktuelle Benutzer entweder Empf nger oder Adressat ist und die Ressourcen f r die der Empf nger oder Adressat eine Gruppe ein Container oder eine Rolle ist zu der der aktuelle Benutzer geh rt Der Benutzer kann f r seine eigenen Ressourcenzuweisungen alle gew nschten Aktionen ausf hren da f r das Arbeiten mit den eigenen Ressourcen keine Rechte erforderlich sind Wenn im Steuerelement Verwalte
175. cht von S Margot Mackenzie1 Formulardetail Hinweis Um eine Aufgabe neu zuzuweisen m ssen Sie ein Bereitstellungsadministrator oder Bereitstellungsmanager oder Team Manager sein der die Berechtigung Adressataufgabe verwalten besitzt Wenn Sie diese Berechtigung nicht besitzen ist die Schaltfl che Neu zuweisen nicht verf gbar 2 Klicken Sie auf das Symbol f r die Objektauswahl O neben dem ausgew hlten Eintrag 3 W hlen Sie in der Dropdown Liste Neu zugewiesen an den Benutzer aus dem Sie die Aufgabe jetzt zuweisen m chten Zugewiesen ll i i Wargod WMackenziei Beansp ucht vom Margo 1 Wackenziei Aufgabe neu zuweisen Neu zuweisen zu Benutzer Alkon Blake O aAa Kommentare Allison Blake Kevin Chester 4 Optional Geben Sie bei Bedarf im Feld Kommentar den Grund f r die Neuzuweisung an 5 Klicken Sie auf Senden Die Benutzeranwendung zeigt in einer Meldung an ob die Aktion erfolgreich war 10 1 6 Freigeben einer Aufgabe S e geben Aufgaben frei damit sie neu zugewiesen oder von einem anderen Teammitglied beansprucht werden k nnen 1 Klicken Sie im Fenster Aufgabendetail auf Freigeben gewiesen an 8 Margoi Mackenziel Beansprucht von w Margot Mackenzie1 5 z Formulardetail 10 1 7 Filtern der Aufgabenliste Sie k nnen einen Filter auf die Aufgabenliste anwenden um die Anzahl der zur ckgegebenen Zeilen zu begrenzen Durch Filtern der Aufgabenliste k nnen Sie die ges
176. chts neben der Zielsprache den lokalisierten Text ein und klicken Sie auf OK 2e Wenn Sie die gew nschten nderungen am Formular vorgenommen haben klicken Sie auf die Schaltfl che Anzeigen S e k nnen zwischen der schreibgesch tzten und der bearbeitbaren Ansicht wechseln indem Sie auf die Schaltfl che Anzeigen oder Bearbeiten klicken 21 6 5 Senden einer Beglaubigungsanforderung Nachdem Sie die Details f r eine Beglaubigungsanforderung definiert haben k nnen Sie den Prozess initiieren indem Sie eine Anforderung senden Wenn Sie eine Anforderung senden zeigt die Benutzeranwendung eine Best tigungsnummer f r Ihre Anforderung an Diese Nummer wird auch als Korrelations ID bezeichnet da sie einer einzelnen Anforderung zugeordnete Workflows korreliert Die folgenden Felder m ssen ausgef llt werden um eine Anforderung starten zu k nnen Tabelle 21 4 Erforderliche Felder zum Starten einer Anforderung Beglaubigungstyp Erforderliche Felder Benutzerprofil Anzeigebezeichnung Anforderungsbeschreibung Benutzer Stichtag Beglaubigungsfrage Funktionstrennungsverletzung Anzeigebezeichnung Anforderungsbeschreibung Funktionstrennungsbeschr nkungen Beglaubiger Stichtag Bericht Gebietssschema Beglaubigungsfrage Rollenzuweisung Anzeigebezeichnung Anforderungsbeschreibung Zuweisungen verifizieren f r Beglaubiger Stichtag Bericht Gebietssschema Beglaubigungsfrage Benutzerzuweisung Anzeigebezeichnung Anforderungsb
177. d klicken Sie auf Suchen 5 W hlen Sie die gew nschte Ressource aus Das Dialogfeld Ressource hinzuf gen zeigt jetzt die ausgew hlte Ressource sowie alle anderen im Ressourcenanforderungsformular definierten Felder an Ressource zuweisen Beschreibung der Ausgangsanfordern LI Benufzer Resource Select membership van 6 Wenn die Ressource einen Berechtigungsparameterwert erfordert m ssen Sie mithilfe der Objektauswahl den Wert ausw hlen den Sie f r diese Ressourcenzuweisung verwenden m chten wie nachfolgend dargestellt Berechtigungswerte Berechfigungswerte w hlen Sie die Berechtigungsparameter aus der Tabelle aus Fiter G r zeiten 10 Name Beschreibung METAGARFALSTREEinovellidmsample jboss groupsiHrR METACARFALSTREEinovellidmsample jbossS groups lT METACARFP LSTREEinowellidmsample jboss groupsiMedical Operations METAGCARFALSTREEinovellidmsample jboss groups iNursing METACARFALSTREEinovellidmsample jboss groupsi perations METACARFALSTREEiInovellidmsample jbossshgroups FPharmacy METAGCARFALSTREEinovellidmsample jboss groups fhysician METAGCARFALSTREEinovellidmsample mysgligroups HR METACARF LSTREEinovellidmsample mysgl groups T METAGCARFALSTREEinovellidmsample mysgligroups iMedical Operations METACARFALSTREEinovellidmsample mysgligroups Nursing METACARF LSTREEinovellidmsample mysgligroupsi perations METAGCARFALSTREEinovellidmsample mysgligroups FPharm
178. d Funktion dazu verwendet werden k nnte nach allen Rollen zu suchen die mit den Buchstaben Reso beginnen Yerwaltien Verwalten Ress NS ee Ressourcenadministrator Ressourcenmanager Yerwaltungsmodus beenden Abbrechen verwalten Wenn Sie eine Zeichenkette eingeben f r die keine bereinstimmung existiert wird Ihnen eine Fehlermeldung angezeigt w e nachfolgend dargestellt Diese Funktion wird von allen Steuerelementen zum Nachschlagen von Benutzern Gruppen oder Rollen innerhalb der Benutzeranwendung unterst tzt bei denen ein einzelner Wert erwartet wird 1 5 Weitere Schritte Nachdem Sie die Grundlagen der Identity Manager Benutzeranwendung kennengelernt haben k nnen Sie nun die Arbeit mit den Registerkarten beginnen Weitere Informationen zum Thema finden Sie unter Identit tsselbstbedienungsaufgaben Teil Il Verwenden der Registerkarte durchf hren Identit tsselbstbedienung auf Seite 33 Aufgaben auf dem Arbeits Dashboard Teil Ill Verwenden der Registerkarte Arbeits Dashboard durchf hren auf Seite 113 Rollen und Ressourcenaufgaben Teil IV Verwenden der Registerkarte Rollen und durchf hren Ressourcen auf Seite 235 Konformit tsaktivit ten ausf hren Teil V Verwendung der Registerkarte Konformit t auf Seite 319 Einf hrung 31 32 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Verwenden der Re
179. de Meine Delegiertenzuweisunsen Absenden erfolgreich Hinweis Vorherige Yerf gbarkeitseinstellungen f r Benutzer auf die in bereits verarbeiteten Delegiertenzuweisungen verwiesen wird werden nicht automatisch aktualisiert Bitte berpr fen und aktualisieren Sie alle vorhandenen verf sbarkeitseinstellungen f r die entsprechenden Benutzer um diese nderungen zu aktivieren ktion senden Benutzer Margo Mackenzie Delegiertenbeziehung Manager Zur ck zu Weine Delegiertenzuweisungen 12 5 3 L schen einer Delegiertenzuweisung So l schen Sie eine Delegiertenzuweisung 1 Klicken Sie neben der Zuweisung auf Entfernen x 12 6 Anzeigen und Bearbeiten Ihrer Team Vertretungszuweisungen Mit der Aktion Team Vertretungszuweisungen k nnen Sie die Vertretungszuweisungen der Mitglieder Ihres Teams verwalten Es gelten folgende Regeln f r das Festlegen von Vertretungen Wenn Sie der Team Manager sind sind Sie m glicherweise berechtigt Vertretungen f r Mitglieder Ihres Teams festzulegen Zum Definieren von Vertretungen muss der Team Manager in der Teamdefinition ber die Berechtigung Vertretung konfigurieren verf gen Der Bereitstellungsadministrator ist berechtigt Vertretungen f r jeden Benutzer jede Gruppe und jeden Container in der Organisation festzulegen Der Bereitstellungsmanager ist m glicherweise berechtigt Vertretungen f r jeden Benutzer jede Gruppe und jeden Container in der Organisat
180. definition zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert Hinweis Die gespeicherten Einstellungen gelten immer f r den Benutzer der gerade bei der Benutzeranwendung angemeldet ist auch wenn im Steuerelement Verwalten ein anderer Benutzer ausgew hlt wurde So k nnen Sie sehen welche Filterpunkte zuvor definiert wurden 1 Sehen Sie nach ob links neben dem Symbol Filter definieren Felder angezeigt werden Wenn keine Filter definiert sind zeigt das Symbol Filter definieren zwei leere Ringe wie nachfolgend abgebildet Fiter hr Wenn ein oder mehrere Filterpunkte definiert wurden wird jeder Filterpunkt in einem separaten Feld angezeigt wie nachfolgend abgebildet wv Anforderungsstatus Aktualisieren Anpassen Angefordertes Elemert iPhone Typ Prozessanforderung Status L uft Verarbeitung Dr Zeilen 25 z Angefordertes Element Status Anforderungsdatum iPhone L uft In Bearbeitung 18 09 2009 19 09 21 Allison Blake Allison Blake E Angefordert von Empf nger Typ Kommentar 1 1 von 180 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch So entfernen Sie einen zuvor im Dialogfeld Filter angegebenen Filterpunkt 1 Klicken Sie auf das Symbol Diesen Filter l schen das X neben dem Filterpunkt den Sie entfernen m chten w Anforderungsstatus Aktualisieren Anpassen Angefordertes Element iPhone Typ Prozessan
181. dem Sie in der Anforderunsgsliste auf das Symbol Kommentare klicken Hinweis Damit die Kommentare f r eine Anforderung angezeigt werden m ssen Sie die Spalte Kommentare zur Liste der ausgew hlten Spalten hinzuf gen Weitere Informationen zum Hinzuf gen von Spalten zur Aufgabenliste finden Sie in Abschnitt 10 4 4 Anpassen der Spalten im Abschnitt Anforderungsstatus auf Seite 181 10 4 10 Anzeigen der Details f r eine Anforderung So zeigen Sie die Details f r eine Anforderung an 1 Klicken Sie in der Spalte Angefordertes Element auf den Anforderungsnamen Die Benutzeranwendung zeigt die Details f r die Anforderung an v Anforderungsstatus Aktualisieren Anpassen Filter QY Zeilen 10 Angefordertes Element Anforderungsdatum Status Kommentar Health Benefits Resource 15 09 2009 14 47 39 Ausstehende Genehmigung iPhone 12 09 2009 15 36 00 L uft In Bearbeitung ye Konformit tsadministrator Konformit tsadministrator Konformit tsadministrator Konformit tsadministrator Konformit tsadministrator 15 09 2009 11 19 21 15 09 2009 11 49 54 15 09 2009 11 54 36 15 09 2009 15 13 10 15 09 2009 15 23 49 V Abgeschlossen V Abgeschlossen Y Abgeschlossen V Abgeschlossen V Abgeschlossen Nurse 15 09 2009 15 26 43 vV Abgeschlossen Nurse Status v Abgeschlossen Bereitgestellt Empf nger Bob Jenner Anforderungsaktion Rolle zu Rolle hinzuf gen Angefordert von Bob Jenner Anfor
182. der die Reihenfolge der Spalten ndern werden Ihre Anpassungen zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert Verwalten Ihrer Arbeit 167 So passen S e die Anzeige von Spalten an 1 Klicken Sie im Abschnitt Rollenzuweisungen des Dashboards auf Anpassen v Rollenzuweisungen Zuweisen Entfernen Aktualisieren un Filter Q7 Zeiten 25 v z Beschreibung der E amp f Margo Benutzer zu Rolle 15 09 2009 Role administrator Rollenadministrator MacKenzie zugeordnet Dai assignment request 1 1von1 A Abgeschlossen Die Benutzeranwendung zeigt die Liste der derzeit f r die Anzeige ausgew hlten Spalten sowie eine Liste von zus tzlichen Spalten an die zur Auswahl verf gbar sind Darstellung der Rollenzuweisungen URE EI Verf gbare Spalten Ausgew hlte Spalten me Rolle zugewiesen an Ursprung Tag des Iinkrafttretens Ablaufdatum Beschreibung der Ausgangsanforderung Status Snderungen speichern Abbrechen 2 Sie k nnen eine zus tzliche Spalte in die Anzeige aufnehmen indem Sie die Spalte im Listenfeld Verf gbare Spalten ausw hlen und in das Listenfeld Ausgew hlte Spalten ziehen Wenn Sie mehrere Spalten in der Liste ausw hlen m chten halten Sie die Strg Taste gedr ckt und w hlen Sie die Spalten aus Wenn Sie einen Bereich von Spalten ausw hlen m chten die zusammen in der Liste angezeigt werden halten S e die Umschalttaste gedr ckt und
183. derungsdatum 15 09 2009 15 26 43 Tag des Inkr fttretens 15 09 2009 15 26 43 Ablaufdatum Beschreibung der Ausgangsanforderung test Best tigungsnummer 10bbb3f40ce934d23850070730Bee37e6 Nurse 15 09 2009 15 31 13 Nurse 15 09 2009 15 31 26 v Abgeschlossen Y Abgeschlossen 31 40 von 119 Verwalten Ihrer Arbeit 185 10 4 11 Zur ckziehen einer Anforderung Im Abschnitt Anforderungsstatus der Seite Arbeits Dashboard haben Sie die M glichkeit eine noch nicht abgeschlossene Anforderung zur ckzuziehen wenn Sie nachtr glich meinen dass diese doch nicht erf llt werden muss Ein Endbenutzer kann jede Anforderung zur ckziehen f r die er der Initiator ist solange die Anforderung noch einen Status besitzt in dem sie zur ckgezogen werden kann Ein Dom nen Administrator kann jede Anforderung innerhalb der Dom ne zur ckziehen f r die er autorisiert ist Ein Dom nen Manager muss zum Zur ckziehen von Anforderungen die entsprechende Sicherheitsberechtigung besitzen Insbesondere m ssen Sie die Berechtigung zum Zur ckziehen von Zuweisungen besitzen wodurch Sie implizit auch die M glichkeit zum Zur ckziehen einer Anforderung haben So ziehen Sie eine Anforderung zur ck 1 Klicken Sie im Fenster Anforderungsdetail auf Zur ckziehen v Anforderungsstatus Aktualisieren Anpassen Filter Or zeiten 10 z Angefordertes Element Anforderungsdatum F Status Kommentar Ressource zu Benutzer hinzuf ge
184. die Rolle Nurse Krankenschwester gefunden nurse n n 3 Klicken Sie auf Suchen Die Suchergebnisse werden angezeigt Sie k nnen die Suchergebnisse in auf oder absteigender Reihenfolge sortieren indem Sie auf die Spalten berschriften klicken Dieses Beispiel zeigt eine Liste der Rollen Objektliiste durchsuchen Beispiel amp Lar r Name wi Suchen H chstzahl der Zeilen pro Seite 10 Beschreibung Name FERrole FERrole ITrole2 ITrole IItest ITtest Funktionemodul Administrator Funktionemodul Administrator S cherheitsbeauftragte S cherheitsbeauftragte Funktionsman ger Funktionsman ager Funktions Auditor Auditor BUSrole BUSrole bbb bbb HF fFF i 10 von ii Abhrechen Wenn die angezeigte Ergebnisliste den gew nschten Begriff enth lt fahren Sie mit Schritt 4 fort Andernfalls kehren Sie zu Schritt 2 zur ck 4 W hlen Sie in der Liste das von Ihnen gew nschte Element aus Die Suchseite wird geschlossen und die Seite mit den Daten die mit Ihrer Auswahl verkn pft sind wird angezeigt Einf hrung 29 Daten filtern Die Registerkarten Arbeits Dashboard und Rollen und Ressourcen der Benutzeranwendung stellen Filter bereit sodass es m glich ist nur die Daten anzeigen zu lassen die Sie interessieren Sie k nnen au erdem die Menge der angezeigten Daten auf eine einzelne Seite begrenzen indem Sie die Einstellung H chstzahl der Zeilen pro Seite verwenden Hier einige Filterb
185. die Berechtigung von einer oder mehreren Personen in einer Organisation erfordert wird durch die Anforderung ein Workflow gestartet Der Workflow koordiniert die Genehmigungen die zur Erf llung der Anforderung ben tigt werden Bei einigen Zuweisungsanforderungen ist lediglich die Genehmigung einer Person erforderlich bei anderen m ssen mehrere Personen ihre Genehmigung erteilen In manchen F llen kann eine Anforderung auch ohne Genehmigung erf llt werden Wenn eine Rollenzuweisungsanforderung zu einem potenziellen Funktionstrennungskonflikt f hrt hat der Initiator die Option die Funktionstrennungsbeschr nkung aufzuheben und eine Begr ndung f r eine Ausnahme von der Beschr nkung abzugeben In einigen F llen kann ein Funktionstrennungskonflikt den Start eines Workflows verursachen Der Workflow koordiniert die Genehmigungen die erforderlich sind damit die Funktionstrennungsausnahme in Kraft treten kann Einf hrung in Rollen und Ressourcen 237 Der Workflow Designer und der Systemadministrator sind f r die Festlegung des Inhalts der Registerkarte Rollen und Ressourcen f r Sie und andere Mitarbeiter der Organisation verantwortlich Der Ablauf der Schritte eines Workflows und das Erscheinungsbild von Formularen k nnen unterschiedlich sein je nachdem wie die Genehmigungsdefinition f r den Workflow im Designer f r Identity Manager definiert wurde Was Sie sehen und tun k nnen h ngt zudem in der Regel von Ihren Aufgaben und Ihrer hie
186. dieser Registerkarte und ihrer Verwendung finden Sie in Teil V Verwendung der Registerkarte Konformit t auf Seite 319 Hinweis Was Ihnen angezeigt wird h ngt davon ab welche Sicherheitsberechtigungen Ihnen erteilt wurden Wenn Sie zu einer anderen Registerkarte wechseln m chten klicken Sie einfach darauf 1 4 1 Aufrufen der Online Hilfe Bei Ihrer Arbeit in der Identity Manager Benutzeranwendung k nnen Sie die Online Hilfe zu der Registerkarte aufrufen die Sie gerade verwenden 1 Wechseln Sie zu der Registerkarte zu der Sie Informationen ben tigen z B Rollen und Ressourcen oder Konformit t 24 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 2 Klicken Sie auf den Link Hilfe am oberen rechten Seitenrand Die Hilfeseite zur aktuellen Registerkarte wird angezeigt Auf der Hilfeseite befindet sich ein Link zu detaillierteren Informationen die in der Dokumentation auf der Novell Website enthalten sind 1 4 2 Bevorzugtes Gebietsschema Wenn Ihr Administrator die Option Gebietsschemapr fung aktivieren m Bildschirm Administration gt Anwendungskonfiguration gt Setup des Passwortmoduls gt Anmeldung ausgew hlt hat erhalten S e bei der ersten Anmeldung eine Aufforderung zur Auswahl des von Ihnen bevorzugten Gebietsschemas 1 Geben Sie bei Aufforderung ein Gebietsschema an indem Sie die Liste Verf gbare Sprachen ffnen ein Gebietsschema ausw hlen und au
187. dobe Reader Fenster Geben Sie ein Verzeichnis an in dem die Datei gespeichert werden soll und geben Sie einen Dateinamen f r den Bericht an 312 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Konfigurieren der Rollen und Ressourceneinstellungen In diesem Abschnitt wird die Benutzeroberfl che zum Konfigurieren der Rollen und Ressourceneinstellungen beschrieben Die folgenden Themen stehen Ihnen zur Verf gung Abschnitt 20 1 Allgemeines zur Aktion Rollen und Ressourceneinstellungen konfigurieren auf Seite 313 Abschnitt 20 2 Konfigurieren der Rolleneinstellungen auf Seite 314 Abschnitt 20 3 Konfigurieren der Ressourceneinstellungen auf Seite 314 Abschnitt 20 4 Konfigurieren der Berechtigungsabfrageeinstellungen auf Seite 315 Abschnitt 20 5 Konfigurieren der Funktionstrennungseinstellungen auf Seite 315 Abschnitt 20 6 Konfigurieren der Berichtseinstellungen auf Seite 317 20 1 Allgemeines zur Aktion Rollen und Ressourceneinstellungen konfigurieren Die Aktion Rollen und Ressourceneinstellungen konfigurieren erm glicht Ihnen die Basiskonfiguration des Rollen und Ressourcensystems zu definieren Die Seite verf gt ber die folgenden Abschnitte Rolleneinstellungen Ressourceneinstellungen Berechtigungsabfrageeinstellungen Funktionstrennungseinstellungen Berichtseinstellungen Zum Be
188. e amp Einfache Suche 86 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Auf der Suchseite werden Suchergebnisse angezeigt O bjektsuche a O Objektliste durchsuchen Beispiel a Lar ID r Beschreibune M As cher Wahlen Sie ein Objekt aus der Liste aus Beschreibung Executive Management Group Human resources Improve Customer Service task force Marketing group Mew group sales 1 6 won 2 Geben Sie Suchkriterien f r die gew nschte Gruppe ein 2a In der Dropdown Liste k nnen Sie f r die Suche nur Beschreibung ausw hlen 2b Geben Sie im Textfeld neben der Dropdown Liste die vollst ndige Beschreibung oder einen Teil der Beschreibung ein Es werden alle Beschreibungen gefunden die mit dem von Ihnen eingegebenen Text beginnen Bei der Suche wird die Gro Kleinschreibung nicht ber cksichtigt Sie k nnen in Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen steht Mit den folgenden Suchkriterien wird beispielsweise die Beschreibung Marketing gefunden Marketing marketing m m g xk 3 Klicken Sie auf Suchen Auf der Suchseite werden Ihre Suchergebnisse angezeigt Verwenden der Verzeichnissuche 87 bjektsuche B o Objektliste durchsuchen Beispiel a Lar ID r Beschreibung Mm suchen Wahlen Sie ein Objekt aus der Liste aus Beschreibung Marketing group 1
189. e lich der Anforderungen die Sie direkt gestellt haben und der ber Rollen zugewiesenen Ressourcen S e k nnen den aktuellen Status jeder Anforderung abrufen Dar ber hinaus haben Sie die M glichkeit eine noch nicht abgeschlossene oder abgebrochene Anforderung zur ckzuziehen falls diese nicht erf llt werden muss Die Akt on Anforderungsstatus zeigt alle Ressourcenzuweisungsanforderungen an einschlie lich derer die laufen auf Genehmigung warten bzw genehmigt abgeschlossen verweigert oder abgebrochen wurden 1 Klicken Sie auf die Registerkarte Anforderungsstatus Berechtigung Anforderungsformular Genehmigung Zuweisungen Anforderungsstatus Aktualisieren Filter Qy zeiten 5 w Kommentare Anpassen Beschreibung der Ausgangsanforderung Created by the Role Empf nger Anforderungsdatum Status Anforderungsaktion 2 Abby Spencer 2 Alan Delegate 2 Alan User Allison Blake amp Alison Blake 413109 1 20 58 PM 413109 1 20 59 PM 413109 1 20 59 PM 4113109 1 21 38 PM 413109 1 20 59 PM v Abgeschlossen v Abgeschlossen v Abgeschlossen v Abgeschlossen v Abgeschlossen driver Created bythe Role driver Created bythe Role driver Created bythe Role driver Created bythe Role driver 1 5 von P Ressource gew hren P Ressource gew hren P Ressource gew hren x Ressource zur ckziehen P Ressource gew hren 288 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0
190. e Aufgabenliste filtern sodass nur diejenigen Aufgaben angezeigt werden f r die die verwaltete Gruppe der Adressat ist Alternativ kann der Benutzer die Liste filtern sodass nur diejenigen Aufgaben angezeigt werden f r die die verwaltete Gruppe der Empf nger ist e Wenn eine Rolle ausgew hlt ist zeigt die Liste Aufgaben an f r die die ausgew hlte Rolle der Adressat ist Eine Rolle kann nicht als Empf nger f r eine Aufgabe angegeben werden Wenn ein Container ausgew hlt ist zeigt die Liste Aufgaben an f r die der ausgew hlte Container der Empf nger ist Ein Container kann nicht als Adressat f r eine Aufgabe angegeben werden Ein Team Manager f r die Bereitstellungsdom ne kann Aufgaben f r Teammitglieder verwalten Der Team Manager muss zuerst ein Team ausw hlen bevor er ein Teammitglied ausw hlt Mithilfe der Aktion Aufgabenbenachrichtigungen k nnen S e mit Ressourcen Rollen Prozess und Beglaubigungsanforderungen verkn pfte Aufgaben bearbeiten Die Benutzeroberfl che kann sich je nach bearbeiteter Aufgabe unterscheiden F r Beglaubigungsanforderungen zeigt die Aktion Aufgabenbenachrichtigungen nur diejenigen Aufgaben an f r die der aktuelle Benutzer als Beglaubiger festgelegt wurde Wenn Sie eine Aufgabe beanspruchen die mit einer Ressourcen Rollen oder Prozessanforderung verkn pft ist besteht die M glichkeit eine Aktion auszuf hren die das Arbeitselement an die n chste Aktivit t innerhalb des Wor
191. e Berechtigungsabfrageeinstellungen 1 Klicken Sie auf Rollen und Ressourceneinstellungen konfigurieren in der Aktionsgruppe Konfiguration 2 Bl ttern Sie zum Abschnitt Berechtigungsabfrageeinstellungen der Seite T B Berechtigungsabfrageeinstellungen Das rollenbasierte Bereitstellungsmodul sendet regelm ig Abfragen an ein externes Berechtigungssystem um die Details der im Ressourcenkatalog angezeigten Berechtigungen zu aktualisieren Sie k nnen mithilfe der Option Standardzeit berschreitung f r Abfragen die Zeit begrenzen die das System auf das Abfrageergehnis wartet und die Standardaktualisierungsrate f r Berechtigungsabfragen festlegen Der Aktualisierungsstatus gibt an ob die Berechtigungswerte aktualisiert wurden und erm glicht es dem Benutzer nach Bedarf eine manuelle Aktualisierung durchzuf hren Standardzeit berschreitung f r Abfragen 100000 Minuten Standardaktualisierungsrate 1440 Minuten Aktualisierungsstatus Wird nicht ausgef hrt Diese Einstellungen steuern das Verhalten der Berechtigungsabfragen die von der Benutzeranwendung ausgef hrt werden S e k nnen ein Zeit berschreitungsintervall und eine Aktualisierungsrate f r Berechtigungsabfragen festlegen Dar ber hinaus k nnen Sie sehen ob die Berechtigungswerte aktualisiert wurden und bei Bedarf eine manuelle Aktualisierung starten 20 5 Konfigurieren der Funktionstrennungseinstellungen So konfigurieren Sie die Funktionstrennungseinste
192. e Schaltfl che Legende wie n Abbildung 21 3 auf Seite 327 gezeigt Abbildung 21 3 Schaltfl che Legende Die Legende enth lt eine kurze Beschreibung der Symbole auf der Registerkarte Konformit t Die folgende Abbildung zeigt die Legende Einf hrung in die Registerkarte Konformit t 327 Abbildung 21 4 Legende f r die Registerkarte Konformit t Legende x G Initialisieren v Ja L uft Q Nein Abgeschlossen Benutzer Fehler Gruppe S Beendet SE Rolle In der folgenden Tabelle werden die Symbole der Legende detailliert beschrieben Tabelle 21 3 Legendensymbole Symbol Beschreibung Initialisierung l uft Zeigt an dass eine Beglaubigungsanforderung gestartet ist Wird auf der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt Beachten Sie dass Sie auf der Seite Beglaubigungsanforderungsstatus anzeigen die Details einer Anforderung die gerade initialisiert wird nicht anzeigen k nnen Wird ausgef hrt Zeigt an dass eine Beglaubigungsanforderung noch in Bearbeitung ist Wird auf der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt Abgeschlossen Zeigt an dass die Verarbeitung einer Beglaubigungsanforderung abgeschlossen ist Wird auf der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt Fehler Zeigt an dass w hrend der Verarbeitung ein Fehler aufgetreten ist Wird auf der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt
193. e Schritte zum Beanspruchen einer Aufgabe erforderlich sind 1 Klicken Sie auf die Schaltfl che Darstellung der Aufgabenbenachrichtigungen anpassen im Abschnitt Aufgabenbenachrichtigungen der Seite Arbeits Dashboard Verwalten Ihrer Arbeit 151 v Aufgabenbenachrichtigungen Aktualisieren Anpassa Zeit berschreitung 4 Wochen Qr zeiten 25_ w Aufgabe Darstellung der Aufgabenbenachrichtigungen anpassen 1 Genehmigung ESIPTOT Ta 08 09 2009 08 09 02 2 Genehmigung TestProy2 Chip Nano 08 09 2009 08 13 05 en Anforderungsdatum Kommentar Die Benutzeranwendung zeigt das Dialogfeld Darstellung der Aufgabenbenachrichtigungen anpassen an in dem Sie die Beanspruchungsaktion anpassen k nnen Welche Steuerelemente angezeigt werden h ngt davon ab f r welche Einstellungen der Administrator festgelegt hat dass sie vom Benutzer berschrieben werden k nnen Aufgahenhenachrichtigungen standardm ig erweitern verf gbare Spalten Ausgew hlte Spalten zugewiesen an 4 Aufgabe Anforderung Empf nger Anforderungsdatum kommentar Aufgahendetails ffnen n Meldungstenster d Aufgabe automatisch beim Anzeigen deren Details beanspruchen Abbrechen 2 Wenn eine Aufgabe die Sie ffnen durch diese Aktion automatisch f r die Verwendung durch S e beansprucht werden soll aktivieren S e das Kontrollk stchen Aufgabe automatisch beim Anzeigen deren Details beanspruchen Wenn Sie festlegen
194. e Such E Neben den Registerkarten f r unterschiedliche Ansichten enth lt die Seite mit den Suchergebnissen Links und Schaltfl chen zur Durchf hrung von Aktionen mit den Informationen Sie haben folgende M glichkeiten Die Informationen durch Klicken auf die Spalten berschriften sortieren Details Profilseite zu einem Benutzer oder einer Gruppe durch Klicken auf die entsprechende Zeile anzeigen Eine neue Email Nachricht an einen Benutzer durch Klicken auf das Email Symbol in der entsprechenden Zeile senden Die Sucheinstellungen f r die k nftige erneute Verwendung speichern Die Ergebnisse in eine Textdatei exportieren Die Suche durch ndern der Kriterien anpassen Zum Generieren von Suchergebnissen gen gt mitunter die einfache Suche nicht um die gew nschten Informationen zu beschreiben In diesen F llen k nnen Sie die erweiterte Suche verwenden um komplexe Suchkriterien anzugeben Wenn Sie eine erweiterte Suche m glicherweise erneut durchf hren m ssen k nnen Sie sie speichern Gespeicherte Suchvorg nge sind auch f r h ufig durchgef hrte einfache Suchen hilfreich Timothy Swan hat beispielsweise mehrere Suchvorg nge gespeichert die er h ufig durchf hrt Verwenden der Verzeichnissuche 77 Abbildung 6 5 Gespeicherte Suchvorg nge auf der Seite Suchliste Suchliste 7 N m Meine Suchvorg nge Klicken Sie auf eine Suche um sie zu starten Modifizieren Entfernen Suchname PSE X L schen
195. e Verf gbare Anforderungen in der ausgew hlten Kategorie aus und klicken S e auf Hinzuf gen Auswahl des Anforderungstyps W hlen Sie die Anforderungstypen f r diese Delegiertenzuweisung W hlen Sie eine Ressourcenkategorie um die verf gbaren Anforderungen anzuzeigen Suchkriterien f r Ressourcen Berechtigungen Yerf sbare Anforderungen in der ausgew hlten Kategorie Enable Actwe Directory account rain Enten usgew hlte Anforderunsen Alle von Ihnen hinzuf gten Prozessanforderungen werden in die Liste Ausgew hlte Anforderungen aufgenommen Auswahl des Anforderungstyp W hlen Sie die Anforderunsstypen f r diese Delesiertenzuweisung W hlen Sie eine Ressourcenkatesorie um die verf gbaren Anforderungen anzuzeigen Suchkriterien f r Ressourcen Berechtigungen vVerf sbare Anforderungen in der ausgew hlten Katesore Hinzuf gen Aussew hlte Anforderunsen Enable Active Directory account Wenn S e mehrere Anforderungen hinzuf gen wird jede Anforderung als einzelnes Objekt behandelt das separat bearbeitet werden kann 210 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 7 Klicken Sie zum Entfernen einer Anforderung aus der Liste auf Entfernen 8 Klicken Sie auf Senden damit Ihre nderungen wirksam werden Die Benutzeranwendung zeigt eine Best tigungsmeldung an wenn die Delegiertenzuweisung erfolgreich gesendet wur
196. e auf Identit tsaktionen Es wird eine Dropdown Liste angezeigt 3 Klicken Sie in der Dropdown Liste auf Info anzeigen Sofern von Ihrem Administrator definiert werden weitere Optionen aufgef hrt Verwenden des Organigramms 51 Die Seite Profil wird angezeigt Sie enth lt detaillierte Informationen zum ausgew hlten Benutzer Detail 70a O d Bearbeiten Benutzer Kevin Chester wa Identit tzinformationen senden Th Organigramm anzeigen ze 3 Bevorzugte Gebietsschema ndern Yorname kevin Machname Chester Titel Marketing Assistar t Abteilung marketing Region Mortheaszt Email test novell com Manager Margo MacKenzie Telefonnummer 555 555 1221 Diese Seite hnelt der Seite Mein Profil auf der Registerkarte Identit tsselbstbedienung Da dies jedoch die Daten eines anderen Benutzer sind sind Sie m glicherweise nicht berechtigt alle Daten zu sehen oder bestimmte Aktionen auf der Seite auszuf hren Wenden Sie sich an Ihren Systemadministrator wenn Sie Hilfe ben tigen Informationen zur Verwendung der Funktionen auf der Profilseite finden Sie n Kapitel 5 Verwenden von Mein Profil auf Seite 59 4 Wenn Sie mit der Profilseite fertig sind k nnen Sie das Fenster schlie en 3 4 Senden von Email vom Organigramm aus In diesem Abschnitt werden folgende Themen behandelt Abschnitt 3 4 1 Daten eines Benutzers im Organigramm per Email versenden auf Seite 52 Absch
197. e auf Nach Berechtigungen durchsuchen um die Berechtigung auszuw hlen Ressource testen Anzeigename Ressource testen 57 Kategorien Standard i a Systemressourceen BESLILEIDUGIE Dies istein Test Eigent mer Berechtigung Anforderungsformular Genehmigung Zuweisungen Anforderungsstatus Nach Berechtigungen durchsuchen Die Benutzeranwendung zeigt eine Strukturansichtsliste der verf gbaren Berechtigungen an Verwalten von Ressourcen in der Benutzeranwendung 275 Nach Berechtigungen durchsuchen w hlen Sie die Berechtigung aus die zusammen mit der Ressource zugewiesen werden Soll 6 b GroupEntitlementLoopback Fiugreise Geb udeauswejs Gesundheitsleistungen Identit tscdepof Gruppen Farkberechtigung 0K Abbrechen Die Liste enth lt alle Treiber und Berechtigungen aus dem Benutzeranwendungs Treibersatz Hinweis Wenn Sie die DirXML Ressource nicht ordnungsgem konfiguriert haben wird beim Zugriff auf die Seite Nach Berechtigungen durchsuchen zur Auswahl einer Berechtigung eine Meldung angezeigt die angibt dass Sie Ihre Berechtigungen nicht f r die Ressourcenzuordnung konfiguriert haben 3 W hlen Sie die zu verwendende Berechtigung aus und klicken Sie auf OK Auf der Registerkarte Berechtigung werden Informationen zu den Werten angezeigt die ggf f r die Berechtigung erforderlich sind 276 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch
198. e auf Senden Zuweisen einer Rolle ber das Dialogfeld Rolle bearbeiten 1 W hlen Sie im Rollenkatalog eine Rolle aus und klicken Sie auf Bearbeiten um das Dialogfeld Rolle bearbeiten zu ffnen 2 Klicken Sie auf die Registerkarte Zuweisungen Auf der Registerkarte Zuweisungen wird eine Liste von Zuweisungen angezeigt die f r die ausgew hlte Rolle gew hrt wurden 3 Sie k nnen eine neue Zuweisung hinzuf gen indem Sie auf Zuweisen klicken In der Benutzeranwendung wird das Dialogfeld Rolle zuweisen angezeigt Verwalten von Rollen in der Benutzeranwendung 267 Rolle zuweisen Beschreibung der Ausgangsanforderung Zuweisungstyp Benutzer Benutzer w hlen Pu BE Tag des Inkrafttretens idd mrmjjjj hhimm ss Wird kein Datum eingegeben erfolgt das Inkrafttreten sofort Ablaufdatum kein Ablauf O Ablauf angeben Einzelheiten zum Arbeiten mit dem Rollenzuweisungs Anforderungsformular finden Sie unter Zuweisen einer Rolle aus dem Katalog auf Seite 265 16 1 6 Aktualisieren der Rollenliste 1 Klicken Sie auf Aktualisieren 16 1 7 Anpassen der Anzeige der Rollenliste Im Rollenkatalog k nnen Sie Spalten ausw hlen bzw deren Auswahl aufheben sowie die Reihenfolge der Spalten innerhalb der Anzeige der Aufgabenliste ndern Dieses Verhalten wird durch eine Einstellung im Dialogfeld Darstellung des Rollenkatalogs anpassen gesteuert Wenn Sie die Spaltenliste oder die Reihenfolge der Spalten
199. e des Zeitraums angeben Sie k nnen das Datum und die Uhrzeit eingeben oder auf das Kalendersymbol klicken um das Datum und die Uhrzeit im Kalender auszuw hlen 7 Klicken Sie auf Senden damit Ihre nderungen wirksam werden 12 4 3 L schen von Vertretungszuweisungen So l schen Sie eine Vertretungszuweisung 1 Klicken Sie neben der Zuweisung auf Entfernen x Hinweis Die Benutzeranwendung meldet Sie nicht direkt nach dem ndern der Berechtigungen f r eine Vertretungszuweisung vom Vertretungsmodus ab Dadurch haben Sie die M glichkeit ggf einen falsch angegebenen Wert zu ndern Wenn Sie eine Vertretungszuweisung l schen w hrend Sie sich im Vertretungsmodus befinden k nnen Sie die Vertretungszuweisung und auch die Aufgaben des Vertretungsbenutzers daher immer noch bearbeiten selbst wenn Sie die Vertretungszuweisung bereits entfernt haben 12 5 Anzeigen und Bearbeiten von Delegiertenzuweisungen Die Aktion Meine Delegiertenzuweisungen erm glicht Ihnen die Anzeige Ihrer Delegiertenzuweisungen Wenn Sie ein Bereitstellungsadministrator Bereitstellungsmanager oder Team Manager sind k nnen Sie diese Aktion auch zum Bearbeiten von Delegiertenzuweisungen verwenden Steuern Ihrer Einstellungen 207 Nur Bereitstellungsadministratoren Bereitstellungsmanager und Team Manager k nnen Delegierte zuweisen wie im Folgenden beschrieben Der Bereitstellungsadministrator und der Bereitstellungsmanager k nnen Delegiertenzuw
200. e folgenden erforderlichen Attribute an Attribut Anzugebender Wert Gruppen ID Der Name dieser neuen Gruppe Container Eine organisatorische Einheit OU im Identit tsdepot unter der Sie die neue Gruppe speichern m chten z B die OU Gruppen Beispiel ou qgroups ou MyUnit o MyOrg Informationen zur Verwendung der Schaltfl chen die f r die Angabe eines Containers zur Verf gung stehen finden Sie in Abschnitt 8 2 erstellen von Benutzern auf Seite 103 Hinweis Sie werden nicht zur Angabe eines Containers aufgefordert wenn der Systemadministrator einen Standardcontainer f r diesen Objekttyp eingerichtet hat Beschreibung Eine Beschreibung der neuen Gruppe 4 Klicken Sie auf Weiter Die Gruppe wird erstellt Anschlie end wird das Fenster berpr fen angezeigt Erstellen nA berpr fen Objekt erstellt je Weiteres Objekt erstellen Das Fenster berpr fen enth lt optionale Links die m glicherweise n tzlich f r Sie sind Klicken Sie auf den Namen der neuen Gruppe um die zugeh rige Profilseite mit detaillierten Informationen anzuzeigen 106 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Auf der Profilseite k nnen Sie die Daten der Gruppe bearbeiten oder die Gruppe l schen Klicken Sie auf Weiteres Objekt erstellen um zum ersten Fenster der Seite Benutzer oder Gruppe erstellen zur ckzukehren 8 4 Verwenden der Bearbeitungssch
201. e zuweisen darf wenn die Ressourcenanforderung gestellt wird Dynamischer Wert Bezeichnung f r Wertefeld Begr ndung Sprachanzeigewert hinzuf gen Bindung an eine Berechtigung mit einem Wert 1 W hlen Sie zum Zuweisen eines statischen Werts zum Design Zeitpunkt die Option Berechtigungswert e jetzt zuweisen aus W hlen Sie einen einzelnen Wert in der Liste der Standardberechtigungen aus 2 W hlen Sie zum Zuweisen eines dynamischen Werts zum Anforderungszeitpunkt die Option Zulassen dass der Benutzer Berechtigungswerte zuweisen darf wenn die Ressourcenanforderung gestellt wird aus 2a Geben Sie eine Bezeichnung an die dem Benutzer beim Anfordern der Ressource angezeigt wird 2b Wenn Sie die Bezeichnung lokalisieren m chten klicken Sie auf die Schaltfl che Sprachanzeigewert hinzuf gen und geben Sie den Text f r die Bezeichnung in der gew nschten Sprache ein 2c W hlen Sie in der Dropdown Liste Werte aus Berechtigungsliste anzeigen die Liste aus die Sie zur Anzeige der zul ssigen Werte verwenden m chten F r eine vom Administrator definierte Berechtigung oder eine Abfrageberechtigung werden die zul ssigen Werte in einer in der Berechtigung definierten Liste bereitgestellt Die Werte werden zuerst in Codezuordnungs Datenbanktabellen geladen damit Sie benutzerfreundliche Bezeichnungen und lokalisierte Zeichenketten verwenden k nnen Nachdem die Werte geladen wurden k nnen diese Tabellen als Ursprung f r d
202. eder einen Benutzer eine Gruppe oder einen Container f r den oder die Sie Rollen anzeigen m chten Weitere Informationen zur Beschreibung der Auswahlfeldfunktionen finden Sie unter Schritt 4 auf Seite 302 4 W hlen Sie im Fenster Berichtsdetails einen oder mehrere Typen f r zu berichtenden Details Detail Bedeutung Nur direkt zugewiesene Rollen anzeigen Der Benutzerrollenbericht zeigt alle Rollen an die direkt dem ausgew hlten Benutzer zugewiesen sind sofern welche vorhanden sind Der Bericht zeigt keine Rollen an die von einer Mitgliedschaft in einer Gruppe oder einem Container geerbt wurden Genehmigungsinformationen f r direkt Der Benutzerrollenbericht zeigt wer jede direkt zugewiesene Rollen einbeziehen zugewiesene Rolle f r jeden Benutzer genehmigt hat Erstellen und Anzeigen von Berichten 309 Detail Bedeutung Nur Benutzer mit zugewiesenen Rollen Der Benutzerrollenbericht zeigt ausgew hlte anzeigen Benutzer denen Rollen zugewiesen sind Der Bericht zeigt keine Benutzer an denen weder direkt noch indirekt Rollen zugewiesen wurden 5 W hlen Sie im Fenster Sortierreihenfolge und Gruppierung aus ob Benutzer nach Vorname oder Nachname sortiert werden sollen 6 W hlen Sie im Fenster Sortierreihenfolge und Gruppierung aus ob die Rollen jedes Benutzers nach Ebene oder Name sortiert werden sollen 7 Klicken Sie auf Bericht ausf hren um einen Bericht hnlich dem Beispiel unten zu erstellen und anzuzeigen
203. efinieren von Ressourcen verwenden k nnen Jede Ressource wird einer Berechtigung zugeordnet An eine Ressourcendefinition kann nur eine Berechtigung gebunden sein Eine Ressourcendefinition kann mehrfach an dieselbe Berechtigung gebunden werden wobei jede Ressource unterschiedliche Berechtigungsparameter besitzt Einf hrung in Rollen und Ressourcen 245 Ressourcenanforderungen Ressourcen k nnen nur Benutzern zugewiesen werden Es ist nicht m glich sie Gruppen oder Containern zuzuweisen Wenn jedoch eine Rolle einer Gruppe oder einem Container zugewiesen wird erhalten die Benutzer in der Gruppe bzw dem Container m glicherweise automatisch Zugriff auf die mit der Rolle verkn pften Ressourcen Ressourcenanforderungen ben tigen m glicherweise Genehmigungen Das Genehmigungsverfahren f r eine Ressource kann durch eine Bereitstellungsanforderungsdefinition verarbeitet werden oder aber durch ein externes System indem der Statuscode f r die Ressourcenanforderung festgelegt wird Wenn eine Ressourcengew hrungsanforderung durch eine Rollenzuweisung initiiert wird ist es m glich dass die Ressource nicht gew hrt wird obwohl die Rolle bereitgestellt wird Der wahrscheinlichste Grund hierf r ist dass die erforderlichen Genehmigungen nicht erteilt wurden Eine Ressourcenanforderung kann einem Benutzer eine Ressource gew hren oder s e ihm entziehen Rollen und Ressourcenservice Treiber Die Benutzeranwendung verwendet den Rollen
204. eht Beispielsweise wird mit allen folgenden Suchkriterien der Vorname Chip gefunden Chip chip C c p xh 3 Klicken Sie auf Suchen Auf der Suchseite werden Ihre Suchergebnisse angezeigt Verwenden der Verzeichnissuche 85 bjektsuche B O Objektliste durchsuchen Beispiel a Lar ID r w hlen Sie ein Objekt aus der Liste aus Vorname Nachname Anthony Palani Chip Nano Chris Black Timothy Swan 1 4 von d Wenn die angezeigte Liste mit Benutzern den gesuchten Benutzer enth lt fahren Sie mit Schritt 4 fort Andernfalls kehren Sie zu Schritt 2 zur ck Sie k nnen die Suchergebnisse in auf oder absteigender Reihenfolge sortieren indem Sie auf die Spalten berschriften klicken 4 W hlen Sie den gew nschten Benutzer in der Liste aus Die Suchseite wird geschlossen und der Name des Benutzers wird als zu verwendender Vergleichswert im entsprechenden Eintrag eingetragen So suchen Sie eine Gruppe 1 F gen Sie Gruppe als Suchkriterium hinzu und klicken Sie auf Nachschlagen E rechts neben dem Feld Suchbegriff Suchliste 3 _2 Erweiterte Suche Geben Sie mindestens ein Kriterium f r Ihre Suche an Suchen nach Benutzer v At diesen Kritenen Operator Elementkategorie Ausdruck Suchbegriff Kriterien hinzuf gen entfernen Vorname v beginnt mit v nn und Gruppe gleich BHA Kriterienzruppe hinzuf gen e Meine Suchvorg ng
205. eiber Rollencontainer befinden sich unterhalb der Rollenebenen Die Benutzeranwendung zeigt nur die Rollencontainer an die sich in der von Ihnen gew hlten Rollenebene befinden Sie k nnen eine Rolle entweder direkt auf einer Rollenebene oder in einem Container innerhalb der Rollenebene erstellen Die Angabe des Rollencontainers ist optional Kategorien Erm glicht Ihnen Rollen f r die Rollenorganisation zu kategorisieren Kategorien werden zur Filterung von Rollenlisten verwendet Kategorien erlauben Mehrfachauswahlen Eigent mer Benutzer die als Eigent mer der Rollendefinition festgelegt sind Wenn Sie Berichte f r den Rollenkatalog generieren k nnen Sie Berichte nach dem Rolleneigent mer filtern Der Rolleneigent mer besitzt nicht automatisch die Autorisierung nderungen an einer Rollendefinition zu verwalten 3 Klicken Sie auf Speichern um die Rollendefinition zu speichern Die Benutzeranwendung zeigt im unteren Bereich des Fensters verschiedene zus tzliche Registerkarten zum Fertigstellen der Rollendefinition an 5 Rollentest _ erforderlich Anzeigename Res source te ste n 5 Kategorien Standard am Systemrollen Besciroliung Dies ist ein Test 1 n Benutzer v Rollenebene Berechtigungsrolle Eigent mer OBEREN Rollenuntercontainer Rollenbeziehungen Ressourcen Genehmigung Zuweisungen A nforderungsstatus Hinzuf gen u Aktualisieren CO Rollenname Rollenebene Kategorien Bezie
206. eige der Aufgabenliste anpassen k nnen Welche Steuerelemente angezeigt werden h ngt davon ab f r welche Einstellungen der Administrator festgelegt hat dass sie vom Benutzer berschrieben werden k nnen Darstellung der Aufgabenben chrichtigungen anpasse h Aufgahenhenachrichtigungen standardm ig erweitern verf gbare Spalten Ausgew hlte Spalten zugewiesen an 4 Aufgabe Anforderung Empf nger Anforderungsdatum kommentar Aufgahendetails ffnen n Meldungstenster Aufgabe automatisch heim Anzeigen deren Details beanspruchen Abbrechen 2 Aktivieren Sie das Kontrollk stchen Aufgabenbenachrichtigungen standardm ig erweitern damit die Anzeige der Aufgabenliste standardm ig erweitert wird Deaktivieren Sie das Kontrollk stchen Aufgabenbenachrichtigungen standardm ig erweitern damit die Anzeige der Aufgabenliste standardm ig ausgeblendet wird Verwalten Ihrer Arbeit 149 Das Kontrollk stchen Aufgabenbenachrichtigungen standardm ig erweitern steuert die anf ngliche Darstellung des Abschnitts Aufgabenbenachrichtigungen des Arbeits Dashboards Beachten Sie dass Sie unabh ngig davon ob dieses Kontrollk stchen aktiviert oder deaktiviert ist die Aufgabenliste innerhalb des Abschnitts Aufgabenbenachrichtigungen der Seite erweitern oder komprimieren k nnen 3 Klicken Sie auf nderungen speichern um Ihre nderungen zu speichern 10 1 10 Steuern der Anzeige von Aufgabendetai
207. eigent mer ausw hlen w hlen wird das Auswahlfeld aktiviert und zeigt die Auswahlsymbole an die in Schritt 4 auf Seite 302 beschrieben sind 5 W hlen Sie ob Rollen auf allen Rollenebenen angezeigt werden sollen oder w hlen Sie eine oder mehrere Ebenen zum Anzeigen aus Klicken Sie zum Ausw hlen einer Stufe im Auswahl Pulldown Feld auf eine Stufe Wenn Sie mehr als eine Ebene ausw hlen m chten halten Sie beim Klicken auf jede Ebene die Umschalttaste oder die Strg Taste gedr ckt 6 W hlen Sie ob Rollen auf allen Rollenkategorien angezeigt werden sollen oder w hlen Sie eine oder mehrere Kategorien zum Anzeigen aus Klicken Sie zum Ausw hlen einer Kategorie im Auswahl Pulldown Feld auf eine Kategorie Wenn Sie mehr als eine Kategorie ausw hlen m chten halten Sie beim Klicken auf jede Kategorie die Umschalttaste oder die Strg Taste gedr ckt 7 Klicken Sie auf Nur Rollen anzeigen die ber Zuweisungen verf gen um den Bericht zu filtern sodass nur Rollen angezeigt werden die zugewiesen wurden 8 Wenn Sie gew hlt haben Zuweisungen f r alle Rollen statt nur f r eine Rolle anzuzeigen w hlen Sie unter Sortierreihenfolge und Gruppierung Rollen entweder nach Name oder Kategorie zu gruppieren 9 Klicken Sie auf Bericht ausf hren um einen PDF Bericht hnlich dem Beispiel in Abbildung 19 2 zu erstellen und anzuzeigen Abbildung 19 2 Beispielrollenzuweisungsbericht Novell Berichtsdatum 23 September 2009 14 48 Rol
208. eispiele Filterung nach Rollen oder Ressourcenzuweisung und Ursprung verf gbar in den Aktionen Rollenzuweisungen und Ressourcenzuweisungen Filterung nach Rollen oder Ressourcenname Benutzer und Status verf gbar in der Aktion Anforderungsstatus Filterung nach Rollenebene und Kategorie verf gbar in der Aktion Rollenkatalog So verwenden Sie die Filterung 1 Geben Sie im Dialogfeld Filter wie folgt einen Wert in einem Textfeld an z B im Feld Rollenname oder Beschreibung 1a Wenn Sie die Elemente auf diejenigen begrenzen m chten die mit einer bestimmten Zeichenkette beginnen geben Sie die ganze oder einen Teil der Zeichenkette ein Sie k nnen in Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen steht Die angewendete Filterung basiert auf dem ersten Zeichen des Anzeigenamens Mit den folgenden Suchkriterien wird beispielsweise die Rollenzuweisung Nurse Krankenschwester gefunden nurse n n Hinweis Eine Filterung nach dem Rollennamen begrenzt nicht die Zahl der Objekte die aus dem Identit tsdepot zur ckgegeben werden Es werden nur die Objekte auf der Seite angezeigt auf die die Filterkriterien zutreffen Andere Filter z B Status beschr nken die Zahl der Objekte die vom Identit tsdepot zur ckgegeben werden 1b Wenn Sie die angezeigten Elemente weiter filtern m chten k nnen Sie zus tzliche Filterk
209. eisungen f r jeden Benutzer in der Organisation definieren Ein Team Manager ist m glicherweise berechtigt Delegiertenzuweisungen f r Mitglieder seines Teams zu erstellen Dies h ngt jedoch von der Definition der Teamberechtigungen ab Die Delegierten m ssen ebenfalls Mitglied des Teams sein Zum Definieren eines Delegierten muss ein Team Manager die Aktion Team Delegiertenzuweisungen verwenden Wenn ein Team Manager eine Delegiertenbeziehung f r Benutzer definieren muss die ihm nicht unterstellt sind muss er den Bereitstellungsadministrator bitten die Delegiertenbeziehung zu definieren Tipp Damit Sie die Aktion Verf gbarkeit bearbeiten verwenden k nnen m ssen Sie mindestens eine Delegiertenzuweisung haben 12 5 1 Anzeigen Ihrer Delegierteneinstellungen 1 Klicken Sie auf Meine Delegiertenzuweisungen in der Aktionsgruppe Einstellungen Die Benutzeranwendung zeigt Ihre aktuellen Einstellungen an Wenn Sie kein Bereitstellungsadministrator Bereitstellungsmanager oder Team Manager sind wird Ihnen eine schreibgesch tzte Ansicht Ihrer Delegiertenzuweisungen angezeigt Meine Delegiertenzuweisungen Zuweisungen werden von Ihrem Manager oder Administrator angegeben Nur sie k nnen sie hinzuf gen bearbeiten oder entfernen Benutzer Delegiertenzuweisung Ablaufdatum Ressource Alison Blake Kevin Chester Kein Ablaufdatur Alle 1 1won 1 Aktualisieren Wenn Sie ber Administratorrechte verf gen k nnen S e mithilfe entspre
210. eite 194 Szenario f r den Einsatz einer Vertretung Angenommen S e sind ein Manager der t gl ch f r die Genehmigung oder Verweigerung zahlreicher Workflow Aufgaben zust ndig ist Au erdem sind Sie f r die Bearbeitung von Bereitstellungseinstellungen einer gro en Zahl an Benutzern in Ihrer Organisation verantwortlich In diesem Fall ist es sinnvoll eine Vertretung zu benennen um einen Teil Ihrer Arbeitslast an ein vertrauensw rdiges Mitglied Ihres Teams abzugeben Szenario f r den Einsatz eines Delegierten Angenommen Sie sind ein Manager der f r die Genehmigung oder Verweigerung von Anforderungen f r zehn verschiedene Arten von bereitgestellten Ressourcen verantwortlich ist Alle zehn Anforderungstypen m ssen regelm ig betreut werden es w rde S e jedoch entlasten wenn eine anderen Person in Ihrer Organisation sich um sechs davon k mmern w rde In diesem Fall k nnen Sie einen Delegierten f r diese sechs Prozessanforderungstypen definieren Bei Bedarf k nnen Sie die Delegierung auf einen Zeitraum von einigen Stunden Tagen oder Wochen beschr nken S e k nnen aber auch eine zeitlich unbegrenzte Delegierung festlegen 12 1 3 Benutzerzugriff auf das Men Einstellungen Im Men Einstellungen im Arbeits Dashboard werden die folgenden Optionen allen Benutzern angezeigt die sich bei der Benutzeranwendung anmelden Tabelle 12 1 Optionen des Men s Einstellungen die f r alle authentifizierten Benutzer ver
211. eite 26 Beschreibung Der Text der verwendet wird wenn die Rollenbeschreibung in der Benutzeranwendung angezeigt wird Wie auch den Anzeigenamen k nnen Sie diesen Text in alle von der Benutzeranwendung unterst tzten Sprachen bersetzen Weitere Informationen finden Sie in Tabelle 1 1 Allgemeine Schaltfl chen auf Seite 26 Kategorien Erm glicht Ihnen Ressourcen f r die Ressourcenorganisation zu kategorisieren Kategorien werden zur Filterung von Ressourcenlisten verwendet Kategorien erlauben Mehrfachauswahlen Eigent mer Benutzer die als Eigent mer der Ressourcendefinition festgelegt sind Der Ressourceneigent mer ist nicht automatisch zum Verwalten von nderungen an einer Ressourcendefinition autorisiert 3 Klicken Sie auf Speichern um die Rollendefinition zu speichern Die Benutzeranwendung zeigt im unteren Bereich des Fensters verschiedene zus tzliche Registerkarten zum Fertigstellen der Ressourcendefinition an Ressource testen Anzeigename Passource testen 57 Kategorien Standard 2 Systemressourcen BESEHFEIHUNG Dies istein Test Eigent mer Benutzer Y Berechtigung Anforderungsformular Genehmigung Zuweisungen Anforderungsstatus Berechtigungsname 274 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Definieren der Berechtigung f r eine Ressourcenzuweisung 1 Klicken Sie auf die Registerkarte Berechtigung 2 Klicken Si
212. eitsberechtigungen anzeigen er muss jedoch die Berechtigung zum Anzeigen von Anforderungsdetails und Workflow Kommentaren sowie zum Zur ckziehen von Anforderungen besitzen wie in der nachfolgenden Tabelle aufgef hrt Tabelle 9 16 Anforderungsstatus f r Team Manager im Verwaltungsmodus Zum Ausf hren dieser Aktion Prozessanforderungen in der Liste anzeigen muss der verwaltete Benutzer Folgendes sein Initiator oder Empf nger Einf hrung in die Registerkarte Arbeits Dashboard und der Team Manager muss die folgenden Berechtigungen besitzen Keine 133 Muss der verwaltete Zum Ausf hren dieser Aktion Benutzer Folgendes sein Prozessanforderungsdetail Initiator oder Empf nger anzeigen und damit arbeiten Prozessanforderungen Initiator oder Empf nger zur ckziehen Workflow Kommentare f r Initiator oder Empf nger Prozessanforderungen anzeigen Rollen oder Initiator oder Empf nger Ressourcenanforderungen in der Liste anzeigen Rollen oder Initiator oder Empf nger Ressourcenanforderungsdetail anzeigen und damit arbeiten Rollen oder Initiator oder Empf nger Ressourcenanforderungen l zur ckziehen Die Anforderung muss einen Status besitzen in dem sie zur ckgezogen werden kann Workflow Kommentare f r Initiator oder Empf nger Rollen oder Ressourcenanforderungen anzeigen und der Team Manager muss die folgenden Berechtigungen besitzen Laufende Bereits
213. el A Lar ID r 000000 8 suchen Wahlen Sie einen Container aus der Liste aus idmzample dewices SrOups users Sie k nnen die Knoten in diesem Baum erweitern oder komprimieren durch Klicken auf oder um nach dem gew nschten Container zu suchen 2 Geben Sie bei Bedarf Suchkriterien f r den gew nschten Container an Geben S e m Textfeld den gesamten oder einen Teil des zu suchenden Containernamens ein Es werden alle Containernamen gefunden die mit dem von Ihnen eingegebenen Text beginnen Bei der Suche wird die Gro Kleinschreibung nicht ber cksichtigt Sie k nnen in Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen steht Mit den folgenden Suchkriterien wird beispielsweise der Container namens Users gefunden Users users u u Ss Ayr 3 Klicken Sie auf Suchen Auf der Suchseite werden Ihre Suchergebnisse angezeigt 103 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch http 192 168 3 11 8080 Container 5uche DER Container Suche stammverzeichnis ou sidmsample o novell Container Liste durchsuchen Beispiel A Lar ID r X suchen Wahlen Sie einen Container aus der Liste aus 4 users 4 W hlen Sie den gew nschten Container im Baum aus Die Suchseite wird geschlossen und der Name des Containers wird im entsprechenden Eintrag eingef gt 8 4
214. elsweise ist eine Ressource an die Berechtigung Geb udeausweis gebunden die dem Anforderer erm glicht ein oder mehrere Geb ude auszuw hlen Die zul ssigen Werte werden von einer Berechtigungsliste geliefert die eine statische Liste von Werten die von einem Administrator definiert wurde oder eine dynamische Liste von Werten die aus einer LDAP Abfrage generiert wurde enthalten kann Sie k nnen zum Design Zeitpunkt einen Wert zuweisen wenn Sie die Ressource definieren oder dem Benutzer erm glichen zum Anforderungszeitpunkt einen Wert zuzuweisen Weitere Informationen finden Sie in Bindung an eine Berechtigung mit mehreren Werten auf Seite 280 278 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Bindung an eine Berechtigung mit Wert in freiem Format 1 W hlen Sie zum Zuweisen eines statischen Werts zum Design Zeitpunkt die Option Berechtigungswert e jetzt zuweisen aus Geben Sie einen Wert in freiem Format f r die Ressource ein Anforderungsformular Genehmigung Zuweisungen A nforderungsstatus Berechtigungsname Berechtigungsbeschreibung Flugreise Informationen zum Berechtigqungswert Bei der Berechtigung Flugreise Kann der Benutzer einen beliebigen Wert eingeben Berechtligungswertiee jett zuweisen OZulassen dass der Benutzer Berechtigungswerte zuweisen dam wenn die Ressourcenanf rderung gestellt wird Statischer Wert Aus
215. em bevorzugten Gebietsschema des Beglaubigers entspricht bzw dem Browsergebietsschema falls f r den Benutzer kein bevorzugtes Gebietsschema eingestellt ist Falls f r dieses Gebietsschema kein Bericht vorhanden ist zeigt die Benutzeranwendung den Bericht an der das Standardgebietsschema verwendet 346 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 8 Definieren Sie die Details des Beglaubigungsformulars Weitere Informationen finden Sie unter Abschnitt 21 6 4 Definieren des Beglaubigungsformulars auf Seite 331 9 Senden Sie die Anforderung Weitere Informationen finden Sie unter Abschnitt 21 6 5 Senden einer Beglaubigungsanforderung auf Seite 333 10 Optional k nnen Sie auf Anforderungsdetails speichern klicken um die mit einer Beglaubigungsprozessanforderung verkn pften Details z B Parameter und Formularwerte f r eine sp tere Verwendung zu speichern Weitere Informationen finden S e unter Abschnitt 21 6 6 Anforderungsdetails speichern auf Seite 334 22 6 berpr fen des Status Ihrer Beglaubigungsanforderungen Mithilfe der Aktion Beglaubigungsanforderungsstatus anzeigen k nnen Sie den Status Ihrer Beglaubigungsanforderungen anzeigen Zus tzlich haben Sie die M glichkeit den detaillierten Status aller Workflow Prozesse anzuzeigen die f r eine Anforderung gestartet wurden und optional einen oder mehrere laufende Prozesse zur ckzuziehen Die Ak
216. em k nnen Sie die angezeigten Texte f r die Gesch fsfeldebenen festlegen Die restlichen Einstellungen sind schreibgesch tt Rollencont iner cn RoleDefs cn Rolezonfig cen Appconfig cn User pplication cn TestsetilS o contert Rollenanforderungscontainer cn Requests cn Roleconfig cn Appconfg cn User pplication cn TestsetlSs o context Standardrollengenehmigungsdefinition Rollengenehmigung Kulanzzeitraum f r Rollenzuweisungen o Sekunden 0 s0fort G Anzeigenamen f r Rollenehenen Ebene 30 Gissch ftsrolle p B Ebene 20 IT Rolle Ehene 10 Berechtigungsrolle Die folgenden Einstellungen sind schreibgesch tzte Einstellungen die zum Installationszeitpunkt festgelegt werden Rollencontainer Rollenanforderungscontainer Standardrollengenehmigungsdefinition 3 Geben Sie einen Kulanzzeitraum f r Rollenzuweisungen in Sekunden an Dieser Wert gibt die Zeit in Sekunden an bevor eine Rollenzuweisung aus dem Rollenkatalog entfernt wird standardm ig 0 Ein Kulanzzeitraum von Null bedeutet dass wenn jemand aus einer Rollenzuweisung entfernt wird die Entfernung augenblicklich stattfindet und der daraus resultierende Entzug von Berechtigungen ebenfalls augenblicklich initiiert wird Sie k nnen den Kulanzzeitraum verwenden um die Entfernung eines Kontos zu verz gern das nachtr glich neu hinzugef gt wird zum Beispiel wenn eine Person zwischen Containern verschoben wurde Eine Berechtigung kann ein
217. en Die Suchergebnisse werden angezeigt Informationen ber die n chsten auszuf hrenden Schritte finden Sie n Abschnitt 6 4 Arbeiten mit Suchergebnissen auf Seite 89 6 3 Durchf hren erweiterter Suchvorg nge Wenn Sie mehrere Kriterien f r die Suche nach Benutzern oder Gruppen angeben m ssen k nnen Sie die erweiterte Suche verwenden Beispiel Last Name equals Smith AND Title contains Rep Wenn S e mehrere Kriteriengruppen angeben um die Reihenfolge der Auswertung der Kriterien zu steuern wenden Sie dieselben logischen Operatoren an um sie miteinander zu verbinden F hren Sie beispielsweise eine erweiterte Suche mit den folgenden Kriterien durch zwei durch oder verbundene Kriteriengruppen Last Name equals Smith AND Title contains Rep OR First Name starts with k AND Department e Geben Sie hierzu Folgendes an siehe Abbildung 6 6 auf Seite 79 quals Sales Abbildung 6 6 Angabe einer erweiterten Suche auf der Seite Suchliste uchliste Erweiterte Suche Geben Suchen nach Benutzer w dhit diesen Kriterien Operator Ele mentk ategorie Yorname und Vorname dhit diesen Kriterien Operator Elementkategorie Yorname und Vorname e Meine Suchvorg nge Sie mindestens ein Kriterium f r Ihre Suche an jl Ausdruck Suchbegriff w beginnt mit w Smith beginnt mit ceal Rep oder v Ausdruck Suchbegriff v beginnt mit w k kal beginnt mit v Sales
218. en Verwalten Ihrer Arbeit 141 Den Namen des Benutzers von dem der Kommentar stammt Wenn der Kommentar vom Workflow System generiert wird ist der Name der Anwendung z B IDMProv der Benutzername Vom Workflow System generierte Kommentare werden automatisch lokalisiert Den Kommentartext der angibt welche Aktion f r die Aktivit t durchgef hrt wurde Systemkommentare dienen berwiegend dem Debugging Die meisten Benutzer m ssen die Systemkommentare eines Workflows nicht beachten Ad Klicken Sie zum Bl ttern durch eine lange Kommentarliste auf die Pfeile unten im Bildschirm Klicken Sie beispielsweise zum Bl ttern auf die n chste Seite auf den Pfeil Weiter 4e Klicken Sie auf Schlie en um das Fenster zu schlie en 5 Klicken Sie auf Zur ck um zur Aufgabenliste zur ckzukehren 10 1 4 Beanspruchen einer Aufgabe So beanspruchen Sie eine Aufgabe um sie zu bearbeiten 1 Klicken Sie auf Beanspruchen gt Arbeits Dashboard Mozilla Firefox X N Http N72 22 10 92 8080 IDMProv workDashboard dorapwaleftNavItem J5P_MENU_TASKS l J L Most visited R Getting Started Latest Headlines N Arbeits Dashboard Wilkommen Allison Beglaubigungsgenehmigung Antorderungsname Henuftzerprofil Standard ZUUYU4Y1 6 zai Aktualisieren Anpassen Empf nger Allison Blake Angefordert von Filter QY Zeilen 25 Anforderungsdatum E Aufgabe 5 Inder Warteschlange seit 15 09 2009 Zeit berschreitung
219. en 247 Abbildung 15 2 Anzeige einer Aktionsseite W Novell Identity Manager Willkommen Application Identit ts Arbeits Da Rollen und Konformit Administra Abmelden Hilfe Ressourcenkatalog ROLLEN UND RESSOURCEN A Rollankataiog Neu L schen Zuweisen Aktualisieren Anpassen Filter Q7 zeiten 5 Ressourcenkatalog Fi Ressourcenname Kategorien Berechtigungen Funktionstrennungskatalog O entitlementtest Standard BERICHTE A El Group Membership Resource S llenberiihte E Health Benefits Resource Funktionstrennungsberichte E lingresource Banktsstb ncht F Parking Permission Resource ie 6 10 von 14 gt i KONFIGURATION A Rollen und Ressourceneinstellungen konfigurieren 15 4 M gliche Rollen und Ressourcenaktionen In der folgenden Tabelle sind die Ihnen standardm ig zur Verf gung stehenden Aktionen der Registerkarte Rollen und Ressourcen aufgef hrt Tabelle 15 2 Rollen und Ressourcenaktionen Kategorie Aktion Beschreibung Rollen und Rollenkatalog Erm glicht Ihnen das Erstellen Bearbeiten und L schen von Ressourcen Rollen Dar ber hinaus k nnen Sie Rollenbeziehungen definieren Ressourcen mit Rollen verkn pfen und Rollen Benutzern Gruppen und Containern zuweisen Weitere Informationen finden Sie unter Kapitel 16 Verwalten von Rollen in der Benutzeranwendung auf Seite 253 Ressourcenkatalog Erm glicht Ihnen das Erstellen Be
220. en Ihrer Anwendung und den Beschreibungen in diesem Handbuch feststellen Diese h ngen mit Ihrer Rolle und Ihrer hierarchischen Position in der Organisation sowie mit m glichen organisationsbezogenen Anpassungen zusammen Weitere Informationen erhalten Sie von Ihrem Systemadministrator Allgemeine Informationen zum Aufrufen und Arbeiten mit der Registerkarte Identit tsselbstbedienung finden Sie in Kapitel 2 Einf hrung in die Registerkarte Identit tsselbstbedienung auf Seite 35 7 1 Allgemeines zur Passwortverwaltung Auf den Seiten zur Passwortverwaltung k nnen Sie alle in Tabelle 7 1 aufgef hrten Funktionen durchf hren Tabelle 7 1 Funktionen zur Passwortverwaltung Passwortverwaltungsseite Aktion Sicherheitsantwort f r Passwort Eine der beiden folgenden Optionen festlegen oder ndern Ihre g ltigen Antworten auf vom Administrator definierte Sicherheitsabfragen Benutzerdefinierte Sicherheitsabfragen und antworten nderung des Passworthinweises Ihren Passworthinweis festlegen oder ndern nderung des Passworts Ihr Passwort gem den vom Systemadiministrator festgelegten Regeln ndern zur cksetzen Status der Passworftrichtlinie Ihre Passwortrichtlinienanforderungen pr fen Passwortverwaltung 97 Passwortverwaltungsseite Aktion Passwortsynchronisierungsstatus Den Status der Synchronisierung von Anwendungspassw rtern mit dem Identit tsdepot anzeigen Hinweis Der Zugriff auf Anwendungen d
221. en Sie Zeichen in das Beschreibungsfeld ein um eine k rzere Liste der Gruppen anzuzeigen W hlen Sie aus dieser Auswahlliste aus Zum Ausw hlen eines Containers von Benutzern klicken Sie auf einen Container im Verzeichnisbaum 5 W hlen Sie ob Rollen auf allen Sicherheitsstufen angezeigt werden sollen oder w hlen Sie eine oder mehrere Stufen zum Anzeigen aus Klicken Sie zum Ausw hlen einer Stufe m Auswahl Pulldown Feld auf eine Stufe Wenn Sie mehr als eine Stufe ausw hlen m chten halten Sie beim Klicken die Umschalttaste oder die Strg Taste gedr ckt 6 W hlen Sie ob Rollen in allen Kategorien angezeigt werden sollen oder w hlen Sie mindestens eine Kategorie zum Anzeigen aus Klicken Sie zum Ausw hlen einer Kategorie m Auswahl Pulldown Feld auf eine Kategorie Wenn Sie mehr als eine Kategorie ausw hlen m chten halten Sie beim Klicken die Umschalttaste oder die Strg Taste gedr ckt 7 Klicken Sie auf Bericht ausf hren um einen PDF Bericht hnlich dem Beispiel in Abbildung 19 1 zu erstellen und anzuzeigen Abbildung 19 1 Beispielrollenlistenbericht N ove Il Berichtsdatum 25 September 2009 00 51 Rollenlistenbericht Gesch ftsrolle Gesamt 2 Rollenname entitlement test Gesch ftsrolle Container entitlement test Level30 RoleDefs Beschreibung entitlement test Rollenname Nurse Gesch ftsrolle Container Nurse Level30 RoleDefs Beschreibung Nurse IT Rolle Gesamt 1 Rollenname Doctor IT Rolle
222. en Sie auf Ausw hlen Die Seite Rollenberichte fordert Sie zum Ausw hlen der in den Bericht einzubeziehenden Parameter auf Funktionstirennungsberichte W hlen Sie einen Funktionstrennungsbericht geben Sie die Berichtsdetails an und erstellen Sie den Bericht Alle Berichte werden im POF Format erzeugt und in einem neuen Fenster ge ffnet erforderlich F R 3 7 m ee Bericht ausw hlen Bericht zu Funktionstrennungsbeschr nkungen Ausw hlen Berichtsdetails Berichtsname Bericht zu Funktionstrennungsbeschr nkungen Beschreibung Zeigt die aktuellen zwischen Funktionen definierten Funktionstrennungsbeschr nkungen an W hlen Sie unten aus den Optionen aus um die Ergebnisse zu Altern die im generierten Bericht erscheinen sollen Name der Alle O Funktionstrennungsbeschr nkung Funktionstrennung Funktionstrennungsbeschr nkungen ausw hlen z Funktion Alle Funktionen C Funktion ausw hlen Bericht ausf hren 3 W hlen Sie entweder alle Funktionstrennungsbeschr nkungen oder nur eine Funktionstrennungsbeschr nkung zum Anzeigen aus Wenn Sie Funktionstrennungsbeschr nkung ausw hlen w hlen wird das Auswahlfeld aktiviert Weitere Informationen zur Beschreibung der Auswahlfeldsymbole finden Sie unter Schritt 4 auf Seite 302 4 W hlen Sie aus alle Rollen aufzulisten oder w hlen Sie eine Rolle aus Wenn Sie Rolle ausw hlen w hlen wird das Auswahlfeld aktiviert Weitere Informationen zur Beschreibung der
223. en Sie die Strg Taste gedr ckt und w hlen Sie die Spalten aus Wenn Sie einen Bereich von Spalten ausw hlen m chten die zusammen in der Liste angezeigt werden halten Sie die Umschalttaste gedr ckt und w hlen S e die Spalten aus Sie k nnen die Reihenfolge der Spalten in der Anzeige ndern indem Sie die Spalten im Listenfeld Ausgew hlte Spalten nach oben bzw nach unten verschieben 3 Wenn Sie eine Spalte aus der Anzeige entfernen m chten w hlen Sie die Spalte im Listenfeld Ausgew hlte Spalten aus und ziehen Sie sie in das Listenfeld Verf gbare Spalten Die Spalten Angefordertes Element und Anforderungsdatum sind obligatorisch und k nnen nicht aus der Anzeige der Anforderungsliste entfernt werden 4 Klicken Sie auf OK um Ihre nderungen zu speichern 10 4 5 Steuern der Anzahl der auf einer Seite angezeigten Elemente So legen Sie fest wie viele Elemente auf jeder Seite angezeigt werden sollen 1 W hlen Sie in der Dropdown Liste Zeilen eine Zahl aus Wenn Sie die Einstellung Zeilen ndern wird Ihre Einstellung zusammen mit Ihren anderen Benutzereinstellungen m Identit tsdepot gespeichert 182 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 10 4 6 Steuern der Anzeige von Anforderungsstatusdetails Auf der Seite Arbeits Dashboard k nnen Sie angeben wie die Details f r eine Anforderung auf die Sie im Abschnitt Anforderungsstatus der Seite klicken an
224. en der Bezeichnung und Beschreibung f r eine Anforderung auf Seite 329 4 W hlen Sie im Feld Zuweisungen verifizieren f r wie folgt die Rollen aus deren Zuweisungen verifiziert werden Aa W hlen Sie die Schaltfl che Alle Rollen um alle vorhandenen Rollen einzubeziehen W hlen Sie die Funktionen aus deren Zuweisungen w hrend des Beglaubigungsprozesses verifiziert werden Zuweisungen verifizieren f r Ale Funktionen O Funktionen ausw hlen Ab Wenn Sie die Rollen einzeln ausw hlen m chten w hlen Sie die Schaltfl che Rollen ausw hlen Verwenden Sie zur Auswahl der einzelnen Rollen die Objektauswahl oder das Werkzeug Verlauf anzeigen In der Objektauswahl k nnen Sie mehrere Rollen einbeziehen indem S e zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken Weitere Details zu den Werkzeugen Objektauswahl und Verlauf anzeigen finden Sie unter Abschnitt 1 4 4 Allgemeine Benutzeraktionen auf Seite 25 Sie m ssen mindestens eine Rolle ausw hlen um einen Beglaubigungsprozess starten zu k nnen Zum Speichern einer Anforderung ist dies jedoch nicht erforderlich 5 Geben Sie im Feld Beglaubiger an welche Benutzer Gruppen und Rollen Beglaubiger f r den Beglaubigungsprozess sind Weitere Informationen finden S e unter Abschnitt 21 6 2 Definieren der Beglaubiger auf Seite 330 Sie m ssen mindestens einen Benutzer eine Gruppe oder eine Rolle als Beglaubiger ausw
225. en finden Sie unter Abschnitt 21 6 1 Angeben der Bezeichnung und Beschreibung f r eine Anforderung auf Seite 329 4 W hlen Sie im Feld Folgendem Benutzer zugewiesene Rollen verifizieren die Benutzer aus deren Zuweisungen verifiziert werden 4a Sie k nnen einen oder mehrere Benutzer explizit einbeziehen indem Sie in der Dropdown Liste die Option Benutzer w hlen W hlen Sie die Benutzer aus deren Funktionszuweisungen w hrend des Beglaubigungsprozesses verifiziert werden F r jeden Benutzer sowie alle ausgew hlten Mitglieder der Gruppen Container und Funktionen wird ein Bericht mit den jeweils zugeordneten Funktionszuweisungen generiert Folgendem Benutzer zugewiesene Funktionen verifizieren Funktion Container E Verwenden Sie die Objektauswahl zur Auswahl der Benutzer In der Objektauswahl k nnen Sie mehrere Benutzer einbeziehen indem Sie zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken Detaillierte Informationen zur Verwendung der Objektauswahl finden Sie unter Abschnitt 1 4 4 Allgemeine Benutzeraktionen auf Seite 25 Erstellen von Beglaubigungsanforderungen 345 4b Wenn Sie den Benutzern eine oder mehrere Gruppen zuweisen m chten klicken Sie in der Dropdown Liste auf Gruppe Verwenden Sie die Objektauswahl zur Auswahl der Gruppen In der Objektauswahl k nnen Sie mehrere Benutzer einbeziehen indem Sie zun chst auf die Kontrollk stchen der
226. en in einer Gruppe oder einem Container sowie Rollenbeziehungen Wenn ein Funktionstrennungkonflikt eine Genehmigung erfordert enth lt die Beschr nkungsdefinition Details zum Workflow Prozess mit dem Genehmigungen koordiniert werden sowie die Liste der Genehmiger Genehmiger sind die Personen die eine Funktionstrennungsausnahme genehmigen oder verweigern k nnen Im Rahmen der Konfiguration des Rollen und Ressourcen Subsystems wird eine Standardliste definiert Diese Liste kann jedoch in der Definition einer Funktionstrennungsbeschr nkung aufgehoben werden Einf hrung in Rollen und Ressourcen 241 Rollenberichterstattung und Revision Das Rollen und Ressourcen Subsystem bietet vielf ltige Berichtm glichkeiten mit denen Auditoren den Rollenkatalog sowie den aktuellen Zustand von Rollenzuweisungen und Funktionstrennungsbeschr nkungen Verletzungen und Ausnahmen analys eren k nnen Die Rollenberichterstattung erm glicht es Rollen Auditoren und Rollenmoduladministratoren Berichte der folgenden Typen im PDF Format anzuzeigen Rollenlistenbericht Rollendetailbericht Rollenzuweisungsbericht Bericht zu Funktionstrennungsbeschr nkungen e Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung Benutzerrollenbericht Benutzerberechtigungsbericht Das Rollen und Ressourcen Subsystem stellt nicht nur ber die Berichterstattung Informationen zur Verf gung sondern es kann dar ber hinaus so konfiguriert werden d
227. en und Ressourcen auf Seite 246 Abschnitt 15 3 Funktionen der Registerkarte auf Seite 247 Abschnitt 15 4 M gliche Rollen und Ressourcenaktionen auf Seite 248 666G Abschnitt 15 5 Erl uterung der Symbole auf der Registerkarte Rollen und Ressourcen auf Seite 249 15 1 Allgemeines zur Registerkarte Rollen und Ressourcen Die Registerkarte Rollen und Ressourcen erm glicht Ihnen eine einfache Ausf hrung von rollenbasierten Bereitstellungsaktionen Diese Aktionen erm glichen Ihnen das Verwalten von Rollendefinitionen und Rollenzuweisungen innerhalb Ihrer Organisation sowie von Ressourcendefinitionen und Ressourcenzuweisungen Rollenzuweisungen k nnen Ressourcen innerhalb einer Firma zugeordnet werden z B Benutzerkonten Computern und Datenbanken Alternativ k nnen Ressourcen Benutzern direkt zugewiesen werden Zum Beispiel k nnen Sie mithilfe der Registerkarte Rollen und Ressourcen Folgendes durchf hren Rollen und Ressourcen f r sich selbst oder f r andere Benutzer n Ihrer Organisation anfordern Rollen und Rollenbeziehungen in der Rollenhierarchie erstellen Funktionstrennungsbeschr nkungen erstellen um potenzielle Konflikte zwischen Rollenzuweisungen zu verwalten Berichte anzeigen die Details zum aktuellen Status des Rollenkatalogs und zu den Benutzern Gruppen und Containern aktuell zugewiesenen Rollen enthalten Wenn eine Rollen oder Ressourcenzuweisungsanforderung
228. enehmigungsdefinition die in den Konfigurationseinstellungen des Ressourcen Subsystems angegeben ist 286 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Feld Beschreibung Genehmigungstyp W hlen Sie Seriell wenn die Rolle von allen Benutzern in der Genehmiger Liste genehmigt werden soll Die Genehmiger werden nacheinander in der Reihenfolge verarbeitet in der sie auf der Liste erscheinen W hlen Sie Quorum wenn die Rolle von einem Prozentsatz der Benutzer in der Genehmiger Liste genehmigt werden soll Die Genehmigung ist abgeschlossen wenn der angegebene Prozentsatz der Benutzer erreicht ist Wenn Sie beispielsweise m chten dass einer von vier Benutzern in der Liste die Bedingung genehmigt geben Sie Quorum und einen Prozentsatz von 25 an Alternativ k nnen Sie 100 angeben wenn alle vier Genehmiger die Bedingung genehmigen m ssen Der Wert muss eine Ganzzahl zwischen 1 und 100 sein Tipp Die Schaltfl che Info zeigt erl uternden Text zu den Genehmigungstypen an Genehmiger W hlen Sie Benutzer wenn die Rollengenehmigungsaufgabe einem oder mehreren Benutzern zugewiesen werden soll W hlen Sie Gruppe wenn die Rollengenehmigungsaufgabe einer Gruppe zugewiesen werden soll W hlen Sie Rolle wenn die Rollengenehmigungsaufgabe einer Rolle zugewiesen werden soll Verwenden Sie zum Auffinden eines bestimmten Benutzers einer Gruppe oder einer Rolle
229. entity Manager 4 0 Benutzeranwendung Benutzerhandbuch Tabelle 12 3 Benutzerzugriff auf die Optionen des Men s Teameinstellungen Benutzer Bereitstellungsadministrator oder Sicherheitsdom nen Administrator Bereitstellungsmanager Team Manager Bef higungen Kann einen Benutzer ausw hlen ohne dass die Auswahl eines Teams erforderlich ist Besitzt alle mit der Bereitstellungsdom ne verkn pften Berechtigungen und bekommt daher die Men optionen Team Vertretungszuweisungen Team Delegiertenzuweisungen und Teamverf gbarkeit angezeigt Kann auf die Schaltfl che Neu auf den Seiten leam Vertretungszuweisungen Team Delegiertenzuweisungen und Teamverf gbarkeit zugreifen Kann einen Benutzer ausw hlen ohne dass die Auswahl eines Teams erforderlich ist Muss Sicherheitsrechte erhalten damit ihm die Men optionen Team Vertretungszuweisungen leam Delegiertenzuweisungen und leamverf gbarkeit angezeigt werden Kann auf die Schaltfl che Neu auf den Seiten leam Vertretungszuweisungen Team Delegiertenzuweisungen und Teamverf gbarkeit zugreifen wenn ihm die erforderlichen Sicherheitsrechte erteilt wurden In der Benutzeroberfl che Team Delegiertenzuweisungen kann der Bereitstellungsmanager nur Bereitstellungsanforderungen ausw hlen f r deren Zuweisung er die erforderlichen Rechte besitzt Wenn der Bereitstellungsmanager eine
230. enutzer entfernen Rolle zu Gruppe und Container zuweisen Rolle von Gruppe und Container entziehen Mindestens eine der folgenden Trustee Berechtigungen f r eine Ressource Ressource zuweisen Ressource entziehen Im Verwaltungsmodus kann der Dom nen Manager Prozess Rollen und Ressourcenanforderungen ohne Sicherheitsberechtigungen anzeigen er muss jedoch die Berechtigung zum Anzeigen von Anforderungsdetails und Workflow Kommentaren sowie zum Zur ckziehen von Anforderungen besitzen wie in der nachfolgenden Tabelle aufgef hrt Tabelle 9 13 Anforderungsstatus f r Dom nen Manager im Verwaltungsmodus Muss der verwaltete Zum Ausf hren dieser Aktion Benutzer die Gruppe oder der Container Folgendes sein Prozessanforderungen in der Initiator oder Empf nger Liste anzeigen Prozessanforderungsdetail Initiator oder Empf nger anzeigen und damit arbeiten Prozessanforderungen Initiator oder Empf nger zur ckziehen Workflow Kommentare f r Initiator oder Empf nger Prozessanforderungen anzeigen Rollen oder Initiator oder Empf nger Ressourcenanforderungen in der Liste anzeigen und der Dom nen Manager muss die folgenden Berechtigungen besitzen Keine Laufende Bereitstellungsanforderungsdefinition anzeigen Bereitstellungsanforderungsdefinition zur ckziehen Laufende Bereitstellungsanforderungsdefinition anzeigen Keine 130 Rollenbasiertes Bereitstellungsmodul f r Identity Manag
231. enzuweisungen zuzuweisen oder zu entfernen wie n der nachfolgenden Tabelle aufgef hrt Tabelle 9 6 Rollen und Ressourcenzuweisungen f r Benutzer Self Service muss der authentifizierte Zum Ausf hren dieser Aktion 5 Benutzer Folgendes sein Eine Rolle oder Ressource in der Liste anzeigen Empf nger Die Liste der Zuweisungen enth lt Zuweisungen f r Gruppen und Container zu denen der Benutzer geh rt Die Zuweisung f r eine Rolle oder Ressource zuweisen oder entfernen Empf nger Die Vorg nge Erteilen und entziehen gelten nur f r den authentifizierten Benutzer und die folgenden Berechtigungen besitzen Keine Trustee Durchsuchen von Eintr gen Der authentifizierte Benutzer ben tigt f r manche Anforderungsstatus Aktionen Rechte zum Durchsuchen von Eintr gen wie in der nachfolgenden Tabelle aufgef hrt Tabelle 9 7 Anforderungsstatus f r Benutzer Self Service muss der authentifizierte Zum Ausf hren dieser Aktion Benutzer Folgendes sein Prozessanforderungen in der Liste anzeigen Initiator oder Empf nger Prozessanforderungsdetail anzeigen und damit arbeiten Initiator oder Empf nger wenn die Option Ansicht einschr nken in Designer auf False Falsch gesetzt ist Wenn die Option Ansicht einschr nken auf True Wahr gesetzt ist ist die Anzeige auch dann auf durch den Benutzer initiierte Aufgaben beschr nkt wenn der Benutze
232. er 4 0 Benutzeranwendung Benutzerhandbuch Muss der verwaltete Zum Ausf hren dieser Aktion Benutzer die Gruppe oder der Container Folgendes sein Rollen oder Ressourcenanforde Initiator oder Empf nger rungsdetail anzeigen und damit arbeiten Rollen oder Initiator oder Empf nger Ressourcenanforderungen zur ckziehen Die Anforderung muss einen Status besitzen in dem sie zur ckgezogen werden kann Workflow Kommentare f r Initiator oder Empf nger Rollen oder Ressourcenanforderungen anzeigen und der Dom nen Manager muss die folgenden Berechtigungen besitzen Rolle anzeigen oder Ressource anzeigen Die Berechtigung Rolle anzeigen steuert ob Ihnen im Abschnitt Anforderungsstatus des Arbeits Dashboards Details f r Rollenanforderungen angezeigt werden Die Berechtigung Ressource anzeigen steuert ob Ihnen Details f r Ressourcenanforderungen angezeigt werden Mindestens eine der folgenden Trustee Berechtigungen f r eine Rolle Rolle zu Benutzer hinzuf gen Rolle zu Gruppe und Container zuweisen Rolle aktualisieren Rolle vom Benutzer entfernen Rolle von Gruppe und Container entziehen Die folgende Trustee Berechtigung f r eine Ressource Ressource entziehen Rolle anzeigen oder Ressource anzeigen 9 6 4 Team Manager im Verwaltungsmodus Im Verwaltungsmodus kann der Team Manager Aufgaben ohne Sicherheitsberechtigungen anzeigen er muss jedoch die
233. er speichern m chten z B die OU Benutzer Beispiel ou users ou MyUnit o MyOrg Informationen zur Verwendung der Schaltfl chen die f r die Angabe eines Containers zur Verf gung stehen finden Sie in Abschnitt 8 4 Verwenden der Bearbeitungsschaltfl chen auf Seite 107 Sie werden nicht zur Angabe eines Containers aufgefordert wenn der Systemadministrator einen Standardcontainer f r diesen Objekttyp eingerichtet hat Vorname Vorname des Benutzers Nachname Nachname des Benutzers 104 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 4 Geben Sie optionale Details zum neuen Benutzer an z B Titel Abteilung Region Email Manager oder Telefonnummer Informationen zur Verwendung der Schaltfl chen die f r die Angabe von Werten f r bestimmte Attribute zur Verf gung stehen finden Sie in Abschnitt 8 2 Erstellen von Benutzern auf Seite 103 5 Klicken Sie auf Weiter Das Fenster Passwort erstellen wird angezeigt Erstellen m N Passwort erstellen F Weiter ZUr ck Wenn eine Passwortrichtlinie f r den Zielcontainer aktiv ist werden in diesem Fenster Informationen zur Angabe eines Passworts angezeigt das die Anforderungen der Richtlinie erf llt Das Passwort wird auch auf die Erf llung dieser Richtlinie hin gepr ft 6 Geben Sie ein Passwort f r den neuen Benutzer in den Feldern Passwort und Passwort best tigen ein und klicken Sie auf
234. ere Informationen finden Sie in Abschnitt 12 6 Anzeigen und Bearbeiten Ihrer Team Vertretungszuweisungen auf Seite 211 Hier k nnen Sie Delegiertenzuweisungen f r Mitglieder Ihres Teams festlegen Die Berechtigung Delegierung konfigurieren muss in der Teamkonfiguration aktiviert sein Wenn Manager gem den Teamberechtigungen Teammitglieder zu Delegierten f r die Bereitstellungsanforderungen anderer Teammitglieder ernennen d rfen ist diese Aktion f r diese Anforderungen zul ssig Wenn diese Berechtigung in der Teamkonfiguration deaktiviert ist kann diese Aktion nicht ausgef hrt werden Weitere Informationen finden Sie unter Abschnitt 12 7 Anzeigen und Bearbeiten Ihrer Team Delegiertenzuweisungen auf Seite 215 Erm glicht Ihnen das Senden einer Prozessanforderung f r ein Mitglied Ihres Teams Die Berechtigung Bereitstellungsanforderungsdefinition initiieren muss in der Teamkonfiguration aktiviert sein Wenn diese Berechtigung in der Teamkonfiguration deaktiviert ist kann diese Aktion nicht ausgef hrt werden Weitere Informationen finden Sie unter Abschnitt 12 9 Senden von Teamprozessanforderungen auf Seite 225 Das Verhalten der Optionen des Men s Teameinstellungen h ngt wie nachfolgend beschrieben davon ab ob der aktuelle Benutzer ein Administrator oder ein Team Manager ist sowie welche Berechtigungen erteilt wurden 196 Rollenbasiertes Bereitstellungsmodul f r Id
235. ereitstellungsadministrator und der Bereitstellungsmanager k nnen Aufgaben f r andere Benutzer verwalten wie nachfolgend beschrieben Wenn im Steuerelement Verwalten keine Entit t ausgew hlt ist zeigt die Aufgabenliste die Aufgaben des aktuellen Benutzers an Dazu geh ren die Aufgaben f r die der aktuelle Benutzer entweder Empf nger oder Adressat ist und die Aufgaben f r die der Empf nger oder Adressat eine Gruppe ein Container oder eine Rolle ist zu der der aktuelle Benutzer geh rt Der Bereitstellungsadministrator oder Bereitstellungsmanager kann f r seine eigenen Aufgaben alle gew nschten Aktionen ausf hren da f r das Arbeiten mit den eigenen Aufgaben keine Rechte erforderlich sind Verwalten Ihrer Arbeit 135 Wenn im Steuerelement Verwalten ein Benutzer ausgew hlt ist zeigt die Liste Aufgaben an f r die der ausgew hlte Benutzer der Adressat oder der Empf nger ist Der Bereitstellungsadministrator oder Bereitstellungsmanager kann die Aufgabenliste filtern sodass nur diejenigen Aufgaben angezeigt werden f r die der verwaltete Benutzer der Adressat ist Alternat v kann der Benutzer die Liste filtern sodass nur diejenigen Aufgaben angezeigt werden f r die der verwaltete Benutzer der Empf nger ist Wenn eine Gruppe ausgew hlt ist zeigt die Liste Aufgaben an f r die die ausgew hlte Gruppe der Adressat oder der Empf nger ist Der Bereitstellungsadministrator Bereitstellungsmanager oder Team Manager kann di
236. eren Ebene auf Seite 44 Abschnitt 3 2 2 Zur cksetzen des Stamms der Beziehung auf Seite 45 Abschnitt 3 2 3 ndern der Standardbeziehung auf Seite 46 Abschnitt 3 2 4 Einblenden oder Ausblenden des Standardorgan gramms auf Seite 47 Abschnitt 3 2 5 Ausw hlen einer zu erweiternden oder zu komprimierenden Beziehung auf Seite 48 Abschnitt 3 2 6 Suchen eines Benutzers im Organigramm auf Seite 50 3 2 1 Navigation zur n chsth heren Ebene So blenden Sie die n chsth here Ebene des Organ gramms ein 1 Klicken Sie in der Karte der aktuell h chsten Ebene auf das Symbol Eine Ebene h her Nehmen Sie zum Beispiel an Margo w rde in dieser Ansicht auf Eine Ebene h her klicken 44 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch reanieramm Machschlagen a Margo Admin MacKenzie Director Marketing Die Ansicht ihres Organigramms wird um eine bergeordnete Ebene erweitert rganigramm PHR D Machzschlagen Manager Mitarbeiter Timothy Swan Margo Admin Director Marketing Wice MacKenzie Fresident 1 Director Marketing G Fa Eine Ebene h her ist nur verf gbar wenn der Benutzer in der Karte einen Vorgesetzten hat Wenn Ihnen diese Funktion nicht zur Verf gung steht wenden Sie sich an Ihren Systemadministrator S e k nnen von einer Karte aus zwei
237. eren der Berechtigungsabfrageeinstellungen 22222222 aaa Konfigurieren der Funktionstrennungseinstellungen 253 253 253 255 264 265 265 268 268 271 271 271 273 289 290 290 293 293 295 295 295 297 299 299 299 301 301 301 301 304 305 305 307 308 308 310 313 313 314 314 315 315 Inhalt 9 20 6 Konfigurieren der Berichtseinstellungen nanan aana a 317 Teil V Verwendung der Registerkarte Konformit t 319 21 Einf hrung in die Registerkarte Konformit t 321 21 1 Allgemeines zur Registerkarte Konformit t nananana aaa aaa nenn 321 21 1 1 Allgemeines zur Konformit t und zur Beglaubigung annaa aaaea aaa 322 21 2 Zugriff auf die Registerkarte aana aaea en r een 324 21 3 Funktionen der Registerkarte nanana aaae 325 21 4 M gliche Konformit tsaktionen ansaan aaaea ae rennen en 326 21 5 Legende f r Beglaubigungsanforderungen 2 22 2 unse eeeeenee rennen 327 21 6 Allgemeine Konformit tsaktionen 2222220 sneeeeeeenee rennen een nenn 329 21 6 1 Angeben der Bezeichnung und Beschreibung f r eine Anforderung 329 21 6 2 Definieren der Beglaubiger 22222 eeeneeeneeeneeenenen een ne 330 216 3 Angeben des StichtagS eee terii tehea sans Selma een lerne ka 331 21 6 4 Definieren des Beglaubigungsformulars 2222 neeeneeee een 331 21 6 5 Senden einer Beglaubig
238. erhandbuch Das Datum zu dem die Mitgliedschaft in der Rolle in Kraft tritt oder trat Das Ablaufdatum der Rollenmitgliedschaft Optional der Ursprung der Mitgliedschaft in der Rolle So erstellen und zeigen S e einen Benutzerrollenbericht 1 ffnen Sie die Benutzeranwendung und w hlen Sie Berichte gt Benutzerberichte 2 W hlen Sie Benutzerrollenbericht im Dropdown Men Bericht ausw hlen und klicken Sie auf Ausw hlen Benutzerberichte W hlen Sie einen Funktionsbericht geben Sie die Berichtsdetails an und erstellen Sie den Bericht Alle Berichte werden im PDF Format erzeugt und in einem neuen Fenster ge ffnet erforderlich Bericht ausw hlen Benutzerfunktionsbericht v Ausw hlen Benutzer Berichtsname Benutzerfunktionsbericht Beschreibung Zeigt Funktionen an bei denen der Benutzer ein Mitglied ist hlen Sie unten aus den Optionen aus um die Ergebnisse zu filtern die im generierten Bericht erscheinen sollen Benutzer w hlen A Gruppe w hlen uaa Container w hlen A Berichtsdetails _ Nur direkt zugewiesene Funktionen anzeigen C Senehmigungsinformationen f r direkt zugewiesene Funktionen einbeziehen C Nur Benutzer mit zugewiesenen Funktionen anzeigen Sortierreihenfolge und Gruppierung Vorname Nachname O Nachname Vorname Ausgew hlte Benutzer sortieren Funktionsebene O Funktionsname Funktionen des Benutzers sortieren Bericht ausf hren 3 W hlen Sie im Fenster Benutzer entw
239. erlaufsliste verwenden 2 22222 ea nennen en 111 6 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Teil III Verwenden der Registerkarte Arbeits Dashboard 9 Einf hrung in die Registerkarte Arbeits Dashboard 9 1 9 2 9 3 9 4 9 5 9 6 Allgemeines zur Registerkarte Arbeits Dashboard naaa aaa Zugriff auf die Registerkarte Arbeits Dashboard aana aaa Funktionen der Registerkarte 2 222 munnee nennen nennen een een Verf gbare Arbeits Dashboard Aktionen 222222 enneeneeeeeneenren nenn Erl uterung der Symbole im Arbeits Dashboard 22222 2nenneeneeeen en Sicherheitsberechtigungen f r das Arbeits Dashboard 2222222 neereeen 9 6 1 Benutzer Self Service 22222 eeeneeeneeeneeeneeeenee nennen 9 6 2 Dom nen Administrator im VerwaltungsmodusS 222222 nee een 9 6 3 Dom nen Manager im Verwaltungsmodus 22 222222 nee een 9 6 4 Team Manager im Verwaltungsmodus 222222 nee seen 10 Verwalten Ihrer Arbeit 10 1 10 2 10 3 10 4 Arbeiten mit Aufgaben nannaa 8 42 22 ara 10 1 1 Anzeigen der Aufgabenliste nnna naaa aaa nenn 10 1 2 Anzeigen der Zusammenfassung f r eine Aufgabe anaana anaana aaa 10 1 3 Ausw hlen einer Aufgabe nannaa aaaea 10 1 4 Beanspruchen einer Aufgabe naana aaaea 10 1 5 Neuzuweisen einer Aufgabe
240. erm glicht Ihnen das Definieren von Vertretungszuweisungen Meine Vertretuneszuweisunegen zE Stellen Sie die Zuweisung fertig und senden Sie sie ab erforderlich Proxyautonsierung W hlen Sie einen oder mehrere Benutzer Gruppen oder Container denen Sie eine Vertretung zuweisen m chten Es muss mindestens eine der verf gbaren Optionen ausgew hlt werden damit eine Wertretungszuweisung erteilt werden Kann Yertretuns f r Benutzer B fe C Andere Benutzer ber diese nderungen benachrichtigen Zeitraum 1 0 a 1 E 206 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 3 Wenn Sie ein Bereitstellungsadministrator sind w hlen Sie einen oder mehrere Benutzer Gruppen oder Container aus denen Sie eine Vertretung zuweisen m chten Verwenden Sie die Objektauswahl oder das Werkzeug Verlauf anzeigen um einen Benutzer eine Gruppe oder einen Container auszuw hlen 4 Wenn Sie ein Team Manager sind w hlen Sie einen oder mehrere Benutzer aus denen Sie eine Vertretung zuweisen m chten 5 Geben Sie im Feld Zugewiesene Vertretung den Benutzer an der die Vertretung bernehmen soll 6 Geben Sie das Ende des Zeitraums durch Klicken auf eine der folgenden Schaltfl chen an Schaltfl che Beschreibung Kein Ablaufdatum Gibt an dass diese Vertretungszuweisung unbefristet ist Ablauf angeben Hier k nnen Sie Datum und Uhrzeit f r das End
241. erstellen 1 Klicken Sie auf die Schaltfl che Neu im oberen Bereich der Anzeige Funktionstrennungsbeschr nkung Fh T Funktionstrennungsbeschr nkungen Bearbeiten L schen Aktualisieren Anpassen Filter QOF Zeiten 50 w Rollenkanflikte Rollenebene Beschreibung rBerichtsadministrator L i van SOD Test Lo kfrmitstsanmintstr tor ERalle VAERE TRA 1 1 von Die Benutzeranwendung zeigt das Dialogfeld Neue Funktionstrennungsbeschr nkung an NET Funktionstrennungsbeschr nkung x _ erforderlich Hame der Funktionstrennungsbeschr nkung pa Beschreibung der Funktionstrennungsbeschr nkung Rollenkonflikt va al Rollenkonflikt z 0 H Genehmigung C Erforderlich Abbrechen 2 Geben Sie im Feld Name der Funktionstrennungsbeschr nkung einen Namen f r die Beschr nkung und im Feld Beschreibung der Funktionstrennungsbeschr nkung eine Beschreibung an 3 W hlen Sie die widerspr chlichen Rollen in den beiden entsprechenden Feldern aus Die Reihenfolge in der die Rollen ausgew hlt werden ist dabei nicht wichtig 4 Definieren Sie die Genehmigungsdetails wie unter Definieren der Einstellungen f r den Genehmigungsablauf auf Seite 297 beschrieben Definieren der Einstellungen f r den Genehmigungsablauf 1 ffnen Sie den Abschnitt Genehmigung der Seite Verwalten der Funktionstrennung in der Benutzeranwendung 297 2 Geben Sie die Genehmigungsdetails an wie n
242. erung Parameter Avan 5 09 09 10 52 35 Avan test F Yan Resource Test 15 09 09 10 52 14 Yan Resource Test test O BYan 15 09 09 11 12 38 B Yan test B van assignment 1 3won3 Hinweis Sie ben tigen die Navigationsberechtigung zum Entfernen von Ressourcen damit die Schaltfl che Entfernen angezeigt wird 10 2 5 Anpassen der Anzeige der Ressourcenzuweisungsliste Im Abschnitt Ressourcenzuweisungen des Dashboards k nnen Sie Spalten ausw hlen bzw deren Auswahl aufheben sowie die Reihenfolge der Spalten innerhalb der Anzeige der Aufgabenliste ndern Die Auswahl und die Reihenfolge der Spalten werden durch Einstellungen im Dialogfeld Darstellung von Ressourcenzuweisungen anpassen gesteuert Wenn Sie die Spaltenliste oder die Reihenfolge der Spalten ndern werden Ihre Anpassungen zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert So passen Sie die Anzeige von Spalten an 1 Klicken Sie im Abschnitt Ressourcenzuweisungen des Dashboards auf Anpassen v Ressourcenzuweisungen Zuweisen Entfernen Aktualisieren Anpassen Fiter Q7 Zeiten 5 F Ressource Anforderunm Beschreibung Beschreibung der Ausgangsanforderung Parameter avan 15 09 09 1057 Avan test F van Resource Test 15 09 09 10 52 14 Yan Resource Test test O D B Yan 15 09 09 11 12 38 B Yan test B van assignment 1 3von3 Die Benutzeranwendung zeigt die Liste der derzeit f r die Anzeige ausgew hlten Spal
243. es Anforderungsstatus in den Details der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt Anzeigebezeichnung Funktionszuweisung Vorgabe A Anforderungsbeschreibung Funktionszuweisung Vrge O JB W hlen Sie die Funktionen aus deren Zuweisungen w hrend des Beglaubigungsprozesses verifiziert werden Zuweisungen verifizieren f r Alle Funktionen O Funktionen ausw hlen W hlen Sie die Benutzer aus die die Daten w hrend des Beglaubigungsprozesses verifizieren Wenn Sie Gruppen und Funktionen w hlen legen Sie fest ob alle Mitglieder die Daten verifizieren m ssen oder ob nur ein einzelnes Mitglied in jeder Gruppe und Funktion die Daten verifizieren muss um den Prozess abzuschlie en Beglaubiger Benutzer w O Jedes Mitglied der ausgew hlten Gruppen und Funktionen muss die Daten beglaubigen Ein einzelnes Mitglied jeder ausgew hlten Gruppe und Funktion muss die Daten beglaubigen 342 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 2 Wenn Sie Details einer fr heren gespeicherten Anforderung als Basis f r diese Anforderung verwenden m chten klicken S e auf Gespeicherte Anforderung verwenden Weitere Informationen finden S e unter Abschnitt 21 6 7 Verwenden einer gespeicherten Anforderung auf Seite 335 3 Geben Sie die Anzeigebezeichnung und die Beschreibung f r die Anforderung an Weitere Informationen finden Sie unter Abschnitt 21 6 1 Angeb
244. eschreibung Folgendem Benutzer zugewiesene Rollen verifizieren Beglaubiger Stichtag Bericht Gebietssschema Beglaubigungsfrage So senden Sie eine Beglaubigungsanforderung 1 W hlen Sie im linken Navigationsmen auf der Registerkarte Konformit t unter Beglaubigungsanforderungen die Aktion die Sie ausf hren m chten 2 Klicken Sie auf Senden um den Beglaubigungsprozess einzuleiten Die Best tigungsnummer f r Ihre Anforderung wird oben auf der Seite angezeigt Notieren Sie sich diese Nummer damit S e den Verlauf Ihrer Anforderung ber die Seite Beglaubigungsanforderungsstatus anzeigen verfolgen k nnen Wenn Sie sich diese Nummer nicht notieren k nnen Sie die Anforderung anhand der Anzeigebezeichnung verfolgen Einf hrung in die Registerkarte Konformit t 333 21 6 6 Anforderungsdetails speichern Wenn Sie die Details f r eine Beglaubigungsanforderung definieren k nnen Sie diese Details zur sp teren Verwendung speichern Sie k nnen beispielsweise die Parameter und die Formularwerte speichern um s e f r eine sp tere Anforderung erneut zu verwenden Wenn Sie auf Gespeicherte Anforderung verwenden klicken erscheint der Name den Sie f r die gespeicherte Anforderung angegeben haben und die Anzeigebezeichnung in der Liste der gespeicherten Anforderungen Die folgenden Felder m ssen f r eine gespeicherte Anforderung ausgef llt werden Tabelle 21 5 Erforderliche Felder f r eine gespeicherte Anforderung
245. eweiligen Seite der Online Dokumentation oder w hlen Sie www novell com documentation feedback html und geben S e dort Ihre Kommentare ein Dokumentationsaktualisierungen Die neueste Version des IDM Benutzeranwendung Benutzerhandbuchs finden Sie auf der Identity Manager Website http www novell com documentation idmrbpm37 12 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Willkommen bei Identity Manager Lesen Sie zuerst diesen Teil um eine Einf hrung in die Identity Manager Benutzeranwendung und deren Verwendung zu erhalten Kapitel 1 Einf hrung auf Seite 15 Willkommen bei Identity Manager 13 14 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Einf hrung In diesem Abschnitt wird erl utert wie Sie die Arbeit mit der Identity Manager Benutzeranwendung beginnen Es werden u a folgende Themen erl utert Abschnitt 1 1 Identity Manager und Sie auf Seite 15 Abschnitt 1 2 Zugriff auf die Identity Manager Benutzeranwendung auf Seite 20 Abschnitt 1 3 Anmeldung auf Seite 21 Abschnitt 1 4 Erkunden der Benutzeranwendung auf Seite 23 Abschnitt 1 5 Weitere Schritte auf Seite 31 1 1 Identity Manager und Sie Novell Identity Manager ist eine Systemsoftware mit der Ihre Organisation die Zugriffsanforderungen der Benutzer Community sicher verwalten kann Wen
246. ewiesen an Wenn Sie nach Beziehung zuweisen geben Sie die Beziehung z B Manager im Feld belesiertenbeziehung an Die Angabe einer Delesiertenbeziehung ist eine erweiterte Funktion die nur von Personen verwendet werden sollte die mit dem Identit tsdepot Schema vertraut 2 W hlen Sie einen oder mehrere Benutzer Gruppen oder Container aus denen Sie einen Delegierten zuweisen m chten Verwenden Sie die Objektauswahl oder das Werkzeug Verlauf anzeigen um einen Benutzer eine Gruppe oder einen Container auszuw hlen 3 Klicken Sie auf Delegierte zuweisen Geben Sie im Feld Delegiertenzuweisung den Benutzer an der der Delegierte sein soll Sie k nnen auch auf Zuweisen nach Beziehung klicken und anschlie end eine Beziehung im Feld Delegiertenbeziehung ausw hlen 4 Geben Sie das Ende des Zeitraums durch Klicken auf eine der folgenden Schaltfl chen an Schaltfl che Beschreibung Kein Ablaufdatum Gibt an dass diese Delegiertenzuweisung unbefristet ist Ablauf angeben Hier k nnen Sie Datum und Uhrzeit f r das Ende des Zeitraums angeben Sie k nnen das Datum und die Uhrzeit eingeben oder auf das Kalendersymbol klicken um das Datum und die Uhrzeit im Kalender auszuw hlen 5 W hlen Sie im Feld Anforderungstyp die Kategorie der Prozessanforderungen aus W hlen Sie Alle um die Anforderungen aller verf gbaren Kategorien einzuschlie en Steuern Ihrer Einstellungen 209 6 W hlen Sie die zu delegierenden Anforderungen in der List
247. f gbar sind Option des Men s Einstellungen Beschreibung Vertretungsmodus starten Erm glicht Ihnen einen anderen Benutzer zu vertreten Weitere Informationen finden Sie in Abschnitt 12 2 Vertreten anderer Benutzer auf Seite 198 194 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Option des Men s Einstellungen Verf gbarkeit bearbeiten Meine Vertretungszuweisungen Meine Delegiertenzuweisungen Beschreibung Erm glicht Ihnen die Anforderungen die Sie bearbeiten k nnen anzuzeigen oder zu bearbeiten und festzulegen welche Anforderungen Ihre zugewiesenen Delegierten bearbeiten k nnen Zum Bearbeiten der Verf gbarkeit m ssen Sie die Berechtigung Verf gbarkeit konfigurieren besitzen Weitere Informationen finden Sie in Abschnitt 12 3 Angeben Ihrer Verf gbarkeit auf Seite 199 Erm glicht Ihnen Ihre Vertretungszuweisungen anzuzeigen oder zu bearbeiten Zum Bearbeiten von Vertretungszuweisungen m ssen Sie die Berechtigung Vertretung konfigurieren besitzen Weitere Informationen finden Sie in Abschnitt 12 4 Anzeigen und Bearbeiten von Vertretungszuweisungen auf Seite 205 Erm glicht Ihnen Ihre Delegiertenzuweisungen anzuzeigen oder zu bearbeiten Zum Bearbeiten von Delegiertenzuweisungen m ssen Sie die Berechtigung Delegierung konfigurieren besitzen Weitere Informationen finden Sie unter Abschnitt 12 5
248. f Hinzuf gen klicken Weitere Informationen finden Sie in Abschnitt 5 6 Ausw hlen der bevorzugten Sprache auf Seite 72 Bevorzuetes Gebietsschema ndern Benutzer Chip Mano Standard Gebietsschemna f r den Benutzer in der aktuellen Anwendung festlegen sebietsschemen in der beworzusten Reihenfolge Nachunten unten Entfernen Yerf sbare GSebietsschemen W hlen Sie ein Gebietsschema zum Hinz 1 4 3 Abmelden Wenn Sie Ihre Arbeit in der Identity Manager Benutzeranwendung beendet haben und die Sitzung schlie en m chten k nnen Sie sich abmelden 1 Klicken Sie hierzu auf den Link Abmelden am oberen rechten Seitenrand 1 4 4 Allgemeine Benutzeraktionen Die Benutzeranwendung bietet eine konsistente Benutzeroberfl che mit den blichen Funktionen f r den Datenzugriff und die Datenanzeige Dieser Abschnitt beschreibt einige der Elemente der Benutzeroberfl che und enth lt Anweisungen f r Schaltfl che Objektauswahl f r die Suche verwenden auf Seite 28 Daten filtern auf Seite 30 Verwenden der Lookahead Funktion auf Seite 31 Einf hrung 25 Tabelle 1 1 Allgemeine Schaltfl chen Schaltfl che Beschreibung Objektauswahl Bietet Zugriff auf ein Suchen Dialogfeld oder Popin Sie k nnen Suchkriterien f r unterschiedliche Typen von Objekten eingeben abh ngig davon an welcher Stelle der Benutzeranwendung Sie sich gerade befinden Zum Beispiel k nnen Sie in der Register
249. f der Registerkarte dentit tsselbstbedienung der Identity Manager Benutzeranwendung verwenden Es werden u a folgende Themen erl utert Abschnitt 8 1 Allgemeines zum Erstellen von Benutzern oder Gruppen auf Seite 103 Abschnitt 8 2 Erstellen von Benutzern auf Seite 103 Abschnitt 8 3 Erstellen von Gruppen auf Seite 105 Abschnitt 8 4 Verwenden der Bearbeitungsschaltfl chen auf Seite 107 Allgemeine Informationen zum Aufrufen und Arbeiten mit der Registerkarte Identit tsselbstbedienung finden Sie n Kapitel 2 Einf hrung in die Registerkarte Identit tsselbstbedienung auf Seite 35 8 1 Allgemeines zum Erstellen von Benutzern oder Gruppen Systemadministratoren k nnen die Seite Benutzer oder Gruppe erstellen zum Erstellen neuer Benutzer oder Gruppen verwenden Sie k nnen anderen Personen in der Regel ausgew hlte Mitarbeiter in Verwaltungs oder Managementpositionen Zugriff auf diese Seite erteilen M glicherweise unterscheiden sich einige der hier beschriebenen Funktionen von den Funktionen in Ihrer Anwendung Dies h ngt mit Ihrer Rolle und Ihrer hierarchischen Position in der Organisation sowie mit m glichen organisationsbezogenen Anpassungen zusammen Weitere Informationen erhalten Sie von Ihrem Systemadministrator N here Informationen zur Gew hrung von Zugriff auf die Seite Benutzer oder Gruppe erstellen finden Sie im dentity Manager Benutzeranwendung Administr
250. finierte Sicherheitsfragen viienda Passworthinweises Herausforderung Antwort f r Frage Geburtsname der Mutter Antwort Passwort 5 ID a Bas Frage Ihre Benutzer ID Antwort Passwortsynchronisierungsstatus Status der Passwortrichtlinie Benutzerdefinierte Sicherheitsfragen Frage inre Liebling sfarbe Antwort Frage Antwort Senden 2 Geben Sie in jedes Antwort Textfeld eine Antwort ein es sind alle erforderlich oder verwenden Sie die zuvor gespeicherten Antworten Wenn die Option Gespeicherte Antwort verwenden ausgew hlt ist werden die Sicherheitsantworten einschlie lich der Bezeichnungen nicht angezeigt Dar ber hinaus sind benutzerdefinierte Sicherheitsfragen deaktiviert Stellen S e sicher dass Sie Antworten angeben an die Sie sich sp ter erinnern k nnen 3 Geben Sie alle erforderlichen benutzerdefinierten Fragen an oder ndern Sie sie Es ist nicht m glich eine Frage mehrfach zu verwenden 98 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 4 Klicken Sie auf Senden Nachdem Sie die Sicherheitsantworten gespeichert haben zeigt die Benutzeranwendung eine Meldung an die ang bt dass die Sicherheitsantworten erfolgreich gespeichert wurden und es wird erneut der Bildschirm f r die Sicherheitsantworten angezeigt in dem die Option Gespeicherte Antwort verwenden ausgew hlt ist 7 3 nderung des Passworthinweises Ein Passworthinweis wird
251. forderung Status L uft Verarbeitung r Zeilen 25 Angefordertes Element Status Anforderur Dissan Fiker l schen Angefordert von Empf nger Typ Kommentar iPhone L uft In Bearbeitung 18 09 2009 19 09 Allison Blake Allison Blake E ig 1 1 von So k nnen Sie alle zuvor definierten Filter entfernen und die Suchergebnisse aktualisieren sodass alle Anforderungen einbezogen werden 1 Klicken Sie auf die Schaltfl che Filter definieren um das Dialogfeld Filter zu ffnen 2 Klicken Sie auf die Schaltfl che Zur cksetzen Das Dialogfeld Filter wird geschlossen und die Anforderungsliste wird aktualisiert sodass alle Anforderungen einbezogen werden 10 4 4 Anpassen der Spalten im Abschnitt Anforderungsstatus Im Abschnitt Anforderungsstatus der Seite Arbeits Dashboard k nnen Sie Spalten ausw hlen bzw deren Auswahl aufheben sowie die Reihenfolge der Spalten innerhalb der Anzeige der Anforderungsliste ndern Alle Anpassungen die Sie an der Anzeige vornehmen werden zur zuk nftigen Verwendung gespeichert So passen Sie die Anzeige von Spalten n der Anforderungsstatusliste an 1 Klicken Sie auf die Schaltfl che Anpassen im Abschnitt Anforderungsstatus der Seite Arbeits Dashboard v Anforderungsstatus Aktualisieren Anpagpen Typ Prozessanforderung Qr Zeilen 10 v Darstellung des Anforderungsstatus anpassen Angefordertes Eleme nforderungsdatum Status Kommentar
252. freiem Format Die Berechtigung die einen Parameterwert erfordert der zum Anforderungszeitpunkt als Zeichenkette in freiem Format angegeben wird Beispielsweise ist eine Ressource an die Berechtigung Kleidung gebunden die dem Anforderer erm glicht einen Wert f r seine Lieblingsfarbe anzugeben Sie k nnen zum Design Zeitpunkt einen Wert zuweisen wenn Sie die Ressource definieren oder dem Benutzer erm glichen zum Anforderungszeitpunkt einen Wert zuzuweisen Weitere Informationen finden Sie in Bindung an eine Berechtigung mit Wert in freiem Format auf Seite 279 Berechtigung mit einem Wert Die Berechtigung die einen einzigen Parameterwert erfordert Beispielsweise ist eine Ressource an die Berechtigung Parkberechtigung gebunden die dem Anforderer erm glicht einen Parkplatz auszuw hlen Die zul ssigen Werte werden von einer Berechtigungsliste geliefert die eine statische Liste von Werten die von einem Administrator definiert wurde oder eine dynamische Liste von Werten die aus einer LDAP Abfrage generiert wurde enthalten kann Sie k nnen zum Design Zeitpunkt einen Wert zuweisen wenn Sie die Ressource definieren oder dem Benutzer erm glichen zum Anforderungszeitpunkt einen Wert zuzuweisen Weitere Informationen finden Sie in Bindung an eine Berechtigung mit einem Wert auf Seite 280 Berechtigung mit mehreren Werten Die Berechtigung die einen oder mehrere Parameterwerte akzeptiert Beispi
253. ftigen Wiederverwendung 1 Klicken Sie auf Suche speichern unten auf der Seite 2 Geben Sie bei Aufforderung einen Namen f r diese Suche ein Wenn S e die Ergebnisse einer gespeicherten Suche anzeigen wird standardm ig dieser Suchname angezeigt So k nnen Sie eine gespeicherte Suche aktualisieren wenn Sie Anderungen an den Suchkriterien vorgenommen haben Falls Sie einen Namen eingeben der bereits f r eine gespeicherte Suche vergeben ist wird automatisch eine Versionsnummer an den Namen angeh ngt wenn S e die neue Suche speichern 3 Klicken Sie auf OK um die Suche zu speichern Auf der Seite Suchliste wird die Liste Meine Suchvorg nge angezeigt Weitere Informationen zum Arbeiten mit gespeicherten Suchvorg ngen finden Sie in Abschnitt 6 5 Verwenden gespeicherter Suchvorg nge auf Seite 95 Suchergebnisse exportieren So exportieren Sie Suchergebnisse in eine Textdatei 1 Klicken Sie auf Ergebnisse exportieren unten auf der Seite Die Seite Exportieren wird angezeigt Export Portlet u w hlen Sie ob Sie die Daten auf dem Bildschirm ansehen oder exportieren m chten w hlen Sie ein Format und klicken Sie auf die Schaltfl che um fortzufahren Schlie en Sie das Fenster wenn Se fertig sind Modus Format auf dem Bildschirm ansehen 05 O uf Datentr ger exportieren Vorname Nachname Titel Email Telefonnummer Chris Black sales Director Black test novell com 1555 555
254. ftsrolle zeigt die Dropdown Liste Rollenbeziehung nur schreibgesch tzten Text an der angibt dass dies eine untergeordnete Beziehung ist da nur Rollen niedrigerer Ebene mit einer Gesch ftsrolle in Beziehung stehen k nnen Wenn die neue Rolle eine Berechtigungsrolle ist zeigt die Dropdown Liste Rollenbeziehung nur schreibgesch tzten Text an der ang bt dass dies eine bergeordnete Beziehung ist da nur Rollen h herer Ebene mit einer Berechtigungsrolle in Beziehung stehen k nnen Die Liste der zur Auswahl stehenden Rollen wird dem von Ihnen ausgew hlten Typ entsprechend gefiltert 5 Verwenden Sie die Objektauswahl rechts neben dem Feld Ausgew hlte Rollen um die Rolle n auszuw hlen die Sie mit der neuen Rolle verkn pfen m chten 6 Klicken Sie auf Hinzuf gen Verkn pfen von Ressourcen mit der Rolle So verkn pfen Sie eine Ressource mit einer Rolle 1 Klicken Sie auf die Registerkarte Ressourcen 2 Klicken Sie auf Hinzuf gen 25 Rollentest Anzeigename Ressource testen 5 Kategorien Standard P sk Systemrollen DEREN Dies ist ein Test Benutzer 7 Rollenebene Berechtigungsrolle Eigent mer Rollenbeziehungen Ressourcen Genehmigung Zuweisungen Anforderungsstatus bope Entferne Aktualisieren Anpassen Ressourcenname Berechtigung Yerkn pfungswerte vVerkn pfungsbeschreibung Keine Ergebnisse gefunden Abbrechen In der Benutzeranwendung wird das Dialogfeld Ressourcenverkn
255. g auf Seite 337 Sendet eine Anforderung f r einen Beglaubigungsprozess zur Verifizierung der Verletzungen und Ausnahmen f r mehrere SoD Beschr nkungen Weitere Informationen finden Sie unter Abschnitt 22 3 Anfordern von Prozessen zur Funktionstrennungsverletzungsbeglaubigung auf Seite 339 Sendet eine Anforderung f r einen Beglaubigungsprozess zur Verifizierung von Zuweisungen f r ausgew hlte Rollen Weitere Informationen finden Sie unter Abschnitt 22 4 Anfordern von Prozessen zur Rollenzuweisungsbeglaubigung auf Seite 342 Sendet eine Anforderung f r einen Beglaubigungsprozess zur Verifizierung von Zuweisungen f r ausgew hlte Benutzer Weitere Informationen finden Sie unter Abschnitt 22 5 Anfordern eines Benutzerzuweisungsbeglaubigungsprozesses auf Seite 344 Erm glicht die Anzeige des Status Ihrer Beglaubigungsanforderungen Zus tzlich haben Sie die M glichkeit den detaillierten Status aller Workflows anzuzeigen die f r eine Anforderung gestartet wurden und optional einen Workflow zur ckzuziehen Weitere Informationen finden Sie unter Abschnitt 22 6 berpr fen des Status Ihrer Beglaubigungsanforderungen auf Seite 347 21 5 Legende f r Beglaubigungsanforderungen Auf den meisten Seiten der Registerkarte Konformit t befindet sich oben rechts eine Schaltfl che mit der Sie die Legende f r die Konformit t anzeigen k nnen Klicken Sie zum Anzeigen der Legende auf di
256. g Allgemeines zur Registerkarte Identit tsselbstbedienung 2 222222 neeneenenn Verwenden der Registerkarte Identit tsselbstbedienung 2 222222 eeneeenn Funktionen der Registerkarte 2 2222 osannannnnn nun nn nennen nennen Identit tsselbstbedienungsaktionen die Sie ausf hren k nnen 22 222 200 2 4 3 1 3 2 3 3 3 4 3 Verwenden des Organigramms Allgemeines zum Organigramm 2 222m menseeeeneer nennen Navigation im Organigramm 222mm n een eeenen nennen ernennen 3 2 1 Navigation zur n chsth heren Ebene 2 nun unseren 3 2 2 Zur cksetzen des Stamms der Beziehung 222 nus seen nn 3 2 3 ndern der Standardbeziehung 2 222222 eneeeeneeneeeeneeeee een 3 2 4 Einblenden oder Ausblenden des Standardorganigramms 2 2222 3 2 5 Ausw hlen einer zu erweiternden oder zu komprimierenden Beziehung 3 2 6 Suchen eines Benutzers im Organigramm 222 nueen een rnenn Anzeigen von Detailinformationen 2222 eoe nee eenen rennen een Senden von Email vom Organigramm aus 2 cn nn onen eeeee rennen een 3 4 1 Daten eines Benutzers im Organigramm per Email versenden 3 4 2 Neue Email an einen Benutzer im Organigramm senden 2 22 22 cee20 3 4 3 Email an das Team eines Managers senden anaana 11 13 15 15 15 17 17 20 21 21 22 23 23 23 24 25 25 25 31 33 35 35 3
257. gabe Berechtigungen durch Rollenzuweisungen zu erteilen vereinfachen Beispiel Anstatt 50 separate medizinische Rollen jedes Mal zuzuweisen wenn ein Arzt in Ihre Organisation eintritt k nnen Sie eine Arzt Rolle definieren und eine Rollenbeziehung zwischen der Arzt Rolle und jeder der medizinischen Rollen angeben Indem Sie Benutzer der Arzt Rolle zuweisen k nnen Sie diesen Benutzern die Berechtigungen geben die f r jede der verbundenen medizinischen Rollen definiert ist Die Rollenhierarchie unterst tzt drei Ebenen Rollen die auf h chster Ebene definiert wurden Gesch ftsrollen definieren Operationen die innerhalb der Organisation von gesch ftlicher Bedeutung sind Rollen auf mittlerer Ebene IT Rollen unterst tzen Technologiefunktionen Rollen die auf der untersten Ebene der Hierarchie definiert wurden Berechtigungsrollen definieren Rechte auf niedriger Ebene Das folgende Beispiel zeigt eine Rollenhierarchie mit drei Ebenen f r eine medizinische Organisation Die h chste Ebene der Hierarchie ist auf der linken und die niedrigste auf der rechten Seite dargestellt Einf hrung in Rollen und Ressourcen 239 Abbildung 15 1 Beispiel einer Rollenhierarchie 240 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Eine Rolle auf h herer Ebene schlie t automatisch die Rechte der Rollen auf niedrigerer Ebene die sie enth lt mit ein Zum Beispiel schlie t eine
258. gbar ist Diese Einstellung gilt f r die Delegierung W hrend des Zeitraums in dem ein bestimmter Benutzer f r diese Anforderungen nicht verf gbar ist kann der delegierte Benutzer die Anforderungen bearbeiten Wird auf den Seiten Verf gbarkeit bearbeiten und Teamverf gbarkeit angezeigt 122 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Symbol Beschreibung NICHT verf gbar f r ALLE Zeigt an dass ein bestimmter Benutzer f r keine der aktuellen Anforderungen Prozessanforderungen verf gbar ist Diese Einstellung gilt f r die Delegierung W hrend des Zeitraums in dem ein bestimmter Benutzer f r eine Anforderung nicht verf gbar ist kann der delegierte Benutzer diese Anforderung bearbeiten Wird auf den Seiten Verf gbarkeit bearbeiten und Teamverf gbarkeit angezeigt 9 6 Sicherheitsberechtigungen f r das Arbeits Dashboard In diesem Abschnitt werden die Berechtigungen beschrieben die jeder Benutzer zum Ausf hren verschiedener Aktionen im Arbeits Dashboard ben tigt Es werden u a folgende Themen erl utert Abschnitt 9 6 1 Benutzer Self Service auf Seite 123 Abschnitt 9 6 2 Dom nen Administrator im Verwaltungsmodus auf Seite 125 Abschnitt 9 6 3 Dom nen Manager im Verwaltungsmodus auf Seite 128 Abschnitt 9 6 4 Team Manager im Verwaltungsmodus auf Seite 131 9 6 1 Benutzer Self Service Der authentifizierte Benutzer kann
259. gen Ressourcenmanager Ressourcenmanager Angefordert von admin admin Anforderungsdatum 15 09 2009 15 19 38 Ressourcenmanager Tag des Inkra fttretens 15 09 2009 15 19 38 Ablaufdatum Role Module Administrator Beschreibung der Ausgangsanforderung test Best tigungsnummer 2f46afd338e342feb7779d3b45t6219a Role Module Administrator Role Module Administrator 15 09 2009 11 54 27 V Abgeschlossen an Administrator 15 09 2009 15 19 38 v Abgeschlossen 1 10 won 10 10 4 3 Filtern der Anforderungsliste S e k nnen einen Filter auf die Anforderungsliste anwenden um die Anzahl der zur ckgegebenen Zeilen zu begrenzen Indem Sie die Anforderungsliste filtern k nnen Sie die gesuchten Elemente schneller finden und au erdem die Leistung steigern So definieren Sie einen Filter f r die Anforderungsliste 1 Klicken Sie auf die Schaltfl che Filter definieren hu Zeilen Filter definieren Filter Das Dialogfeld Filter wird angezeigt Es enth lt verschiedene Felder die Sie verwenden k nnen um anzugeben wie die Daten gefiltert werden sollen Angefordertes Element ij Typ Status Best tigungsnummer nn Verwalten Ihrer Arbeit 179 2 Sie k nnen die Suche auf Anforderungen beschr nken deren Anforderungsname mit einer bestimmten Zeichenkette bereinstimmt indem Sie die ersten Zeichen der Zeichenkette im Feld Angefordertes Element eingeben 3 Sie k nnen die Suche auf Anforderungen eines bestimmten Typs beschr
260. gen beantwortet werden Bei Prozessen f r die Benutzerprofilbeglaubigung umfasst das Formular die Benutzerattributdaten die Sie auf ihre Richtigkeit hin berpr fen m ssen Bei Prozessen zur Rollenzuweisung Benutzerzuweisung und Funktionstrennungsbeglaubigung enth lt das Formular einen Bericht in dem die zu pr fenden Rollenzuweisungs Benutzerzuweisungs bzw Funktionstrennungsdaten angezeigt werden 10 1 1 Anzeigen der Aufgabenliste So zeigen Sie die Ihnen zugewiesenen Aufgabe an 1 Klicken Sie in der Aktionsgruppe im Arbeits Dashboard auf Aufgabenbenachrichtigungen Die Liste der Aufgaben in Ihrer Warteschlange wird angezeigt 7 Novell Identity Manager Arm beia Fr ian l Aufgabpabnanchicmiigingan eaualinieren Apain Phe Gir ia Ag ah ARE Emprenye d Lg an Ainberdasungelatum ib a Raben danin aea T Pro engenerumigpeg bel 1 pribasa jira Chris Bisck A Baky 15 08 20079 14 08 31 v HKalkan rndadaryng pirat paha Aglin s be ee piia Chp Hiii Ad nda Maks 171 Da 1E tS H Rerimprmante raeg t mutigen H Ar Eren Che kirgon Bigio t509 zigi 14 0E r af j inpuljg T 2 00 eii il Begegnung 130 iii er angi j i Erw 1 Ce zu BHi hi re Fu Berner E Dr Li n B S Ressource m Benua hinigen Hean Bantir Arroun bip Kabor An Biao is caca zu Bami hi Bei Ressourcen und Rollenanforderungen gibt die Spalte Empf nger in der Aufgabenliste die Benutzer oder Gruppen an die die Ressource bzw Rolle erhalten wenn die erforde
261. gen der Details zu einem bestimmten Prozess der mit einer Verf gbarkeitszuweisung verkn pft ist auf den Namen des Prozesses Daraufhin wird ein Fenster eingeblendet das Informationen zur Delegiertenzuweisung enth lt Delegiertenzuweisung x Benutzer Allison Blake Delesiertenzuweisung Kevin Chester Ablaufdatum Kein Ablaufdatum Diese Informationen sind besonders in Situationen hilfreich in denen derselbe Prozessname mehrmals in der Liste mit den Verf gbarkeitseinstellungen enthalten ist 200 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 3 Geben Sie Ihren Status an indem Sie eine der folgenden Optionen in der Dropdown Liste Status ndern ausw hlen Status Beschreibung Verf gbar f r ALLE Dies ist die Standardoption Sie gibt an dass Sie immer Anforderungen verf gbar sind Bei dieser Option werden Ihnen zugewiesene Anforderungen nicht delegiert auch wenn Ihnen Delegierte zugewiesen sind Die Option Verf gbar f r ALLE Anforderungen berschreibt alle anderen Einstellungen Wenn Sie die Option ndern und dann wieder auf Verf gbar f r ALLE Anforderungen setzen werden alle zuvor festgelegten Einstellungen unter Selektive Verf gbarkeit gel scht NICHT verf gbar f r ALLE Diese Option gibt an dass Sie zu keinem Zeitpunkt f r aktuelle Anforderungen Anforderungen im System verf gbar sind Durch Auswahl des Status NICHT verf gbar f r ALLE Anforderungen ge
262. gen f r einen Benutzer eine Gruppe oder einen Container anzuzeigen der bzw die im Steuerelement Verwalten ausgew hlt ist 1 Klicken Sie in der Aktionsgruppe im Arbeits Dashboard auf Ressourcenzuweisungen Die Liste der Ressourcen wird angezeigt Wenn Sie sich nicht im Verwaltungsmodus befinden werden diejenigen Ressourcenzuweisungen angezeigt f r die Sie der Empf nger sind Wenn Sie sich im Verwaltungsmodus befinden werden diejenigen Ressourcenzuweisungen angezeigt f r die der ausgew hlte Benutzer die ausgew hlte Gruppe bzw der ausgew hlte Container der Empf nger ist F r Gruppen und Container werden diejenigen Ressourcen aufgelistet die der ausgew hlten Gruppe bzw dem ausgew hlten Container indirekt ber Rollenzuweisungen zugewiesen sind Die Liste der Ressourcenzuweisungen f r eine Gruppe oder einen Container enth lt keine Ressourcen die einem Benutzer innerhalb der ausgew hlten Gruppe bzw des ausgew hlten Containers direkt zugewiesen sind Hinweis Ressourcen k nnen einem Benutzer nur direkt zugewiesen werden Eine Rolle die eine Ressource enth lt kann jedoch einer Gruppe oder einem Container zugewiesen werden wodurch die Ressource allen Benutzern innerhalb der Gruppe bzw des Containers indirekt zugewiesen wird Die Liste Ressourcenzuweisungen m Dashboard enth lt direkte Zuweisungen f r Benutzer sowie indirekte Zuweisungen f r Gruppen und Container v Ressourcenzuweisungen Zuweisen E Aktualisieren
263. ger 4 0 Benutzeranwendung Benutzerhandbuch Zeilen sortieren auf Seite 91 Details zu einem Benutzer oder einer Gruppe anzeigen auf Seite 91 e Email an einen Benutzer in der Suchliste senden auf Seite 92 Zu einer anderen Ansicht wechseln 1 Klicken Sie auf die Registerkarte die Sie anzeigen m chten Zeilen sortieren 1 Klicken Sie auf die berschrift der Spalte nach der Sie sortieren m chten Die anf ngliche Sortierung erfolgt in aufsteigender Reihenfolge 2 Sie k nnen zwischen auf und absteigender Reihenfolge wechseln indem Sie erneut auf die Spalten berschrift klicken beliebig oft Details zu einem Benutzer oder einer Gruppe anzeigen 1 Klicken Sie auf die Zeile des Benutzers oder der Gruppe zu dem bzw der Sie Details anzeigen m chten klicken Sie nicht direkt auf das Email Symbol es sei denn Sie m chten eine Nachricht senden Die Seite Profil wird angezeigt Sie enth lt detaillierte Informationen zum ausgew hlten Benutzer bzw zur Gruppe Verwenden der Verzeichnissuche 91 Detail 7 oO f Ihre Informationen bearbeiten Kevin Chester i dentitstsinfornmationen senden T Vorname Kevin Nachname Chester Titel erketing Assistent Abteilung Nerketing Region Northeast Email tsst novell com Manager Margo Mackenzie Telefonnummer 555 555 1221 Diese Seite entspricht der Seite Mein Profil auf der Registerkarte dentit tsselbstbedienung Der einzige Unte
264. gew hlte Werte Flugreisen sind f r Ihre Arbeit unerl sslich 2 W hlen Sie zum Zuweisen eines dynamischen Werts zum Anforderungszeitpunkt die Option Zulassen dass der Benutzer Berechtigungswerte zuweisen darf wenn die Ressourcenanforderung gestellt wird aus 2a Geben Sie eine Bezeichnung an die dem Benutzer beim Anfordern der Ressource angezeigt wird 2707915 768 Anforderungsformular Genehmigung Zuweisungen Anforderungsstatus Berechtigungsname I Berechtigungsbeschreibung Flugreise Informationen zum Berechtigungswert Bei der Berechtigung Flugreise kann der Benutzer einen beliebigen Wert eingeben O Berechtigungswertie jetzt zuweisen Zulassen dass der Benutzer Berechtigungswerte zuweisen darf wenn die Ressourcenanforderung gestellt wird Dynamischer Wert Bezeichnung f r Wertefeld Begr ndung E Verwalten von Ressourcen in der Benutzeranwendung 279 2b Wenn Sie die Bezeichnung lokalisieren m chten klicken Sie auf die Schaltfl che Sprachanzeigewert hinzuf gen und geben Sie den Text f r die Bezeichnung in der gew nschten Sprache ein 7770116 77 Anforderungsformular Genehmigung Zuweisungen Anforderungsstatus Berechtigungsname Flugreise LE Berechtigungsbeschreibung Flugreise Informationen zum Berechtigungswert Bei der Berechtigung Flugreise kann der Benutzer einen beliebigen Wert eingeben O Berechtigungswertie jetzt zuweisen Zulassen dass der Benutzer Berechtigungswert
265. gezeigt werden sollen Die Aufgabendetails k nnen innerhalb der Liste oder in einem separaten Hilfsdialogfeld angezeigt werden Dieses Verhalten wird durch eine Einstellung im Dialogfeld Darstellung des Anforderungsstatus anpassen gesteuert Wenn Sie diese Einstellung ndern wird sie zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert So steuern Sie die Anzeige von Aufgabendetails 1 Klicken Sie auf die Schaltfl che Anpassen im Abschnitt Anforderungsstatus der Seite Arbeits Dashboard v Anforderungsstatus Aktualisieren Anpassen Typ Prozessanforderung Qr Zeiten 10 v Angefordertes Eleme Darstalk n des A E Arasssan Anforderungsdatum Status Kommentar TestProy2 08 09 2009 08 11 33 L uft In Bearbeitung TestProw1 03 09 2009 08 09 34 69 Abgeschlossen Verweigert TestProy1 08 09 2009 08 12 31 L uft In Bearbeitung TestProy 08 09 2009 08 08 59 L uft In Bearbeitung un Rollengenehmigung Worldwide Sales 15 09 2009 13 11 25 Abgeschlossen Genehmigt Rollengenehmigung Worldwide Sales 15 09 2009 13 11 25 69Ahbgeschlossen Verweigert Rollengenehmigung Worldwide Sales 15 09 2009 13 11 26 Abgeschlossen Genehmigt Rollengenehmigung Worldwide Sales 15 09 2009 13 11 26 Abgeschlossen Genehmigt Rollengenehmigung Worldwide Sales 15 09 2009 13 13 31 Abgeschlossen Genehmigt Rollengenehmigung TestITRole1 12 09 2009 14 52 45 69 Abgeschlossen Verweigert 1 10 vo
266. gisterkarte Identit tsselbstbedienung In diesen Abschnitten wird erl utert wie die Registerkarte dentit tsselbstbedienung der Identity Manager Benutzeranwendung f r die Anzeige von und die Arbeit mit Identit tsdaten verwendet wird Kapitel 2 Einf hrung in die Registerkarte Identit tsselbstbedienung auf Seite 35 Kapitel 3 Verwenden des Organigramms auf Seite 41 Kapitel 4 Verwenden des Verkn pfungsberichts auf Seite 55 Kapitel 5 Verwenden von Mein Profil auf Seite 59 Kapitel 6 Verwenden der Verzeichnissuche auf Seite 75 Kapitel 7 Passwortverwaltung auf Seite 97 Kapitel 8 Erstellen von Benutzern oder Gruppen auf Seite 103 Verwenden der Registerkarte Identit tsselbstbedienung 33 34 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Einf hrung in die Registerkarte Identit tsselbstbedienung In diesem Abschnitt wird erl utert wie Sie die Arbeit mit der Registerkarte Identit tsselbstbedienung der Identity Manager Benutzeranwendung beginnen Es werden u a folgende Themen erl utert Abschnitt 2 1 Allgemeines zur Registerkarte Identit tsselbstbedienung auf Seite 35 Abschnitt 2 2 Verwenden der Registerkarte Identit tsselbstbedienung auf Seite 35 Abschnitt 2 3 Funktionen der Registerkarte auf Seite 36 Abschni
267. glaubiger geantwortet hat oder die durch eine Zeit berschreitung beendet wurden 6e Wenn Sie einen oder mehrere Prozesse zur ckziehen m chten w hlen Sie die Beglaubiger aus und klicken Sie auf Ausgew hlte Prozesse zur ckziehen Wenn Sie alle Prozesse zur ckziehen m chten klicken Sie auf Alle Klicken Sie auf Keine um Ihre Auswahl aufzuheben Das Kontrollk stchen Ausgew hlte Prozesse zur ckziehen ist deaktiviert wenn der Prozess abgeschlossen oder beendet wurde Die Schaltfl che Ausgew hlte Prozesse zur ckziehen wird nicht angezeigt wenn der H gh Level Anforderungsstatus Abgeschlossen oder Fehler lautet 354 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch
268. glich ist wird die Aktivit t verweigert und die Aufgabe aus allen Warteschlangen aller Adressaten entfernt 3 F hren Sie zum Beanspruchen einer Aufgabe die Schritte in Abschnitt 10 1 4 Beanspruchen einer Aufgabe auf Seite 142 aus 4 Klicken Sie zum Anzeigen des Kommentarverlaufs auf Kommentarverlauf anzeigen Im daraufhin eingeblendeten Fenster k nnen Sie Benutzer und Systemkommentare sehen Die Reihenfolge der angezeigten Kommentare h ngt von dem mit jedem Kommentar verkn pften Zeitstempel ab Die ltesten Kommentare werden zuerst angezeigt Bei parallel stattfindenden Genehmigungs Workflows kann die Reihenfolge der gleichzeitig verarbeiteten Aktivit ten unvorhersehbar sein 4a Klicken Sie auf Kommentar und Ablaufsverlauf 4b Klicken Sie zum Anzeigen von Benutzerkommentaren auf Benutzerkommentare 140 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch A Beglaubigungsgenehmigung Anforderungsname Benuterprofil Standard 2009 09 5 Empf nger Allison Blake Andefordert von admin admin In der Warteschlange seit 15 09 2009 14 46 49 Zef berschreitung am Plie ugewiesen an A Allison Blake Beansprucht von o kommentar und Ablaufswerlsuf Aktualisieren Benutzerkommentare J Systemkommentare Zeilen Datum Aktivit t Benutzer kommentar 15 09 2009 14 46 49 Beglaubigungsgenehmigung IDMProv a e elf chen alla Blake zugewiesen 1 1 von Schlie en Formulardetail erf
269. gsdatum hat das in der Zukunft liegt Wird auf der Seite Anforderungsstatus angezeigt Einf hrung in Rollen und Ressourcen 251 252 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Verwalten von Rollen in der Benutzeranwendung In diesem Abschnitt werden die Rollenverwaltungsfunktionen der Benutzeranwendung beschrieben Es werden u a folgende Themen erl utert Abschnitt 16 1 Durchsuchen des Rollenkatalogs auf Seite 253 16 1 Durchsuchen des Rollenkatalogs Die Aktion Rollenkatalog auf der Registerkarte Rollen und Ressourcen der Identity Manager Benutzeroberfl che erm glicht Ihnen das Anzeigen von Rollen die zuvor im Katalog definiert wurden Dar ber hinaus k nnen Sie mit dieser Aktion neue Rollen erstellen und vorhandene Rollen bearbeiten l schen und zuweisen Abschnitt 16 1 1 Anzeigen von Rollen auf Seite 253 Abschnitt 16 1 2 Erstellen neuer Rollen auf Seite 255 Abschnitt 16 1 3 Bearbeiten einer vorhandenen Rolle auf Seite 264 Abschnitt 16 1 4 L schen von Rollen auf Seite 265 Abschnitt 16 1 5 Rollen zuweisen auf Seite 265 Abschnitt 16 1 6 Aktualisieren der Rollenliste auf Seite 268 Abschnitt 16 1 7 Anpassen der Anzeige der Rollenliste auf Seite 268 16 1 1 Anzeigen von Rollen 1 Klicken Sie auf die Option Rollenkatalog in der Liste der Aktionen f r Rollen und Ressourcen Die Benu
270. gsmodus und aktualisiert den Abschnitt Benutzerprofil im linken Bildschirmbereich Die Anzeige des Benutzerprofils wird wie folgt aktualisiert Wenn ein Benutzer ausgew hlt wird werden das Foto der Name der Titel die Email Adresse und die Telefonnummer des ausgew hlten Benutzers angezeigt W Novell Identity Manager Wilkommen admin Identit ts Arbeits Da Rollen und Konformit Administra Abmelden Hilfe Verwaltender Benutzer PEx Aufgabenbenachrichtigungen Ressourcenzuweisungen Rollenzuweisungen Allison Blake Payroll Anforderungsstatus test novell com 555 555 1222 Wenn Sie einen Benutzer ausw hlen wird im Abschnitt Benutzerprofil und in den Abschnitten Aufgabenbenachrichtigungen Ressourcenzuweisungen Rollenzuweisungen und Anforderungsstatus der Seite dieses Symbol angezeigt Dieses Symbol gibt an dass die Daten und Zugriffsberechtigungen f r diese Abschnitte des Arbeits Dashboards zum ausgew hlten Benutzer und nicht zum derzeit angemeldeten Benutzer geh ren Wenn eine Gruppe ein Container oder eine Rolle ausgew hlt wird werden deren bzw dessen DN Anzeigename und Beschreibung sofern verf gbar angezeigt W Novell Identity Manager Willkommen admin Identit ts Arbeits Da Rollen und Konformit Administra Abmelden Hilfe Verwaltende Gruppe a X Aufgabenbenachrichtigungen Pharmacy Rollenzuweisu
271. gt Bi Der pyramidenf rmige Sortierindikator gibt an welche Spalte die neue Sortierspalte st Bei einer aufsteigenden Sortierung wird der Sortierindikator in seiner normalen nach oben weisenden Position dargestellt Wenn die Sortierung absteigend ist weist die Spitze des Sortierindikators nach unten Die anf ngliche Sortierspalte wird vom Administrator festgelegt Wenn Sie die anf ngliche Sortierspalte au er Kraft setzen wird Ihre Sortierspalte zur Liste der erforderlichen Spalten hinzugef gt Erforderliche Spalten sind mit einem Stern markiert Wenn Sie die Sortierreihenfolge f r die Aufgabenliste ndern wird Ihre Einstellung zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert 16 1 2 Erstellen neuer Rollen 1 Klicken Sie auf die Schaltfl che Neu im oberen Bereich der Anzeige Rollenkatalog Verwalten von Rollen in der Benutzeranwendung 255 a Rollenkatalog beu Bearbeiten L schen Zuweisen Aktualisieren Anpassen Filter Ir Zeilen 5 Zallassspje Rollenehbene Kategorien F Eg Aanminister Drugs Fermission Role C EB Benefits System Access Permission Role O 8 Billing System Access Permission Role EB compliance amp dmin IT Role O EB compliance Administrator IT Role System Roles 1 8 won 33 1 Die Benutzeranwendung zeigt das Dialogfeld Neue Rolle an 2 Neue Rolle Anzeigename E Kategorien Standard Beschreibung
272. hen Nachschlagen Verlauf und Zur cksetzen Bei einigen Suchkriterien werden die Schaltfl chen Nachschlagen Verlauf und Zur cksetzen angezeigt In diesem Abschnitt wird die Verwendung dieser Schaltfl chen beschrieben Tabelle 6 3 Schaltfl chen Nachschlagen Verlauf und Zur cksetzen in Suchkriterien Schaltfl che Funktion Sucht einen f r einen Vergleich zu verwendenden Wert Zeigt eine Verlaufsliste mit f r einen Vergleich verwendeten Werten an Setzt den Wert f r einen Vergleich zur ck So suchen Sie einen Benutzer 1 Klicken Sie auf Nachschlagen rechts von einem Eintrag f r den Sie einen Benutzer suchen m chten Die Suchseite wird angezeigt 84 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch bjektsuche el u E Objektliste durchsuchen Beispiel a Lar ID r 2 Geben Sie Suchkriterien f r den gew nschten Benutzer ein 2a W hlen Sie in der Dropdown Liste aus ob die Suche anhand des Vornamens oder des Nachnamens erfolgen soll 2b Geben Sie im Textfeld neben der Dropdown Liste den vollst ndigen Namen oder einen Teil des Namens ein Es werden alle Namen gefunden die mit dem von Ihnen eingegebenen Text beginnen Bei der Suche wird die Gro Kleinschreibung nicht ber cksichtigt Sie k nnen in Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen st
273. hen wurde entweder weil der Benutzer die Aktion abgebrochen hat oder weil w hrend der Verarbeitung ein Fehler aufgetreten ist Wird auf der Seite Anforderungsstatus angezeigt Zeigt an dass ein Objekt eine Rolle ist Wird auf der Seite Anforderungsstatus angezeigt Zeigt an dass eine Rolle auf h herer Ebene eine Beziehung zu der ausgew hlten Rolle hat was bedeutet dass sie die zurzeit ausgew hlte Rolle enth lt Wird auf der Seite Rollenbeziehungen angezeigt Zeigt an dass eine Rolle auf niedrigerer Ebene eine Beziehung zu der ausgew hlten Rolle hat was bedeutet dass sie in der zurzeit ausgew hlten Rolle enthalten ist Wird auf der Seite Rollenbeziehungen angezeigt Zeigt an dass ein Objekt ein Benutzer ist Wird auf der Seite Rollenzuweisungen angezeigt 250 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Symbol Beschreibung Gruppe Zeigt an dass ein Objekt eine Gruppe ist Wird auf der Seite Rollenzuweisungen angezeigt Container Zeigt an dass ein Objekt ein Container ist Wird auf der Seite Rollenzuweisungen angezeigt Direktzuweisung Zeigt an dass eine Rolle direkt dem zurzeit ausgew hlten Benutzer der Gruppe oder dem Container zugeordnet ist Wird auf der Seite Rollenzuweisungen angezeigt Ausstehende Aktivierung Zeigt an dass eine Rollenanforderung abgeschlossen und genehmigt wurde aber ein Aktivierun
274. hladen 7 m Ein neues Bild heraufladen _ Durchsuchen nderungen speichern Fenster schlie en Wenn dieses Element bereits ein Bild hat wird das Bild hier angezeigt 4 So f gen Sie ein Bild hinzu oder ersetzen das aktuelle Bild 4a Klicken Sie auf Durchsuchen und w hlen Sie die gew nschte Bilddatei z B eine GIF oder JPG Date Ab Klicken Sie auf nderungen speichern um die ausgew hlte Bilddatei auf dem Server zu speichern 5 Klicken Sie auf Fenster schlie en um zur Bearbeitungsseite zur ckzukehren 5 3 Versenden von Informationen per Email Auf der Seite Mein Profil k nnen Sie Detaildaten in Form von Links per Email versenden 1 Klicken Sie auf den Link dentit tsinformationen senden weiter oben auf der Seite Mein Profil Es wird eine neue Nachricht in Ihrem Standard Email Client erstellt Die folgenden Teile der Nachricht werden automatisch ausgef llt 66 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Dieser Teil der Nachricht Enth lt Betreff Text Identity Information for your user id Haupttext Begr ung Nachricht Link und Ihr Name Der Link URL f hrt zur Profilseite die detaillierte Daten zu Ihrer Person enth lt Dieser Link fordert den Empf nger auf sich bei der Identity Manager Benutzeranwendung anzumelden bevor Informationen angezeigt werden Der Empf nger muss ber die erforderlichen Rechte zum Anzeigen oder
275. hronisiert werden Weitere Informationen finden Sie in Kapitel 7 Passwortverwaltung auf Seite 97 Verzeichnisverwaltung Benutzer oder Gruppe F r Administratoren und berechtigte erstellen Benutzer Hiermit k nnen Sie einen neuen Benutzer oder eine neue Gruppe erstellen Weitere Informationen finden Sie in Kapitel 8 Erstellen von Benutzern oder Gruppen auf Seite 103 40 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Verwenden des Organigramms In diesem Abschnitt wird erl utert wie Sie die Organ grammseite auf der Registerkarte Identit tsselbstbedienung der Identity Manager Benutzeranwendung verwenden Es werden u a folgende Themen erl utert Abschnitt 3 1 Allgemeines zum Organigramm auf Seite 41 Abschnitt 3 2 Navigation im Organigramm auf Seite 44 Abschnitt 3 3 Anzeigen von Detailinformationen auf Seite 51 Abschnitt 3 4 Senden von Email vom Organigramm aus auf Seite 52 Hinweis In diesem Abschnitt werden die Standardfunktionen der Organigrammseite beschrieben Es ist m glich dass Sie einige Unterschiede zwischen Ihrer Anwendung und den Beschreibungen in diesem Handbuch feststellen Diese h ngen mit Ihrer Rolle und Ihrer hierarchischen Position n der Organisation sowie mit m glichen organisationsbezogenen Anpassungen zusammen Weitere Informationen erhalten Sie von Ihrem Systemadministrator Allgemeine Informati
276. hung Definieren der Rollenbeziehungen Die Registerkarte Rollenbeziehungen erm glicht Ihnen zu definieren wie Rollen in einer h heren und niedrigeren Rollenbeinhaltungshierarchie in Bezug zueinander stehen Diese Hierarchie erm glicht Ihnen in Rollen niedrigerer Ebene enthaltene Berechtigungen oder Ressourcen in einer Rolle h herer Ebene zu gruppieren was die Zuweisung von Berechtigungen erleichtert Dabei sind folgende Beziehungen erlaubt Rollen h chster Ebene Gesch ftsrollen k nnen Rollen niedrigerer Ebene enthalten Sie k nnen nicht in anderen Rollen enthalten sein Wenn Sie eine Rolle h chster Ebene ausw hlen k nnen Sie ber die Seite Rollenbeziehungen nur eine Rollenbeziehung niedrigerer Ebene eine untergeordnete Rollenbeziehung hinzuf gen Verwalten von Rollen in der Benutzeranwendung 257 Rollen mittlerer Ebene IT Rollen k nnen Rollen niedrigerer Ebene enthalten und in Rollen h herer Ebene enthalten sein Auf der Seite Rollenbeziehungen k nnen Sie Rollen niedrigerer Ebene untergeordnete Rollen oder h herer Ebene bergeordnete Rollen hinzuf gen Rollen der untersten Ebene Berechtigungsrollen k nnen in Rollen h herer Ebene enthalten sein aber keine weiteren Rollen der untersten Ebene enthalten Auf der Seite Rollenbeziehungen k nnen Sie nur eine Rolle h herer Ebene hinzuf gen So definieren S e eine Rollenbeziehung 1 Klicken Sie auf die Registerkarte Rollenbe
277. iake 15 09 2009 14 47 40 es Ressource zu Benutzer hinzuf gen Health Benefits Ressourcenanforderung Chris Black Allison Blake 15 09 2009 14 47 42 Resource Ressagkjenanforderung Bes ES ren Er JayWest Allison Blake 15 09 2009 14 47 42 iyi Beglaubigungsgenehmigung Benutzerprofil Standard 2009 09 15 Allison Blake Allison Blake 15 09 2009 14 48 15 1 9 vwond 10 1 3 Ausw hlen einer Aufgabe So w hlen S e eine Aufgabe in der Warteschlange aus 1 Klicken Sie in der Warteschlange auf den Namen der Aufgabe Rafraichir Personnaliser Filte Qy Lignes 25 T che Requ te Destinataire Type Date de la requ te gt Commentaires Approuver la requ te du r le S rie Approbation de r le test 1 polina june Chris Black 15 09 2009 14 45 32 Approuver la requ te du r le Serie Approbation de r le test 1 polina june Chip Nano 15 09 2009 14 45 34 ups Requ te de ressource Ajouter une ressource l utilisateur Health Benefits Resource Kevin Chester 15 09 2009 14 46 23 Requ te de ressource Ajouter une ressource l utilisateur Health Benefits Resource Timothy Swan A 15 09 2009 14 46 24 Approbatian d attestation Profil utilisateur Par d faut 2009 0915 Allison Blake 15 09 2009 14 46 49 an Requ te een Ajouter une ressource l utilisateur Health Benefits Resource Kip Keller 15 09 2009 14 47 40 Requ te de ressource Ajouter une ressource l utilisateur Health Benefits Resource Chris Black 15 09 200
278. ibt den Namen der Rolle der Ressource oder des Prozesses an die bzw der f r die Anforderung festgelegt wurde Die Spalte Anforderer bezeichnet den Benutzer der die Anforderung gestellt hat Die Spalte Empf nger gibt den Benutzer die Gruppe oder den Container an der bzw die das angeforderte Element empf ngt wenn die Anforderung genehmigt wird Bei Rollenbeziehungen zeigt die Spalte Empf nger den Namen der Rolle an die mit der Rolle in Beziehung steht die in der Spalte Angefordertes Element benannt ist Die Spalte Status enth lt einen detaillierten Status f r die Anforderung sowie ein Symbol das die Statuszusammenfassung anzeigt Die Statuszusammenfassung zeigt den allgemeinen Status der Anforderung an und kann im Filtermen ausgew hlt werden um die Ergebnisse einzugrenzen wenn S e nach Anforderungen mit einem bestimmten Status suchen Slatuszusammentas Detaillierter Status Beschreibung sungssymbol Neue Anforderung Zeigt an dass dies eine neue verarbeitung lauft Anforderung ist die zurzeit verarbeitet wird Eine Anforderung mit diesem Status kann zur ckgezogen werden Verwalten Ihrer Arbeit 173 Statuszusammenfas Detaillierter Status sungssymbol Start des Funktionstrennungs genehmigungsvorgangs aus stehend verarbeitung l uft Start des Funktionstrennungs genehmigungsvorgangs ver schoben verarbeitung lauft Beschreibung Zeigt an dass der Rollenservice Treiber versucht nach
279. ibuttyp Zeichenkette Text Zeichenkette Text mit einer vordefinierten Auswahlliste Benutzer oder Gruppe oder anderes von DN identifiziertes Objekt Boolescher Wert wahr oder falsch Benutzer Elementkategorie Manager Gruppe oder Direkt unterstellt Gruppe Elementkategorie Mitglieder Verf gbare Vergleichsoperatoren beginnt mit enth lt gleich endet mit ist vorhanden beginnt nicht mit enth lt nicht nicht gleich endet nicht mit ist nicht vorhanden gleich ist vorhanden nicht gleich ist nicht vorhanden gleich ist vorhanden nicht gleich ist nicht vorhanden gleich ist vorhanden nicht gleich ist nicht vorhanden 82 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Attributtyp Uhrzeit im Datum Zeit oder Nur Datum Format Nummer Ganzzahl Verf gbare Vergleichsoperatoren gleich gr er als gr er gleich kleiner als kleiner oder gleich ist vorhanden nicht gleich nicht gr er als nicht gr er oder gleich nicht kleiner als nicht kleiner oder gleich ist nicht vorhanden 6 3 2 Angabe eines Werts f r Ihren Vergleich Die Art des in einem Kriterium angegebenen Attributs legt auch fest wie Sie den Vergleichswert f r dieses Kriterium angeben m ssen Tabelle 6 2 Eingabemethode f r Vergleichswerte Attributtyp Zeichenkette Text Zeichenkette Text mit einer vordefinierten Ausw
280. ice Treiber zugewiesen sind um sicherzustellen dass sie korrekt sind Eine Anforderung mit diesem Status kann zur ckgezogen werden Verwalten Ihrer Arbeit 175 Statuszusammenfas Detaillierter Status sungssymbol P Ausstehende Genehmigun oD Ausnahme Genehmigung steht aus A Ausstehende Genehmigun Genehmigung steht aus SoD Ausnahme Genehmigt Genehmigt l Genehmigt Genehmigt Bereitstellung Genehmigt Ausstehende Aktivierung Ausstehende Aktivierung Beschreibung Gibt an dass ein Genehmigungsverfahren zur Funktionstrennung gestartet wurde und auf eine oder mehrere Genehmigungen wartet Eine Anforderung mit diesem Status kann zur ckgezogen werden Gibt an dass ein Genehmigungsverfahren f r die Anforderung gestartet wurde und auf eine oder mehrere Genehmigungen wartet Eine Anforderung mit diesem Status kann zur ckgezogen werden Gibt an dass eine Funktionstrennungsausnahme f r diese Anforderung genehmigt wurde Eine Anforderung mit diesem Status kann zur ckgezogen werden Gibt an dass die Anforderung genehmigt wurde Eine Anforderung mit diesem Status kann zur ckgezogen werden Gibt an dass die Anforderung genehmigt wurde falls Genehmigungen erforderlich waren und dass die Aktivierungszeit f r die Zuweisung erreicht wurde Der Rollenservice Treiber ist dabei die Zuweisung zu erteilen Sie sind nicht berechtigt eine Anforderung mit diesem Status zur ck
281. icht zur Verf gung Ausstehend Die Verkn pfung wartet auf etwas Verwenden des Verkn pfungsberichts 55 Status Bedeutung Manuell Die Verkn pfung muss manuell implementiert werden Migrieren Es ist eine Migration erforderlich BELIEBIG Verschiedene Statusarten Nicht alle bereitgestellten Ressourcen werden im Identit tsdepot dargestellt Abbildung 4 1 auf Seite 56 zeigt ein Beispiel der Seite Verkn pfungsbericht Abbildung 4 1 Die Seite Verkn pfungsbericht Informationszverwaltung A a na TF aE Verkn pfunesbericht d Mein Profil a Nachschlagen Verkn pfungsbericht Verzeichnissuche Passwortverwaltung a Margo Mackenzie Anderung des Passworthinweises Herausforderungsantwort f r Hame Instanz Zustand Passwort Benutzeranwendungsserwice serApplicati Deaktiviert Treiber mit Workflow A PEDE Passwort ndern Fasswortzynchronisierungsstatus Be Entitlements o status der Passwortrichtlinie Berechtigungs Serwice Treiber Deaktiviert Service Oriver Yerzeichnisverwaltung A Benutzer oder Gruppe erstellen Identity Manager Treiber f r Active Directory und Exchange Active Directory Deaktiviert 2000 Treibername ist unbekannt Delimited Text Deaktiviert 4 2 Anzeigen von Verkn pfungen Wenn Sie auf Verkn pfungsbericht klicken werden zun chst nur Ihre eigenen Verkn pfungen angezeigt So zeigen Sie die Verkn pfungen anderer Benutzer an 1 Klicken Sie auf der Registerkarte dentit tsselb
282. ie Erstellung zus tzlicher Berechtigungslisten verwendet werden Standardm ig erstellt die Benutzeranwendung eine Berechtigungsliste die alle Zeilen in der Liste enth lt Sie k nnen weitere Berechtigungslisten erstellen wenn nur ausgew hlte Zeilen angezeigt werden sollen Bindung an eine Berechtigung mit mehreren Werten 1 W hlen Sie zum Zuweisen eines statischen Werts zum Design Zeitpunkt die Option Berechtigungswert e jetzt zuweisen aus W hlen Sie mithilfe der Objektauswahl die Berechtigungswerte aus 280 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Anforderungsformular Genehmigung Zuweisungen Anforderungsstatus Berechtigungsname Geh udeausweis a E Berechtigungsbesehreibung Geb udeausweisherechtigung informationen zum Berechtigungswert Die Berechtigung Geb udeausweis stellt eine Liste von definierten Werten zur Auswahl bereit Einem Benutzer k nnen mehrere Werte zugewiesen werden Berechtligungswertie jett zuweisen Zulassen dass der Benuter Berechtigungswerte zuweisen daf wenn die Ressourcenanforderung gestellt wird Statischer Wert Ausgew hlte Werte Klicken Sie um die Objektauswrahl zu ffnen 2 W hlen Sie einen oder mehrere Werte in der Liste der Standardberechtigungen aus Berechfigungswerte W hlen Sie die Berechtigungsparameter aus der Tabelle aus Fiter 7 zeilen 10 Name Beschreibung Cambridge Office
283. ie Registerkarte Anforderungsformular 282 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Berechtigung Anforderungsformular Genehmigung Zuweisungen Anforderungsstatus Ein Ressourcenformular wird zum Erfassen der zum ordnungsgem en zuweisen einer Ressource erforderlichen Daten verwendet Erstellen und definieren Sie die Felder f r die Ressource sehaudeherechligungen Die Eigenschaften f r dieses Berechtigungsdatenfeld werden auf der Registerkarte Berechtigung konfiguriert Vorschau auf Anforderungsformular Die Registerkarte Anforderungsformular zeigt eine Liste von Feldern an die Berechtigungsparametern entsprechen f r die Werte zum Anforderungszeitpunkt angegeben werden Die Eigenschaften f r Berechtigungsparameter Felder werden auf der Registerkarte Aktion konfiguriert Sie k nnen das Verhalten von Feldern die Berechtigungsparametern zugeordnet sind nicht ndern 2 So f gen Sie ein Entscheidungsfindungs Datenfeld hinzu 2a Klicken Sie auf das Pluszeichen um ein neues Feld hinzuzuf gen Es 2b Auf der Registerkarte Anforderungsformular wird ein neues Feld mit der Standardbezeichnung Feldbezeichnung 1 zur Liste der Felder hinzugef gt und der Bereich Eigenschaften angezeigt in dem Sie die Merkmale des Feldes definieren k nnen Verwalten von Ressourcen in der Benutzeranwendung 283 Berechtigung Anforderungsformular Geneh
284. ie im Auswahlfeld Teammitglied mindestens die ersten vier Zeichen des Vornamens des Benutzers ein um den Benutzer auszuw hlen Verwenden Sie alternativ das Symbol Objektauswahl Q neben dem Auswahlfeld Teammiitglied um ein Teammitglied auszuw hlen Klicken Sie in diesem Fall auf das Symbol um das Fenster Objektsuche zu ffnen Geben Sie die Suchkriterien f r das Teammitglied an klicken Sie auf Suchen und w hlen S e das Teammitglied aus Teamverf gbarkeit w hlen Sie einen Benutzer dessen Verf gbarkeit Sie bearbeiten m chten erforderlich Teammitalied Alison Blake vw Die Verf gbarkeitseinstellungen f r das ausgew hlte Teammitglied werden angezeigt Steuern Ihrer Einstellungen 221 5 Klicken Sie zum Anzeigen der Details einer bestimmten Ressource die mit einer Verf gbarkeitszuweisung verkn pft ist auf den Namen der Ressource Ressource Enable Active 2 Sccourt Daraufhin wird ein Fenster eingeblendet das Informationen zur Delegiertenzuweisung enth lt Delegiertenzuweisung x Benutzer Allison Blake Delegiertenzuweisung Kevin Chester Ablaufdatum Kein Ablaufdatum Diese Informationen sind besonders in Situationen hilfreich in denen derselbe Ressourcenname mehrmals in der Liste mit den Verf gbarkeitseinstellungen enthalten ist 6 Klicken Sie auf Neu Die Schaltfl che Neu ist nur bei Teams aktiviert deren Team Manager Verf gbarkeitseinstellungen f r Teammitglieder festlegen darf 7
285. ie noch nicht vollst ndig synchronisiert wurden kann zu Zugriffsproblemen f hren 7 2 Sicherheitsantwort f r Passwort Sicherheitsabfragen werden bei der Anmeldung zur berpr fung Ihrer Identit t verwendet wenn S e Ihr Passwort vergessen haben Wenn der Systemadministrator eine Passwortrichtlinie f r Sie eingerichtet hat k nnen Sie die Seite Sicherheitsantwort f r Passwort f r folgende Aufgaben verwenden e F r Sie g ltige Antworten auf vom Administrator definierte Fragen angeben Eigene Fragen und die zugeh rigen Antworten festlegen sofern Ihre Passwortrichtlinie dies erm glicht So verwenden Sie die Seite Sicherheitsantwort f r Passwort 1 Klicken Sie auf der Registerkarte dentit tsselbstbedienung im Men auf Sicherheitsantwort f r Passwort unter Passwortverwaltung Die Seite Sicherheitsantwort f r Passwort wird angezeigt Beispiel 7 Novell Identity Manager Willkommen allison Identit tsselbstbedien Arbeits Dashhoard Abmelden Hilfe INFORMATIONSVERWALTUNG A IDM Sicherheitsabfrage Organigramm Mein Profil Diese Fragen k nnen zum VYerifizieren Ihrer Identit t benutzt werden falls Sie Ihr Passwort vergessen haben Geben Sie f r alle administratordefinierten Fragen eine Antwort an i Erstellen Sie f r alle benutzerdefinierten Fragen eigene Fragen und geben Sie die Antworten an Yerzeichnissuche PASSWORTVERWALTUNG A E ini P P pP Gespeicherte Antwort nderung des Administratorde
286. ie sehen welche Rollenzuweisungen Sie haben und Anforderungen f r zus tzliche Rollenzuweisungen senden Der Rollenadministrator und der Rollenmanager k nnen Rollenzuweisungen f r andere Benutzer anzeigen wie nachfolgend beschrieben Wenn im Steuerelement Verwalten nichts ausgew hlt ist zeigt die Liste der Rollenzuweisungen die Zuweisungen des aktuellen Benutzers an Dazu geh ren die Rollenzuweisungen f r die der aktuelle Benutzer entweder Empf nger oder Adressat ist und die Rollen f r die der Empf nger oder Adressat eine Gruppe ein Container oder eine Rolle ist zu der der aktuelle Benutzer geh rt Der Benutzer kann f r seine eigenen Rollenzuweisungen alle gew nschten Aktionen ausf hren da f r das Arbeiten mit den eigenen Rollen keine Rechte erforderlich sind Wenn im Steuerelement Verwalten ein Benutzer ausgew hlt ist zeigt die Liste direkte und indirekte Rollenzuweisungen an f r die der ausgew hlte Benutzer der Empf nger ist Der Team Manager muss zuerst ein Team ausw hlen bevor er einen Benutzer ausw hlt Wenn eine Gruppe ausgew hlt ist zeigt die Liste Rollen an die der ausgew hlten Gruppe direkt zugewiesen sind Die Liste der Rollenzuweisungen enth lt keine Rollen die einem Benutzer innerhalb der ausgew hlten Gruppe bzw des ausgew hlten Containers zugewiesen sind Dar ber hinaus enth lt sie keine Rollen die mit den der Gruppe direkt zugewiesenen Rollen zusammenh ngen Wenn eine Rolle ausgew
287. ie werden aufgefordert weitere Informationen hinsichtlich des Objekttyps einzugeben das Sie hinzuf gen L schen L scht das aktuell ausgew hlte Element t Aufw rts oder Abw rtspfeil Verschiebt das zurzeit ausgew hlte Objekt in der Liste nach oben oder unten EJ Legende Bietet eine Beschreibung f r die in der Benutzeroberfl che angezeigten Symbole Schaltfl che Objektauswahl f r die Suche verwenden So verwenden S e die Schaltfl che Objektauswahl 1 Klicken Sie auf EJ Das Suchdialogfeld wird angezeigt Objektliste durchsuchen Beispiel A Lar r Abbrechen 28 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 2 Geben Sie Ihre Suchkriterien folgenderma en an 2a Verwenden Sie die Dropdown Liste f r die Auswahl eines Feldes in dem Sie suchen m chten Welche Dropdown Listenfelder zur Verf gung stehen h ngt davon ab wo Sie die Suche gestartet haben In diesem Beispiel k nnen Sie Name oder Beschreibung angeben 2b Geben Sie im Textfeld neben der Dropdown Liste die vollst ndigen Suchkriterien oder einen Teil der Suchkriterien ein z B Name oder Beschreibung Die Suche findet jedes Vorkommen des gesuchten Objekttyps der mit dem Text beginnt den S e eingeben Sie k nnen n Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen steht Mit den folgenden Suchkriterien wird beispielsweise
288. iedlicher Anforderungsstatus angezeigt Wenn Sie beispielsweise eine Rollenzuweisung anfordern die keine Genehmigung erfordert wird im Abschnitt Anforderungsstatus m glicherweise der Status Bereitgestellt angezeigt im Abschnitt Rollenzuweisungen jedoch der Status Ausstehende Aktivierung Wenn Sie etwa eine Minute warten k nnen Sie dann sehen dass sich der Status im Abschnitt Rollenzuweisungen in Bereitgestellt ndert Um sicherzustellen dass der Status in der Benutzeranwendung ordnungsgem angezeigt wird kontrollieren Sie Ihre Systemuhren und synchronisieren Sie sie gegebenenfalls Die Spalte Anforderungsdatum zeigt das Datum an an dem die Anforderung gestellt wurde 178 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 10 4 2 Anzeigen der Zusammenfassung f r eine Anforderung So zeigen S e die Zusammenfassungsinformationen f r eine Anforderung an 1 Bewegen Sie den Mauszeiger ber den Anforderungsnamen in der Spalte Angefordertes Element v Anforderungsstatus Aktualisieren Anpassen Filter Qy Zeilen Angefordertes Element Anforderungsdatum Status Kommentar Ressource zu Benutzer hinzuf gen Test Res2 12 09 2009 15 48 30 Abgeschlossen Genehmigt id Ressource zu Benutzer hinzu Status V Abgeschlossen Bereitgestellt Ressourcenadministrator Empf nger admin admin Anforderungsaktion Rolle zu Benutzer hinzuf
289. iehung zu definieren 12 4 1 Anzeigen Ihrer Vertretungseinstellungen 1 Klicken Sie auf Meine Vertretungszuweisungen in der Aktionsgruppe Einstellungen Die Benutzeranwendung zeigt Ihre aktuellen Einstellungen an Es werden die Vertretungszuweisungen angezeigt bei denen Sie als Vertretung einer anderen Person angegeben sind sowie die Zuweisungen die Sie als Vertretung einer anderen Person definieren Wenn Sie kein Bereitstellungsadministrator Bereitstellungsmanager oder Team Manager sind wird Ihnen eine schreibgesch tzte Ansicht Ihrer Vertretungszuweisungen angezeigt Steuern Ihrer Einstellungen 205 Meine Vertretungszuweisungen Zuweisungen werden von Ihrem Manager oder Administrator angegeben Mur sie k nnen sie hinzuf gen bearbeiten oder entfernen Benutzer Zusewiesene Vertretung Ablaufdatum Allison Blake Kewin Chester Kein Ablaufdatum 1 1won 1 Aktualisieren Wenn Sie ber Administratorrechte verf gen k nnen Sie mithilfe entsprechender Schaltfl chen Vertretungszuweisungen erstellen und bearbeiten 2 Klicken Sie zum Aktualisieren der Liste auf Aktualisieren 12 4 2 Erstellen oder Bearbeiten von Vertretungszuweisungen 1 Klicken Sie zum Erstellen einer Vertretungszuweisung auf Neu 2 Klicken Sie zum Bearbeiten einer Vertretungszuweisung neben der Zuweisung auf Bearbeiten F Wenn Sie der Administrator f r Bereitstellungsanwendungen sind sieht die Benutzeroberfl che der Benutzeranwendung wie folgt aus und
290. iele Genehmigungen erforderlich sind wer die aktuellen Adressaten sind und wie der aktuelle Genehmigungsstatus lautet Mehrere Genehmiger x aus 3 Genehmigungen erforderlich 0 Genehmigt Zugewiesen an 0 Yerweigert Kevin Chester 0 Akbgelehnt Chip Mano Bill Brower Die Anforderungen der Aufgabe h ngen davon ab wie die Aufgabe vom Administrator konfiguriert wurde Wenn der Genehmigungstyp Gruppe lautet wurde die Aufgabe mehreren Benutzern in einer Gruppe zugewiesen muss jedoch nur von einem Benutzer dieser Gruppe beansprucht und genehmigt werden Wenn der Genehmigungstyp Rolle lautet wurde die Aufgabe mehreren Benutzern derselben Rolle zugewiesen muss jedoch nur von einem Benutzer dieser Rolle beansprucht und genehmigt werden Wenn der Genehmigungstyp Mehrere Genehmiger lautet wurde die Aufgabe mehreren Adressaten zugewiesen und muss von allen Adressaten beansprucht und genehmigt werden Wenn der Genehmigungstyp Quorum lautet wurde die Aufgabe mehreren Adressaten zugewiesen und muss nur von einer bestimmten Anzahl von Benutzern genehmigt werden Das Quorum wird vom Administrator festgelegt Dazu gibt der Administrator eine Genehmigungsbedingung an in der die genaue Anzahl oder der Prozentsatz an erforderlichen Genehmigungen definiert ist Das Workflow System f hrt eine Kurzschlussevaluierung durch um die Quoren zu optimieren Immer wenn eine Quorum Genehmigungsbedingung den Punkt erreicht an dem ein Quorum nicht m
291. ieren oder deaktivieren Wenn das Kontrollk stchen Zulassen dass der Rollengenehmigungsprozess den Ressourcengenehmigungsprozess au er Kraft setzt aktiviert ist setzt das Rollengenehmigungsverfahren das Ressourcengenehmigungsverfahren immer au er Kraft Verwalten von Ressourcen in der Benutzeranwendung 285 wenn die Ressource mit einer Rolle verkn pft wird Nachdem die verkn pfte Rolle genehmigt wurde wird die Ressource automatisch bereitgestellt ohne dass eine Genehmigung erforderlich ist 3 Definieren Sie wie folgt das Genehmigungsverfahren f r einen Erteilungsvorgang 3a ffnen Sie den Abschnitt Genehmigung erteilen der Registerkarte Genehmigung 3b Geben Sie die Genehmigungsdetails an wie nachfolgend beschrieben Feld Beschreibung Erforderlich Aktivieren Sie dieses Kontrollk stchen wenn bei der Anforderung der Ressource eine Genehmigung erforderlich ist Deaktivieren Sie dieses Kontrollk stchen wenn bei der Anforderung der Ressource keine Genehmigung erforderlich ist Benutzerdefinierte Genehmigung Wenn Sie die Option Benutzerdefinierte Genehmigung ausw hlen m ssen Sie eine benutzerdefinierte Genehmigungsdefinition der Ressourcenzuweisung ausw hlen Dies ist der Name der Bereitstellungsanforderungsdefinition die ausgef hrt wird wenn die Ressource angefordert wird Standardgenehmigung Wenn Sie die Option Standardgenehmigung ausw hlen verwendet die Ressource die standardm ige Ressourcenzuweisungs G
292. iese in der Liste enthalten Im folgenden Beispiel klickt Margo MacKenzie auf W hlen Sie die Beziehung zum Erweitern Komprimieren und w hlt Benutzergruppen erweitern Urganigram m Tiel aiH a Te hlari acken Wohin soll Benutzergruppen erweitert werden Nach links Mach rechts All son Dial Creative Assistant Wenn Sie anschlie end auf Nach links klickt wird Folgendes angezeigt Verwenden des Organigramms 49 rganigramm Pe o 2 Machschlagen Manager Mitarbeiter Kevin Chester Benutzergruppen Fr SE T Marketing Assistant Margo Admin Da Mackenzie Marketing group Director Marketing ET Er olada Allison Blake Creative Assistant 3 2 6 Suchen eines Benutzers im Organigramm Sie k nnen einen Benutzer im Organigramm suchen Diese Suche bietet eine M glichkeit schnell einen Benutzer zu finden der sich nicht in Ihrer aktuellen Organigrammansicht befindet Der gesuchte Benutzer wird zum neuen Stamm Ihrer Ansicht 1 Klicken Sie auf den Link Nachschlagen oben links im Organigramm Die Suchseite wird angezeigt bjektsuche B O Objektliste durchsuchen Beispiel a Lar ID r 2 Geben Sie Suchkriterien f r den gew nschten Benutzer ein 2a W hlen Sie in der Dropdown Liste aus ob die Suche anhand des Vornamens oder des Nachnamens erfolgen soll 2b Geben Sie im Textfeld neben der Dropdown Liste den vollst ndigen Namen oder einen Teil des Namens
293. iger f r den Beglaubigungsprozess sind Weitere Informationen finden S e unter Abschnitt 21 6 2 Definieren der Beglaubiger auf Seite 330 Sie m ssen mindestens einen Benutzer eine Gruppe oder eine Rolle als Beglaubiger ausw hlen um einen Beglaubigungsprozess starten zu k nnen Zum Speichern einer Anforderung ist dies jedoch nicht erforderlich 6 Geben Sie den Stichtag f r den Beglaubigungsprozess an Weitere Informationen finden Sie unter Abschnitt 21 6 3 Angeben des Stichtags auf Seite 331 7 Klicken Sie im Feld Berichtssprachen auf die Schaltfl che Sprache hinzuf gen um anzugeben in welchen Sprachen die Berichte f r den Beglaubigungsprozess generiert werden sollen W hlen Sie in der Dropdown Liste Standardgebietsschema das Standardgebietsschema aus W hlen S e anschlie end die gew nschten Sprachen aus und klicken S e auf OK Wenn Sie einen Benutzerzuweisungsbeglaubigungsprozess initiieren generiert die Benutzeranwendung mehrere lokalisierte Berichte die von den Beglaubigern zu pr fen sind Diese Berichte enthalten dieselben Daten in einer oder mehreren Sprachen Sie werden beim Senden der Anforderung generiert um sicherzustellen dass alle Beglaubiger dieselben Daten pr fen Sie k nnen die Berichtssprachen angeben die f r den Beglaubigungsprozess generiert und gespeichert werden Wenn ein Beglaubiger eine Beglaubigungsaufgabe zur berpr fung ausw hlt zeigt das System den lokalisierten Bericht an der d
294. igungsbericht 1 ffnen Sie die Benutzeranwendung und w hlen Sie Berichte gt Benutzerberichte 2 W hlen Sie Benutzerberechtigungsbericht im Dropdown Men Bericht ausw hlen und klicken S e auf Ausw hlen 310 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Benutzerberichte W hlen Sie einen Funktionsbericht geben Sie die Berichtsdetails an und erstellen Sie den Bericht Alle Berichte werden im PDF Format erzeugt und in einem neuen Fenster ge ffnet erforderlich Bericht ausw hlen Benutzerberechtigungsbericht Benutzerauswahl Berichtsname Benutzerberechtigungsbericht Beschreibung Zeigt eine Liste der Berechtigungen an W hlen Sie unten aus den Optionen aus um die Ergebnisse zu filtern die im generierten Bericht erscheinen sollen Benutzer E 7 cam j ama Gruppe 7 w hlen R Container w hlen A a Sortierreihenfolge und Gruppierung Berechtigungsdetails zu jedem Benutzer auflisten O Benutzerdetails zu jeder Berechtigung auflisten Bericht ausf hren 3 W hlen Sie im Fenster Benutzerauswahl die Art des Benutzers ein individueller Benutzer eine Gruppe oder ein Container Beschreibungen der Auswahlsymbole finden Sie unter Schritt 4 auf Seite 302 4 W hlen Sie im Fenster Sortierreihenfolge und Gruppierung eine der folgenden Optionen Berechtigungsdetails zu jedem Benutzer auflisten Benutzerdetails zu jeder Berechtigung
295. in dieser Liste aus und ausgew hlten Kategorie klicken Sie auf Hinzuf gen Die Liste der Bereitstellungsanforderungen enth lt nur die Anforderungen die im Zust ndigkeitsbereich des Teams liegen Wenn Team Manager gem den Teamanforderungsrechten nicht zum Festlegen von Delegierten berechtigt sind werden die mit dem Team verkn pften Bereitstellungsanforderungen nicht in der Liste aufgef hrt Ausgew hlte Anforderungen Die Liste enth lt die Prozessanforderungstypen die delegiert wurden Klicken Sie zum Entfernen eines Anforderungstyps auf den entsprechenden Eintrag in der Liste und klicken Sie dann auf Entfernen 8 Klicken Sie auf Senden um Ihre Auswahl zu speichern So l schen Sie eine Delegiertenzuweisung 1 Klicken Sie auf Team Delegiertenzuweisungen in der Aktionsgruppe Einstellungen gt Teameinstellungen um die an dieses Teammitglied delegierten Zuweisungen sowie die von diesem Teammitglied an eine andere Person delegierten Zuweisungen anzuzeigen 2 Klicken Sie zum Entfernen einer Delegiertenzuweisung auf die Schaltfl che zum L schen in der entsprechenden Zeile x Sie werden aufgefordert die L schung zu best tigen Wenn der L schvorgang abgeschlossen ist wird eine Best tigungsmeldung angezeigt 220 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 12 8 Angeben der Teamverf gbarkeit Mit der Aktion Teamverf gbarkeit k nnen Sie festlegen f r welche Proze
296. ion festzulegen Zum Definieren von Vertretungen muss der Bereitstellungsmanager die Berechtigung Vertretung konfigurieren besitzen So weisen Sie einem Teammitglied eine Vertretung zu 1 Klicken Sie auf Team Vertretungszuweisungen in der Aktionsgruppe Einstellungen gt Teameinstellungen Steuern Ihrer Einstellungen 211 Team Vertretuneszuweisungen W hlen Sie einen Benutzer dessen zusewiesene Wertretungen Sie ansehen oder bearbeiten m chten erforderlich Teammitglied weiter 2 Klicken Sie auf Team w hlen um ein Team auszuw hlen dessen Team Manager Sie sind Wenn Sie ein Bereitstellungsadministrator oder Bereitstellungsmanager sind wird Ihnen die Option Team w hlen nicht angezeigt Die Liste enth lt Teams f r die Team Manager Vertretungen festlegen d rfen sowie Teams f r die das Festlegen von Vertretungen nicht m glich ist Wenn Team Manager aufgrund einer bestimmten Teamdefinition keine Vertretungen festlegen d rfen k nnen sie dennoch die Vertretungseinstellungen der Teammitglieder anzeigen die vom Administrator oder dem Manager eines anderen Teams dem diese Benutzer angeh ren festgelegt wurden Sie k nnen diese Einstellungen jedoch nicht bearbeiten keine Details dazu anzeigen und keine neuen Vertretungszuweisungen erstellen 3 Klicken Sie auf Weiter 4 Geben Sie im Auswahlfeld Teammitglied mindestens die ersten vier Zeichen des Vornamens des Benutzers ein um den Benutzer auszuw hlen
297. iorit t sind obligatorisch und k nnen nicht aus der Anzeige der Aufgabenliste entfernt werden 4 Klicken Sie auf Speichern um Ihre nderungen zu speichern 10 1 9 Steuern ob die Aufgabenliste standardm ig erweitert wird Auf der Seite Arbeits Dashboard k nnen Sie angeben ob die Aufgabenliste im Abschnitt Aufgabenbenachrichtigungen der Seite standardm ig erweitert werden soll Dieses Verhalten wird durch eine Einstellung im Dialogfeld Darstellung der Aufgabenbenachrichtigungen anpassen gesteuert Wenn Sie diese Einstellung ndern wird sie zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert 143 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch So geben Sie an ob die Aufgabenliste standardm ig erweitert werden soll 1 Klicken Sie auf die Schaltfl che Darstellung der Aufgabenbenachrichtigungen anpassen im Abschnitt Aufgabenbenachrichtigungen der Seite Arbeits Dashboard v Aufgabenbenachrichtigungen Aktualisieren Anpassph Zeit berschreitung 4 Wochen m r Zeiten 25 Anforderungsdatum Kommentar Aufgabe 03 09 2009 08 09 02 Darstellung der Aufgabenbenachrichtigungen anpassen 1 Genehmigung ESIPTOT BTA 2 Genehmigung TestProy2 Chip Nano 03 09 2009 08 13 05 Die Benutzeranwendung zeigt das Dialogfeld Darstellung der Aufgabenbenachrichtigungen anpassen an in dem Sie die Anz
298. it tsadministrator ber die Aktion Prozess Rollenzuweisungsbeglaubigung anfordern initiiert werden Gibt an dass dieser Prozess sicherstellen soll dass die Benutzer den richtigen Zugriff auf Ressourcen Informationen oder Systeme haben indem berpr ft wird ob die Rollenzuweisungen aller ausgew hlten Benutzer korrekt sind Dieser Prozesstyp kann nur von einem Konformit tsadministrator ber die Aktion Prozess Benutzerzuweisungsbeglaubigung anfordern initiiert werden Die Spalte Status zeigt den Status der Anforderung sowie ein Symbol an das den Status visuell darstellt Sie k nnen den Status in der Dropdown Liste Status ausw hlen und auf Filter klicken um die Ergebnisse einzugrenzen wenn Sie nach Anforderungen mit einem bestimmten Status suchen Status Initialisierung l uft L uft Abgeschlossen Beschreibung Zeigt an dass es sich um eine neue Anforderung handelt die gerade gestartet wurde Zeigt an dass die Anforderung noch in Bearbeitung ist Zeigt an dass alle Beglaubiger geantwortet haben oder dass die einzelnen Prozesse von einem Konformit tsadministrator zur ckgezogen wurden und die Verarbeitung der Anforderung abgeschlossen ist 348 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Status Fehler Zeigt an dass w hrend der Verarbeitung ein Fehler aufgetreten ist Die pr zise Fehlermeldung zu dem Fehler wird in das Trace oder Revi
299. ite Verzeichnissuche auf Standardm ig wird Folgendes wird angezeigt Abbildung 6 1 Seite Verzeichnissuche IMFORMATIONSVERWALTUNG A Suchliste Organigramm Mein Profil Meine Suchvorg nge Klicken Sie auf eine Suche um sie zu starten Verkn pfungsbericht ERENT Modifizieren Entfernen Suchname Verzeichnissuche FASSWORTVERWALTUNGE Er Meue Suche Anderung des Passworthinweises Herausforderungl ntwort f r Passwort Passwort ndern Passworsynchronisierungsstatus tatus der Passwortrichtlinie Benutzer oder Gruppe erstellen Verwenden der Verzeichnissuche 75 Da er noch keine Suchkriterien gespeichert hat w hlt er Neue Suche Er sucht nach einem Benutzer dessen Vorname mit C beginnt kann sich aber nicht an den vollen Namen erinnern Hierzu muss er nur eine einfache Suche mit folgendem Suchkriterium durchf hren Abbildung 6 2 Angabe eines Suchkriteriums auf der Seite Suchliste Suchliste ha n Einfache Suche Suchen nach Benutzer Elementkategorie Ausdruck Suchbegriff Vorname B v beginnt mit s EN era Ej Erweiterte Suche Suchvorg nge Timothy kann nun die angezeigten Suchergebnisse pr fen und damit arbeiten Standardm ig werden die Informationen der Registerkarte Identit t angezeigt Abbildung 6 3 Suchergebnisse Suchliste O Suchergebnisse Yerwenden Sie die folgenden Registerkarten um unterschiedliche A
300. karte Identit tsselbstbedienung nach Benutzern und Gruppen suchen w hrend Sie in der Registerkarte Rollen nach Benutzern Gruppen und Rollen suchen k nnen _ OBR Objektliste durchsuchen Beispiel A Lar r Abbrechen Weitere Informationen hierzu finden Sie unter Schaltfl che Objektauswahl f r die Suche verwenden auf Seite 28 26 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Schaltfl che Beschreibung Verlauf anzeigen Bietet Links zu Daten auf die bereits fr her zugegriffen wurde Sie k nnen einen Link ausw hlen um die Daten f r einer vorherigen Auswahl anzuzeigen Wenn Sie auf Verlauf anzeigen klicken kann dies schneller sein als eine Suche wenn Sie wissen dass Sie bereits vorher mit einem Element gearbeitet haben Vorherige Auswahl o Kontext Verlauf l schen Abbrechen Zur cksetzen L scht die aktuelle Auswahl Lokalisieren Zeigt ein Dialogfeld an in dem Sie den Text f r einen Feldnamen oder eine Beschreibung in einer beliebigen der zurzeit von der Benutzeranwendung unterst tzten Gebietsschemata eingeben Chinesisch China Chinesisch Taiwan Deutsch Englisch Franz sisch Italienisch Japanisch Niederl ndisch Portugiesisch Russisch Schwedisch Spanisch C Einf hrung 27 Schaltfl che Beschreibung T Hinzuf gen F gt ein neues Element oder Objekt hinzu S
301. kflows weiterleitet Die Aktionen die Sie ausf hren k nnen sind im Folgenden beschrieben Tabelle 10 1 Weiterleitungsaktionen Weiterleitungsaktion Beschreibung Genehmigen Erm glicht Ihnen die Genehmigung der Aufgabe Nachdem Sie die Aufgabe genehmigt haben wird sie zum n chsten Arbeitsschritt im Workflow weitergeleitet Verweigern Erm glicht Ihnen die Genehmigung der Aufgabe explizit zu verweigern Wenn Sie die Genehmigung verweigern wird die Aufgabe zum n chsten Arbeitsschritt im Workflow weitergeleitet und die Anforderung wird verweigert In der Regel wird der Workflow beendet wenn eine Anforderung verweigert wird Ablehnen Erm glicht Ihnen die explizite Ablehnung der Aufgabe Nachdem Sie die Aufgabe abgelehnt haben wird sie zum entsprechenden n chsten Arbeitsschritt im Workflow weitergeleitet Die Aktion Ablehnen gilt f r einzelne Aufgaben Die Benutzeroberfl che l sst nicht zu dass Sie diese Aktion f r mehrere Aufgaben gleichzeitig ausf hren 136 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Wenn S e eine Aufgabe beanspruchen die mit einer Beglaubigungsanforderung verkn pft ist m ssen Sie die Informationen durchlesen die im Beglaubigungsformular angezeigt werden Zus tzlich m ssen Sie die erforderliche Beglaubigungsfrage beantworten wodurch Sie best tigen dass die Daten richtig sind In einigen F llen m ssen auch eine oder mehrere Erfassungsfra
302. ksetzen klicken Festlegen der H chstzahl von Rollen auf einer Seite 1 Klicken Sie auf die Dropdown Liste Zeilen und w hlen Sie die Zeilenanzahl aus die auf jeder Seite angezeigt werden soll zellen 254 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Bl ttern in der Rollenliste 1 Sie k nnen in der Rollenliste zu einer anderen Seite bl ttern indem Sie im unteren Bereich der Liste auf die Schaltfl che Weiter Zur ck Erste oder Letzte klicken 3 Rollenkatalog beu Bearbeiten L schen Zuweisen Aktualisieren Anpassen Filter Nr Zeilen Is ill Fi Rollenname Rollenehene Kategorien O Administer Drugs Permission Role l EH Benefits System Access Fermission Role O 8 Billing System Access Permission Role I E compliance dmin IT Role I EB Compliance Administrator IT Role Systern Roles 1 5 won 33 ei Sortieren der Rollenliste So sortieren Sie die Rollenliste 1 Klicken Sie auf die berschrift der Spalte nach der Sie sortieren m chten Rollenkatalag Meu Bearbeiten L schen Zuweisen Aktualisieren Anpassen Filter QOF Zeiten s w Rollenname Rollenehbene Kategorien O i orere Permission Role C EB Benefits System Access Permission Role I Giling System Access Permission Role I E compliance dmin IT Role EB Compliance Administrator IT Role System Roles 1 5 von 33
303. ktionen die Ihnen im Abschnitt Benutzerprofil zur Verf gung stehen werden nachfolgend beschrieben Tabelle 9 2 Im Abschnitt Benutzerprofil verf gbare Aktionen Aktion Beschreibung Verwalten Erm glicht dem aktuellen Benutzer einen bestimmten Benutzer eine Gruppe einen Container eine Rolle oder ein Team auszuw hlen und ber die Arbeits Dashboard Oberfl che die Arbeit f r den ausgew hlten Entit tstyp zu verwalten Nachdem der Benutzer eine Entit t ausgew hlt hat geh ren die Daten und Zugriffsberechtigungen im Arbeits Dashboard zur ausgew hlten Entit t und nicht mehr zum derzeit angemeldeten Benutzer Wenn sich der Benutzer jedoch im Verwaltungsmodus befindet beziehen sich die Men s Einstellungen und Eine Prozessanforderung senden jedoch auf den angemeldeten Benutzer und nicht auf die ausgew hlte Entit t im Steuerelement Verwalten Einf hrung in die Registerkarte Arbeits Dashboard 117 Aktion Beschreibung Einstellungen Erm glichen Ihnen als Vertreter eines anderen Benutzers zu agieren Dar ber hinaus erm glichen sie Ihnen die Anzeige Ihrer Vertretungs und Delegiertenzuweisungen Als Team Manager oder Administrator der Bereitstellungsanwendung sind Sie m glicherweise zudem dazu berechtigt Vertretungs und Delegiertenzuweisungen sowie Teamverf gbarkeitseinstellungen festzulegen Eine Prozessanforderung senden Erm glicht Ihnen eine Prozessanforderung auch Bereitstellungsanforderung genan
304. ld wenn Sie eine benutzerdefinierte Genehmigung Genehmigungsdefinition Bereitstellungsanforderungsdefinition verwenden Mit der Objektauswahl k nnen Sie die Genehmigungsdefinition ausw hlen Standardgenehmigung W hlen Sie dieses Optionsfeld wenn diese Rolle die standardm ige Genehmigungsdefinition der Rollenzuweisung verwendet die in der Konfiguration des Rollen und Ressourcen Subsystems angegeben ist Der Name der Genehmigungsdefinition wird schreibgesch tzt in der nachfolgenden Genehmigungsdefinition der Rollenzuweisung angezeigt Sie m ssen den Genehmigungstyp Seriell oder Quorum und die g ltigen Genehmiger ausw hlen Genehmigungstyp W hlen Sie Seriell wenn die Rolle von allen Benutzern in der Genehmiger Liste genehmigt werden soll Die Genehmiger werden nacheinander in der Reihenfolge verarbeitet in der sie auf der Liste erscheinen W hlen Sie Quorum wenn die Rolle von einem Prozentsatz der Benutzer in der Genehmiger Liste genehmigt werden soll Die Genehmigung ist abgeschlossen wenn der angegebene Prozentsatz der Benutzer erreicht ist Wenn Sie beispielsweise m chten dass einer von vier Benutzern in der Liste die Bedingung genehmigt geben Sie Quorum und einen Prozentsatz von 25 an Alternativ k nnen Sie 100 angeben wenn alle vier Genehmiger die Bedingung genehmigen m ssen Der Wert muss eine Ganzzahl zwischen 1 und 100 sein Tipp Die Felder Seriell und Quorum haben einen Hover Text
305. lenzuweisungsbericht Es gibt ein Berechtigungsproblem mit manchen Berichtsdaten Rollenname Administrative Role Gesch ftsrolle Container Administrative Role Level30 RoleDefs Rollenkategonen Beschreibung Administrative Assistant Rollenname Alan Role Test Gesch ftsrolle Container Alan Role Test Level30 RoleDefs 10 Zum Speichern des Berichts w hlen Sie Datei gt Kopie speichern im Adobe Reader Fenster Geben Sie ein Verzeichnis an in dem die Datei gespeichert werden soll und geben Sie einen Dateinamen f r den Bericht an 19 3 Funktionstrennungsberichte Zwei Berichte beschreiben den aktuellen Zustand der Funktionstrennung Bericht zu Funktionstrennungsbeschr nkungen Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung 19 3 1 Bericht zu Funktionstrennungsbeschr nkungen Der Bericht zu Funktionstrennungsbeschr nkungen zeigt Zurzeit definierte Funktionstrennungsbeschr nkungen nach Name Erstellen und Anzeigen von Berichten 305 Beschreibung der Funktionstrennung Liste der widerspr chlichen Rollen Liste der Personen mit der Berechtigung eine Ausnahme von der Verletzung einer Funktionstrennung zu genehmigen So erstellen Sie den Bericht zu Funktionstrennungsbeschr nkungen und zeigen ihn an 1 ffnen Sie die Benutzeranwendung und w hlen Sie Berichte gt Funktionstrennungsberichte 2 W hlen Sie Bericht zu Funktionstrennungsbeschr nkungen im Dropdown Men Bericht ausw hlen und klick
306. llenzuweisungsanforderungen Stattdessen sind diese Kategorien vorhanden um Ihrem Administrator das Definieren von benutzerdefinierten Prozessanforderungen zu erm glichen die spezielle beglaubigungs oder rollenbasierte Funktionen ausf hren Senden von Prozessanforderungen 227 Wenn Sie die Anforderung initiieren zeigt die Benutzeranwendung das anf ngliche Anforderungsformular an In diesem Formular k nnen Sie alle f r die Anforderung erforderlichen Informationen angeben Wenn eine Prozessanforderung gesendet wird beginnt ein Workflow Der Workflow koordiniert die Genehmigungen die zur Erf llung der Anforderung ben tigt werden Bei einigen Prozessanforderungen ist lediglich die Genehmigung einer Person erforderlich bei anderen m ssen mehrere Personen ihre Genehmigung erteilen In manchen F llen kann eine Anforderung auch ohne Genehmigung erf llt werden 13 2 Senden von Prozessanforderungen So senden Sie eine Prozessanforderung 1 Klicken Sie im Abschnitt Benutzerprofil des Arbeits Dashboards auf Eine Prozessanforderung senden Die Seite Eine Prozessanforderung senden wird angezeigt Ressource anfordern W hlen Sie die Suchkriterien zum Suchen der anzufordernden Ressourcen Suchkntenen f r Ressourcen Alle j Weiter 2 W hlen Sie in der Dropdown Liste Prozessanforderungskategorie die Kategorie der Anforderung aus W hlen Sie Alle um die Anforderungen aller verf gbaren Kategorien einzuschlie en 3
307. llungen 1 Klicken Sie auf Rollen und Ressourceneinstellungen konfigurieren in der Aktionsgruppe Konfiguration 2 Bl ttern Sie zum Abschnitt Funktionstrennungseinstellungen der Seite Konfigurieren der Rollen und Ressourceneinstellungen 315 ve Funktionstrennungseinstellungen Diese Einstellungen steuern das Yerhalten der Funktionstrennungskomponenten der Benugeranwendung Sie k nnen den Standardgenehmigungstp f r das Genehmigen von Funktionstrennungsabkl ufen definieren und dar ber hinaus die Standardgenehmiger f r Funktionstrennungsabl ufe ausw hlen Die restlichen Einstellungen sind schreibkgesch tt Funktionstrennungscontainer cn 50DDefs cn Rolez nfig en Appconfig en UserApplication cn TestSetlS o context Genehmigungsdefinition der Funktionstrennung Funktionstrennungskonfiktgenehmigung OE Standardgenehmigungstyp f r Funktionstrennung Seriell Quorum Gruppe Ma Alison Blake Benutzer O0 Standardgenehmiger f r Funktionstrennung AuSicm sample 1ba2e9 8 noyellkt ntaiker ay graups ausidnzample jboss o novelllContainer Die Einstellung f r den Funktionstrennungscontainer ist eine schreibgesch tzte Einstellung die w hrend der Installation festgelegt wird Funktionstrennungscontainer Standardgenehmigungsdefinition der Funktionstrennung W hlen Sie im Feld Genehmigungsdefinition der Funktionstrennung die Bereitstellungsanforderungsdefinition aus die Sie zum Verarbeiten von Funk
308. ls Auf der Seite Arbeits Dashboard k nnen Sie angeben wie die Details f r eine Aufgabe auf die Sie im Abschnitt Aufgabenbenachrichtigungen der Seite klicken angezeigt werden sollen Die Aufgabendetails k nnen innerhalb der Liste oder in einem separaten Hilfsdialogfeld angezeigt werden Dieses Verhalten wird durch eine Einstellung im Dialogfeld Darstellung der Aufgabenbenachrichtigungen anpassen gesteuert Wenn Sie diese Einstellung ndern wird sie zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert So steuern Sie die Anzeige von Aufgabendetails 1 Klicken Sie auf die Schaltfl che Darstellung der Aufgabenbenachrichtigungen anpassen im Abschnitt Aufgabenbenachrichtigungen der Seite Arbeits Dashboard v Aufgabenbenachrichtigungen Aktualisieren Annass m Zeit berschreitung 4 Wochen vr Zeilen 25 w Aufgabe 5 Anforderungsdatum g Darstellung der Aufgabenbenachrichtigungen anpassen ungsdatu ESIFTOT STICK 1 Genehmigung 08 09 2009 08 09 02 2 Genehmigung TestProy2 Chip Nano 08 09 2009 08 13 05 Kommentar Die Benutzeranwendung zeigt das Dialogfeld Darstellung der Aufgabenbenachrichtigungen anpassen an in dem Sie die Anzeige der Aufgabenliste anpassen k nnen Welche Steuerelemente angezeigt werden h ngt davon ab f r welche Einstellungen der Administrator festgelegt hat dass sie vom Benutzer berschrieben werden k nnen 150 Rollenbasiertes Be
309. m chten dass eine Aufgabe explizit beansprucht werden muss deaktivieren Sie dieses Kontrollk stchen 3 Klicken Sie auf nderungen speichern um Ihre nderungen zu speichern 10 1 12 Sortieren der Aufgabenliste So sortieren Sie die Aufgabenliste 1 Klicken Sie auf die berschrift der Spalte nach der Sie sortieren m chten 152 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Der pyramidenf rmige Sortierindikator gibt an welche Spalte die neue prim re Sortierspalte ist Bei einer aufsteigenden Sortierung wird der Sortierindikator in seiner normalen nach oben weisenden Position dargestellt v Aufgabenhbenachrichtigungen Aktualisieren Anpassen Zeit berschreitung 4 Wochen dr Zeilen Aufgabe Anforderung Empf nger Anforderungsdatum amp kommentar 1 Genehmigung TestPFrow Alison Blake 08 09 2009 08 09 02 m 2 Genehmigung Testfrow Allison Blake 08 09 2009 08 13 05 2 Genehmigung TestProw Chip Nano 12 09 2009 14 44 11 gel 1 Genehmigung iPhone Chris Black 12 09 2009 15 36 00 Da 1 4wond Wenn die Sortierung absteigend ist weist die Spitze des Sortierindikators nach unten Die anf ngliche Sortierspalte wird vom RBPM Konfigurationsadministrator festgelegt Wenn S e die Liste nach einer anderen Spalte als der Spalte Anforderung sortieren wird die Spalte Anforderung als sekund re Sortierspalte verwendet Wenn Sie die anf ngliche Sortierspalte au
310. m Ihre nderungen zu speichern 294 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Verwalten der Funktionstrennung in der Benutzeranwendung In diesem Abschnitt werden die Verwaltungsfunktionen f r die Funktionstrennung beschrieben die in der Benutzeranwendung zur Verf gung stehen Es werden u a folgende Themen erl utert Abschnitt 18 1 Durchsuchen des Funktionstrennungskatalogs auf Seite 295 18 1 Durchsuchen des Funktionstrennungskatalogs Mithilfe der Aktion Funktionstrennungskatalog auf der Registerkarte Rollen und Ressourcen der Identity Manager Benutzeroberfl che k nnen Sie Folgendes tun Eine Beschr nkung oder Regel einer Funktionstrennung SoD definieren Die Verarbeitung von Anforderungen f r Ausnahmen von der Beschr nkung definieren Eine Funktionstrennungsbeschr nkung repr sentiert eine Regel die zwei Rollen auf der gleichen Ebene erstellt die sich gegenseitig ausschlie en Wenn ein Benutzer in der einen Rolle ist kann er nicht in der zweiten Rolle sein au er es ist eine Ausnahme f r die Beschr nkung erlaubt Sie k nnen definieren ob Ausnahmen von der Beschr nkung immer erlaubt sind oder nur durch einen Genehmigungsablauf erlaubt werden k nnen Abschnitt 18 1 1 Anzeigen von Funktionstrennungsbeschr nkungen auf Seite 295 Abschnitt 18 1 2 Neue Funktionstrennungsbeschr nkung erstellen auf Seite 297 Abschnitt 18 1 3
311. melden Verhalten von Single Sign On SSO Wenn Single Sign On SSO f r das rollenbasierte Bereitstellungsmodul aktiviert wird wird die Seite Anmeldung nicht angezeigt Stattdessen werden Sie automatisch beim Berichterstellungsmodul angemeldet 3 Wenn SSO nicht aktiviert wurde melden Sie sich als Berichtsadministrator oder als ein Benutzer an der ber die Navigationsberechtigung Zugriff auf das Berichtswerkzeug verf gt 232 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Das Berichterstellungsmodul zeigt die Seite berblick an Novell Identity Manager Reporting Module berblick ber das Novell Identity Manager Berichterstellungsmodul Es gibt 10 Berichtsdefinitionen 0 Repository Es gibt 6 abgeschlossene Berichte 10 Berichte wurden heute gestartet 4 fehlgeschlagene Berichte Importieren Berichtsdefinitionen durchsuchen L Kalender Berichte Zuletzt fertig gestellte Berichte Z Einstellungen Role Assignments by User 8 16 2010 11 29 AM Ausgef hrt von User pp Administrator auf 16 08 2010 Datenerfassung Role Assignments by Role 8 16 2010 11 29 AM Ausgef hrt von User pp Administrator auf 16 08 2010 Identit tsdepots Associations Report 8 16 2010 11 21 AM Ausgef hrt von User pp Administrator auf 16 08 2010 T Anwendungen Identity Yault User Report 8 16 2010 11 21 AM Ausgef hrt von UserApp Administrator auf 16 08 2010 a A
312. migung Zuweisungen Anforderungsstatus Ein Ressourcenformular wird zum Erfassen der zum ordnungsgem en Zuweisen einer Ressource erforderlichen Daten verwendet Erstellen und definieren Sie die Felder f r die Ressource Felder BKA Geb udeberechtigungen Feldbezeichnung 1 Wert zuweisen O Jetzt Zum Zeitpunkt der Ressourcenanforderung Anzeigebezeichnung Feldbezeichnung 1 wert muss folgender Typ sein Zeichenkette v O wert muss aus folgender Liste lt Keine Liste gefunden stammen Datenwert Vorschau auf nforderungsformular 2c Wenn Sie den Entscheidungsfindungswert sofort zuordnen m chten klicken Sie auf Jetzt Eigenschaften Wert zuweisen Jetzt O zum Zeitpunkt der Ressourcenanforderung Anzeigebezeichnung Feldbezeichnung 1 5a Datentyp Datenwert Ausblenden Geben S e eine Anzeigebezeichnung f r das Feld sowie den Datentyp und wert an Die folgenden Datentypen werden unterst tzt Datentyp Beschreibung Boolesch Ein logischer Datentyp der einen von zwei m glichen Werten besitzt wahr oder falsch Integer Eine Sequenz nat rlicher Zahlen Liste Mehrere vordefinierte Werte aus denen ein Wert ausgew hlt wird 284 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Datentyp Beschreibung Zeichenkette Eine Sequenz aus Werten die Text repr sentieren Sie k nnen den Wert im Anforderungsformula
313. mininistrator zugeordnet RBPM m Benutzer admin Benutzer zu Rolle 28 06 2010 RBPM configuration administrator assignment Abgeschlossen Anwendungsadministrator admininistrator zugeordnet request Ressourcenmanager Benutzer admin Benutzer zu Rolle 05 08 2010 dcg Abgeschlossen admininistrator zugeordnet Rollenmanager re ERBE SARUNG 09 08 2010 test2 Abgeschlossen admininistrator zugeordnet Sicherheitsadministrator Benutzer admin Benutzer zu Rolle 28 06 2010 RBPM Security administrator assignment Abgeschlossen admininistrator zugeordnet request Sie k nnen die Druckausgabe direkt an einen Drucker senden oder in eine PDF Datei schreiben Nachfolgend finden Sie ein Beispiel einer PDF Datei das veranschaulicht wie ein Ausdruck aussieht 170 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch ra printroleassignments pdf Adobe Reader Datei Bearbeiten Anzeigen Dokument Werkzeuge Fenster Hilfe Ha o Arbeits Dashboard Role Assignments Report Rolle Sicherheitsadministrator Rollenmanager Rollenadministrator Ressourcenadministrator RBPM Anwendungsadministrator Konformit tsadministrator Berichtsadministrator Bereitstellungsmanager Bereitstellungsadministrator E 928 Find Tag des Inkrafttretens 16 09 2010 16 09 2010 16 09 2010 16 09 2010 16 09 2010 16 09 2010 16 09 2010 16 09 2010 16 09 2010 Beschrei
314. ministrativen Details f r jede Funktion anzeigen Funktionen anzeigen die Funktionseigent mer J Sn Fee Alle Funktionen ktonseig Eigentum sind von ausw hlen L T Funktionsebenen anzeigen f r Alle Ebenen O Ebenen ausw hlen i i RE m vo eg Funktionskategorien anzeigen Alle Kategorien O Kategorien ai ausw hlen Bericht ausf hren 3 W hlen Sie die Option Alle administrativen Details f r jede Rolle anzeigen aus um die folgenden Informationen anzuzeigen falls sie zutreffend und verf gbar sind Quorum Prozentsatz Enthaltene Rollen Enth lt Rollen Gruppen denen diese Rolle indirekt zugewiesen ist Container denen diese Rolle indirekt zugewiesen ist Berechtigungen die an diese Rolle gebunden sind 4 W hlen Sie ob Sie alle Rollen anzeigen m chten oder nur Rollen die einem ausgew hlten Eigent mer geh ren Wenn Sie Rolleneigent mer ausw hlen w hlen wird das Feld zur Eigent merauswahl aktiviert Verwenden Sie dieses Symbol um Ihre Auswahl zu treffen 302 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch ffnen Sie den Objektauswahldialog 2 Zum Ausw hlen eines Benutzers w hlen Sie den Vornamen oder Nachnamen und geben Sie ein oder mehrere Zeichen des Namens ein um zu einer Auswahlliste zu gelangen W hlen Sie aus dieser Auswahlliste aus W hlen Sie eine Gruppe von Benutzern aus der Beschreibungsliste der Gruppen aus oder geb
315. mp Kammeniet Pmp agor Allen Flaka Angatarian won admin Fe ii Ep rend Alison Eiake tira 1534 26233 a der Marieschlange ser 15097009 Feilliberschreiiung am Pin malt Ban Allan Biak I En Jdanis bbh B Moai aiian Hahi Alte Biako iaga aiga iiet Tupana Ar 4f Alson Shka Ainamsprucht wi Kin biii Altscch Blakn aa en 1a 14i EO Wiere d Ai i Fer IATA ATY Aian Dlese ADi i Dake 13 99 2 10013 chici j aiiler Formulardetail BE 170 5155 7 Arributliate Woema ri Fee a d Tit Taarenmarmrmar Beglaubligungsfrage Eegisctigkn Se dam Bis die Wenn eine Aufgabe mehreren Genehmigern zugewiesen wurde wird im Formular Aufgabendetail das Symbol Mehrere Genehmiger neben dem Feld Zugewiesen an angezeigt Unterhalb des Symbols weist Text darauf hin dass mehrere Genehmigungen erforderlich sind Zugewiesen an Mehrere Genehmiger Beansprucht von Einige Genehmigungen erforderlich Diese Aufgabe befindet sich in Ihrer Warteschlange da sie an Sie delegiert wurde Beanspruchen 2 Wenn Sie weitere Informationen zu einer Aufgabe anzeigen m chten die mehreren Genehmigern zugewiesen wurde klicken S e auf den Text unterhalb des Symbols Mehrere Genehmiger Zugewiesen an Mehrere Genehmiger Beansprucht von 9 Chip Nano Einige Genehmigungen erforderlich Diese Aufgabe befindet sich in Ihrer Warteschlange da sie an Sie delegiert wurde Verwalten Ihrer Arbeit 139 In einem nun eingeblendeten Fenster wird angezeigt wie v
316. mtheit best tigt oder abgelehnt Erfassungsfragen k nnen eingerichtet werden um zus tzliche Daten zu erfassen oder Qualifizierungsfragen zu stellen Das Formular f r die Benutzerprofilbeglaubigung enth lt au erdem mehrere Benutzerattribute mit Werten die der Beglaubiger pr fen muss Das Beglaubigungsformular f r einen Funktionstrennungsverletzungs Rollenzuweisungs oder Benutzerzuweisungsprozess enth lt einen Beglaubigungsbericht Beglaubigungsberichte Der Beglaubigungsbericht f r einen Funktionstrennungsverletzungs Rollenzuweisungs oder Benutzerzuweisungsprozess enth lt ausf hrliche Informationen die vom Beglaubiger zu berpr fen sind Der Bericht wird zum Zeitpunkt der Initiierung des Beglaubigungsprozesses generiert So wird sichergestellt dass alle Benutzer dieselben Informationen pr fen Der Bericht kann in verschiedenen Sprachen generiert werden Die verwendete Sprache h ngt von den Berichtsspracheneinstellungen ab die f r den Beglaubigungsprozess festgelegt wurden Beglaubigungsanforderungsstatus Sobald eine Beglaubigungsanforderung initiiert wird kann s e leicht im gesamten Lebenszyklus verfolgt werden Die Benutzeranwendung bietet eine bequeme M glichkeit den Status der gesamten Anforderung sowie den detaillierten Status der einzelnen mit der Anforderung verkn pften Workflow Prozesse anzuzeigen Anhand des High Level Status f r eine Anforderung kann der Benutzer sehen ob die Anforderung ausgef hrt wird a
317. n Margo MacKenzie smargo testco coms ee Betreff Test Ye earra EFFE Halle Bitte klicken Sie ein detallertes Profil von Margo MacKenzie auf den folgenden Link htte 192 168 3 11 808 IP MProwportal portlet DetailP ortlet urlIype Kender amp novl regid DetalP ortlet amp novl inst DM Proy DetailFortletwsrp modesmew wsrp windowstate mnorma a MO DESMODE VIEW amp CH cnto3Dadmintis Coti SDcontet amp ENTIIY DEFINIMI ON user Margo MacEensie 4 Geben Sie die Empf nger der Nachricht und bei Bedarf weiteren Inhalt an 5 Senden Sie die Nachricht 3 4 2 Neue Email an einen Benutzer im Organigramm senden 1 Suchen Sie die Karte des Benutzers dem Sie eine Email senden m chten 2 Klicken Sie auf das Email Symbol auf der Karte Es wird ein Men eingeblendet 3 W hlen Sie Neue Email Verwenden des Organigramms 53 Es wird eine neue Nachricht in Ihrem Standard Email Client erstellt Die Nachricht ist leer bis auf das Feld An n dem bereits der von Ihnen ausgew hlte Benutzer als Empf nger angegeben ist 4 Geben Sie den Nachrichtentext ein 5 Senden Sie die Nachricht 3 4 3 Email an das Team eines Managers senden 1 Suchen Sie die Karte des Benutzers der ein Team leitet an das Sie eine Email senden m chten 2 Klicken Sie auf das Email Symbol auf der Karte Es wird ein Men eingeblendet 3 W hlen Sie Email an Team Es wird eine neue Nachricht n Ihrem Standard Email Client erstellt Die
318. n lingresource 16 09 2009 11 57 00 L uft In Bearbeitung yes 5 Ressource zu Benutzer hinzuf gen lingresource Status L uft In Bearbeitung Empf nger Abby Spencer A ngefordert von admin admin Anforderungsdatum 16 09 2009 11 57 00 r Kommentar und Ablaufswerlauf Zur ckziehen Schlie en lingresource 16 09 2009 11 57 00 Ausstehende Genehmigung ip Bereitstellungsmanager 15 09 2009 15 35 38 Y Abgeschlossen Nurse 15 09 2009 15 31 26 Y Abgeschlossen Nurse 15 09 2009 15 31 13 V Abgeschlossen Nurse 15 09 2009 15 26 43 vV Abgeschlossen Resource Module Administrator 15 09 2009 15 24 26 V Abgeschlossen Bereitstellungsadministrator 15 09 2009 15 24 03 Y Abgeschlossen Bereitstellungsmanager 15 09 2009 15 23 49 V Abgeschlossen Konformit tsadministrator 15 09 2009 15 23 49 vV Abgeschlossen 1 10 von 122 gt i Weiter Zuletzt Die Schaltfl che Zur ckziehen ist nur aktiviert wenn der mit der Anforderung verkn pfte Prozess noch ausgef hrt wird 186 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Verwalten der Arbeit f r Benutzer Gruppen Container Rollen und Teams In diesem Abschnitt wird erl utert wie Sie mit dem Steuerelement Verwalten die Arbeit f r andere Benutzer sowie f r Gruppen Container Rollen und Teams verwalten k nnen Es werden u a folgende Themen erl utert Abschnitt 11 1 Ausw hlen eines Benutzers einer Gruppe eines Containers
319. n Der Konfigurationsadministrator muss die URL im Feld URL des Novell Identity Manager Berichtswerkzeugs auf der Seite Anzeigeeinstellungen f r die Bereitstellungsbenutzeroberfl che angeben Zus tzlich dazu ben tigen Sie die Navigationsberechtigung Zugriff auf das Berichtswerkzeug Der Berichtsadministrator verf gt standardm ig ber diese Berechtigung 14 2 Zugriff auf das Berichterstellungsmodul So greifen S e von der Benutzeranwendung aus auf das Identity Berichterstellungsmodul zu 1 Melden Sie sich bei der Benutzeranwendung als Berichtsadministrator an 2 Klicken Sie im Abschnitt Benutzerprofil des Arbeits Dashboards auf Zugriff auf das Berichtswerkzeug Starten des Identity Berichterstellungsmoduls 231 Novell Identity Manager Aufgabenben chrichtigungen Aktualisieren Anpassen Q7 Zeiten 25 Keine Ergebnisse gefunden Ressourcenzuweisungen verwalten H Einstellungen gt Rollenzuweisungen F Eine Prozessanforderung senden a _ EEE gt Anforderungsstatus Zugriff ayf das Berichtsmodul Zugriff auf das Berichtsmodul Wenn Sie auf dieser Schaltfl che klicken wird das Anmeldefenster des Berichterstellungsmoduls in einem neuen Fenster ge ffnet N Arbeits Dashb Te Novell Identity Manager Berichterstellungsmodul Z Ea Novell Identity Manager Reporting Module Anmelden Benutzername Passwort An
320. n 10 gt gt Weiter Zuletzt Die Benutzeranwendung zeigt das Dialogfeld Darstellung des Anforderungsstatus anpassen an in dem Sie die Anzeige der Anforderungsliste anpassen k nnen Welche Steuerelemente angezeigt werden h ngt davon ab f r welche Einstellungen der Administrator festgelegt hat dass sie vom Benutzer berschrieben werden k nnen Verwalten Ihrer Arbeit 183 Darstellung des Anforderungsstatus anpassen verf gbare Spalten Ausgew hlte Spalten Empf nger d YE Angefordertes Element Anforderungsdatum Status kommentare Anforderungsstatusdetails offnen Innerhalb Liste im Abbrechen 2 Wenn die Details innerhalb der Anzeige der Aufgabenliste angezeigt werden sollen w hlen Sie die Option Innerhalb Liste in der Dropdown Liste Anforderungsstatusdetails ffnen Wenn die Details in einem separaten Hilfsdialogfeld angezeigt werden soll w hlen Sie n Meldungsfenster 3 Klicken Sie auf nderungen speichern um Ihre nderungen zu speichern 10 4 7 Sortieren der Anforderungsliste So sortieren Sie die Anforderungsliste 1 Klicken Sie auf die berschrift der Spalte nach der Sie sortieren m chten Der pyramidenf rmige Sortierindikator gibt an welche Spalte die neue prim re Sortierspalte ist Bei einer aufsteigenden Sortierung wird der Sortierindikator in seiner normalen nach oben weisenden Position dargestellt Wenn die Sortierung absteigend ist weist die Spitze des Sortierindikators nach unten
321. n Beziehung stehen Wenn beispielsweise zu einer Rolle der Ebene 30 bergeordnete Rolle eine Rollenbeziehung zu einer Rolle der Ebene 20 untergeordnete Rolle hinzugef gt wird und ein Benutzer der bergeordneten Rolle direkt zugewiesen ist zeigt die Anzeige Rollenzuweisungen beide Zuweisungen an bergeordnete und untergeordnete Rolle Im Rollenkatalog wird f r die untergeordnete Rolle die Beziehung zwischen den Rollen auf der Registerkarte Rollenbeziehungen angezeigt jedoch nicht die Beziehung zwischen den Rollen auf der Registerkarte Rollenzuweisungen Filtern der Rollenzuweisungsliste 1 Klicken Sie auf die Schaltfl che Filter definieren in der oberen rechten Ecke der Anzeige Rollenzuweisungen Filter Zeilen 10 Filter definieren 2 Geben Sie eine Filterzeichenkette f r die Beschreibung der Ausgangsanforderung oder f r den Rollennamen ein oder beschr nken Sie die Suche indem Sie als Zuweisungstyp Benutzer Gruppe Container oder Rolle und mehrere Identit ten des ausgew hlten Zuweisungstyps ausw hlen Alternativ k nnen Sie die Suche beschr nken indem Sie einen Ursprungstyp f r die Rollenzuweisung ausw hlen Benutzer zu Rolle zugewiesen Gruppe zu Rolle zugewiesen Container zu Rolle zugewiesen oder Rolle mit Rolle verkn pft 164 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Filter Rolie Zuweisungstyp Benutzer Ursprung _ Ben
322. n Sie Mitglied dieser Benutzer Community sind haben Sie durch Identity Manager verschiedene Vorteile So erm glicht Identity Manager Ihrer Organisation unter anderem Folgendes Benutzern bereits ab dem ersten Tag Zugriff auf ben tigte Informationen z B Gruppenorganigramme White Pages von Abteilungen oder Suche nach Mitarbeitern sowie Rollen und Ressourcen z B Ger te oder Konten auf internen Systemen gew hren e Mehrere Passw rter f r eine einmalige Anmeldung auf allen Systemen synchronisieren Zugriffsrechte bei Bedarf sofort ndern oder entziehen z B wenn eine Person zu einer anderen Gruppe wechselt oder die Organisation verl sst Die Einhaltung von beh rdlichen Vorschriften gew hrleisten Damit S e und Ihr Team von diesen Vorteilen profitieren k nnen bietet die Identity Manager Benutzeranwendung eine Benutzeroberfl che die Sie von Ihrem Webbrowser aus verwenden k nnen 1 1 1 Einf hrung in die Identity Manager Benutzeranwendung Die Identity Manager Benutzeranwendung erm glicht Ihnen den Zugriff auf die Informationen Rollen Ressourcen und Funktionen von Identity Manager Der Systemadministrator legt fest welche Informationen Sie in der Identity Manager Benutzeranwendung anzeigen und welche Aufgaben Sie ausf hren d rfen Dies umfasst in der Regel Folgendes Identit tsselbstbedienung die Ihnen Folgendes erm glicht Organigramme anzeigen Anwendungen angeben die mit einem Benutzer verkn pft
323. n ein Benutzer ausgew hlt ist zeigt die Liste die Ressourcenzuweisungen an f r die der ausgew hlte Benutzer der Empf nger ist Wenn eine Gruppe ausgew hlt ist zeigt die Liste Ressourcenzuweisungen an die der ausgew hlten Gruppe indirekt ber Rollenzuweisungen zugewiesen sind Wenn eine Rolle ausgew hlt ist zeigt der Abschnitt Ressourcenzuweisungen die Meldung an dass Ressourcen die ber Rollenzuweisungen gew hrt werden nicht angezeigt werden Die Ressourcenzuweisungen f r eine Rolle werden auf der Registerkarte Rollen angezeigt Wenn ein Container ausgew hlt ist zeigt die Liste Ressourcenzuweisungen an die dem ausgew hlten Container indirekt ber Rollenzuweisungen zugewiesen sind Ein Team Manager f r die Ressourcendom ne kann Ressourcen f r Teammitglieder verwalten Der Team Manager muss zuerst ein Team ausw hlen bevor er ein Teammitglied ausw hlt Wenn sich ein Team Manager im Verwaltungsmodus befindet enth lt die Liste Ressourcenzuweisungen nur Ressourcenzuweisungen die mit der Dom ne verkn pft sind die f r die ausgew hlte Teamkonfiguration angegeben ist Vertretungsmodus Die Aktion Ressourcenzuweisungen ist m Vertretungsmodus nicht verf gbar 154 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 10 2 1 Anzeigen Ihrer Ressourcenzuweisungen F hren Sie die folgenden Schritte aus um Ihre eigenen Ressourcenzuweisungen oder die Ressourcenzuweisun
324. n f r sich selbst oder f r andere Benutzer in Ihrer Organisation anfordern Ressourcen erstellen und sie Berechtigungen zuordnen 244 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Wenn eine Ressourcenzuweisungsanforderung die Berechtigung von einer oder mehreren Personen in einer Organisation erfordert wird durch die Anforderung ein Workflow gestartet Der Workflow koordiniert die Genehmigungen die zur Erf llung der Anforderung ben tigt werden Einige Ressourcenzuweisungsanforderungen m ssen von einer einzelnen Person genehmigt werden andere m ssen von mehreren Personen genehmigt werden In manchen F llen kann eine Anforderung auch ohne Genehmigung erf llt werden Die folgenden Gesch ftsregeln legen das Verhalten von Ressourcen innerhalb der Benutzeranwendung fest Ressourcen k nnen nur Benutzern zugewiesen werden Dies schlie t nicht aus dass Benutzern in einem Container oder einer Gruppe anhand der impliziten Rollenzuweisung die Verwendung einer Ressource gew hrt wird Die Ressourcenzuweisung wird jedoch nur mit einem Benutzer verkn pft Ressourcen k nnen wie folgt zugewiesen werden Direkt durch einen Benutzer ber Benutzeroberfl chen Mechanismen Durch eine Bereitstellungsanforderung Durch eine Rollenanforderungszuweisung ber eine REST oder SOAP Schnittstelle Dieselbe Ressource kann einem Benutzer mehrfach gew hrt werden sofern diese Funktion
325. n festlegen d rfen k nnen s e dennoch die Delegierteneinstellungen der Teammitglieder anzeigen die vom Administrator oder dem Manager eines anderen Teams dem diese Benutzer angeh ren festgelegt wurden S e k nnen diese Einstellungen jedoch nicht bearbeiten oder l schen keine Details dazu anzeigen und keine Delegiertenzuweisungen erstellen Wenn S e ein Administrator f r Bereitstellungsanwendungen sind wird die Option Team w hlen nicht angezeigt 3 Klicken Sie auf Weiter 4 Geben Sie im Auswahlfeld Teammitglied mindestens die ersten vier Zeichen des Vornamens des Benutzers ein um den Benutzer auszuw hlen Verwenden Sie alternativ das Symbol Objektauswahl O neben dem Auswahlfeld Teammiitglied um ein Teammitglied auszuw hlen Klicken Sie in diesem Fall auf das Symbol um das Fenster Objektsuche zu ffnen Geben Sie die Suchkriterien f r das Teammitglied an klicken Sie auf Suchen und w hlen S e das Teammitglied aus Team Delegiertenzuweisungen W hlen Sie einen Benutzer dessen zusewiesene Delegierten Sie ansehen oder bearbeiten m chten erforderlich Teammitelied Allson Blake ba leiter 5 W hlen Sie ein Teammitglied in der Liste aus und klicken Sie auf Weiter Es werden alle vorhandenen Zuweisungen f r das Teammitglied angezeigt 6 Klicken Sie auf Neu 216 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Die Schaltfl che Neu ist nur bei Te
326. n von Mitarbeitern seiner Abteilung Er wei dass Amy in Urlaub ist Daher teilt er Aufgaben anderen Mitarbeitern seiner Abteilung zu Max initiiert eine Anforderung f r ein Datenbankkonto f r einen Mitarbeiter seiner Abteilung dessen direkter Vorgesetzter er ist Max ernennt Dan zum autorisierten Delegierten von Amy Dan jetzt ein delegierter Genehmiger empf ngt Amys Aufgaben w hrend sie abwesend ist Max besch ftigt einen Praktikanten der n cht in das HR System eingegeben werden soll Der Systemadministrator erstellt einen Benutzerdatensatz f r den Praktikanten und fordert f r hn die Zugriffsberechtigung f r Notes Active Directory und Oracle an Arbeiten mit der Konformit tsfunktion Maxine eine Rollenmanagerin erstellt die Gesch ftsrollen Krankenschwester und Arzt sowie die IT Rollen Medikament verwalten und Rezept ausstellen Maxine ein Rollenmanager definiert eine Beziehung zwischen den Rollen Krankenschwester und Medikament verabreichen und gibt an dass die Rolle Krankenschwester die Rolle Medikament verabreichen enth lt Maxine definiert au erdem eine Beziehung zwischen den Rollen Rezept ausstellen und Arzt und gibt an dass die Rolle Arzt die Rolle Rezept ausstellen enth lt Chester ein Sicherheitsbeauftragter definiert eine Funktionstrennungsbeschr nkung die angibt dass ein potenzieller Konflikt zwischen den Rollen Arzt
327. n zum aktuellen Zustand des Rollenkatalogs zu dem Zeitpunkt wenn der Bericht generiert wird Ein einzelner Bericht gibt nicht die nderungen der Daten ber einen Zeitraum wider Wenn Sie Rollenangaben zur bereinstimmung aufzeichnen m chten verwenden Sie bitte Ihre Revisionsprotokolle Wichtig Die Berichte die Sie ber die Registerkarte Rollen und Ressourcen erstellen und anzeigen k nnen sind veraltet und werden in zuk nftigen Versionen n cht mehr unterst tzt Novell empfiehlt dass S e das Identity Berichterstellungsmodul zum Generieren von Berichten verwenden Die Themen in diesem Abschnitt lauten Abschnitt 19 1 Allgemeines zu den Aktionen unter Rollenberichterstattung auf Seite 301 Abschnitt 19 2 Rollenberichte auf Seite 301 Abschnitt 19 3 Funktionstrennungsberichte auf Seite 305 Abschnitt 19 4 Benutzerberichte auf Seite 308 19 1 Allgemeines zu den Aktionen unter Rollenberichterstattung Die Registerkarte Rollen und Ressourcen erm glicht Ihnen Berichte zu erstellen und anzuzeigen die den aktuellen Zustand von Rollen beschreiben Diese Berichte helfen Ihnen bei der berwachung beim Hinzuf gen beim Modifizieren und beim L schen von Rollen oder Funktionstrennungen Sie m ssen ein Rollenadministrator oder Rollen Auditor sein um Rollenberichte zu erstellen und anzuzeigen Der Benutzeranwendungsadministrator besitzt standardm ig Rollenadministratorrechte 19
328. nachrichtigungen k nnen Sie in der Workflow Warteschlange nach Aufgaben suchen die Ihnen oder einem Benutzer einer Gruppe einem Container oder einer Rolle dessen bzw deren Aufgaben Sie verwalten k nnen zugewiesen wurden Wenn sich eine Aufgabe in der Warteschlange befindet m ssen Sie eine der folgenden Aktionen ausf hren Die Aufgabe beanspruchen um sie zu bearbeiten Die Aufgabe einem anderen Benutzer einer anderen Gruppe oder einer anderen Rolle zuweisen Hinweis Um eine Aufgabe neu zuzuweisen m ssen Sie ein Bereitstellungsadministrator oder Bereitstellungsmanager oder Team Manager sein der die Berechtigung Adressataufgabe verwalten besitzt Wenn Sie diese Berechtigung nicht besitzen ist die Schaltfl che Neu zuweisen nicht verf gbar Dem Gesch ftsbenutzer der keine Administratorrechte besitzt werden nur Aufgaben angezeigt f r die er der Adressat ist Dem Gesch ftsbenutzer werden keine Aufgaben angezeigt f r die er der Empf nger ist Die Aufgabenliste die dem Gesch ftsbenutzer angezeigt wird enth lt nicht beanspruchte Aufgaben Alternativ kann die Aufgabe durch den Adressaten an den Gesch ftsbenutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Hinweis Der Gesch ftsbenutzer muss keine Rechte zum Durchsuchen von Verzeichnissen f r die Bereitstellungsanforderungsdefinition besitzen die den Workflow gestartet hat um eine Aufgabe anzuzeigen f r die er der Adressat ist Der B
329. nanforderung gestellt wird Dynamischer Wert Bezeichnung f r Wertefeld Geb ude 5 Werte aus Berechtigungsliste z anzeigen Geb udezugangsberechigung M zulassen dass der Benutzer Zuweisungen anfordern darf indem er mehr als einen Wert ausw hlt Da die Berechtigungsdefinition mehrere Zuweisungen zul sst k nnen Sie festlegen ob f r die Ressource ebenfalls mehrere Zuweisungen m glich sein sollen Definieren des Anforderungsformulars Das Anforderungsformular f r eine Ressource enth lt zwei verschiedene Feldtypen Berechtigungsparameter Felder die Berechtigungsparametern zugeordnet sind f r die der Benutzer zum Anforderungszeitpunkt Werte angeben kann Felder zur Entscheidungsfindung die dem Anforderer das Angeben zus tzlicher Informationen erm glichen um dem Genehmiger die Entscheidung zu erleichtern ob er die Anforderung genehmigen oder verweigern soll Die Registerkarte Anforderungsformular zeigt beide Feldtypen an und bietet eine Benutzeroberfl che zum Erstellen und Bearbeiten von Feldern zur Entscheidungsfindung Zus tzlich zu den Feldern die auf der Registerkarte Anforderungsformular angezeigt werden enth lt das Anforderungsformular immer die folgenden erforderlichen Felder Benutzer Ursache Alle Felder des Anforderungsformulars werden im Genehmigungsformular als schreibgesch tzte Werte angezeigt So definieren S e das Anforderungsformular 1 Klicken Sie auf d
330. ndbuch Schaltfl che Beschreibung Dauer Hier k nnen Sie den Zeitraum in Wochen Tagen oder Stunden festlegen Enddatum Hier k nnen Sie Datum und Uhrzeit f r das Ende des Zeitraums angeben Sie k nnen das Datum und die Uhrzeit eingeben oder auf das Kalendersymbol klicken um das Datum und die Uhrzeit im Kalender auszuw hlen Kein Ablaufdatum Gibt an dass diese Verf gbarkeitseinstellung unbefristet ist Das Enddatum muss innerhalb des Zeitraums liegen in dem die Delegiertenzuweisung aktiv ist Wenn die Delegiertenzuweisung beispielsweise am 31 Oktober 2009 abl uft k nnen S e das Ablaufdatum der Verf gbarkeitseinstellung nicht auf den 15 November 2009 legen Wenn S e das Ablaufdatum auf den 15 November 2009 legen wird es bei Auswahl von OK automatisch auf den 31 Oktober 2009 eingestellt 4 Geben Sie an ob Sie Email Benachrichtigungen an andere Benutzer senden m chten F llen S e dazu folgende Felder aus Feld Beschreibung Andere Benutzer ber diese nderungen Bei Auswahl dieser Option werden andere benachrichtigen Benutzer per Email ber diese Verf gbarkeitszuweisung benachrichtigt Adressat Gibt an welche Benutzer Email Benachrichtigungen erhalten sollen Selektiv Erm glicht Ihnen die Auswahl der Benutzer an die Email Benachrichtigungen gesendet werden sollen 5 W hlen Sie in der Liste Anforderungstypen eine oder mehrere Prozessanforderungen aus und klicken Sie auf Hinzuf gen Auf dieser
331. nden Tabelle aufgef hrt 132 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Tabelle 9 15 Rollen und Ressourcenzuweisungen f r Team Manager im Verwaltungsmodus Zum Ausf hren dieser Aktion Eine Rolle oder Ressource in der Liste anzeigen Die Zuweisung f r eine Rolle oder Ressource zuweisen oder entfernen Muss der verwaltete Benutzer Folgendes sein Ein Mitglied des ausgew hlten Teams Der Benutzer muss auch der Empf nger sein Die Liste der Rollenzuweisungen enth lt Zuweisungen f r Gruppen und Container zu denen der Benutzer geh rt Die Liste der Ressourcenzuweisungen enth lt nur Zuweisungen f r den verwalteten Benutzer Ein Mitglied des ausgew hlten Teams Der Benutzer muss auch der Empf nger sein Die Liste der Zuweisungen enth lt Zuweisungen f r Gruppen und Container zu denen der Benutzer geh rt und der Team Manager muss die folgenden Berechtigungen besitzen Keine Mindestens eine der folgenden Trustee Berechtigungen f r eine Rolle Rolle zu Benutzer hinzuf gen Rolle vom Benutzer entfernen Rolle zu Gruppe und Container zuweisen Rolle von Gruppe und Container entziehen Mindestens eine der folgenden Trustee Berechtigungen f r eine Ressource Ressource zuweisen Ressource entziehen Im Verwaltungsmodus kann der Team Manager Prozess Rollen und Ressourcenanforderungen ohne Sicherh
332. nden Sie unter Abschnitt 21 6 3 Angeben des Stichtags auf Seite 331 Definieren Sie die Details des Beglaubigungsformulars Weitere Informationen finden Sie unter Abschnitt 21 6 4 Definieren des Beglaubigungsformulars auf Seite 331 Senden Sie die Anforderung Weitere Informationen finden Sie unter Abschnitt 21 6 5 Senden einer Beglaubigungsanforderung auf Seite 333 Optional k nnen Sie auf Anforderungsdetails speichern klicken um die mit einer Beglaubigungsprozessanforderung verkn pften Details z B Parameter und Formularwerte f r eine sp tere Verwendung zu speichern Weitere Informationen finden S e unter Abschnitt 21 6 6 Anforderungsdetails speichern auf Seite 334 22 3 Anfordern von Prozessen zur Funktionstrennungsverletzungsbeglaubigung Mithilfe der Aktion Prozess Funktionstrennungsverletzungsbeglaubigung anfordern k nnen Sie einen Beglaubigungsprozess initiieren um die Verletzungen und Ausnahmen f r eine oder mehrere Funktionstrennungsbeschr nkungen zu berpr fen Sie haben auch die M glichkeit die einer Beglaubigungsanforderung zugewiesenen Details z B Parameter und Formularwerte als vorausgef lltes Formular f r zuk nftige Anforderungen zu speichern Wenn Sie einen Funktionstrennungsbeglaubigungsprozess initiieren generiert die Benutzeranwendung mehrere lokalisierte Berichte die von den Beglaubigern zu pr fen sind Erstellen von Beglaubigungsanforderungen 339 Beglaubiger
333. ndenen Zuweisungen f r das Teammitglied angezeigt 6 Klicken Sie zum Bearbeiten einer Delegiertenzuweisung auf die Bearbeitungsschaltfl che in der entsprechenden Zeile rd Wenn Team Manager gem den Teamanforderungsrechten nicht zum Festlegen von Delegierten berechtigt sind ist die Bearbeitungsschaltfl che nicht verf gbar 7 F llen Sie die Felder wie folgt aus 218 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Feld Beschreibung Benutzer W hlen Sie einen oder mehrere Benutzer aus die als Delegierte arbeiten sollen Zuweisungstyp Weisen Sie einem Benutzer die Delegierungsaufgaben durch Auswahl einer der folgenden Optionen zu Delegierte zuweisen W hlen Sie einen Benutzer aus der Liste aus Zuweisen nach Beziehung W hlen Sie die Delegiertenbeziehung in der Dropdown Liste aus Andere Benutzer ber diese Bei Auswahl dieser Option werden andere Benutzer per Email nderungen benachrichtigen ber die Delegiertenzuweisung benachrichtigt Adressat Gibt an welche Benutzer Email Benachrichtigungen erhalten sollen Alle Gibt an dass der als Delegierte festgelegte Benutzer sowie das Teammitglied dem der Delegierte zugewiesen wurde Email Benachrichtigungen erhalten Zuweisen von Gibt an dass nur das Teammitglied dem der Delegierte zugewiesen wurde eine Email Benachrichtigung erh lt Zuweisen zu Gibt an dass nur das Teammitglied das als Delegierter
334. nehmigungen koordiniert werden sowie die Liste der Genehmiger Die Genehmiger sind die Personen die eine Rollenzuweisungsanforderung genehmigen oder verweigern k nnen Funktionstrennung Eine Schl sselfunktion des Rollen und Ressourcen Subsystems ist die M glichkeit zum Definieren von Funktionstrennungsbeschr nkungen Eine Funktionstrennungbeschr nkung ist eine Regel die zwei Rollen definiert die als im Konflikt befindlich angesehen werden Die Sicherheitsbeauftragten erstellen die Funktionstrennungsbeschr nkungen f r eine Organisation Durch das Definieren von Funktionstrennungsbeschr nkungen k nnen diese Beauftragten Benutzer davor bewahren widerspr chlichen Rollen zugewiesen zu werden oder einen Pr fungs Workflow einleiten ob eine Situation vorliegt in der die Verletzung einer Beschr nkung zul ssig ist In einer Funktionstrennungsbeschr nkung m ssen sich die widerspr chlichen Rollen auf derselben Ebene in der Rollenhierarchie befinden Einige Funktionstrennungsbeschr nkungen k nnen ohne Genehmigung aufgehoben werden wohingegen andere eine Genehmigung erfordern Konflikte die ohne Genehmigung erlaubt sind werden als Funktionstrennungsverletzungen bezeichnet Konflikte die genehmigt wurden werden als Genehmigte Funktionstrennungsausnahmen bezeichnet Das Rollen und Ressourcen Subsystem ben tigt keine Genehmigungen f r Funktionstrennungsverletzungen die aus indirekten Zuweisungen resultieren z B aus Mitgliedschaft
335. nen Rollenzuweisungen und Ressourcenzuweisungen verf gbar Aktualisieren Aktualisiert die Anzeige Anpassen Erm glicht Ihnen festzulegen welche Spalten angezeigt werden und in welcher Reihenfolge diese angezeigt werden Filter Erm glicht Ihnen das Filtern der Daten basierend auf Auswahlkriterien Zeilen Erm glicht Ihnen festzulegen wie viele Zeilen auf jeder Seite angezeigt werden Sie k nnen au erdem die Daten in der Liste sortieren indem Sie auf die berschriften in der Anzeige klicken Speichern von Benutzereinstellungen Wenn Sie mithilfe der Aktionen Anpassen Filter und Zeilen die Anzeige innerhalb von Abschnitten des Arbeits Dashboards anpassen oder die Sortierreihenfolge der angezeigten Daten ndern werden Ihre Anpassungen zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert Damit die Benutzereinstellungen gespeichert werden k nnen muss der Administrator sicherstellen dass die Berechtigungen f r die Attribute srvprvUserPrefs und srvprvQueryList festgelegt wurden damit der Benutzer in diese Attribute schreiben kann 9 5 Erlauterung der Symbole im Arbeits Dashboard Bei der Verwendung des Arbeits Dashboards werden an vielen Stellen Symbole angezeigt die wichtige Informationen vermitteln Die folgenden Symbole werden angezeigt Einf hrung in die Registerkarte Arbeits Dashboard 119 Abbildung 9 2 Im Arbeits Dashboard verwendete Symbole Beansp
336. ner Rollenzuweisung So entfernen Sie eine Rollenzuweisung 1 W hlen Sie eine zuvor definierte Rollenzuweisung aus und klicken Sie auf Entfernen v Rollenzuweisungen Zuweisen Entfernen Aktualisieren Anpassen Fiter Q7 Zeiten 10 O Rolle Zugewiesenan Ursprung Tag des Inkrafttretens Ablaufdatum O Sicherheitsadministrator amp admin admin Benutzer zu Rolle zugeordnet 21 08 2009 O a5 Rollenmanager 2 admin admin Benutzer zu Rolle zugeordnet 21 08 2009 F Rollenadministrator 2 admin admin Benutzer zu Rolle zugeordnet 21 08 2009 C EJ Ressourcenadministrator amp admin admin Benutzer zu Rolle zugeordnet 21 08 2009 EE RBPM Anwendungsadministrator amp admin admin Benutzer zu Rolle zugeordnet 21 08 2009 O EF Konformit tsadministrator amp admin admin Benutzer zu Rolle zugeordnet 21 08 2009 O EF Bereitstellungsadministrator amp admin admin Benutzer zu Rolle zugeordnet 21 08 2009 1 7von Hinweis Sie ben tigen die Navigationsberechtigung zum Entfernen von Rollen damit die Schaltfl che Entfernen angezeigt wird 10 3 5 Anpassen der Anzeige der Rollenzuweisungsliste Im Abschnitt Rollenzuweisungen des Dashboards k nnen S e Spalten ausw hlen bzw deren Auswahl aufheben sowie die Reihenfolge der Spalten innerhalb der Anzeige der Aufgabenliste ndern Die Auswahl und die Reihenfolge der Spalten werden durch Einstellungen im Dialogfeld Darstellung der Rollenzuweisungen anpassen gesteuert Wenn Sie die Spaltenliste o
337. neue Email Nachricht an einen ausgew hlten Benutzer oder an das Team eines Managers senden Verwenden des Organigramms 41 Das folgende Beispiel bietet Ihnen eine Einf hrung n die Verwendung des Organ gramms Wenn Sie das Organigramm zum ersten Mal anzeigen stellt es die Manager Mitarbeiter Beziehung dar Wenn sich beispielsweise Margo MacKenzie Marketing Director anmeldet sieht sie folgende Standardansicht der Organigrammseite Abbildung 3 1 Standardansicht nach Anmeldung reganieramm Nachschlagen Manager Mitarbeiter FE Sl led Allison Blake BE SF je Creative Assistant M rgo Admin gr 1 EE gperEr MacKenzie OHENES Director Marketing Be He FEE pE pe re CRERGCH tetis raid Marketing Assistant Margo MacKenzie klickt in ihrer Visitenkarte auf das Symbol Eine Ebene h her um das Organigramm zu erweitern und ihren Vorgesetzten anzuzeigen Abbildung 3 2 Margo klickt auf Eine Ebene h her um ihren Vorgesetzten anzuzeigen rganiegramm E REIF ver a Machschlagen Manager Mitarbeiter KIE E Kevin Chester m EEROTEPEIEIE EEEE fil i i Ilse can Fe ar Marketing Assistant Timothy Swan E T ET 1 a Director Marketing Wice Margo Admin OPERER President MacKenzie Director Marketing FIEETTIES o EE CHERE Allison Blake Creative Assistant alala Anschlie end klickt Margo a
338. neuen Kriteriums die Dropdown Liste Logischer Operator des Kriteriums um dieses Kriterium mit dem vorhergehenden zu verbinden W hlen Sie entweder und oder oder Sie k nnen innerhalb einer Kriteriengruppe nur einen der beiden logischen Operatoren verwenden 5c Wiederholen Sie diese Schritte und beginnen Sie mit Schritt 4 Klicken Sie zum L schen eines Kriteriums rechts davon auf Kriterien entfernen X So geben Sie eine weitere Kriteriengruppe an 6a Klicken Sie auf Kriteriengruppe hinzuf gen Fkrite rienzruppe hinzuf gen 6b Verwenden Sie die Dropdown Liste Logischer Operator der Kriteriengruppe oberhalb der Kriteriengruppe um diese mit der vorherigen zu verbinden W hlen Sie entweder und oder oder 6c Wiederholen Sie diese Schritte und beginnen Sie mit Schritt 4 Klicken Sie zum L schen einer Kriteriengruppe direkt dar ber auf Kriteriengruppe entfernen kriterieneruppe entfernen Klicken Sie auf Suchen Die Suchergebnisse werden angezeigt Informationen ber die n chsten auszuf hrenden Schritte finden Sie n Abschnitt 6 4 Arbeiten mit Suchergebnissen auf Seite 89 Verwenden der Verzeichnissuche 81 6 3 1 Auswahl eines Ausdrucks Klicken Sie auf Ausdruck um ein Vergleichskriterium f r Ihre Suche auszuw hlen Die Liste der f r ein Kriterium verf gbaren relationalen Vergleichsoperatoren h ngt von dem in diesem Kriterium festgelegten Attributtyp ab Tabelle 6 1 Vergleichsoperatoren f r die Suche Attr
339. neut in das Textfeld Passwort wiederholen ein Klicken Sie auf Senden M glicherweise werden Sie aufgefordert einen Passworthinweis einzugeben wenn der Administrator Ihre Sicherheitsrichtlinie so konfiguriert hat Lesen Sie in diesem Fall den Abschnitt 7 3 nderung des Passworthinweises auf Seite 99 O GV PP ORN 7 Der Status Ihrer Anforderung wird angezeigt 7 5 Status der Passwortrichtlinie Ihr Administrator weist Ihnen einen Passwortrichtlinie zu Diese Richtlinie legt die Ihrem Passwort zugrunde liegenden Sicherheitsbedingungen fest Sie k nnen die Anforderungen Ihrer Passwortrichtlinie wie folgt berpr fen 1 Klicken Sie auf der Registerkarte dentit tsselbstbedienung im Men auf Status der Passwortrichtlinie unter Passwortverwaltung Die Seite Status der Passwortrichtlinie wird angezeigt Beispiel Status der Passwortrichtlinie Status Ihrer Passwortrichtlinie Passwort entspricht den Richtlinienanforderungen G ltig Status der Sicherheits Herausforderungsantwort G ltig Hinweis g ltig G ltig Aktualisieren Elemente die als ung ltig markiert sind k nnen nicht ge ndert werden 100 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 7 6 Passwortsynchronisierungsstatus Auf der Seite Passwortsynchronisierungsstatus k nnen Sie berpr fen ob Ihr Passwort mit anderen Anwendungen synchronisiert wurde Verwenden Sie eine andere Anwendung
340. nforderungen enth lt nur Prozessanforderungen die ber eine Delegiertenzuweisung verf gen Steuern Ihrer Einstellungen 201 Verf gbarkeit bearbeiten selektive Verf gbarkeit erforderlich Benutzer Allison Blake Nicht verf gbar ab 120 03 2007 03 05 20 HEH Michtverf gbarkeitszeitraum Geben Sie unten einen Zeitraum an in dem Sie nicht verf gbar sind Wenn Sie eine Dauer angeben legen Sie sie im Feld Dauer fest und w hlen Sie die Wochen Tage oder Stunden im entsprechenden Dropdown ken Wenn Sie ein Enddatum angeben legen Sie das gew nschte Datum im Feld Enddatum fest Nicht verf gbar bis Kein Ablaufdatum O Dauer angeben Wochen Tage Stunden O Enddatum angeben F Andere Benutzer ber diese Ander ungen benachrichtigen Alle Anforderungstypen Auswahl des Anforderungsstyps 3 Geben Sie den Zeitraum ein in dem Sie nicht verf gbar sind 3a Geben Sie den Beginn des Zeitraums Datum und Uhrzeit in das Feld Nicht verf gbar ab ein oder klicken Sie auf das Kalendersymbol um das Datum und die Uhrzeit auszuw hlen F http 47192 EBR M rz 2007 gt gt MDM OF SS 26 27 28 1 2 3 4 5 7 5 91011 12 13 14 15 16 17 18 19 2 21 22 23 24 25 262728293031 1 2345 67 03 05 Abbrechen er Internet 3b Geben Sie das Ende des Zeitraums durch Klicken auf eine der folgenden Schaltfl chen an 202 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerha
341. nforderungsdatum Beschreibung Farameter Status Ausgangsanforderung EEG aus 10 08 10 16 4815 2 Abgeschlossen REsource Er BIN HEpeNI 10 08 10 16 48 45 3 abgeschlossen Resource TZ 10 08 10 17 33 57 1 Abgeschlassen 2 W hlen Sie den Text im Textfeld im oberen Bereich der Druckansicht aus Ressourcenzuweisungen Druckansicht Sie k nnen einen Titel der Notizen hier eingeben Beschreibung der Ressource Anforderungsdatum Ausgangsanforderung Beschreibung Farameter Status Building Fass REsource Health Benefits Resource 72 10 08 10 1733 57 bgeschlossen 10 08 10 16 48 15 bgeschlossen 10 08 10 16 48 45 Abgeschlossen Geben Sie einen Titel ein oder f gen Sie Hinweise in das Textfeld ein Ressourcenzuweisungen Druckansicht Resource Assignments Report Beschreibung der Ressource Anforderungsdatum Ausgangsanforderung Beschreibung Farameter Status Building Fass REsource Health Benefits Resource TZ 10 08 10 17 33 57 Abgeschlaossen 10 08 10 16 48 15 2 Abgeschlaossen 10 03 10 16 48 45 Abhgeschlossen 3 Klicken Sie auf Drucken Verwalten Ihrer Arbeit 161 Ressourcenzuweisungen Druckansicht Beschreibung der Ressource Anforderungsdatum Ausgangsanforderung Beschreibung Farameter Status Building Fass REsource Health Benefits Resource 10 08 10 16 48 15 2 Ahgeschlassen 10 03 10 16 48 45 Abgeschlossen 10 08 10 17 33 57 Abgeschlassen Schlie en S e k nnen die
342. ngen Anforderungsstatus Wenn Sie einen Container ausw hlen wird im Abschnitt Benutzerprofil und in den Abschnitten Aufgabenbenachrichtigungen Ressourcenzuweisungen Rollenzuweisungen und Anforderungsstatus der Seite dieses Symbol angezeigt Verwalten der Arbeit f r Benutzer Gruppen Container Rollen und Teams 189 Wenn Sie eine Gruppe ausw hlen wird im Abschnitt Benutzerprofil und in den Abschnitten Aufgabenbenachrichtigungen Ressourcenzuweisungen Rollenzuweisungen und Anforderungsstatus der Seite dieses Symbol angezeigt FE i Wenn Sie eine Rolle ausw hlen wird im Abschnitt Benutzerprofil und in den Abschnitten Aufgabenbenachrichtigungen Ressourcenzuweisungen Rollenzuweisungen und Anforderungsstatus der Seite dieses Symbol angezeigt EA d Diese Symbole geben an dass die Daten und Zugriffsberechtigungen f r diese Abschnitte des Arbeits Dashboards zur ausgew hlten Entit t und nicht zum derzeit angemeldeten Benutzer geh ren Wenn ein Team ausgew hlt ist wird die Team Dropdown Liste angezeigt sodass Sie ein Team ausw hlen k nnen Au erdem wird eine Dropdown Liste zur Auswahl eines Teammitglieds angezeigt Wenn Sie ein Teammitglied ausw hlen wird im Abschnitt Benutzerprofil und in den Abschnitten Aufgabenbenachrichtigungen Ressourcenzuweisungen Rollenzuweisungen und Anforderungsstat
343. nitt 21 6 5 Senden einer Beglaubigungsanforderung auf Seite 333 Abschnitt 21 6 6 Anforderungsdetails speichern auf Seite 334 Abschnitt 21 6 7 Verwenden einer gespeicherten Anforderung auf Seite 335 21 6 1 Angeben der Bezeichnung und Beschreibung f r eine Anforderung F r alle Beglaubigungsanforderungstypen m ssen eine Anzeigebezeichnung und eine Beschreibung definiert werden Die Registerkarte Konformit t stellt hierf r eine einheitliche Oberfl che zur Verf gung So definieren Sie die Anzeigebezeichnung und die Anforderungsbeschreibung 1 W hlen Sie im linken Navigationsmen auf der Registerkarte Konformit t unter Beglaubigungsanforderungen die Aktion die Sie ausf hren m chten 2 Geben Sie eine Bezeichnung in das Feld Anzeigebezeichnung ein Die Anzeigebezeichnung wird in der Liste Meine Aufgaben in der Liste der gespeicherten Anforderungen und in anderen Anzeigelisten als Name des Beglaubigungsprozesses angezeigt Sie k nnen f r die Bezeichnung lokalisierten Text angeben indem Sie auf die Schaltfl che Sprache hinzuf gen klicken Geben S e anschlie end rechts neben der Zielsprache den lokalisierten Text ein und klicken Sie auf OK 3 Geben Sie eine Beschreibung in das Feld Anforderungsbeschreibung ein Wenn Sie auf der Seite Beglaubigungsanforderungsstatus anzeigen den Anforderungsstatus berpr fen wird die Anforderungsbeschreibung in den Details f r die Anforderung angezeigt
344. nitt 3 4 2 Neue Email an einen Benutzer im Organigramm senden auf Seite 53 Abschnitt 3 4 3 Email an das Team eines Managers senden auf Seite 54 3 4 1 Daten eines Benutzers im Organigramm per Email versenden 1 Suchen Sie die Karte des Benutzers dessen Daten Sie per Email an eine andere Person senden m chten 2 Klicken Sie auf das Email Symbol auf der Karte Es wird ein Men eingeblendet 3 W hlen Sie Info per Email senden Es wird eine neue Nachricht in Ihrem Standard Email Client erstellt Die folgenden Teile der Nachricht werden automatisch ausgef llt 52 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Dieser Teil der Nachricht Enth lt Betreff Text Identity Information for user name Haupttext Begr ung Nachricht Link und Absendername Der Link URL f hrt zur Profilseite die die detaillierten Daten zum ausgew hlten Benutzer enth lt Dieser Link fordert den Empf nger auf sich bei der Identity Manager Benutzeranwendung anzumelden bevor Informationen angezeigt werden Der Empf nger muss ber die erforderlichen Rechte zum Anzeigen oder Bearbeiten der Daten verf gen Informationen zur Verwendung der Funktionen auf der Profilseite finden Sie in Kapitel 5 Verwenden von Mein Profil auf Seite 59 Beispiel Datei Bearbeiten Ansicht Einf gen Format Extras Nachricht 7 a B DEER S 0o Senden Einf gen Pr fen Einf gen A
345. nn Links zu anderen Benutzern oder Gruppen enthalten Sie k nnen die Details Profilseite zu allen Benutzern und Gruppen anzeigen die auf Ihrer Detailseite als Link aufgef hrt sind So zeigen Sie detaillierte Informationen zu einem anderen Benutzer oder einer anderen Gruppe an 1 Suchen Sie w hrend der Anzeige oder Bearbeitung von Informationen auf der Seite Mein Profil nach Links die auf Namen von Benutzern oder Gruppen verweisen Bewegen Sie den Mauszeiger ber Text um den Unterstrich anzuzeigen der angibt dass es sich bei dem Text um einen Link handelt 2 Klicken Sie auf den Link um die Details zu diesem Benutzer bzw zu der Gruppe in einem separaten Fenster anzuzeigen 3 Wenn Sie mit den Details in diesem Fenster fertig sind k nnen Sie es wieder schlie en Im folgenden Beispiel wird dargestellt wie ein Benutzer ber Links Detailinformationen zu anderen Benutzern und Gruppen anzeigen kann Timothy Swan Vice President Marketing meldet s ch bei der Identity Manager Benutzeranwendung an und ruft die Seite Mein Profil auf 68 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Abbildung 5 3 Die Seite Mein Profil zeigt Profildetails und Profilaktionen Informationsverwaltungs A Organigramm Mein Profil Werzeichnissuche FPasswortverwaltung A nderung des Passworthinweises Herausforderungssantwort f r Passwort Fasswort ndern Passwortsynchronisier
346. nneee een 12 4 3 L schen von Vertretungszuweisungen 22 2222 nneeenee nennen nen Anzeigen und Bearbeiten von Delegiertenzuweisungen 222 ne2e nennen 12 5 1 Anzeigen Ihrer Delegierteneinstellungen 22 222neee nee eeen en 12 5 2 Erstellen oder Bearbeiten von Delegiertenzuweisungen 22 2 22es220 12 5 3 L schen einer Delegiertenzuweisung 222 2uee seen nennen Anzeigen und Bearbeiten Ihrer Team Vertretungszuweisungen 2222222 ne een Anzeigen und Bearbeiten Ihrer Team Delegiertenzuweisungen 22222222 cenn Angeben der Teamverf gbarkeit 2 222222 senneeennene nennen ernennen Senden von Teamprozessanforderungen 2222222 eeeeneenne nennen nenn 13 Senden von Prozessanforderungen 13 1 13 2 13 3 Allgemeines zu Prozessanforderungen 2 22222 es sense nr nennen nn Senden von Prozessanforderungen 22 2 2222 eeeeeeeneneeeen een ern nnn Erstellen von Deep Links zu Anforderungen 2 2222 sn eeeneeee een 14 Starten des Identity Berichterstellungsmoduls 14 1 14 2 Allgemeines zum Identity Berichterstellungsmoduls aana aaaea Zugriff auf das Berichterstellungsmodul 22 2222 2nens nennen nennen Teil IV Verwenden der Registerkarte Rollen und Ressourcen 15 Einf hrung in Rollen und Ressourcen 15 1 15 2 Allgemeines zur Registerkarte Rollen und Ressourcen 22 2222 ec een 15 1 1 Allgemeines ZU Rdllen arr u a ts 4s era an
347. nsichten Ihrers Ergebnis Sets anzuzeigen Benutzer Vorname beginnt mit c Sortiert nach Nachname Gesamtzahl bereinstimmunsen d Identit t standart Organisation Vorname Nachname Titel Email Telefonnummer Chris Black Sales Director Black 6 3 555 555 1338 Cal Central YP North American Sales 555 555 1209 Chip Mano Chief Information Officer g 555 555 1222 1 3vwond ei Meine Suchvorg nge E suche speiche ni Ergebnisse exportieren amp Suche rewidieren x Neue Such 76 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Timothy klickt auf die Registerkarte Organisation um eine andere Ansicht der Suchergebnisse zu erhalten Er erinnert sich dass die gesuchte Person f r Kip Keller arbeitet Dies grenzt die Suche auf Cal Central ein Abbildung 6 4 Ansicht der Suchergebnisse ber Registerkarten ndern Suchliste a O Suchergebnisse Yerwenden Sie die folgenden Registerkarten um unterschiedliche Ansichten Ihrers Ergebnis Sets anzuzeigen Benutzer Vorname beginnt mit c sortiert nach Abteilung Gesamtzahl ibereinstimmunsen d Identit t standart Organisation Vorname Nachname Titel Abteilung Manager Email Chip Nano Chief Information Officer Jack Miller feg Cal Central YP Marth American Sales sales Mg Chris Black sales Director Black sales ma 1 3vwond ei Meine Suchvorg nge E suche speiche ni Ergebnisse exportieren Fa suche rewidieren E3 Menu
348. nt zu initiieren Standardm ig ist diese Aktion nicht im Abschnitt Benutzerprofil des Arbeits Dashboards enthalten Das Men Eine Prozessanforderung senden erm glicht Ihnen nicht das Senden von Beglaubigungs Ressourcen oder Rollenanforderungen Abh ngig vom gew nschten Anforderungstyp k nnen Sie diese Anforderungen ber die folgenden Oberfl chen senden Verwenden Sie zum Senden von Beglaubigungsanforderungen die Beglaubigungsanforderungen Aktionen in der Registerkarte Konformit t Verwenden Sie zum Senden von Ressourcenanforderungen den Abschnitt Ressourcenzuweisungen der Registerkarte Arbeits Dashboard oder den Ressourcenkatalog auf der Registerkarte Rollen und Ressourcen Verwenden Sie zum Senden von Rollenanforderungen den Abschnitt Rollenzuweisungen der Registerkarte Arbeits Dashboard oder den Rollenkatalog auf der Registerkarte Rollen und Ressourcen 9 4 Verf gbare Arbeits Dashboard Aktionen Die Abschnitte des Arbeits Dashboards unterst tzen die folgenden Aktionen Tabelle 9 3 Allgemeine Arbeits Dashboard Aktionen Aktion Beschreibung Zuweisen Weist eine Rolle oder Ressource zu Diese Aktion ist nur mit den Aktionen Rollenzuweisungen und Ressourcenzuweisungen verf gbar 118 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Aktion Beschreibung Entfernen Entfernt eine Rollen oder Ressourcenzuweisung Diese Aktion ist nur mit den Aktio
349. nur nach erfolgter Synchronisierung Ihres Passworts Der Zugriff auf Anwendungen die noch nicht vollst ndig synchronisiert wurden kann zu Zugriffsproblemen f hren 1 Klicken Sie auf der Registerkarte dentit tsselbstbedienung im Men auf Passwortsynchronisierungsstatus unter Passwortverwaltung Die Seite Passwortsynchronisierungsstatus wird angezeigt Vollfarbige Symbole zeigen Anwendungen an mit denen das Passwort synchronisiert wurde Grau dargestellte Symbole zeigen Anwendungen an die noch nicht synchronisiert wurden Beispiel Wi Novell Identity Manager Wilkommen Mison Aulm nkstradicn Aurmalden Hiie IIFOARMATIOHEWERW ALTUNG amp _ Passworisynchronisierungsslalus berpr fen Drganlgrarnr Hain Froni Camus dar Fnasanr EMON ua ven an a are Yrke pfungsbeorichd B E qr ulz ausw hlen Tii pre F j Vaieli ninsa a T E Synchronisierungastalus poikii PARTED T Y wA Tna J Anderung des Fatmirit Herausforderung Aka ir Fass mo Passen indiar Passwortsynchronisberunggsiatre eDirectory Active Directory Tla us dar Pigi VERZEICHHISEWERW LTUHG Bimbi oder Gruppe ersleller Hinweis Das Feld Benutzer w hlen wird nur dem Administrator angezeigt Passwortverwaltung 101 102 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Erstellen von Benutzern oder Gruppen In diesem Abschnitt wird erl utert wie Sie die Seite Benutzer oder Gruppe erstellen au
350. nutzerhandbuch v Anforderungsstatus Aktualisieren Anpassen Filter Gyr zeiten 10 s Angefordertes Element Anforderungsdatum Status Kommentar Rollengenehmigung iPhone 12 09 2009 15 18 01 G Abgeschlossen Genehrigt Rollengenehmigung TestITRolei 12 09 2009 14 52 45 6sahgeschlossen Yerweigert TestITRole1 12 09 2009 14 52 43 verweigert entitlernenttest 12 09 2009 13 32 29 vAbgeschlossen entitlementtest 12 09 2009 13 28 51 vabgeschlossen TestProyi 03 09 2009 08 12 31 L uft In Bearbeitung TestFrov 08 09 2009 09 11 33 L uft In Bearbeitung TestProwi 15 09 2009 08 09 34 E Abgeschlossen Yerweigert un TestFrow 03 09 2009 08 08 59 L uft In Bearbeitung 111 119 von 119 Die Liste umfasst aktive Anforderungen sowie Anforderungen die bereits genehmigt oder verweigert wurden Der Administrator kann steuern wie lange Workflow Ergebnisse gespeichert werden sollen Standardm ig speichert das Workflow System die Ergebnisse 120 Tage lang Damit der Anforderungstyp angezeigt wird m ssen Sie die Spalte Typ zur Liste der Spalten f r die Anzeige hinzuf gen Wenn die Spalte Typ in der Liste enthalten ist zeigt die Benutzeranwendung ein Symbol an das angibt ob es sich bei der Anforderung um eine Prozessanforderung Bereitstellungsanforderung eine Rollenanforderung oder eine Ressourcenanforderung handelte Die Spalten in der Liste Anforderungsstatus sind nachfolgend beschrieben Die Spalte Angefordertes Element g
351. nwendung Benutzerhandbuch Statuszusammenfas sungssymbol verarbeitung l uft verarbeitung lauft Detaillierter Status Start des Genehmigungsvorgangs ausstehend Start des Genehmigungsvorgangs verschoben Beschreibung Zeigt an dass der Rollenservice Treiber versucht im Anschluss an den Status Start des Genehmigungsvorgangs verschoben ein Genehmigungsverfahren f r die Anforderung neu zu starten Eine Anforderung mit diesem Status kann zur ckgezogen werden Gibt an dass ein Genehmigungsverfahren f r die Anforderung initiiert wurde der Prozess jedoch vor bergehend unterbrochen wurde Wenn der Rollenservice Treiber versucht einen Workflow zu starten und dies nicht kann z B wenn die Benutzeranwendung nicht l uft oder nicht erreichbar ist wechselt die Anforderung in einen ausstehenden Wiederholungszustand und wartet eine Minute bevor sie in einen Wiederholungszustand wechselt Start des Genehmigungvorgangs ausstehender Zustand der den Treiber ansteuert und so versucht den Workflow erneut zu starten Diese Zust nde verhindern dass Anforderungen die nicht von Workflows abh ngen nach Anforderungen gesichert werden die von einem Workflow blockiert werden der nicht gestartet werden kann Wenn eine Anforderung diesen Status f r l ngere Zeit anzeigt pr fen Sie ob die Benutzeranwendung l uft Falls sie l uft berpr fen Sie die Verbindungsparameter die dem Rollenserv
352. oder bereitgestellt worden sein Initiator oder Empf nger und die folgenden Berechtigungen besitzen Trustee Durchsuchen von Eintr gen Trustee Durchsuchen von Eintr gen Keine Trustee Durchsuchen von Eintr gen Trustee Durchsuchen von Eintr gen Rollen Ressourcen Trustee Durchsuchen von Eintr gen 9 6 2 Dom nen Administrator im Verwaltungsmodus Im Verwaltungsmodus kann der Dom nen Administrator Aktionen f r Aufgaben m Arbeits Dashboard ohne Sicherheitsberechtigungen ausf hren wie in der nachfolgenden Tabelle aufgef hrt Einf hrung in die Registerkarte Arbeits Dashboard 125 Tabelle 9 8 Aufgabenbenachrichtigungen f r den Dom nen Administrator im Verwaltungsmodus Zum Ausf hren dieser Aktion Aufgabe in der Liste anzeigen Aufgabendetail anzeigen und damit arbeiten Workflow Kommentare anzeigen muss der verwaltete Benutzer die Gruppe der Container oder die Rolle Folgendes sein Adressat oder Empf nger f r die Aufgabe Hinweis Eine Rolle kann nicht der Empf nger f r eine Aufgabe sein Sie kann nur der Adressat f r eine Aufgabe sein Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Adressat oder Empf nger f r die Aufgabe Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beans
353. ofil Informationzverwaltung A i 7 Organigramm Detail u a Mein Profil 4 ra Ihre Informationen bearbeiten Verzeichnissuche Kevin Chester Fasswortverwaltung A H Identit tzinformationen senden nderung des Passworthinweises a l Organigramm anzeigen Herausforderungsantwort f r Passwort Sri Bevorzustes Gebietsschema ndern Passwort ndern Passwortsyrchronisierungesstatus et Kevin Status der Passwartrichtlinie sches Chester Titel Marketing Assistant Abteilung marketing Region Mortheast Email test lngvell com anager Margo MacKenzie Telefonnummer 555 555 1221 Verwenden von Mein Profil 59 Wenn Sie einige dieser Details ndern m chten k nnen Sie Ihre Daten bearbeiten allerdings legt der Systemadministrator fest welche Daten S e bearbeiten d rfen Im folgenden Beispiel klickt Kevin Chester auf hre Informationen bearbeiten Es wird eine Seite angezeigt in der er die Profildaten bearbeiten kann nachdem er vom Systemadministrator die erforderlichen Rechte daf r erhalten hat Abbildung 5 2 Profilbearbeitungsseite Detail Puh Bearbeiten Benutzer erforderlich Entweder kann dieses Objekt nicht bearbeitet werden oder Sie verf gen nicht ber die erforderlichen Rechte um es zu bearbeiten Klicken Sie auf die Schaltfl che Zur ck um zum Ansichtsmodus zur ckzukehren Attribut Wert Vorname Kevin Nachname Chester Titel Marketing Assistant Abteilung marketing Region N
354. onen zum Aufrufen und Arbeiten mit der Registerkarte Identit tsselbstbedienung finden Sie n Kapitel 2 Einf hrung in die Registerkarte Identit tsselbstbedienung auf Seite 35 3 1 Allgemeines zum Organigramm Die Organ grammseite zeigt Beziehungen an Sie kann Beziehungen zwischen Vorgesetzten Mitarbeitern und Benutzergruppen in Ihrem Unternehmen oder vom Administrator festgelegte andere Arten von Beziehungen darstellen Die Darstellung erfolgt in Form eines Organ gramms Dabe wird jede Person Gruppe oder andere Entit t hnlich einer Visitenkarte angezeigt Die Visitenkarte die den Ausgangspunkt im Organigramm bildet ist die Stammkarte Das Organigramm ist interaktiv Sie haben folgende M glichkeiten Einen Beziehungstyp ausw hlen und anzeigen Den bevorzugten Standardbeziehungstyp festlegen z B Manager Mitarbeiter Benutzergruppe oder einen anderen vom Administrator definierten Typ Festlegen ob sich die Stammkarte des Organ gramms rechts oder links befinden soll Der Organ grammanzeige bis zu zwei der Stammkarte bergeordnete Ebenen hinzuf gen Einen anderen Benutzer als Stamm des Organ gramms ausw hlen Das Organigramm unterhalb einer Karte schlie en ausblenden oder ffnen einblenden Den im Organigramm anzuzeigenden Benutzer suchen Die Daten zu einem ausgew hlten Benutzer anzeigen Profilseite Benutzerdaten als Link per Email an einen anderen Benutzer senden Eine
355. or Allgemeine Informationen zum Aufrufen und Arbeiten mit der Registerkarte Identit tsselbstbedienung finden Sie n Kapitel 2 Einf hrung in die Registerkarte Identit tsselbstbedienung auf Seite 35 4 1 Allgemeines zum Verkn pfungsbericht Als Administrator k nnen Sie die Seite Verkn pfungsbericht verwenden um einige der Verkn pfungen aufzulisten die Benutzern bereitgestellt wurden Au erdem k nnen Sie hier Fehler suchen und beheben Die Anwendungstabelle zeigt Folgendes Anwendungs oder Systemnamen f r die der Benutzer eine Verkn pfung in der DirXML Verkn pfungstabelle im Identit tsdepot hat Die Verkn pfungstabelle wird gef llt wenn das Identit tsdepot ein Benutzerkonto mit einem verbundenen System ber eine Richtlinie oder Berechtigung synchronisiert Die Instanz der Verkn pfung Den Status der Verkn pfung Statusbeschreibungen finden Sie in Tabelle 4 1 Tabelle 4 1 Verkn pfungsstatustabelle Status Bedeutung Verarbeitet Ein Treiber erkennt den Benutzer f r die Zielanwendung des Treibers Benutzer sollten pr fen ob sie eine Bereitstellungsanforderung f r eine Anwendung oder ein System ausgeben m ssen die bzw das nicht in ihrer Verkn pfungsliste aufgef hrt ist Wenn sich hingegen eine Anwendung in ihrer Liste befindet sie jedoch nicht darauf zugreifen k nnen sollten sie sich an den Systemadministrator wenden Deaktiviert Die Anwendung steht dem Benutzer m glicherweise n
356. orderlich A A Attributliste Ornatme Alison Hachname Blake Benutzerkommentare umfassen folgende Informationen Das Datum und die Uhrzeit zu der ein Kommentar hinzugef gt wurde Den Namen der Aktivit t auf die sich der Kommentar bezieht Die Liste der angezeigten Aktivit ten enth lt Benutzer und Bereitstellungsaktivit ten die bereits verarbeitet wurden oder gerade verarbeitet werden Den Namen des Benutzers von dem der Kommentar stammt Wenn der Kommentar vom Workflow System generiert wird ist der Name der Anwendung z B IDMProv der Benutzername Vom Workflow System generierte Kommentare werden automatisch lokalisiert Den Kommentartext mit dem Namen des Benutzers der die aktuell zust ndige Person f r eine Aktivit t ist Der Workflow Designer kann die Generierung von Benutzerkommentaren f r einen Workflow deaktivieren Weitere Informationen hierzu finden Sie in dentity Manager Benutzeranwendung Design Guide http www novell com documentation idmrbpm37 index html 4c Klicken Sie zum Anzeigen von Systemkommentaren auf Systemkommentare anzeigen Systemkommentare umfassen folgende Informationen Das Datum und die Uhrzeit zu der ein Kommentar hinzugef gt wurde Den Namen der Aktivit t auf die sich der Kommentar bezieht Beim Anzeigen von Systemkommentaren werden alle Aktivit ten im Workflow aufgef hrt Es werden die Aktivit ten angezeigt die bereits verarbeitet wurden oder gerade verarbeitet werd
357. orderungen und in anderen Anzeigelisten angezeigt Die Frozessanforderungsbeschreibung wird bei der Anzeige des Anforderungsstatus in den Details der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt Anzeigebezeichnung E enutzerprofil Standard BI Anforderungskbeschreibung Benutzerprofil Standard 63 W hlen Sie die Benutzer aus deren Profile w hrend des Beglaubigungsprozesses verifiziert werden Alle ausgew hlten Benuter und alle ausgew hlten Mitglieder der Gruppen Container und Funktionen m ssen die Daten verifizieren um den Prozess abzuschlie en Benutzer Benutzer El Beglaubiger Alle ausgew hlten Benutzer oder Mitglieder der Gruppen Container und Funktionen 2 Wenn Sie Details einer fr heren gespeicherten Anforderung als Basis f r diese Anforderung verwenden m chten klicken Sie auf Gespeicherte Anforderung verwenden Weitere Informationen finden Sie unter Abschnitt 21 6 7 Verwenden einer gespeicherten Anforderung auf Seite 335 3 Geben Sie die Anzeigebezeichnung und die Beschreibung f r die Anforderung an Weitere Informationen finden Sie unter Abschnitt 21 6 1 Angeben der Bezeichnung und Beschreibung f r eine Anforderung auf Seite 329 4 W hlen Sie im Feld Benutzer die Benutzer aus deren Profile verifiziert werden 4a Sie k nnen einen oder mehrere Benutzer explizit einbeziehen indem Sie in der Dropdown Liste die Option Benutzer w hlen W hlen
358. orhandenen Rollenzuweisungen Wenn Sie einer Rolle der bereits Identit ten zugewiesen wurden eine neue Ressourcenverkn pfung hinzuf gen initiiert das System eine neue Anforderung um allen Identit ten den Zugriff auf die Ressource zu gew hren So l schen Sie eine Ressourcenverkn pfung f r eine Rolle 1 W hlen Sie die Ressourcenverkn pfung aus der Liste Ressourcenverkn pfungen aus 2 Klicken Sie auf Entfernen Was geschieht mit vorhandenen Rollenzuweisungen Wenn Sie von einer Rolle der bereits Identit ten zugewiesen wurden eine Ressourcenverkn pfung entfernen initiiert das System eine neue Anforderung um allen Identit ten den Zugriff auf die Ressource zu entziehen Definieren des Genehmigungsverfahrens f r eine Rolle So definieren Sie das Genehmigungsverfahren f r eine Rolle 1 Klicken Sie auf die Registerkarte Genehmigung 2 Geben Sie Details zum Genehmigungsverfahren an wie nachfolgend beschrieben Verwalten von Rollen in der Benutzeranwendung 261 Tabelle 16 2 Genehmigungsdetails Feld Beschreibung Erforderlich Aktivieren Sie dieses Kontrollk stchen wenn bei der Anforderung der Rolle eine Genehmigung erforderlich ist und Sie m chten dass das Genehmigungsverfahren die standardm ige Genehmigungsdefinition der Rollenzuweisung ausf hrt Deaktivieren Sie dieses Kontrollk stchen wenn bei der Anforderung der Rolle keine Genehmigung erforderlich ist Benutzerdefinierte W hlen Sie dieses Optionsfe
359. ormationen finden Sie in Abschnitt 19 3 Funktionstrennungsberichte auf Seite 305 Benutzerberichte Erm glicht Ihnen Berichte zu erstellen und anzuzeigen die den aktuellen Zustand von Rollenmitgliedschaften und Berechtigungen f r Benutzer beschreiben Weitere Informationen finden Sie in Abschnitt 19 4 Benutzerberichte auf Seite 308 Konfiguration Rollen und Erm glicht Ihnen administrative Einstellungen f r das Ressourceneinstellungen Rollen und Ressourcen Subsystem anzugeben konfigurieren Weitere Informationen finden Sie unter Konfigurieren der Rollen und Ressourceneinstellungen auf Seite 313 15 5 Erl uterung der Symbole auf der Registerkarte Rollen und Ressourcen Bei der Verwendung der Registerkarte Rollen und Ressourcen werden an vielen Stellen Symbole angezeigt die wichtige Informationen vermitteln Die folgenden Symbole werden angezeigt Abbildung 15 3 Symbole auf der Registerkarte Rollen und Ressourcen Verarbeitung l uft FE Funktion Ausstehende Genehmigung Status der Funktionszuweisungen i ri Ka 5 a7 l IF Genehmigt h Funktionsbeziehungen Eh Relation auf h herer Ebene Abgeschlossen Bereitgestellt H Relation auf niedrigerer Ebene A Benutzer verweigert N ad XOD Beendet EB Gruppe Bearbeiten m og container Entfernen gt gt Direktzuweisundg Ausstehende Aktivierung Einf hrung in Rollen und Ressourcen 249 Die nachfolgende Tabelle enth l
360. ormit t Verwenden Sie zum Senden von Ressourcenanforderungen den Abschnitt Ressourcenzuweisungen der Registerkarte Arbeits Dashboard oder den Ressourcenkatalog auf der Registerkarte Rollen und Ressourcen Verwenden Sie zum Senden von Rollenanforderungen den Abschnitt Rollenzuweisungen der Registerkarte Arbeits Dashboard oder den Rollenkatalog auf der Registerkarte Rollen und Ressourcen Welche Prozessanforderungen in der Liste im Men Eine Prozessanforderung senden angezeigt werden h ngt davon ab welcher Benutzer derzeit bei der Benutzeranwendung angemeldet ist Wenn Sie ein Bereitstellungsadministrator Dom nen Administrator f r die Bereitstellungsdom ne sind k nnen Sie jede beliebige Prozessanforderung ausw hlen Wenn Sie ein Bereitstellungsmanager Dom nen Manager f r die Bereitstellungsdom ne sind werden Ihnen nur die Anforderungen angezeigt f r die Ihnen die entsprechenden Berechtigungen erteilt wurden Wenn Sie ein Team Manager sind werden Ihnen nur die Anforderungen angezeigt f r die Ihnen die entsprechenden Berechtigungen erteilt wurden Sie m ssen zuerst eine Kategorie ausw hlen bevor Sie eine Prozessanforderung ausw hlen k nnen Die Liste der Kategorien enth lt alle Kategorien Hinweis Standardm ig enth lt die Liste die Kategorien Beglaubigungen und Rollen Diese Kategorien erm glichen Ihnen nicht das Initiieren von standardm igen gebrauchsfertigen Beglaubigungs oder Ro
361. ortheast Email test novell com lanager Margo Mackenzie Gruppe Telefonnummer 555 555 1221 Benutzerfoto Auf der Ansichtsseite von Mein Profil werden Links zur Durchf hrung anderer n tzlicher Aktionen bez glich Ihrer Informationen angezeigt Sie haben folgende M glichkeiten Ihre Detaildaten als Link per Email an einen anderen Benutzer senden Von Ihren Details zur Anzeige des Organ gramms wechseln Bei vorhandener Berechtigung einen anderen Benutzer oder eine andere Gruppe im Organigramm ausw hlen dessen bzw deren Details Sie anzeigen m chten Auf eine Email Adresse klicken um eine Nachricht an diesen Benutzer zu senden Geben Sie ein Gebietsschema Sprache f r die Instanz der von Ihnen verwendeten Benutzeranwendung an 5 2 Bearbeiten von Informationen Mein Profil bietet eine Bearbeitungsseite auf der Sie nderungen vornehmen k nnen Einige Werte k nnen m glicherweise aber nicht ge ndert werden Diese Werte werden auf der Bearbeitungsseite als schreibgesch tzter Text oder als Links angezeigt Wenn Sie wissen m chten welche Werte Sie bearbeiten d rfen fragen Sie Ihren Systemadministrator 60 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch So bearbeiten Sie Ihre Informationen 1 Klicken Sie oben auf der Seite Mein Profil auf den Link hre Informationen bearbeiten 2 Nehmen Sie auf der nun angezeigten Bearbeitungsseite die
362. prucht werden Adressat oder Empf nger f r die Aufgabe Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden und der Dom nen Administrator muss die folgenden Berechtigungen besitzen Keine Keine Keine Im Verwaltungsmodus kann der Dom nen Administrator alle Aktionen f r Rollen und Ressourcenzuweisungen im Arbeits Dashboard ohne Sicherheitsberechtigungen ausf hren wie n der nachfolgenden Tabelle aufgef hrt Tabelle 9 9 Rollen und Ressourcenzuweisungen f r Dom nen Administratoren im Verwaltungsmodus Zum Ausf hren dieser Aktion Eine Rolle oder Ressource in der Liste anzeigen muss der verwaltete Benutzer die Gruppe oder der Container Folgendes sein Empf nger Die Liste der Zuweisungen enth lt Zuweisungen f r Gruppen und Container zu denen der Benutzer geh rt und der Dom nen Administrator muss die folgenden Berechtigungen besitzen Keine 126 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Zum Ausf hren dieser Aktion Die Zuweisung f r eine Rolle oder Ressource zuweisen oder entfernen muss der verwaltete Benutzer die Gruppe oder der Container Folgendes sein Empf nger Die Liste der Zuweisungen enth lt Zuweisungen f r Gruppen und Container zu denen der Benutzer geh rt und der Dom nen Admini
363. r Empf nger ist die Person f r die die Anforderung erstellt wurde Der Workflow Designer und der Systemadministrator sind f r die Festlegung des Inhalts der Registerkarte Arbeits Dashboard f r Sie und andere Mitarbeiter der Organisation verantwortlich Der Ablauf der Schritte eines Workflows sowie das Erscheinungsbild von Formularen kann variieren je nachdem wie der Designer und der Administrator die Anwendung konfiguriert haben Was Sie sehen und tun k nnen h ngt zudem in der Regel von Ihren Aufgaben und Ihrer hierarchischen Position in Ihrer Organisation ab 9 2 Zugriff auf die Registerkarte Arbeits Dashboard Nachdem Sie sich bei der Identity Manager Benutzeroberfl che angemeldet haben wird standardm ig die Registerkarte Arbeits Dashboard ge ffnet Einf hrung in die Registerkarte Arbeits Dashboard 115 Abbildung 9 1 Arbeits Dashboard Arbeits Dashboard Mozilla Firefox un C N http 172 22 10 92 8080 IDMProv workDashboard do Getting Started Latest Headlines w Aufgabenbenachrichtigungen Aktualisieren Anpassen Fiter Mr Zeilen 5 im Zugewiesen Anforderungsdatum ngefordert Aufgabe Anforderung Empf nger Typ an Beansprucht Zeit berschreitung Priorit t amp von Digitalsignatur 1 Allison TestProvi 9 Tage 6 Stunden Allison 52 Minuten 20 09 2009 00 17 44 Blake 9 Tage 6 Stunden En Allison 53 Minuten 20 09 2009 00 18 10 Blake 9 Tage 6 Stunden an Kevin 54 Minuten 20
364. r Rechte zum Durchsuchen besitzt und die folgenden Berechtigungen besitzen Keine Trustee Durchsuchen von Eintr gen 124 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Zum Ausf hren dieser Aktion Prozessanforderungen zur ckziehen Workflow Kommentare f r Prozessanforderungen anzeigen Rollen oder Ressourcenanforderungen in der Liste anzeigen Rollen oder Ressourcenanforderungsdetail anzeigen und damit arbeiten Rollen oder Ressourcenanforderungen zur ckziehen Workflow Kommentare f r Rollen oder Ressourcenanforderungen anzeigen muss der authentifizierte Benutzer Folgendes sein Initiator und Empf nger Die Anforderung muss einen Status besitzen in dem sie zur ckgezogen werden kann d h sie darf noch nicht genehmigt verweigert abgebrochen oder bereitgestellt worden sein Initiator oder Empf nger wenn die Option Ansicht einschr nken in Designer auf False Falsch gesetzt ist Wenn die Option Ansicht einschr nken auf True Wahr gesetzt ist ist die Anzeige auch dann auf durch den Benutzer initiierte Aufgaben beschr nkt wenn der Benutzer Rechte zum Durchsuchen besitzt Initiator oder Empf nger Initiator oder Empf nger Initiator und Empf nger Die Anforderung muss einen Status besitzen in dem sie zur ckgezogen werden kann d h sie darf noch nicht genehmigt verweigert abgebrochen
365. r ausblenden indem Sie auf Ausblenden klicken Ein Feld das im Anforderungsformular ausgeblendet ist ist im Genehmigungsformular weiterhin sichtbar 2d Wenn Sie dem Benutzer das Zuordnen des Wertes zum Anforderungszeitpunkt erlauben m chten klicken Sie auf Zur Ressourcenanforderungszeit Eigenschaften Wert zuweisen O Jett i Zum Zeitpunkt der Ressourcenanforderung Anzeigebezeichnung Feldbezeichnung 1 wert muss folgender Typ sein Zeichenkette v Datenwert O wert muss aus folgender Liste ee lt Keine Liste gefunden Geben Sie eine Anzeigebezeichnung f r das Feld an und legen Sie fest ob der Wert einen bestimmten Datentyp besitzen muss oder aus einer Liste stammt Definieren der Einstellungen f r den Genehmigungsablauf So definieren S e das Genehmigungsverfahren 1 Klicken Sie auf die Registerkarte Genehmigung Berechtigung Anforderungsformular Genehmigung Zuweisungen Anforderungsstatus C Zulassen dass der Rollengenehmigungsprozess den Ressourcengenehmigungsprozess au er Kraft setet Genehmigung erteilen L Erforderlich gt Genehmigung zur ckziehen Erforderlich Identisch zu Konfiguration gew hren 2 Geben Sie an ob das Genehmigungsverfahren f r die Ressource durch das Genehmigungsverfahren f r eine Rolle au er Kraft gesetzt werden kann indem Sie das Kontrollk stchen Zulassen dass der Rollengenehmigungsprozess den Ressourcengenehmigungsprozess au er Kraft setzt aktiv
366. r die die einzelnen Prozesse von einem Konformit tsadministrator zur ckgezogen wurden und deren Verarbeitung abgeschlossen ist Beinhaltet Anforderungen die zu Fehlern gef hrt haben Wenn Sie die Filterkriterien anwenden m chten die Sie in der Anzeige angegeben haben klicken Sie auf Filter Wenn Sie die zurzeit angegebenen Filterkriterien l schen m chten klicken Sie auf Zur cksetzen 3 Wenn Sie nach der Best tigungsnummer suchen m chten die beim Versenden der Anforderung generiert wurde geben Sie die Nummer im Feld Best tigungsnummer ein und klicken Sie auf Suchen Erstellen von Beglaubigungsanforderungen 349 Das Feld Best tigungsnummer unterst tzt die maximal m gliche L nge einer Best tigungsnummer von 255 Zeichen 4 Wenn Sie die Zahl der auf jeder Seite angezeigten Anforderungen festlegen m chten w hlen Sie eine Zahl in der Dropdown Liste F chstzahl der Zeilen pro Seite 5 Wenn Sie die Liste der Anforderungen sortieren m chten klicken Sie auf die berschrift der Spalte die die zu sortierenden Daten enth lt 6 Wenn Sie die Details f r eine bestimmte Anforderung anzeigen m chten klicken Sie auf den Namen in der Spalte Anzeigebezeichnung und bl ttern Sie nach unten bis Sie das Gruppenfeld Anforderungsdetails sehen Hinweis Wenn der Status Initialisieren ist kann die Anzeigebezeichnung nicht angeklickt werden da Sie die Details einer Anforderung die gerade initialisiert wird nicht
367. rarchischen Position n Ihrer Organisation ab 15 1 1 Allgemeines zu Rollen Dieser Abschnitt liefert einen berblick ber Begriffe und Konzepte auf der Registerkarte Rollen und Ressourcen Rollen und Rollenzuweisungen auf Seite 238 Rollenkatalog und Rollenhierarchie auf Seite 239 Funktionstrennung auf Seite 241 Rollenberichterstattung und Revision auf Seite 242 Rollensicherheit auf Seite 242 Rollen und Ressourcenservice Treiber auf Seite 244 Rollen und Rollenzuweisungen Eine Rolle definiert eine Reihe von Berechtigungen die in Beziehung zu einem oder mehreren Zielsystemen oder Anwendungen stehen Die Registerkarte Rollen und Ressourcen erm glicht es Benutzern Rollenzuweisungen anzufordern die Verkn pfungen zwischen einer Rolle und einem Benutzer einer Gruppe oder einem Container darstellen Die Registerkarte Rollen und Ressourcen erm glicht es Ihnen ebenfalls Rollenbeziehungen zu definieren die Verkn pfungen zwischen Rollen in der Rollenhierarchie herstellen S e k nnen Rollen direkt einem Benutzer zuweisen In diesem Fall gew hren diese direkten Zuweisungen einem Benutzer expliziten Zugriff auf die der Rolle zugewiesenen Berechtigungen Sie k nnen auch indirekte Zuweisungen definieren die es Benutzern erm glichen sich Rollen durch Mitgliedschaft in einer Gruppe einem Container oder einer abh ngigen Rolle in der Rollenhierarchie anzueignen Wenn Sie eine Rollenzuweis
368. reitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Darstellung der Aufgabenbenachrichtigungen anpasse h3 Aufgabhenhenachrichtigungen standardm ig erweitern verf gbare Spalten Ausgew hlte Spalten zugewiesen an 4 Aufgabe Anforderung Empf nger Anforderungsdatum kommentar Aufgahendetails ffnen n Meldungstenster d Aufgabe automatisch beim Anzeigen deren Details beanspruchen Abbrecher 2 Wenn die Details innerhalb der Anzeige der Aufgabenliste angezeigt werden sollen w hlen Sie die Option Innerhalb Liste in der Dropdown Liste Aufgabendetails ffnen Wenn die Details in einem separaten Hilfsdialogfeld angezeigt werden soll w hlen Sie n Meldungsfenster 3 Klicken Sie auf nderungen speichern um Ihre nderungen zu speichern 10 1 11 Festlegen der Beanspruchungsaktion f r offene Aufgaben Auf der Seite Arbeits Dashboard k nnen Sie steuern welche Aktion zum Beanspruchen einer Aufgabe erforderlich ist Sie k nnen angeben dass eine Aufgabe explizit beansprucht werden muss oder dass eine Aufgabe die Sie ffnen durch diese Aktion automatisch f r die Verwendung durch Sie beansprucht wird Dieses Verhalten wird durch eine Einstellung im Dialogfeld Darstellung der Aufgabenbenachrichtigungen anpassen gesteuert Wenn Sie diese Einstellung ndern wird sie zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert So geben S e an welch
369. rieben Zuweisen einer Rolle aus dem Katalog 1 W hlen Sie im Rollenkatalog eine zuvor definierte Rolle aus und klicken Sie auf Zuweisen Verwalten von Rollen in der Benutzeranwendung 265 Rollenkatalog Meu Bearbeiten L schen Zuweisen Aktualisieren Anpassen Filter Gr Zeilen i0 il Rollenname Rollenebene kategorien O Administer Drugs Berechtigungsrolle 0 amp Administrative Role Gesch ftsrolle F Alan Role Test Gesch ftsrolle F Benefits System Access Berechtigungsrolle Billing Gesch ftsrolle 8 Billing System Access Berechtigungsrolle O EB compliance dmin IT Rolle EB konformit tsadministrator IT Rolle Systemrollen O E83 Doctor IT Rolle O 89 Doctor East Campus IT Rolle 1 10 von 33 l In der Benutzeranwendung wird das Dialogfeld Rolle zuweisen angezeigt Rolle zuweisen Beschreibung der Ausgangsanfordern Zuweisungstyp Benutzer oie Tag des Inkrafttretens en EHE idd mrmjjjj hhimm ss Wird kein Datum eingegeben erfolgt das Inkrafttreten sofort Ablaufdatum kein Ablauf Ablauf angeben 2 F llen Sie die Felder im Dialogfeld Rolle zuweisen aus 2a Geben Sie im Feld Beschreibung der Ausgangsanforderung einen Text ein der den Grund f r die Anforderung beschreibt 2b W hlen Sie im Feld Zuweisungstyp die Option Benutzer Gruppe oder Container aus um anzugeben welchem Identit tstyp die Rolle zugewiesen wird 2c Geben Sie in der Objekta
370. riterien angeben Die Benutzeranwendung erm glicht Ihnen die Kriterien abh ngig von den Daten auf unterschiedliche Weise auszuw hlen Sie k nnen ein Kontrollk stchen ausw hlen oder ein oder mehrere Elemente aus einem Listenfeld w hlen mithilfe der f r Ihre Plattform vorgesehenen Tasten f r Mehrfachauswahl Die Kriterien werden mittels UND verkn pft sodass nur die Elemente die allen Kriterien entsprechen angezeigt werden 1c Wenn Sie die Filterkriterien anwenden m chten die Sie in der Anzeige angegeben haben klicken Sie auf Filter 1d Wenn Sie die zurzeit angegebenen Filterkriterien l schen m chten klicken Sie auf L schen 2 Wenn Sie die Zahl der auf jeder Seite angezeigten Elemente die den Filterkriterien entsprechen festlegen m chten w hlen Sie eine Zahl in der Dropdown Liste Zeilen 30 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Verwenden der Lookahead Funktion Viele der AJAX Steuerelemente innerhalb der Benutzeranwendung unterst tzen die Smart Lookahead Verarbeitung oder Type Ahead Verarbeitung Mit dieser Unterst tzung sind weniger Tastenanschl ge erforderlich um gesuchte Elemente zu finden Sie k nnen diese Funktion nutzen indem Sie einfach mindestens vier Zeichen in das Steuerelement eingeben und eines der bereinstimmenden Elemente aus der automatisch generierten Dropdown Liste ausw hlen Hier sehen Sie ein Beispiel das zeigt wie die Lookahea
371. rketing Assistant Margo Admin MacKenzie Odeja Director Marketing pel A Allison Blake Creative Assistant CHENES reanieramm a Machschlasen E25 JE Margo Admin MacKenzie Director Marketing OPERET 3 2 5 Ausw hlen einer zu erweiternden oder zu komprimierenden Beziehung 1 Suchen Sie die Karte deren Beziehungen Sie anzeigen m chten 48 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 2 Klicken Sie auf W hlen Sie die Beziehung zum Erweitern Komprimieren E in dieser Karte Es wird eine Dropdown Liste ge ffnet 3 W hlen Sie eine Beziehung und Aktion in der Dropdown Liste aus Aktion Beschreibung Manager Mitarbeiter erweitern W hlen Sie diese Option um ein Manager Mitarbeiter Organigramm anzuzeigen Nur verf gbar wenn das Organigramm geschlossen ist Benutzergruppen erweitern W hlen Sie diese Option um die Benutzergruppen einzublenden Nur verf gbar wenn die Benutzergruppen nicht angezeigt werden Manager Mitarbeiter komprimieren W hlen Sie diese Option um das Manager Mitarbeiter Organigramm einer Karte auszublenden Nur verf gbar wenn das Organigramm ge ffnet ist Benutzergruppen komprimieren W hlen Sie diese Option um die Benutzergruppen einer Karte auszublenden Nur verf gbar wenn das Organigramm ge ffnet ist Falls Ihr Administrator weitere Beziehungen definiert hat sind d
372. rlichen Genehmigungen erteilt werden F r Beglaubigungsanforderungen gibt die Spalte Empf nger den Namen des Beglaubigers an Die Spalte Typ in der Aufgabenliste enth lt ein Symbol das angibt ob die Aufgabe aktuell einem Benutzer einer Gruppe einem Delegierten oder mehreren Genehmigern zugewiesen ist Der Typ Mehreren Genehmigern zugewiesen findet in folgenden Situationen Anwendung Die Aufgabe wurde einer Gruppe von Adressaten zugewiesen aber nur ein Adressat kann die Aufgabe beanspruchen und genehmigen Wenn diese Genehmigung erteilt wurde gilt die Ausf hrung der Aufgabe als beendet Die Aufgabe wurde mehreren Adressaten zugewiesen und muss von allen beansprucht und genehmigt werden bevor die Ausf hrung der Aufgabe als abgeschlossen betrachtet werden kann Die Aufgabe wurde mehreren Adressaten zugewiesen und muss von einer bestimmten Anzahl an Benutzern Quorum beansprucht und genehmigt werden bevor die Ausf hrung der Aufgabe als abgeschlossen betrachtet werden kann Das Quorum wird vom Administrator festgelegt Dazu gibt der Administrator eine Genehmigungsbedingung an in der die genaue Anzahl oder der Prozentsatz an erforderlichen Genehmigungen definiert ist Verwalten Ihrer Arbeit 137 Das Workflow System f hrt eine Kurzschlussevaluierung durch um die Quoren zu optimieren Immer wenn eine Quorum Genehmigungsbedingung den Punkt erreicht an dem ein Quorum nicht m glich ist wird die Aktivit t verweigert und die Aufg
373. rn Zuweisung von Benutzern Gruppen oder Containern zu Rollen anfordern Funktionstrennungsbeschr nkungen erstellen entfernen und ndern Den Rollenkatalog durchsuchen Das Rollen und Ressourcen Subsystem konfigurieren Den Status aller Anforderungen einsehen Rollenzuweisungsanforderungen zur ckziehen Beliebige und alle Berichte ausf hren Eine Systemrolle die es Mitgliedern erm glicht Rollen und Rollenbeziehungen zu ndern sowie Rollenzuweisungen f r Benutzer zu erteilen und zu entziehen Eine Person in dieser Rolle kann die im Folgenden genannten Aktionen in der Benutzeranwendung ausf hren Der Umfang in dem die genannten Aktionen ausgef hrt werden k nnen ist durch Rechte zum Durchsuchen von Verzeichnissen nach Rollenobjekten beschr nkt Neue Rollen erstellen und vorhandene Rollen modifizieren f r die der Benutzer Durchsuchen Rechte besitzt Rollenbeziehungen f r Rollen modifizieren f r die der Benutzer Durchsuchen Rechte besitzt Zuweisung von Benutzern Gruppen oder Containern zu Rollen anfordern f r die der Benutzer Durchsuchen Rechte besitzt Rollenkatalog durchsuchen eingeschr nkt durch Durchsuchen Rechte Rollenzuweisungsanforderungen f r Benutzer Gruppen und Container durchsuchen eingeschr nkt durch Rechte zum Durchsuchen von Verzeichnissen nach Rollen Benutzer Gruppen und Containerobjekten Rollenzuweisungsanforderungen f r Benutzer Gruppen und
374. rschied besteht darin dass Sie beim Anzeigen von Details eines anderen Benutzers oder einer anderen Gruppe anders als bei Ihren eigenen Daten m glicherweise nicht zur Ansicht aller Daten oder zur Durchf hrung bestimmter Aktionen auf der Seite berechtigt sind Wenden Sie sich an Ihren Systemadministrator wenn Sie Hilfe ben tigen Informationen zur Verwendung der Funktionen auf der Profilseite finden Sie n Kapitel 5 Verwenden von Mein Profil auf Seite 59 2 Wenn Sie mit der Profilseite fertig sind k nnen Sie das Fenster schlie en Email an einen Benutzer in der Suchliste senden 1 Suchen Sie die Zeile des Benutzers dem Sie eine Email senden m chten 2 Klicken Sie auf Email senden in der Zeile des gew nschten Benutzers Es wird eine neue Nachricht in Ihrem Standard Email Client erstellt Die Nachricht ist leer bis auf das Feld An n dem bereits der von Ihnen ausgew hlte Benutzer als Empf nger angegeben ist 3 Geben Sie den Nachrichtentext ein 4 Senden Sie die Nachricht 92 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 6 4 3 Weitere Aktionen die Sie durchf hren k nnen Bei der Anzeige von Suchergebnissen haben Sie folgende weitere M glichkeiten Suche speichern auf Seite 93 Suchergebnisse exportieren auf Seite 93 Suchkriterien revidieren auf Seite 94 Suche speichern So speichern Sie den aktuellen Satz an Suchkriterien zur k n
375. rtenzuweisung auf Alle gesetzt ist 12 Klicken Sie zum Entfernen einer Anforderung aus der Liste auf Entfernen 13 Klicken Sie auf Senden um Ihre nderungen zu speichern 224 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 12 9 Senden von Teamprozessanforderungen Die Aktion Teamprozessanforderungen senden erm glicht Ihnen das Senden von Prozessanforderungen f r Teammitglieder 1 Klicken Sie auf Teamprozessanforderungen senden in der Aktionsgruppe Einstellungen gt Teameinstellungen Die Seite Teamprozessanforderungen senden wird angezeigt Teamressourcen anfordern Team w hlen erforderlich Team w hlen TDBEProvTeam w 2 Klicken Sie auf Team w hlen um ein Team auszuw hlen dessen Team Manager Sie sind Klicken Sie dann auf Weiter Es wird eine Seite angezeigt auf der Sie eine Kategorie ausw hlen k nnen 3 W hlen Sie in der Dropdown Liste Anforderungstyp die Kategorie der Anforderung aus W hlen Sie Alle um die Anforderungen aller verf gbaren Kategorien einzuschlie en 4 Klicken Sie auf Weiter Auf der Seite Teamprozessanforderungen senden wird eine Liste von Prozessen angezeigt die Sie anfordern k nnen Die Liste enth lt nur die Prozesse f r die Team Manager Anforderungen initiieren d rfen 5 Klicken Sie auf den Namen einer Ressource um diese auszuw hlen 6 Klicken Sie auf den Namen eines Empf ngers um diesen auszuw hlen
376. rucht L uft In Bearbeitung Abgebrachen Zur ckg Abgebrachen Fehler Bearbeiten NDPaooOD amp L schen Abgeschlossen Genehmigt Abgeschlossen Verweigert en Mehrere Empf nger zugelassen oe An Delegierten zugewiesen j fa m gr parapan i ma ah An Benutzer zugewiesen Ba An Gruppe zugewiesen EJ Zur Funktion zugewiesen pr Mehreren Genehmigern zugewiesen verf gbar f r ALLE Anforderungen fo NICHT verf gbar f r bestimmte Anforderungen Ss MICHT verf gbar f r ALLE Anforderungen Die nachfolgende Tabelle enth lt detaillierte Beschreibungen der Symbole die im Arbeits Dashboard verwendet werden Tabelle 9 4 Symbole des Arbeits Dashboards Symbol Beschreibung Beansprucht Verarbeitung l uft Abgeschlossen Genehmigt Abgeschlossen Verweigert Zeigt an ob eine bestimmte Workflow Aufgabe von einem Benutzer beansprucht wurde Wird im Abschnitt Aufgabenbenachrichtigungen des Arbeits Dashboards angezeigt Zeigt an dass eine bestimmte Rollenanforderung noch in Bearbeitung ist Wird im Abschnitt Anforderungsstatus des Arbeits Dashboards angezeigt Zeigt an dass die Bearbeitung einer bestimmten Anforderung abgeschlossen ist und die Anforderung genehmigt wurde Wird im Abschnitt Anforderungsstatus des Arbeits Dashboards angezeigt Zeigt an dass die Bearbeitung einer bestimmten Anforderung abgeschlossen ist und die Anforderung verweigert wurde Wird im Abschnitt Anforderungsstatus des
377. rung erstellen wird das Anforderungsformular im Hauptteil der Seite angezeigt zusammen mit der Kopfzeile f r die Benutzeranwendung NOSZUEEL ni VEEE Willkommen admin Arbeits Da E Email Change Empf nger admin admin Beschreibung EmailChange B Prozessanforderungskategorie Konten Formulardetail erforderlich Email Change W hlen Sie Senden zum Anfordern der Berechtigung Empf nger admin admin Grund f r Anforderung Senden Abbrechen Nachdem eine Anforderung gesendet wurde wird sie in der Liste der Anforderungen angezeigt die der Anforderer im Arbeits Dashboard unter Anforderungsstatus sieht Dar ber hinaus wird die Aufgabe dem Genehmiger im Arbeits Dashboard unter Aufgabenbenachrichtigungen angezeigt Die URL die f r einen Deep Link zu einer Prozessanforderung verwendet wird besitzt das folgende Format http lt server port gt IDMProv makeRequestDetail do requestId lt PRD ID gt amp requestType lt requesttype gt Die lt PRD ID gt muss einen DN f r eine Bereitstellungsanforderungsdefinition oder eine eindeutige ID f r eine Rolle oder Ressource angeben Der lt request type gt Anforderungstyp muss PROV sein Nachfolgend sehen Sie ein Beispiel einer URL f r einen Deep Link zu einer Bereitstellungsanforderungsdefinition http testserver 8080 IDMProv makeRequestDetail do requestId cn EmailChange cn RequestDefs cn AppConfig cn PicassoDriver cn TestDrivers o novell
378. s Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Hier werden die Detailinformationen der Gruppe Marketing angezeigt Wenn er ber die Berechtigung verf gt kann er auf Gruppe bearbeiten klicken und auf der Seite Gruppe bearbeiten Mitglieder zur Gruppe hinzuf gen oder daraus entfernen die Gruppenbeschreibung ndern oder sogar die gesamte Gruppe l schen Die Namen der Mitglieder der Marketing Gruppe sind ebenfalls Links Er klickt auf Allison Blake woraufhin Folgendes angezeigt wird Abbildung 5 6 Die Gruppendetailseite enth lt Links zu den Profilen von Gruppenmitgliedern Detail Pa Benutzer bearbeiten Allison Blake WI R E senden Organigramm anzeigen u Pe 2 e Bevorzugtes zeDbleisshhems andern Vorname Allison Nachname Blake Titel Crestive Assistent Abteilung Marketing Region USA Email allison novell com Manager Margo MacKenzie Telefonnummer 555 555 1222 Hier werden die Detailinformationen der Benutzerin Allison Blake eine Mitarbeiterin aufgef hrt Er kann auf Bearbeiten Benutzer klicken und wenn der Systemadministrator ihm die erforderlichen Rechte gew hrt hat die Daten dieser Benutzerin bearbeiten au er Abteilung und Region oder diese Benutzerin l schen Die Email Adresse von Allison ist ein Link Wenn er darauf klickt erstellt sein Email Client eine neue Email Nachricht an sie Verwenden von Mein Profil 71 Abbildung 5
379. s Black Sales Director Black ba 555 555 1338 Allison Blake Creative Assistant Ea 555 555 1222 Bill Burke Sales manager Central 6 9 555 555 1210 Fen Larson Account Executive Cal Central P North American Sales ba 555 555 1209 Kevin Chester Marketing Assistant Ea 555 555 1221 Bob Jenner Account Executive ba 555 555 1314 Brad Jones Ea 555 555 1313 kip Keller P North Amercian Sales Kelly Kilpatrick Sr WP Worldwide Sales 1 10 von 20 a spi Weiter Zuletzt A Meine Suchvorg nge H suche speichern 5 Ersebnisse exportieren Ea suche rewidieren a Neue Suche Gruppensuche Bei einer Gruppensuche enth lt die Suchergebnisliste nur die Informationen zur Organisation Abbildung 6 9 Ergebnisse einer Gruppensuche Suchliste ne T SEEN em Suchergebnisse Yerwenden Sie die folgenden Resisterkarten um unterschiedliche Ansichten Ihrers Ergebnis Sets anzuzeigen Gruppe Beschreibung beginnt mit Sortiert nach Beschreibung Gesamtzahl libereinstimmungen ESEE O Beschreibung Executive Management Group Human resources Improve Customer Service task force Marketing group New group Sales 1 van e Meine Suchvorg nge E Suche speichern B Ergebnisse exportieren l Suche rewidieren amp Neue Suche 6 4 2 Verwenden der Suchliste S e k nnen Folgendes mit der Liste der Suchergebnisse tun Zu einer anderen Ansicht wechseln auf Seite 91 90 Rollenbasiertes Bereitstellungsmodul f r Identity Mana
380. s Kalenders an Wenn der Prozess ohne zeitliche Begrenzung ausgef hrt werden soll w hlen S e Kein Ablaufdatum Der im Feld Stichtag angegebene Wert wird nicht zusammen mit den Details f r eine gespeicherte Anforderung gespeichert 21 6 4 Definieren des Beglaubigungsformulars F r alle Beglaubigungstypen muss ein Beglaubigungsformular definiert werden Die Registerkarte Konformit t stellt hierf r eine einheitliche Oberfl che zur Verf gung So definieren S e das Formular f r einen Beglaubigungsprozess 1 W hlen Sie im linken Navigationsmen auf der Registerkarte Konformit t unter Beglaubigungsanforderungen die Aktion die Sie ausf hren m chten 2 Definieren Sie die Details des Beglaubigungsformulars wie folgt 2a Klicken Sie auf die Schaltfl che Bearbeiten Beglaubigungsformular Details Das an jeden Benutzer gesendete Beglaubigungsformular enth lt ausgew hlte Benutzerattribute optionale Erfassungsfragen und die 2 Bearbeiten erforderliche Beglaubigungsfrage Anzeigen oder Bearbeiten zur Anzeige oder Anderung des Formulars verwenden dm Beglaubigungsfrage Benuterattribute Yorname Nachname Titel Telefonnummer Erfassungsfragen 2b Geben Sie im Feld Beglaubigungsfrage die Beglaubigungsfrage ein Einf hrung in die Registerkarte Konformit t 331 Beglaubigungsformular Details Das an jeden Benutzer gesendete Beglaubigungsformular enth lt ausgew hlte Benuftzerattribute optionale Erfass
381. s erm gicht Ihnen die Liste der Ressourcenzuweisungen zu drucken die auf der Seite angezeigt werden Was Sie auf dem Bildschirm sehen entspricht im Wesentlichen dem was Sie sehen wenn Sie eine Ressourcenzuweisungsliste drucken mit dem Unterschied dass der Ausdruck nur den Text auf dem Bildschirm enth lt Bilder die n der Spalte Zugewiesen an oder der Spalte Status angezeigt werden werden im Ausdruck nicht ber cksichtigt Zum Drucken von Ressourcenzuweisungen ben tigen Sie die Navigationsberechtigung zum Drucken von Ressourcenzuweisungen f r den Navigationsbereich Arbeits Dashboard So drucken Sie die Liste der Ressourcenzuweisungen aus 1 Klicken Sie auf Druckansicht im Abschnitt Ressourcenzuweisungen des Dashboards 160 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Zuweisen Entfernen Aktualisieren Anpassen Filter D Zeilen 5 z uckandkcr Druckbare Version ffnen Ressource Beschrei derung Status C Alan Test Resource Y Abgeschlossen C Building Pass Resource Assign Building Pass V Abgeschlossen Health Benefits Resource Assign Health Benefits V Abgeschlossen It 1 3 von 3 i Die Benutzeranwendung zeigt eine druckbare Fassung der Liste der Ressourcenzuweisungen in einem separaten Fenster an Ressourcenzuweisungen Druckansicht Sie k nnen einen Titel oder Notizen hier eingeben Beschreibung der Ressource A
382. sanforderungen Die Aktionen f r Beglaubigungsanforderungen geben Ihnen die M glichkeit Beglaubigungsprozessanforderungen vorzunehmen und den Status Ihrer Anforderungen zu berpr fen 22 2 Anfordern von Prozessen zur Benutzerprofilbeglaubigung Mithilfe der Aktion Prozess Benutzerprofil Beglaubigung anfordern k nnen Sie einen Beglaubigungsprozess initiieren um ein oder mehrere Benutzerprofile zu berpr fen Sie haben auch die M glichkeit die einer Beglaubigungsanforderung zugewiesenen Details z B Parameter und Formularwerte als vorausgef lltes Formular f r zuk nftige Anforderungen zu speichern So initiieren Sie einen Benutzerprofilbeglaubigungsprozess 1 Klicken Sie auf Prozess Benutzerprofil Beglaubigung anfordern in der Liste der Aktionen f r Beglaubigungsanforderungen Die Benutzeranwendung zeigt eine Seite an auf der Sie Details zum Beglaubigungsprozess angeben k nnen Erstellen von Beglaubigungsanforderungen 337 Prozess Benutzerprofilbeglaubigung anfordern senden Sie eine Anforderung f r eine neue Benutgerprofilbeglaubigung seen Sie eine vorhandene erneut ab oder speichern Sie Anforderungsdetails erforderlich Gespeicherte Anforderung verwenden Ausgew hlte Prozess anforderung Default Gehen Sie eine Bezeichnung und eine Beschreibung der Beglaukigungsanforderung ein Die Anzeigehezeichnung wird als Name der Beglaubigungsanforderung in der Liste Meine Aufgaben in der Liste der gespeicherten Anf
383. sind sofern Sie Administrator sind Erfordert das rollenbasierte Bereitstellungsmodul f r Identity Manager Informationen Ihres Profils bearbeiten Verzeichnisse durchsuchen Ihr Passwort die Sicherheitsantwort f r Ihr Passwort oder den Passworthinweis ndern Einf hrung 15 Ihren Passwortrichtlinien und Passwortsynchronisierungsstatus berpr fen Konten f r neue Benutzer und Gruppen erstellen sofern Sie dazu berechtigt sind Rollen die Ihnen Folgendes erm glichen Rollenzuweisungen anfordern und das Genehmigungsverfahren f r Rollenzuweisungsanforderungen verwalten Den Status Ihrer Anforderungen berpr fen Rollen und Rollenbeziehungen definieren Funktionstrennungsbeschr nkungen definieren und das Genehmigungsverfahren n Situationen verwalten in denen ein Benutzer die Aufhebung einer Beschr nkung anfordert Den Rollenkatalog durchsuchen Detaillierte Berichte ansehen die die im Katalog definierten Rollen und Funktionstrennungsbeschr nkungen sowie den aktuellen Zustand von Rollenzuweisungen Funktionstrennungsausnahmen und Benutzerberechtigungen auflisten Ressourcen die Ihnen Folgendes erm glichen Ressourcenzuweisungen anfordern und das Genehmigungsverfahren f r Ressourcenzuweisungsanforderungen verwalten Den Status Ihrer Ressourcenanforderungen berpr fen Den Ressourcenkatalog durchsuchen Workflow Prozesse die Ihnen Folgendes erm glichen Benutzerdefinierte Workflo
384. sionsprotokoll geschrieben wenn eines davon aktiv ist Wenn ein Fehler auftritt pr fen Sie Ihr Trace oder Revisionsprotokoll um herauszufinden ob die Fehlermeldung ein ernsthaftes Problem beschreibt das behoben werden muss Die Spalte Anforderungsdatum zeigt das Datum an an dem die Anforderung gestellt wurde Die Spalte Stichtag zeigt das Datum an an dem alle dieser Anforderung zugeordneten Prozesse abgeschlossen sein m ssen Wenn die Spalte leer ist gibt es f r die Anforderung keinen Stichtag 2 Sie k nnen die Liste der Anforderungen folgenderma en filtern 2a Wenn Sie nur die Anforderungen sehen m chten die mit einer bestimmten Zeichenkette beginnen finden Sie unter Daten filtern auf Seite 30 weitere Informationen dar ber was in das Feld Anzeigebezeichnung eingegeben werden muss 2b 2C 2d 2e Wenn Sie nur die Anforderungen eines bestimmten Typs anzeigen m chten w hlen Sie den Typ in der Dropdown Liste Beglaubigungstyp aus Wenn Sie die Rollenanforderungen anzeigen m chten die einen bestimmten Status haben w hlen S e den Status in der Dropdown Liste Status aus Status Alle Initialisierung l uft L uft Abgeschlossen Fehler Beschreibung Beinhaltet alle Anforderungen Beinhaltet gerade gestartete Anforderungen Beinhaltet Anforderungen die gestartet wurden und zurzeit verarbeitet werden Beinhaltet Anforderungen f r die alle Beglaubiger geantwortet haben oder f
385. source administrator assignment Role administrator assignment request Role manager assignment request RBPM Security administrator assignment Die Benutzeranwendung zeigt eine druckbare Fassung der Liste der Rollenzuweisungen in einem separaten Fenster an Rollenzuweisungen Druckansicht Sie k nnen einen Titel oder Notizen hier eingeben Rolle Zugewiesen an Benutzer admin admininistrator Benutzer admin admininistrator Benutzer admin admininistrator Benutzer admin admininistrator Benutzer admin admininistrator Benutzer admin admininistrator Benutzer admin admininistrator Benutzer admin admininistrator Benutzer admin admininistrator Alan Test Resource Bereitstellungsadministrator Bereitstellungsmanager Berichtsadministrator Konformit tsadministrator RBFMN Anwendungsadministrator Ressourcenmanager Rollenmanager Sicherheitsadministrator Ursprung Benutzer zu Rolle zugeordnet Benutzer zu Rolle zugeordnet Benutzer zu Rolle zugeordnet Benutzer zu Rolle zugeordnet Benutzer zu Rolle zugeordnet Benutzer zu Rolle zugeordnet Benutzer zu Rolle zugeordnet Benutzer zu Rolle zugeordnet Benutzer zu Rolle zugeordnet Tag des Inkrafttretens Ablaufdatum 10 08 2010 28 06 2010 28 06 2010 28 06 2010 28 06 2010 28 06 2010 05 08 2010 09 08 2010 28 06 2010 Beschreibung der Ausaanasanforderung Alan Test Resources Provisioning administrator assignment request
386. speicherte Anforderungen entfernt werden Es ist nicht m glich die mit dem Produkt installierten Standard Anforderungsdefinitionen zu entfernen Daher werden f r die Standard Anforderungsdefinitionen keine Kontrollk stchen angezeigt Wenn Sie auf die Schaltfl che Entfernen klicken zeigt die Benutzeranwendung zun chst ein Best tigungsfenster an bevor die gespeicherte Anforderung entfernt wird 336 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Erstellen von Beglaubigungsanforderungen Dieser Abschnitt enth lt Anweisungen zur Durchf hrung von Beglaubigungsanforderungen Es werden u a folgende Themen erl utert Abschnitt 22 1 Allgemeines zu Beglaubigungsanforderungsaktionen auf Seite 337 Abschnitt 22 2 Anfordern von Prozessen zur Benutzerprofilbeglaubigung auf Seite 337 Abschnitt 22 3 Anfordern von Prozessen zur Funktionstrennungsverletzungsbeglaubigung auf Seite 339 Abschnitt 22 4 Anfordern von Prozessen zur Rollenzuweisungsbeglaubigung auf Seite 342 Abschnitt 22 5 Anfordern eines Benutzerzuweisungsbeglaubigungsprozesses auf Seite 344 Abschnitt 22 6 berpr fen des Status Ihrer Beglaubigungsanforderungen auf Seite 347 22 1 Allgemeines zu Beglaubigungsanforderungsaktionen Die Registerkarte Konformit t in der Identity Manager Benutzeranwendung enth lt eine Gruppe mit Aktionen unter der Bezeichnung Beglaubigung
387. sprozesses mit dessen Hilfe die Verletzungen und genehmigten Ausnahmen f r mehrere Funktionstrennungsbeschr nkungen verifiziert werden k nnen Initiieren eines Beglaubigungsprozesses mit dessen Hilfe die Zuweisungen f r mehrere Rollen verifiziert werden k nnen Initiieren eines Beglaubigungsprozesses mit dessen Hilfe die Zuweisungen f r mehrere Benutzer verifiziert werden k nnen Anzeigen des Status Ihrer Beglaubigungsanforderungen zur Analyse der Ergebnisse f r die einzelnen Prozesse Konformit t und Vertretungsmodus Der Vertretungsmodus funktioniert nur auf der Registerkarte Arbeits Dashboard nicht jedoch auf der Registerkarte Konformit t Wenn Sie den Vertretungsmodus auf der Registerkarte Arbeits Dashboard starten und anschlie end zur Registerkarte Konformit t wechseln wird der Vertretungsmodus f r beide Registerkarten deaktiviert Einf hrung in die Registerkarte Konformit t 321 21 1 1 Allgemeines zur Konformit t und zur Beglaubigung Als Konformit t wird der Prozess bezeichnet in dem sichergestellt wird dass eine Organisation die geltenden Gesetze und Vorschriften einh lt Ein Hauptelement der Konformit t ist die Beglaubigung Durch die Beglaubigung verf gt eine Organisation ber eine Methode mit der s e sicherstellen kann dass die Mitarbeiter die Unternehmensrichtlinien kennen und die erforderlichen Schritte unternehmen um diese Richtlinien einzuhalten Indem regelm ig die Best tigung der Da
388. ssanforderungen Ihre Teammitglieder nicht verf gbar sind In der Zeit in der Sie oder Mitglieder Ihres Teams nicht verf gbar sind werden alle Prozessanforderungen dieses Typs an die Warteschlange des Delegierten weitergeleitet Sie k nnen die Verf gbarkeit global oder f r jede Prozessanforderung einzeln angeben Sie k nnen die Verf gbarkeit nur f r Benutzer angeben denen bereits Delegierte zugewiesen wurden 1 Klicken Sie auf Teamverf gbarkeit in der Aktionsgruppe Einstellungen gt Teameinstellungen 2 Klicken Sie auf Team w hlen um ein Team auszuw hlen dessen Team Manager Sie sind Teamrerf gbarkeit Team w hlen erforderlich weiter Wenn Sie ein Bereitstellungsadministrator oder Bereitstellungsmanager sind wird Ihnen die Option Team w hlen nicht angezeigt Die Liste enth lt Teams f r die Team Manager die Verf gbarkeit festlegen d rfen in den Teamanforderungsrechten angegeben sowie Teams f r die das Festlegen der Verf gbarkeit nicht m glich ist Wenn Team Manager aufgrund der Teamdefinition keine Verf gbarkeit festlegen d rfen k nnen sie dennoch die Verf gbarkeitseinstellungen der Teammitglieder anzeigen die vom Administrator oder dem Manager eines anderen Teams dem diese Benutzer angeh ren festgelegt wurden S e k nnen diese Einstellungen jedoch nicht bearbeiten oder l schen keine Details dazu anzeigen und keine Verf gbarkeitszuweisungen erstellen 3 Klicken Sie auf Weiter 4 Geben S
389. ssen und stellt dieses bei der Anmeldung mithilfe der Identit tsselbstbedienung wieder her Erik ein Endbenutzer f hrt eine Suche nach allen Mitarbeitern an seinem Standort durch die Deutsch sprechen Eduardo ein Endbenutzer durchsucht das Organigramm der Organisation findet Ella und klickt auf das Email Symbol um ihr eine Nachricht zu senden Arbeiten mit Rollen und Ressourcen Maxine eine Rollenmanagerin erstellt die Gesch ftsrollen Krankenschwester und Arzt sowie die IT Rollen Medikament verwalten und Rezept ausstellen Maxine erstellt mehrere Ressourcen die f r diese Rollen erforderlich sind und verkn pft die Ressourcen mit den Rollen Maxine ein Rollenmanager definiert eine Beziehung zwischen den Rollen Krankenschwester und Medikament verabreichen und gibt an dass die Rolle Krankenschwester die Rolle Medikament verabreichen enth lt Maxine definiert au erdem eine Beziehung zwischen den Rollen Rezept ausstellen und Arzt und gibt an dass die Rolle Arzt die Rolle Rezept ausstellen enth lt Chester ein Sicherheitsbeauftragter definiert eine Funktionstrennungsbeschr nkung die angibt dass ein potenzieller Konflikt zwischen den Rollen Arzt und Krankenschwester besteht Dies bedeutet dass f r gew hnlich ein Benutzer nicht gleichzeitig beiden Rollen zugewiesen sein darf In einigen F llen kann es vorkommen dass eine Person die
390. ssourcen angezeigt werden sollen Klicken S e auf Filter Filter Kategorien none Standard Systernressoureen 3 Sie k nnen den aktuellen Filter entfernen indem Sie auf L schen klicken Festlegen der H chstzahl von Ressourcen auf einer Seite 1 Klicken Sie auf die Dropdown Liste Zeilen und w hlen Sie die Zeilenanzahl aus die auf jeder Seite angezeigt werden soll zellen Bl ttern in der Ressourcenliste 1 Sie k nnen in der Ressourcenliste zu einer anderen Seite bl ttern indem Sie im unteren Bereich der Liste auf die Schaltfl che Weiter Zur ck Erste oder Letzte klicken 272 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Sortieren der Ressourcenliste So sortieren S e die Ressourcenliste 1 Klicken Sie auf die berschrift der Spalte nach der Sie sortieren m chten Der pyramidenf rmige Sortierindikator gibt an welche Spalte die neue Sortierspalte st Bei einer aufsteigenden Sortierung wird der Sortierindikator in seiner normalen nach oben weisenden Position dargestellt Wenn die Sortierung absteigend ist weist die Spitze des Sortierindikators nach unten Die anf ngliche Sortierspalte wird vom Administrator festgelegt Wenn Sie die anf ngliche Sortierspalte au er Kraft setzen wird Ihre Sortierspalte zur Liste der erforderlichen Spalten hinzugef gt Erforderliche Spalten sind mit einem Stern markiert Wenn Sie
391. ssourcenliste 2 2 2 22m 2e sense 18 Verwalten der Funktionstrennung in der Benutzeranwendung 18 1 Durchsuchen des Funktionstrennungskatalogs 18 1 1 Anzeigen von Funktionstrennungsbeschr nkungen 2 222222 aaaeeeaa 18 1 2 Neue Funktionstrennungsbeschr nkung erstellen 2 222 2n2ceeeeen 18 1 3 Bearbeiten einer vorhandenen Funktionstrennungsbeschr nkung 18 1 4 L schen von Funktionstrennungsbeschr nkungen assa aaaeeeaa 18 1 5 Aktualisieren der Funktionstrennungsbeschr nkungsliste 2 2 2222 19 Erstellen und Anzeigen von Berichten 19 1 19 2 19 3 19 4 Allgemeines zu den Aktionen unter Rollenberichterstattung 2 22 2222 Rollenberichte era 19 2 1 Der Rollenlistenbericht 19 2 2 Der Rollenzuweisungsbericht Funktionstrennungsberichte 19 3 1 Bericht zu Funktionstrennungsbeschr nkungen 2 222 2unneeeee nenn 19 3 2 Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung Ben tzerberichle 3 324 22 204 Ban 19 4 1 Benutzerrollenbericht 19 4 2 Benutzerberechtigungsbericht 20 Konfigurieren der Rollen und Ressourceneinstellungen 20 1 20 2 20 3 20 4 20 5 Allgemeines zur Aktion Rollen und Ressourceneinstellungen konfigurieren Konfigurieren der Rolleneinstellungen Konfigurieren der Ressourceneinstellungen Konfiguri
392. st Abgeschlossen admininistrator zugeordnet RBFN en Benutzer admin Benutzer zu Rolle 28 06 2010 RBPM configuration administrator assignment Abgeschlossen Anwendungsadministrator admininistrator zugeordnet request Ressourcenmanager Bemir admin Benuizer zr Role 05 08 2010 dcg Abgeschlossen admininistrator zugeordnet Rollenmanager Benutzer admin Senuzer ZU RpJe 09 08 2010 test2 Abgeschlossen admininistrator zugeordnet See Benutzer admin Benutzer zu Rolle 28 06 2010 RBPM Security administrator assignment Abgeschlossen admininistrator zugeordnet request 3 Klicken Sie auf Drucken Rollenzuweisungen Druckansicht x Role Assignment Report Rolle Zugewiesen an Ursprung Tag des Beschreibung der Ausgangsanforderung Status Inkrafttretens Alan Test Resource Benutzer admin Benutzer zu Rolle 10 08 2010 Alan Test Resources Abgeschlossen admininistrator zugeordnet Bereitstellunasadministrator Benutzer admin Benutzer zu Rolle 28 06 2010 Provisioning administrator assignment request Abgeschlossen admininistrator zugeordnet Bereitstellungsmanager Benutzer admin Benutzer zu Rolle 23 06 2010 Provisioning manager assignment request Abgeschlossen admininistrator zugeordnet Berichtsadministrator Benutzer admin Benutzer zu Rolle 23 06 2010 Report administrator assignment request Abgeschlossen admininistrator zugeordnet Konformit tsadministrator Benutzer admin Benutzer zu Rolle 28 06 2010 Compliance administrator assignment request Abgeschlossen ad
393. stbedienung unter Informationsverwaltung auf Verkn pfungsbericht 2 Klicken Sie oberhalb der Verkn pfungstabelle auf Nachschlagen 3 W hlen Sie im Fenster Objektsuche im Dropdown Men den Eintrag Vorname oder Nachname und geben Sie einen Suchtext ein Im Fenster Objektsuche werden der Vorname und der Nachname angezeigt 56 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch bjektsuche Objektliste durchsuchen Beispiel a Lar ID r w hlen Sie ein Objekt aus der Liste aus Vorname Nachname Jack Alller 1 1 von 1 an E I O 4 W hlen Sie einen Namen aus Die Verkn pfungstabelle zeigt die Verkn pfungen f r diesen Namen an Verknu upfungsbericht 4 Nachschlagen Aufl ozen admin Hame Benutzeramwendungsserwice Treiber mit Workflow Berechtigungs Serwice Treiber Identity Manager Treiber f r Active Directory und Exchange 2000 Treibername ist unbekannt Instanz serApplication Entitlements Service Driver Active Directory Delimited Text Verwenden des Verkn pfungsberichts x Zustand Deaktiviert Deaktiviert Deaktiviert Deaktiviert 57 58 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Verwenden von Mein Profil In diesem Abschnitt wird erl utert wie Sie die Seite Mein Profil auf der Registerkarte Identit tsselbstbedienung der Identi
394. ste Anforderungen an f r die der ausgew hlte Container der Empf nger ist Wenn sich ein Dom nen Administrator oder Dom nen Manager im Verwaltungsmodus befindet enth lt die Liste Anforderungsstatus nur Anforderungen die mit der Dom ne verkn pft sind die f r die Administrator oder Manager Zuweisung angegeben ist Ein Team Manager kann Anforderungen f r Teammitglieder anzeigen Der Team Manager muss zuerst ein Team ausw hlen bevor er ein Teammitglied ausw hlt Wenn sich ein Team Manager im Verwaltungsmodus befindet enth lt die Liste Anforderungsstatus nur Anforderungen die mit der Dom ne verkn pft sind die f r die ausgew hlte Teamkonfiguration angegeben ist Vertretungsmodus Die Aktion Anforderungsstatus ist im Vertretungsmodus nicht verf gbar 10 4 1 Anzeigen der Anforderungsliste So k nnen Sie die Anforderungen anzeigen die Sie gesendet haben 1 Klicken Sie in der Aktionsgruppe im Arbeits Dashboard auf Anforderungsstatus Die Liste der Anforderungen wird angezeigt Wenn Sie sich nicht im Verwaltungsmodus befinden werden diejenigen Anforderungen angezeigt f r die Sie der Empf nger oder der Anforderer sind Wenn Sie sich im Verwaltungsmodus befinden werden diejenigen Anforderungen angezeigt f r die der ausgew hlte Benutzer die ausgew hlte Gruppe bzw der ausgew hlte Container der Empf nger oder der Anforderer ist 172 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Be
395. stellen von Beglaubigungsanforderungen 351 Anforderungsdetails Ausgew hlte Prozessanforderung Funktionszuweisung Vorgabe Frozessanforderung Beschreibung Funktionszuweisung Vorgabe Best tigungsnummer 8e2538ce2f534f725b530hb7al3ec8ag7 Status Y Abgeschlossen Abschlussdatum 13 06 2008 14 27 45 Anforderungsdatum 13 06 2008 14 27 06 Angefordert von main administrator Anzahl der verwandten Prozesse 1 Ausgef hrte Prozesse 0 Abgeschlossene Prozesse 1 Abgebrochene Prozesse O Beglaubigungsergebnisse Ja Antworten 0 Nein Antworten 0 Keine Aktion unternommen 1 Details des Zi gungsformulars anzeigen Filterkriterium Beglaubigungsergebnis Alle v Prozessstatus Alle v H chstzahl der Zeilen pro Seite 25 Ausw hlen Alle oder Keine Ausgew hlte Prozesse zur ckziehen Beglaubiger Abschlussdatum Prozessstatus Beglaubigungsergebnis C main administrator L uft Keine Aktion unternommen Ausgew hlte Prozesse zur ckziehen Ausw hlen Alle oder Keine Die Formulardetails f r einen Beglaubigungsprozess geben die Art von Informationen an die die Beglaubiger pr fen sollen Die Formulardetails unterscheiden sich je nachdem ob der Beglaubigungstyp Benutzerprofil Funktionstrennungsverletzung oder Rollenzuweisung ist Sie k nnen die Formulardetails ausblenden indem Sie oben im Gruppenfeld Formulardetails auf Beglaubigungsformular Details klicken Beglaubig
396. stellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 2e Geben Sie f r Gruppen und Rollenbeglaubiger an ob die Daten von allen Mitgliedern oder nur von einem Mitglied aus jeder Gruppe und Rolle best tigt werden m ssen indem S e eine der folgenden Schaltfl chen ausw hlen Jedes Mitglied der ausgew hlten Gruppen und Rollen muss die Daten beglaubigen Ein einzelnes Mitglied jeder ausgew hlten Gruppe und Rolle muss die Daten beglaubigen Bei einem Benutzerprofilbeglaubigungsprozess muss jedes Mitglied einer ausgew hlten Gruppe oder Rolle die Daten beglaubigen 21 6 3 Angeben des Stichtags Jedem Beglaubigungsprozess ist ein Stichtag zugewiesen Der Stichtag gibt an wie lange der Prozess dauern soll Der Stichtag ist zum Starten eines Beglaubigungsprozesses erforderlich nicht jedoch f r eine gespeicherte Anforderung So geben Sie den Stichtag f r einen Beglaubigungsprozess an 1 W hlen Sie im linken Navigationsmen auf der Registerkarte Konformit t unter Beglaubigungsanforderungen die Aktion die Sie ausf hren m chten 2 Geben Sie im Feld Stichtag an wie lange der Beglaubigungsprozess dauern soll Wenn Sie die Prozessdauer in Wochen Tagen oder Stunden angeben m chten geben Sie im Feld Dauer eine Zahl ein und w hlen Sie als Ma einheit Wochen Tage oder Stunden Wenn Sie lieber ein Ablaufdatum angeben m chten w hlen Sie Enddatum angeben und geben Sie das Datum und die Uhrzeit mithilfe de
397. sten Reihenfolse Nachunten unten Entfernen Yerf sbare Gebietsschemen W hlen Sie ein Gebietsschema zum Hinz Die Seiten der Identity Manager Benutzeranwendung werden gem den folgenden Regeln in einer oder mehreren bevorzugten Sprachen Gebietsschemen angezeigt l Die Benutzeranwendung verwendet die in der Benutzeranwendung definierten Gebietsschemen in der Reihenfolge die in der Liste der bevorzugten Gebietsschemen festgelegt ist 2 Wenn kein bevorzugtes Gebietsschema f r die Benutzeranwendung definiert ist verwendet diese die bevorzugten Browsersprachen in der festgelegten Reihenfolge 3 Wenn kein bevorzugtes Gebietsschema f r die Benutzeranwendung oder den Browser definiert ist verwendet die Benutzeranwendung das Standardgebietsschema 5 6 1 Definieren einer bevorzugten Browsersprache In Firefox f gen S e Sprachen ber den Befehl Extras gt Einstellungen gt Erweitert gt Allgemein gt Sprachen gt Sprachen hinzu Platzieren Sie Ihre bevorzugte Sprache auf die oberste Position in der Liste In Internet Explorer legen Sie die Sprache ber Ansicht gt Codierung fest Verwenden von Mein Profil 73 74 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Verwenden der Verzeichnissuche In diesem Abschnitt wird erl utert wie Sie die Seite Verzeichnissuche auf der Registerkarte Identit tsselbstbedienung der Identity Manager Benutzeranwendung
398. strator muss die folgenden Berechtigungen besitzen Keine Auf dem Arbeits Dashboard kann der Dom nenadministrator alle Rollenzuweisungen mit Ausnahme von Systemrollenzuweisungen die sich nicht in der Dom ne befinden zu dessen Administration er autorisiert ist bearbeiten zuweisen oder entfernen Dies bedeutet dass der Rollendom nenadministrator Rollenadministrator und Rollenmanagerzuweisungen aber keine Ressourcenadministrator oder Ressourcenmanagerzuweisungen entfernen kann Der Dom nen Administrator kann alle Ressourcen anzeigen und bearbeiten Im Verwaltungsmodus kann der Dom nen Administrator Self Service Aktionen f r den Anforderungsstatus im Arbeits Dashboard ohne Sicherheitsberechtigungen ausf hren wie in der nachfolgenden Tabelle aufgef hrt Tabelle 9 10 Anforderungsstatus f r Dom nen Administratoren im Verwaltungsmodus Zum Ausf hren dieser Aktion Prozessanforderungen in der Liste anzeigen Prozessanforderungsdetail anzeigen und damit arbeiten Prozessanforderungen zur ckziehen Workflow Kommentare f r Prozessanforderungen anzeigen Rollen oder Ressourcenanforderungen in der Liste anzeigen muss der verwaltete Benutzer die Gruppe oder der Container Folgendes sein Initiator oder Empf nger Initiator oder Empf nger Initiator oder Empf nger Initiator oder Empf nger Initiator oder Empf nger Einf hrung in die Registerkarte Arbeits Dashboard und der Dom
399. styp aus Ihr Administrator kann die von Novell bereitgestellten Beziehungen verwenden siehe Tabelle 3 1 oder eigene Beziehungen definieren Tabelle 3 1 Von Novell bereitgestellte Organigramm Beziehungstypen Organigramm Beziehungstyp Beschreibung Manager Mitarbeiter Zeigt die Berichtsstruktur von Vorgesetzten und ihnen unterstellten Mitarbeitern Benutzergruppe Zeigt Benutzer und die Gruppen denen sie angeh ren Margo MacKenzie ndert ihre Standardbeziehung so dass Benutzergruppen angezeigt werden rganieramm o a2 O B Machzchlagern A Benutzergruppen Margo Admin MacKenzie Marketing group Director Marketing ONENESS 3 2 4 Einblenden oder Ausblenden des Standardorganigramms Das Standardorganigramm zeigt die Manager Mitarbeiter Beziehung an sofern Sie oder Ihr Administrator keinen anderen Beziehungstyp als Standard festgelegt haben So erweitern oder komprimieren Sie das Standardorganigramm 1 Suchen Sie die Karte deren Standardbeziehungen Sie ein oder ausblenden m chten 2 Klicken Sie auf den Umschalter Aktuelle Beziehungen erweitern komprimieren Im Organigramm werden die der ausgew hlten Karte untergeordneten Karten eingeblendet oder ausgeblendet Die folgenden zwei Ansichten sind Beispiele f r die erweiterte und die komprimierte Ansicht Verwenden des Organigramms 47 reganieramm Machzchlagern Manager Mitarbeiter pi E Kevin Chester a Ma
400. t dass Ernest sowohl der Rolle Arzt als auch Krankenschwester zugewiesen wurde Dar ber hinaus stellt er fest dass Ernest die mit diesen Rollen verkn pften Ressourcen zugewiesen wurden 18 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Arbeiten mit Prozessanforderungen Ernie ein Endbenutzer durchsucht eine Liste mit Ressourcen die ihm zur Verf gung stehen und fordert Zugriff auf das Siebel System an Amy eine Genehmigerin erh lt eine Benachrichtigung ber eine Genehmigungsanforderung per Email die eine URL enth lt Sie klickt auf den Link woraufhin ein Genehmigungsformular ge ffnet wird und sie genehmigt die Anforderung Ernie pr ft den Status der von ihm eingereichten Anforderung des Zugriffs auf das Siebel System die jetzt zur Genehmigung an eine zweite Person weitergeleitet wurde Er sieht dass die Anforderung noch bearbeitet wird Amy geht in Urlaub und gibt an dass sie vor bergehend nicht verf gbar ist W hrend ihrer Abwesenheit werden ihr keine neuen Genehmigungsaufgaben zugeteilt Amy ffnet ihre Genehmigunsgsliste sieht dass sie vor ihrem Urlaub nicht mehr alle Anforderungen bearbeiten kann und leitet einige davon an Kollegen weiter Pat ein Verwaltungsassistent der als Vertreter von Amy agiert ffnet die Aufgabenliste von Amy und f hrt eine Genehmigungsaufgabe f r sie durch Max ein Vorgesetzter pr ft die Aufgabenliste
401. t on Beglaubigungsanforderungsstatus anzeigen zeigt alle Beglaubigungsanforderungen an einschlie lich jener die gerade in tialisiert ausgef hrt oder abgeschlossen werden oder bei denen ein Fehler aufgetreten ist In der Benutzeranwendung bestehen keine Einschr nkungen hinsichtlich der Informationen die dem Konformit tsadministrator auf der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt werden Diese Rolle erlaubt den Zugriff auf Statusinformationen zu allen Beglaubigungsanforderungen So schauen Sie sich Ihre Beglaubigungsanforderungen an 1 Klicken Sie auf Beglaubigungsanforderungsstatus anzeigen in der Liste der Aktionen f r Beglaubigungsanforderungen Die Benutzeranwendung zeigt den aktuellen Status aller Beglaubigungsanforderungen an Beglaubigungsanforderungsstatus anzeigen Status und Details der Bealaubigungsanforderungen anzeigen oder Prozesse einer aktiven Anforderung zur ckziehen Filterkriterium Anzeigebezeichnung Beglaubigungstyp Alle v Status Alle v Suchen nach Best tigungsnummer Zeilen 253 M Anzeigebezeichnung Angefordert von Beglaubigungstyp Status Anforderungsdatum Stichtag Benutzerzuweisung Vorgabe Linvoy Primus Benutzerzuweisung L uft 13 10 10 21 10 10 Benutzerprofil Standard Linvoy Primus Benutzerprofil L uft 13 10 10 Rollenzuweisung Vorgabe Linvoy Primus Rollenzuweisung L uft 13 10 10 Die Spalten in der Beglaubigungsanforderungsliste sind nachfolgend beschrieben
402. t Gibt an welche Benutzer Email Benachrichtigungen erhalten sollen Alle Gibt an dass der als Vertretung festgelegte Benutzer sowie die Teammitglieder denen die Vertretung zugewiesen wurde Email Benachrichtigungen erhalten Zuweisen von Gibt an dass nur die Teammitglieder denen die Vertretung zugewiesen wurde eine Email Benachrichtigung erhalten Zuweisen zu Gibt an dass nur das Teammitglied das als Vertretung festgelegt wurde eine Email Benachrichtigung erh lt Selektiv Erm glicht Ihnen Email Benachrichtigungen an von Ihnen ausgew hlte Benutzer zu senden einschlie lich Benutzern die nicht in Ihrem Team sind Ablaufdatum Kein Ablaufdatum W hlen Sie Kein Ablaufdatum wenn die Vertretungszuweisung solange in Kraft bleiben soll bis sie gel scht oder ge ndert wird Ablauf angeben W hlen Sie Ablauf angeben um ein Enddatum anzugeben Klicken Sie auf den Kalender und w hlen Sie ein Datum und eine Uhrzeit aus zu dem bzw der die Vertretungszuweisung enden soll 8 Klicken Sie auf Senden um Ihre Auswahl zu speichern 9 Wenn die Zuweisung erfolgreich ist wird eine Meldung hnlich der folgenden angezeigt Submission was successful Changes will be reflected upon the assigned s next login Klicken Sie auf Zur ck zu Team Vertretungszuweisungen um eine neue Vertretungszuweisung zu erstellen oder eine vorhandene zu bearbeiten So ndern S e Vertretungszuweisungen 1 2 Klicken S e auf Team Vertretungsz
403. t detaillierte Beschreibungen der Symbole die auf der Registerkarte Rollen und Ressourcen verwendet werden Tabelle 15 3 Symbole auf der Registerkarte Rollen und Ressourcen Symbol Verarbeitung l uft Ausstehende Genehmigung Genehmigt Abgeschlossen Bereitgestellt Verweigert Beendet Rolle Beziehung auf h herer Ebene Beziehung auf niedrigerer Ebene Benutzer Beschreibung Zeigt an dass eine Rollenanforderung noch in Bearbeitung ist Wird auf der Seite Anforderungsstatus angezeigt Zeigt an dass eine Rollenanforderung auf Genehmigung wartet sowohl f r eine Funktionstrennungsausnahme als auch f r die Rollenzuweisung selbst Wird auf der Seite Anforderungsstatus angezeigt Gibt an dass eine Rollenanforderung genehmigt wurde Wenn eine Funktionstrennungsausnahme entdeckt wurde kann dieser Status auch anzeigen dass die Ausnahme genehmigt wurde Wird auf der Seite Anforderungsstatus angezeigt Zeigt an dass eine Rollenanforderung genehmigt wurde und die Rolle dem Empf nger zugewiesen wurde Benutzer Gruppe oder Container Wird auf der Seite Anforderungsstatus angezeigt Gibt an dass eine Rollenanforderung verweigert wurde Wenn eine Funktionstrennungsausnahme entdeckt wurde kann dieser Status auch anzeigen dass die Ausnahme verweigert wurde Wird auf der Seite Anforderungsstatus angezeigt Zeigt an dass eine Rollenanforderung vor Fertigstellung abgebroc
404. t test Gesch ftsrolle Standard F Role with Approval Gesch ftsrolle Test Role Gesch ftsrolle O van Quorum Approval Test Gesch ftsrolle ie 5 10 von 32 BI 2 Nehmen Sie die gew nschten nderungen an den Rolleneinstellungen vor und klicken Sie auf Speichern 264 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Mit vorhandenen Rollen verkn pfte Berechtigungen Rollen die in fr heren Versionen des rollenbasierten Bereitstellungsmoduls definiert wurden haben m glicherweise verkn pfte Berechtigungen Wenn eine Rolle ber eine verkn pfte Berechtigung verf gt wird n der Benutzeroberfl che die Registerkarte Berechtigungen angezeigt auf der die Berechtigungszuordnungen aufgelistet sind und optional entfernt werden k nnen Berechtigungszuordnungen f r Rollen k nnen zwar in dieser Version weiter verwendet werden aber Novell empfiehlt dass Sie Berechtigungen mit Ressourcen verkn pfen und nicht mit Rollen Berechtigungen Rollenbeziehungen Ressourcen Zuweisungen Anforderungsstatus Die M glichkeit einer Rolle Berechtigungen hinzuzuf gen ist nun veraltet Es wird stattdessen empfohlen einer Ressource Berechtigungen hinzuzuf gen Entfernen Berechtigung Treiber Mehrere Werte Parameterwert Exchange Postfach Berechtigung Active Directory CN 0b7fb422 3609 4587 S8c2e 94b 10767 d1bf CN Operations CN DomainUpdates CN System DC camtest DC qalab DC com Gruppenmitgliedschaf
405. tellungsanforderungsdefinition anzeigen Bereitstellungsanforderungsdefinition zur ckziehen Laufende Bereitstellungsanforderungsdefinition anzeigen Keine Rolle anzeigen oder Ressource anzeigen Die Berechtigung Rolle anzeigen steuert ob Ihnen im Abschnitt Anforderungsstatus des Arbeits Dashboards Details f r Rollenanforderungen angezeigt werden Die Berechtigung Ressource anzeigen steuert ob Ihnen Details f r Ressourcenanforderungen angezeigt werden Mindestens eine der folgenden Trustee Berechtigungen f r eine Rolle Rolle zu Benutzer hinzuf gen Rolle zu Benutzer und Gruppe zuweisen Rolle aktualisieren Rolle vom Benutzer entfernen Rolle von Gruppe und Container entziehen Die folgende Trustee Berechtigung f r eine Ressource e Ressource entziehen Rolle anzeigen oder Ressource anzeigen 134 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Verwalten Ihrer Arbeit In diesem Abschnitt werden die von der Seite Arbeits Dashboard unterst tzten Aktionen beschrieben Es werden u a folgende Themen erl utert Abschnitt 10 1 Arbeiten mit Aufgaben auf Seite 135 e Abschnitt 10 2 Arbeiten mit Ressourcen auf Seite 154 Abschnitt 10 3 Arbeiten mit Rollen auf Seite 163 Abschnitt 10 4 Anzeige des Anforderungsstatus auf Seite 171 10 1 Arbeiten mit Aufgaben Mit der Aktion Aufgabenbe
406. ten Wenn Sie Gruppen in einem einzigen Bearbeitungsschritt entfernen und hinzuf gen wird der Name der gel schten Gruppe wieder angezeigt wenn Sie auf die Schaltfl che klicken In den folgenden Abschnitten wird die Verwendung einiger dieser Bearbeitungsschaltfl chen eingehender beschrieben Benutzer suchen auf Seite 62 Gruppe suchen auf Seite 63 Verwenden von Mein Profil 61 Verwenden der Verlaufsliste auf Seite 65 Bearbeiten eines Bilds auf Seite 66 Benutzer suchen 1 Klicken Sie auf Nachschlagen O rechts neben einem Eintrag zu dem Sie einen Benutzer suchen m chten Die Suchseite wird angezeigt bjektsuche a O Objektliste durchsuchen Beispiel a Lar ID r 2 Geben Sie Suchkriterien f r den gew nschten Benutzer ein 2a 2b W hlen Sie in der Dropdown Liste aus ob die Suche anhand des Vornamens oder des Nachnamens erfolgen soll Geben Sie im Textfeld neben der Dropdown Liste den vollst ndigen Namen oder einen Teil des Namens ein Es werden alle Namen gefunden die mit dem von Ihnen eingegebenen Text beginnen Bei der Suche wird die Gro Kleinschreibung nicht ber cksichtigt Sie k nnen in Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen steht Mit den folgenden Suchkriterien wird beispielsweise der Vorname Chip gefunden Chip GRID C c p xh Bei einer Manager Suche werden
407. ten sowie eine Liste von zus tzlichen Spalten an die zur Auswahl verf gbar sind Verwalten Ihrer Arbeit 159 Darstellung von Ressourcenzuweisungen anpassen verf gbare Spalten Ausgew hlte Spalten Stalus ums Ressource Anforderungscdatum Beschreibung Beschreibung der Ausgangsanforderung Faramelter Snderungen speichern Abbrechen 2 Sie k nnen eine zus tzliche Spalte in die Anzeige aufnehmen indem Sie die Spalte im Listenfeld Verf gbare Spalten ausw hlen und in das Listenfeld Ausgew hlte Spalten ziehen Wenn Sie mehrere Spalten in der Liste ausw hlen m chten halten Sie die Strg Taste gedr ckt und w hlen Sie die Spalten aus Wenn Sie einen Bereich von Spalten ausw hlen m chten die zusammen in der Liste angezeigt werden halten Sie die Umschalttaste gedr ckt und w hlen S e die Spalten aus Sie k nnen die Reihenfolge der Spalten in der Anzeige ndern indem Sie die Spalten im Listenfeld Ausgew hlte Spalten nach oben bzw nach unten verschieben 3 Wenn Sie eine Spalte aus der Anzeige entfernen m chten w hlen Sie die Spalte im Listenfeld Ausgew hlte Spalten aus und ziehen Sie sie in das Listenfeld Verf gbare Spalten Die Spalte Ressourcenname ist obligatorisch und kann nicht aus der Anzeige der Aufgabenliste entfernt werden 4 Klicken Sie auf nderungen speichern um Ihre nderungen zu speichern 10 2 6 Drucken der Liste der Ressourcenzuweisungen Der Abschnitt Ressourcenzuweisungen des Dashboard
408. ten Ihrer Arbeit 143 Erfassungsfragen Haken Sie die Anweisung zur Rollenzurweisungsrichtlinie gelesen Kommentar Beglaubigungsfrage Beglaukigen Sie dass die Funktionszuweisungen in diesem Funktionszuweisungsbericht g tig und Kommentar a zweckentsprechend sind Beglaubigung senden 2 Klicken Sie zum Verweigern einer Ressourcen oder Rollenanforderung auf Verweigern Formulardetail Einzelne Genehmigung Bitte w hlen Sie die entsprechende Schaltfl che zum Genehmigen oder Ablehnen der Anforderung Anzefordert won Allizor Blake Empf nger Allison Anforderungsdatum 0 03 2007 Blake Ursache Kommentar Kommentarmverlauf anzeigen Li Li Yerweigern h senehmigen 3 Klicken Sie zum Genehmigen einer Ressourcen oder Rollenanforderung auf Genehmipgen Formulardetail Einzelne Genehmigung Bitte w hlen Sie die entsprechende Schaltfl che zum Genehmisen oder Ablehnen der Anforderung Ansefordert von Allison Blake Empf nger Allison Blake Anforderunssdatum 20 03 2007 Ursache B kommentar Kommentarwerlauf anzeigen Yerweizern Die Benutzeranwendung zeigt in einer Meldung an ob die Aktion erfolgreich war 10 1 5 Neuzuweisen einer Aufgabe So weisen Sie eine Aufgabe neu zu 1 Klicken Sie im Fenster Aufgabendetail auf Neu zuweisen 144 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Zugewiesen an A Margo1 WMackenzie Beanspru
409. ten durch Mitarbeiter oder Administratoren angefordert wird stellt die Verwaltung sicher dass Personalinformationen wie Benutzerprofile Rollenzuweisungen und genehmigte Funktionstrennungsausnahmen aktuell und konform sind Beglaubigungsanforderungen und prozesse Damit Personen innerhalb einer Organisation die Genauigkeit der Unternehmensdaten berpr fen k nnen sendet ein Benutzer eine Beglaubigungsanforderung Diese Anforderung initiiert ihrerseits einen oder mehrere Workflow Prozesse Die Workflow Prozesse bieten den Beglaubigern die M glichkeit die Richtigkeit der Daten zu best tigen F r jeden Beglaubiger wird ein separater Workflow Prozess initiiert Einem Beglaubiger wird in der Liste Aufgabenbenachrichtigungen auf der Registerkarte Arbeits Dashboard eine Workflow Aufgabe zugewiesen Der Beglaubiger schlie t den Workflow Prozess ab indem er die Aufgabe ffnet die Daten pr ft und best tigt dass sie korrekt sind Das rollenbasierte Bereitstellungsmodul unterst tzt vier Beglaubigungstypen Benutzerprofil Funktionstrennungsverletzungen Rollenzuweisung Benutzerzuweisung Bei einem Benutzerprofilbeglaubigungsprozess muss jeder Benutzer der Beglaubiger f r sein eigenes Profil sein Es ist nicht m glich dass eine andere Person der Beglaubiger ist Bei Beglaubigungen von Funktionstrennungsverletzungen Rollenzuweisungen und Benutzerzuweisungen kann ein beliebiger Benutzer eine beliebige Gruppe oder eine beliebige Rolle
410. the Role driver 1 5von5 Das Fenster Zuweisungsdetails wird angezeigt Zuweisungsdetails Status Empf nger Andefordert von Beschreibung der Ausgangsanforderung Created by the Role driver Best tigungsnummer bal 2391 7504149 7chcelbacbhkc 7 7d9a2 Schlie en v Ahgeschlossen Abby Spencer admin admin Anforderungsaktion Anforderungsdatum Anforderungsstatus Filter Q7 Zeilen Anforderungsaktion Kommentare Ressource gew hren Q Ressource gew hren Q Ressource gew hren X Ressource zur ckziehen Q Ressource gew hren Ressource gew hren 15 09 09 13 20 58 Details zur Bedeutung der Statuswerte finden Sie unter Abschnitt 10 4 Anzeige des Anforderungsstatus auf Seite 171 3 W hlen Sie zum Zur ckziehen einer Anforderung diese aus und klicken Sie auf Zur ckziehen Wenn die Anforderung abgeschlossen oder beendet wurde wird eine Fehlermeldung angezeigt wenn S e versuchen die Anforderung zur ckzuziehen 17 1 3 Bearbeiten einer vorhandenen Ressource 1 W hlen Sie eine zuvor definierte Ressource aus und klicken Sie auf Bearbeiten Verwalten von Ressourcen in der Benutzeranwendung 289 P Ressourcenkatalog Beaia ien L schen Zuweisen Aktualisieren Anpassen Filter Dr Zeilen 25 Ressa essource bearbeiten Kategorien Berechtigungen Air Travel Resource avan Building Fass Resource B van entitlement test standard Group Mem
411. tion ausgew hlt ist 5 Sie k nnen die Suche auf Aufgaben beschr nken die zu einem bestimmten Zeitpunkt ablaufen indem Sie die Einheit f r den Zeitraum Wochen Tage oder Stunden ausw hlen und einen Wert in das Feld Zeit berschreitung eingeben 6 Klicken Sie auf Filter um eine neue Abfrage f r Aufgaben mit den Auswahlkriterien durchzuf hren die Sie im Dialogfeld Filter angegeben haben Wenn Sie einen Filter f r die Aufgabenliste definieren wird Ihre Filterdefinition zusammen mit Ihren anderen Benutzereinstellungen m Identit tsdepot gespeichert Hinweis Die gespeicherten Einstellungen gelten immer f r den Benutzer der gerade bei der Benutzeranwendung angemeldet ist auch wenn im Steuerelement Verwalten ein anderer Benutzer ausgew hlt wurde 146 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch So k nnen Sie sehen welche Filterpunkte zuvor definiert wurden 1 Sehen Sie nach ob links neben dem Symbol Filter definieren Felder angezeigt werden Wenn keine Filter definiert sind zeigt das Symbol Filter definieren zwei leere Ringe wie nachfolgend abgebildet Filter Y Wenn ein oder mehrere Filterpunkte definiert wurden wird jeder Filterpunkt in einem separaten Feld angezeigt wie nachfolgend abgebildet So entfernen Sie einen zuvor im Dialogfeld Filter angegebenen Filterpunkt 1 Klicken Sie auf das Symbol Diesen Filter l schen das X neben dem Filterp
412. tionstrennungsgenehmigungen verwenden werden W hlen Sie einen Standardgenehmigungstyp der Funktionstrennung von Seriell oder Ouorum aus Feld Beschreibung Seriell W hlen Sie Seriell wenn die Rolle von allen Benutzern in der Genehmiger Liste genehmigt werden soll Die Genehmiger werden nacheinander in der Reihenfolge verarbeitet in der sie auf der Liste erscheinen Quorum W hlen Sie Quorum wenn die Rolle von einem Prozentsatz der Benutzer in der Genehmiger Liste genehmigt werden soll Die Genehmigung ist abgeschlossen wenn der angegebene Prozentsatz der Benutzer erreicht ist Wenn Sie beispielsweise m chten dass einer von vier Benutzern in der Liste die Bedingung genehmigt geben Sie Quorum und einen Prozentsatz von 25 an Alternativ k nnen Sie 100 angeben wenn alle vier Genehmiger die Bedingung genehmigen m ssen Der Wert muss eine Ganzzahl zwischen 1 und 100 sein 5 Bearbeiten Sie die Standardgenehmiger f r Funktionstrennung 316 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Feld Beschreibung Standardgenehmiger f r W hlen Sie Benutzer wenn die Rollengenehmigungsaufgabe einem Funktionstrennung oder mehreren Benutzern zugewiesen werden soll W hlen Sie Gruppe wenn die Rollengenehmigungsaufgabe einer Gruppe zugewiesen werden soll Nur ein Mitglied der Gruppe muss genehmigen W hlen Sie Rolle wenn die Rollengenehmigungsaufgabe einer Rolle zugewiesen werden
413. tsberechtigung Active Directory 1f7 cee40c8d1384c94051633e521e17c Benutzerkontoberechtigung Active Directory Benutzerkontoberechtigung1 Active Directory Benutzerkontoberechtigung 2 Active Directory 1 5von5 i 16 1 4 L schen von Rollen 1 W hlen Sie eine zuvor definierte Rolle aus und klicken Sie auf L schen Was geschieht mit vorhandenen Rollenzuweisungen Wenn Sie eine Rolle l schen die ber eine verkn pfte Ressource verf gt und der eine oder mehrere Identit ten zugewiesen wurden entfernt das System die Ressourcenzuweisung von allen Identit ten die eine verkn pfte Ressource haben L schen von Rollen in Funktionstrennungsbeschr nkungen Wenn ein Rollenkonflikt einer Funktionstrennungsbeschr nkung gel scht wird wird die Funktionstrennungsbeschr nkung mit dem Wort Ung ltig in Klammern nach dem Namen angezeigt beispielsweise Funktionstrennung Arzt Apotheker Ung ltig in der Funktionstrennungskatalogliste Warnung Ein Rollenmanager kann Systemrollen l schen wenn er ber die Berechtigung zum L schen von Rollen oder des Containers der diese Rollen enth lt verf gt Die Systemrollen d rfen nicht gel scht werden Wenn eine der Systemrollen gel scht wird f hrt dies zu einem Defekt der Benutzeranwendung 16 1 5 Rollen zuweisen S e k nnen eine Rolle auf zwei verschiedene Arten zuweisen Anhand des Rollenkatalogs Anhand des Dialogfelds Rolle bearbeiten Beide Methoden werden nachfolgend besch
414. tt 2 4 Identit tsselbstbedienungsaktionen die Sie ausf hren k nnen auf Seite 39 Allgemeinere Informationen ber den Zugriff und die Arbeit mit der Identity Manager Benutzeranwendung finden Sie in Kapitel 1 Einf hrung auf Seite 15 2 1 Allgemeines zur Registerkarte Identit tsselbstbedienung Die Registerkarte dentit tsselbstbedienung bietet Ihnen eine einfache M glichkeit Identit tsinformationen anzuzeigen und zu verwenden Au erdem erm glicht sie Ihrer Organisation schneller auf Ihre Anforderungen eingehen zu k nnen indem sie Ihnen jederzeit den Zugriff auf die von Ihnen ben tigten Informationen gew hrt Sie k nnen die Registerkarte Identit tsselbstbedienung beispielsweise f r folgende Aufgaben verwenden Ihr eigenes Benutzerkonto selbst verwalten Bei Bedarf nach Benutzern und Gruppen in der Organisation suchen Anzeigen wie diese Benutzer und Gruppen in Zusammenhang stehen Anwendungen auflisten mit denen Sie verkn pft sind Ihr Systemadministrator ist f r die Einrichtung des Inhalts der Registerkarte Identit tsselbstbedienung f r Sie und andere Personen in Ihrer Organisation verantwortlich Was S e sehen und tun k nnen h ngt in der Regel von Ihren Aufgaben und Ihrer hierarchischen Position n Ihrer Organisation ab 2 2 Verwenden der Registerkarte Identit tsselbstbedienung Standardm ig wird nach Ihrer Anmeldung bei der Identity Manager Benutzeranwendung die Registerk
415. tus 1 Klicken Sie auf die Option Verf gbarkeit bearbeiten in der Aktionsgruppe Einstellungen Die Benutzeranwendung zeigt die Seite Verf gbarkeit bearbeiten an Wenn Sie noch keine Verf gbarkeitseinstellungen festgelegt haben ist die Liste leer Steuern Ihrer Einstellungen 199 wertf gkbarkeit bearbeiten Eine neue Einstellung f r Selektive Verf gbarkeit bearbeiten l schen oder erstellen bzw den Status ber alle Anforderungen hinweg andern Benutzer Alison Blake Status da verf abar f r ALLE Anforderungen Status ndern Ausw hlen Bl Benutzer Nicht verf gbar ab Nicht verf gbar bis Ressource Alison Blake Alle yon 0 meu Wenn Ihnen keine Delegierten zugewiesen wurden zeigt die Benutzeranwendung die Meldung an dass Sie Ihren Status auf der Seite Verf gbarkeit bearbeiten nicht ndern k nnen Wenn Sie eine oder mehrere Verf gbarkeitseinstellungen festgelegt haben werden diese wie folgt in der Liste angezeigt Verf gbarkeit bearbeiten Eine neue Einstellung f r Selektive Yerf gbarkeit bearbeiten l schen oder erstellen bzw den Status ber alle Anforderungen hinweg ndern Benutzer Allison Blake Status NICHT verf gbar f r ALLE Anforderungen Status ndern Ausw hlen Benutzer Hicht verf gbar ab Hicht verf gbar bis Ressource f Alison Blake 20 03 2007 03 05 20 kein Ablaufdatum Alle 1 1 von 1 Aktualisieren 2 Klicken Sie zum Anzei
416. tverwaltung Die Seite Passwort ndern wird angezeigt Wenn Ihr Systemadministrator eine entsprechende Passwortrichtlinie f r Sie eingerichtet hat wird auf der Seite Passwort ndern n der Regel angegeben wie ein Passwort zu definieren ist damit es den Anforderungen der Richtlinie entspricht Beispiel Passwortverwaltung 99 D Novell Identity Manager Willkommen allison ee Arbeits Dashboard Abmelden Hilfe INFORMATIONSVERWALTUNG A Passwort ndern Organigramm Mein Profil Verzeichnissuche Ihr Passwort muss folgende Eigenschaften aufweisen Mindestzahl der Zeichen im Passwort 4 5 g S A ka A DREEMOBTSERWRETUNS 3 e H chstzahl der Zeichen im Passwort 12 nderung des Passworthinweises Das Passwort darf Zahlen enthalten HerausforderungfAntwort f r Beim Passwort wird zwischen Gro und Kleinschreibung unterschieden Passwort 7 Sie d rfen Sonderzeichen im Passwort verwenden Passwort ndern Passwortsynchronisierungsstatus Status der Passwortrichtlinie Tipp Firmenname Altes Passwort esse Neues Passwort ess0s Passwort wiederholen eose e Senden Wenn keine Passwortrichtlinie eingerichtet wurde w rd einfach die standardm ige Seite Passwort ndern mit Feldern zum Andern Ihres Passworts angezeigt Geben Sie Ihr aktuelles Passwort in das Textfeld Altes Passwort ein Geben S e das neue Passwort in das Textfeld Neues Passwort ein Geben S e das neue Passwort er
417. ty Manager Benutzeranwendung verwenden Es werden u a folgende Themen erl utert Abschnitt 5 1 Allgemeines zu Mein Profil auf Seite 59 Abschnitt 5 2 Bearbeiten von Informationen auf Seite 60 Abschnitt 5 3 Versenden von Informationen per Email auf Seite 66 Abschnitt 5 4 Anzeigen des Organigramms auf Seite 67 Abschnitt 5 5 Links zu anderen Benutzern oder Gruppen auf Seite 68 Hinweis In diesem Abschnitt werden die Standardfunktionen der Seite Mein Profil beschrieben Es ist m glich dass Sie einige Unterschiede zwischen Ihrer Anwendung und den Beschreibungen in diesem Handbuch feststellen Diese h ngen mit Ihrer Rolle und Ihrer hierarchischen Position in der Organisation sowie mit m glichen organisationsbezogenen Anpassungen zusammen Weitere Informationen erhalten Sie von Ihrem Systemadministrator Allgemeine Informationen zum Aufrufen und Arbeiten mit der Registerkarte Identit tsselbstbedienung finden Sie n Kapitel 2 Einf hrung in die Registerkarte Identit tsselbstbedienung auf Seite 35 5 1 Allgemeines zu Mein Profil Auf der Seite Mein Profil k nnen Sie die Detaildaten Ihres Benutzerkontos anzeigen und bei Bedarf bearbeiten Im folgenden Beispiel wird dargestellt welche Informationen Kevin Chester Marketing Assistent angezeigt werden wenn er die Seite Mein Profil aufruft Abbildung 5 1 Detailseite von Mein Pr
418. tzeranwendung zeigt eine Liste der derzeit m Katalog definierten Rollen an 7 Novell Identity Manager Willkommen admin Identit ts Arbeits Da Konformit Administra Abmelden Hilfe ROLLEN UND RESSOURCEN A 2 Rollenkatalog EUIREERTEN Neu Bearbeiter Aktualisieren Anpassen Filter Or zeiten 5 gt Ressourcenkatalog Rollenname Rollenebene Eigent mer Funktionstrennungskatalog RIA m EE Administer Drugs Berechtigungsrolle BERICHTE A C EB Benefits System Access Berechtigungsrolle Rollenberichte Ci E83 Billing System Access Berechtigungsrolle Funktionstrennungsberichte C Perform Medical Tests Berechtigungsrolle Tr E Administrative Role Gesch ftsrolle Benutzerberichte 1 5von36 KONFIGURATION A Rollen und Ressourceneinstellungen konfigurieren Filtern der Rollenliste 1 Klicken Sie auf die Schaltfl che Filter anzeigen in der oberen rechten Ecke der Anzeige Rollenkatalog Verwalten von Rollen in der Benutzeranwendung 253 qr Zeilen Filter anzeigen 2 Geben Sie im Dialogfeld Filter eine Filterzeichenkette f r den Namen oder die Beschreibung der Rolle an oder w hlen Sie eine oder mehrere Rollenebenen oder kategorien aus Filter Rollenehene Gesch ftsrolle IT Rolle Berechtigungsrolle Kategorien none Standard Systernrollen 3 Klicken Sie auf Filter um Ihre Auswahlkriterien anzuwenden A Sie k nnen den aktuellen Filter entfernen indem Sie auf Zur c
419. u Einstellungen Die Aktionen unter Einstellungen erm glichen Ihnen als Vertreter eines anderen Benutzers zu agieren Dar ber hinaus erm glichen sie Ihnen die Anzeige Ihrer Vertretungs und Delegiertenzuweisungen Wenn Sie ein Bereitstellungsadministrator oder ein Bereitstellungsmanager oder Team Manager f r die Bereitstellungsdom ne sind sind Sie m glicherweise zudem dazu berechtigt Vertretungs und Delegiertenzuweisungen sowie Teamverf gbarkeitseinstellungen festzulegen 12 1 1 Allgemeines zu Vertretungen und Delegierten Ein Delegierter ist ein Benutzer der zur Ausf hrung von Arbeiten eines anderen Benutzers autorisiert st Eine Delegiertenzuweisung betrifft einen bestimmten Anforderungstyp Eine Vertretung ist ein Benutzer der autorisiert ist die gesamte Arbeit von einem oder mehreren Benutzern Gruppen oder Containern auszuf hren und f r diese Bereitstellungseinstellungen zu definieren Im Gegensatz zu Delegiertenzuweisungen sind Vertretungszuweisungen unabh ngig von Prozessanforderungen und gelten daher f r alle arbeits und einstellungsbezogenen Aktionen Vertretungs und Delegiertenzuweisungen haben Zeitr ume Sowohl Vertretungs als auch Delegiertenzuweisungen sind mit Zeitr umen verkn pft Der Zeitraum f r eine Vertretungs oder Delegiertenzuweisung kann beliebig lang sein Der Zeitraum muss auch nicht zwingend ein Ablaufdatum haben Vertretungs und Delegiertenaktionen werden protokolliert Bei aktivierter
420. ubigung Zielgruppe Die Informationen in diesem Handbuch s nd f r Endbenutzer der Identity Manager Benutzeroberfl che gedacht Voraussetzungen Das Handbuch setzt voraus dass S e die Standardkonfiguration der Identity Manager Benutzeroberfl che verwenden Es ist jedoch m glich dass Ihre Version der Benutzeroberfl che angepasst wurde und daher anders aussieht oder funktioniert Fragen Sie den Systemadministrator nach m glichen nderungen bevor Sie mit der Arbeit beginnen Organisation Die folgende Tabelle gibt einen berblick ber den Inhalt dieses Handbuchs Teil Beschreibung Teil I Willkommen bei Identity Manager auf Einf hrung in die Identity Manager Seite 13 Benutzeroberfl che und deren Verwendung Teil Il Verwenden der Registerkarte Verwendung der Registerkarte Identit tsselbstbedienung auf Seite 33 Identit tsselbstbedienung der Identity Manager Benutzeroberfl che f r die Anzeige von und das Arbeiten mit Identit tsinformationen wie Organigramme Profile Ihre Identit tsdetails Suchvorg nge in Verzeichnissen Passw rter Benutzerkonten u v m Informationen zu diesem Handbuch 11 Teil Teil Ill Verwenden der Registerkarte Arbeits Dashboard auf Seite 113 Teil IV Verwenden der Registerkarte Rollen und Ressourcen auf Seite 235 Teil V Verwendung der Registerkarte Konformit t auf Seite 319 R ckmeldungen Beschrei
421. uchten Elemente schneller finden und au erdem die Leistung steigern Verwalten Ihrer Arbeit 145 So definieren Sie einen Filter f r die Aufgabenliste 1 Klicken Sie auf die Schaltfl che Filter definieren Filter I Zeilen Filter definieren PIET Das Dialogfeld Filter wird angezeigt Es enth lt verschiedene Felder die Sie verwenden k nnen um anzugeben wie die Daten gefiltert werden sollen Filter Zeit berschreitung Wochen Filter Laschen Abbrechen 2 Sie k nnen die Suche auf Aufgaben beschr nken f r die das aktuelle Entit tsprofil entweder der derzeit angemeldete Benutzer oder ein Benutzer eine Gruppe ein Container oder eine Rolle der bzw die im Steuerelement Verwalten ausgew hlt ist der Adressat ist indem Sie im Feld Aufgaben nach die Option Zugewiesen zu ausw hlen Hinweis Das Feld Aufgaben nach ist f r Endbenutzer nicht verf gbar da Endbenutzern nur Aufgaben angezeigt werden f r die sie die Adressaten sind Das Feld Aufgaben nach wird nur Dom nen Administratoren Dom nen Managern und Team Managern angezeigt 3 Sie k nnen die Suche auf Aufgaben beschr nken f r die das aktuelle Entit tsprofil der Empf nger ist indem Sie im Feld Aufgaben nach die Option Empf nger ausw hlen 4 Damit alle Aufgaben in die Suche einbezogen werden f r die das aktuelle Entit tsprofil entweder der Adressat oder der Empf nger ist stellen Sie sicher dass im Feld Aufgaben nach keine Op
422. uditing Account IDs within Managed Systemis 8 16 2010 11 21 AM Ausgef hrt von User pp Administrator auf 16 08 2010 Starten des Identity Berichterstellungsmoduls 233 234 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Verwenden der Registerkarte Rollen und Ressourcen In den folgenden Abschnitten wird die Verwendung der Registerkarte Rollen und Ressourcen der Identity Manager Benutzeranwendung erl utert Kapitel 15 Einf hrung in Rollen und Ressourcen auf Seite 237 Kapitel 16 Verwalten von Rollen in der Benutzeranwendung auf Seite 253 Kapitel 17 Verwalten von Ressourcen in der Benutzeranwendung auf Seite 271 Kapitel 18 Verwalten der Funktionstrennung in der Benutzeranwendung auf Seite 295 Kapitel 19 Erstellen und Anzeigen von Berichten auf Seite 301 Kapitel 20 Konfigurieren der Rollen und Ressourceneinstellungen auf Seite 313 Verwenden der Registerkarte Rollen und Ressourcen 235 236 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Einf hrung in Rollen und Ressourcen Dieses Kapitel gibt einen berblick ber die Registerkarte Rollen und Ressourcen Es werden u a folgende Themen erl utert Abschnitt 15 1 Allgemeines zur Registerkarte Rollen und Ressourcen auf Seite 237 Abschnitt 15 2 Zugriff auf die Registerkarte Roll
423. uf das Symbol Eine Ebene h her in der Karte ihres Vorgesetzten um dessen Vorgesetzten anzuzeigen 42 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Abbildung 3 3 Margo klickt ein zweites Mal auf Eine Ebene h her um den Vorgesetzten ihres Vorgesetzten anzuzeigen rganigramm p GEEA N a gt Machzchlasen Manager Mitarbeiter Kelly Kilpatrick Sr WF Worldwide Sales CHENES IE BE TEE t Timothy Swan Margo Admin T Director Marketing Vice MacKenzie BE m Fresident Director Marketing Ep SPER a Jack Miller eR en i ENE N Fresident CEO p ait Anthony Falani Chief Operating Officer DIENES e Chip Nano lL Chief Information Officer CHENES Dann klickt Margo in ihrer eigenen Karte auf Diese Entit t zum neuen Stamm machen So wird ihre Karte wieder zum Stamm des Organigramms Verwenden des Organigramms 43 Abbildung 3 4 Margo klickt in ihrer Karte auf Diese Entit t zum neuen Stamm machen rganieramm Fa O gt Nachschlagen Manager Mitarbeiter FE SI Er Allison Blake a Creative Assistant M rgo Admin MacKenzie ONERE Director Marketing Eel ai A Kevin Chestei Marketing Assistant 3 2 Navigation im Organigramm In diesem Abschnitt wird beschrieben wie Sie sich in einem Organigramm bewegen Abschnitt 3 2 1 Navigation zur n chsth h
424. ufen der Identity Manager Benutzeranwendung einen Webbrowser und geben Sie die vom Systemadministrator bereitgestellte URL Adresse der Anwendung an z B http myappserver 8080 IDM Diese Adresse ffnet in der Regel die Seite Willkommen Gast der Benutzeranwendung 20 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Abbildung 1 2 Die Seite Willkommen Gast der Benutzeranwendung Novell Identity Manager a N Willkommen Gast NE I ERS Gastseiten A Willkommen Novell Identity Manager Sichere Zugriffsver waltung in Ihrer sich stetig wandelnden Senutzer Community Verwaltet den gesamten Benutzerlebenszyklus Gew hrt vom ersten Tag an Zugriff auf die ben tigten Ressourcen Synchronisiert mehrere Passw rter sodass sich der Benutzer nur einmal anmelden muss Automatisiert routinem ige Benutzerverwaltungsaufgaben Entzieht Zueriffsrechte sofort Soret f r Regelkonformit t Einf hrung Novell Identity Manager Bietet Ihrem Unternehmen eine h here Flexibilit t und Sicherheit Jetzt ist es an der Zeit die Identit tspr fung nicht nur auf die Mitarbeiter Ihres Unternehmens zu beschr nken sondern auch auf alle von Ihren Mitarbeitern unternehmensweit eingesetzten Assets z B Router Server Ger te Anwendungskomponenten und Prozesse auszudehnen Novell Identity Manager ist eine Schl sselkomponente der Vision des identit tsgesteuerten Computing von Novell Das
425. uggsformular Details Bericht Informationen zu den Formulardetails die Beglaubiger berpr fen m ssen wenn sie eine Workflow Aufgabe beanspruchen finden Sie unter Abschnitt 10 1 4 Beanspruchen einer Aufgabe auf Seite 142 6b Sie k nnen die Liste der Prozesse folgenderma en filtern 6b1 Wenn Sie nur die Prozesse anzeigen m chten die ein bestimmtes Ergebnis haben w hlen Sie das Ergebnis in der Dropdown Liste Beglaubigungsergebnis aus Ergebnis Beschreibung Alle Bezieht alle Prozesse ein Ja Bezieht nur die Prozesse ein bei denen der Beglaubiger positiv geantwortet hat Nein Bezieht nur die Prozesse ein bei denen der Beglaubiger negativ geantwortet hat 352 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 6c 6d Ergebnis Beschreibung Unbekannt Bezieht nur die Prozesse ein bei denen keine Aktion ausgef hrt wurde Der Filter Unbekannt bezieht auch alle Prozesse ein bei denen ein Beglaubiger nicht geantwortet hat und der Prozess abgeschlossen wurde weil eine Zeit berschreitung aufgetreten ist oder weil er von einem Konformit tsadministrator zur ckgezogen wurde 6b2 Wenn Sie die Prozesse anzeigen m chten die einen bestimmten Status haben w hlen Sie den Status in der Dropdown Liste Prozessstatus aus Status Beschreibung Alle Bezieht alle Prozesse ein L uft Bezieht Prozesse ein die gestartet wurden und zurzeit verarbeitet werden
426. um diese wieder anzuzeigen 246 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 15 3 Funktionen der Registerkarte In diesem Abschnitt werden die Standardfunktionen der Registerkarte Rollen und Ressourcen beschrieben Es ist m glich dass Ihre Registerkarte anders aussieht da die Anwendung an die Anforderungen Ihrer Organisation angepasst wurde Wenden Sie sich in diesem Fall an Ihren Systemadministrator oder Workflow Designer Die linke Seite der Registerkarte Rollen und Ressourcen zeigt ein Men mit Aktionen an die Sie ausf hren k nnen Die Aktionen werden anhand der Kategorien Rollen und Ressourcen Berichte und Konfiguration aufgef hrt ROLLEN UND RESSOURCEN s Rollenkatalog Fessourcenkatalog Funktionstrennungskatalocg BERICHTE A Rolenberichte Funktionstrennungsberichte B Benuterkherichte KONFIGURATION A Rollen und Ressourceneinstellungen konfigurieren Einige Men s auf der Registerkarte Rollen und Ressourcen sind m glicherweise nicht verf gbar wenn kein Navigationszugriff gew hrt wurde Wenn Sie auf eine Aktion klicken wird die zugeh rige Seite im rechten Teilfenster angezeigt In der Regel enth lt diese Seite ein Fenster mit den Details zu dieser Aktion Sie kann z B eine Liste oder ein Formular anzeigen in der Sie eine Auswahl treffen bzw in das Sie Daten eingeben k nnen wie in folgendem Beispiel dargestellt Einf hrung in Rollen und Ressourc
427. ung Aufgabenbenachrichtigungen Hier k nnen Sie in der Workflow Warteschlange nach Aufgaben suchen die Ihnen oder einem Benutzer dessen Aufgaben Sie verwalten k nnen zugewiesen wurden Ressourcenzuweisungen Hier k nnen Sie sehen welche Ressourcenzuweisungen Sie haben und Anforderungen f r zus tzliche Ressourcenzuweisungen senden 116 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Abschnitt Beschreibung Rollenzuweisungen Hier k nnen Sie sehen welche Rollen Sie haben und Anforderungen f r zus tzliche Rollenzuweisungen senden Anforderungsstatus Hier k nnen Sie den Status der von Ihnen gesendeten Anforderungen sehen Sie k nnen den aktuellen Status jeder Anforderung abrufen Dar ber hinaus haben Sie die M glichkeit eine noch nicht abgeschlossene Anforderung zur ckzuziehen falls diese nicht erf llt werden muss Die Anzeige Anforderungsstatus enth lt Bereitstellungsanforderungen Rollenanforderungen und Ressourcenanforderungen in einer einzelnen konsolidierten Liste Das Arbeits Dashboard enth lt au erdem in der oberen linken Ecke des Bildschirms einen Abschnitt Benutzerprofil In diesem Abschnitt der Seite k nnen Sie die Arbeit f r andere Benutzer Gruppen Container und Rollen verwalten Dar ber hinaus k nnen Sie Ihre Einstellungen und Teameinstellungen verwalten und Prozessanforderungen auch Bereitstellungsanforderungen genannt senden Die A
428. ung anfordern haben Sie die Option einen Tag des Inkrafttretens der Rollenzuweisung zu definieren Dadurch wird der Zeitpunkt Datum und Uhrzeit angegeben zu dem die Zuweisung in Kraft tritt Wenn S e dieses Feld leer lassen tr tt die Zuweisung augenblicklich in Kraft S e k nnen au erdem ein Rollenzuweisungsablaufdatum angeben das den Zeitpunkt Datum und Uhrzeit definiert zu dem die Zuweisung automatisch entfernt wird Wenn ein Benutzer eine Rollenzuweisung anfordert verwaltet das Rollen und Ressourcen Subsystem den Lebenszyklus der Rollenanforderung Wenn Sie sehen m chten welche Aktionen in Bezug auf die Anforderung von Benutzern oder vom Subsystem selbst unternommen wurden k nnen Sie den Status der Anforderung auf der Registerkarte Anforderungsstatus im Rollenkatalog einsehen 238 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Rollenkatalog und Rollenhierarchie Bevor Benutzer Rollen zuweisen k nnen m ssen diese Rollen im Rollenkatalog definiert werden Der Rollenkatalog ist das Speicher Repository f r alle Rollendefinitionen und unterst tzenden Daten die vom Rollen und Ressourcen Subsystem ben tigt werden Zum Einrichten des Rollenkatalogs definiert ein Rollenmoduladministrator oder Rollenmanager die Rollen und die Rollenhierarchie Die Rollenhierarchie erstellt Beziehungen zwischen Rollen m Katalog Durch Definieren von Rollenbeziehungen k nnen Sie die Auf
429. ungsanforderung s s saaa aaa aaaea 333 21 6 6 Anforderungsdetails speichern aaea 334 21 6 7 Verwenden einer gespeicherten Anforderung 222 222 22022 eae 335 22 Erstellen von Beglaubigungsanforderungen 337 22 1 Allgemeines zu Beglaubigungsanforderungsaktionen 22222222 neee nennen 337 22 2 Anfordern von Prozessen zur Benutzerprofilbeglaubigung 22 222220 eereee nn 337 22 3 Anfordern von Prozessen zur Funktionstrennungsverletzungsbeglaubigung 339 22 4 Anfordern von Prozessen zur Rollenzuweisungsbeglaubigung 2 22222222 342 22 5 Anfordern eines Benutzerzuweisungsbeglaubigungsprozesses nnan annaa 344 22 6 berpr fen des Status Ihrer Beglaubigungsanforderungen 2 2222222 n2e seen 347 10 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Informationen zu diesem Handbuch In diesem Handbuch werden die Benutzeroberfl che der Novell Identity Manager Benutzeranwendung und die Verwendung ihrer Funktionen beschrieben Diese umfassen Identit tsselbstbedienung f r Benutzerinformationen Passw rter und Verzeichnisse Arbeits Dashboard zum Senden von Rollen Ressourcen und Bereitstellungsanforderungen und Verwalten der mit diesen Anforderungen verbundenen Genehmigungsaufgaben Rollen und Ressourcen zum Verwalten von Rollen und Ressourcen Konformit t f r die Einhaltung gesetzlicher Bestimmungen und die Begla
430. ungsfragen und die E Anzeigen erforderliche Beglaubigungsfrage Anzeigen oder Bearbeiten zur Anzeige oder Anderung des Formulars verwenden Beglaubigungsfrage Beglaubigen Sie dass Sie die Details Ihres Benutzerprofils berpr ft und ggf aktualisiert haben Benutzerattribute Yorname Nachname Titel C Abteilung C Region C Email C Manager C Gruppe Telefonnummer C Direkt unterstellt O Bevorzugte Benachrichtigung Erfassungsfragen i EA e e a Die Beglaubigungsfrage ist f r alle Beglaubigungsprozesse erforderlich Diese Frage gibt dem Beglaubiger die Gelegenheit die Daten zu best tigen oder f r ung ltig zu erkl ren Die Frage muss mit Ja oder Nein beantwortet werden Sie m ssen bei der Initiierung eines Beglaubigungsprozesses eine Beglaubigungsfrage definieren Alle Beglaubiger m ssen diese Frage beantworten um ihre Antwort fertig zu stellen Sie k nnen f r die Beglaubigungsfrage lokal sierten Text angeben indem Sie auf die Schaltfl che Sprache hinzuf gen klicken Geben S e anschlie end rechts neben der Zielsprache den lokalisierten Text ein und klicken Sie auf OK 2c Bei Benutzerprofilbeglaubigungsprozessen m ssen Sie angeben welche Benutzerattribute Sie berpr fen m chten W hlen Sie im Feld Benutzerattribute alle Attribute aus die Sie einbeziehen m chten Die Liste f r die Auswahl der Attribute enth lt alle Attribute die in der Verzeichnisabstraktionsschicht als Anzeigbar m
431. ungsstatus Status der Passwortrichtlinie Detail Timothy Swan vorname Hachname Titel Abteilung Region Email Manager Telefonnummer Er klickt auf hre Informationen bearbeiten A Ihre Informationen bearbeiten 22 Identit tzinformationen sender Se Organigramm anzeigen Bevorzustes Gebietszschema ndern Timothy Swan Director Marketing Wice President management Mortheast test novell com Jack Miller 555 555 1204 Verwenden von Mein Profil 69 Abbildung 5 4 Die Detailbearbeitungsseite Detail 2B 0 Bearbeiten Benutzer erforderlich Attribut Wert Yorname Timothy Nachname wann Titel vice Fresident Marketing Abteiluris marketing Region Mortheast Email test novell corm Manager MargoMackenzie ale Gruppe improve Customer Service task wt aJ Executive Management Group Telefonnummer improve Customer Service task Marketing group Er findet Benutzernamen Terry Mellon und Gruppennamen Executive Management Marketing Improve Customer Service task force die als Links angezeigt werden Er klickt auf Marketing Daraufhin wird ein neues Fenster angezeigt Abbildung 5 5 Die Gruppendetailseite Detail F4 Grupp bearbeiten 2 Identit sinfornmstionen senden S Orgenigremm enzeigen Marketing Beschreibung Marketing Mitglieder Kevin Chester Allison Blake Margo MacKenzie Timothy Swen 70 Rollenbasierte
432. unkt den Sie entfernen m chten Zeit berschreitung 4 Wochen dr Zeilen Anforderungsdatum 15 09 2009 05 09 02 So k nnen Sie alle zuvor definierten Filter entfernen und die Suchergebnisse aktualisieren sodass alle Aufgaben einbezogen werden 1 Klicken Sie auf die Schaltfl che Filter definieren um das Dialogfeld Filter zu ffnen 2 Klicken Sie auf die Schaltfl che Filter l schen Das Dialogfeld Filter wird geschlossen und die Aufgabenliste wird aktualisiert sodass alle Aufgaben einbezogen werden 10 1 8 Anpassen der Aufgabenspalten Im Abschnitt Aufgabenbenachrichtigungen der Seite Arbeits Dashboard k nnen Sie Spalten ausw hlen bzw deren Auswahl aufheben sowie die Reihenfolge der Spalten innerhalb der Anzeige der Aufgabenliste ndern Dieses Verhalten wird durch eine Einstellung im Dialogfeld Darstellung der Aufgabenbenachrichtigungen anpassen gesteuert Wenn Sie die Spaltenliste oder die Reihenfolge der Spalten ndern werden Ihre Anpassungen zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert So passen Sie die Anzeige von Spalten in der Aufgabenliste an 1 Klicken Sie auf die Schaltfl che Darstellung der Aufgabenbenachrichtigungen anpassen im Abschnitt Aufgabenbenachrichtigungen der Seite Arbeits Dashboard v Aufgabenbenachrichtigungen Aktualisieren Anpassa Zeit berschreitung 4 Wochen Qr Zeilen 25 v Auf Anforderungsdatum
433. us der Seite dieses Symbol angezeigt 8 11 2 Wechseln zu einer anderen verwalteten Entitat So wechseln Sie zu einer anderen verwalteten Entit t 1 Klicken Sie im Abschnitt Benutzerprofil auf die Schaltfl che Benutzer Gruppe Rolle oder Container verwalten Novell Identity Manager Wilkommen admin Identit ts Arbeits Da Rollen und Konformit Administra Abmelden Hilfe gt Aufgabenbenachrichtigungen Benutzer Gruppe Rolle Container oder Team verwalten E TOE gt Rollenzuweisungen Allison Blake Payroll Anforderungsstatus test novell com 555 555 1222 T Verwaltender Benutzer 190 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 11 3 Minimieren des vom Abschnitt Benutzerprofil verwendeten Bildschirmplatzes So minimieren Sie den vom Abschnitt Benutzerprofil verwendeten Bildschirmplatz 1 Klicken Sie im Abschnitt Benutzerprofil auf die Schaltfl che Breites Layout Novell Identity Manager Identit ts Arbeits Da Breites Layout ressourcenzuweisungen gt Rollenzuweisungen Allison Blake Payroll test novell com 555 555 1222 Anforderungsstatus Die Details zur aktuell ausgew hlten Entit t werden ausgeblendet sodass Ihnen mehr Platz zum Arbeiten mit den Abschnitten Aufgabenbenachrichtigungen Ressourcenzuweisungen Rollenzuweisungen und
434. us die die Daten w hrend des Beglaubigungsprozesses verifizieren Wenn Sie Gruppen und Rollen w hlen legen Sie fest ob alle Mitglieder die Daten verifizieren m ssen oder ob nur ein einzelnes Mitglied in jeder Gruppe und Rolle die Daten verifizieren muss um den Prozess abzuschlie en Auf den meisten Seiten der Registerkarte Konformit t befindet sich oben rechts eine Schaltfl che mit der Sie die Legende f r die Konformit t anzeigen k nnen Detaillierte Informationen zur Legende von Konformit t finden Sie unter Abschnitt 21 5 Legende f r Beglaubigungsanforderungen auf Seite 327 21 4 M gliche Konformit tsaktionen In der folgenden Tabelle sind die Ihnen zur Verf gung stehenden Aktionen der Registerkarte Konformit t aufgef hrt 326 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Tabelle 21 2 Konformit tsaktionen Kategorie Beglaubigungs anforderungen Aktion Prozess Benutzerprofil Beglaubigung anfordern Prozess Funktionstren nungsverletzungsbe glaubigung anfordern Prozess Rollenzuwei sungsbeglaubigung anfordern Prozess Benutzerzu weisungsbeglaubigung anfordern Beglaubigungsanforde rungsstatus anzeigen Beschreibung Sendet eine Anforderung f r einen Beglaubigungsprozess zur Verifizierung von Benutzerprofilinformationen Weitere Informationen finden Sie unter Abschnitt 22 2 Anfordern von Prozessen zur Benutzerprofilbeglaubigun
435. uswahl eine Zeichenkette ein nach der gesucht werden soll und klicken Sie auf Suchen W hlen Sie die Benutzer Gruppen oder Container aus die Sie zuweisen m chten Zuweisen einer Rolle zu mehreren Identit ten Sie k nnen einen oder mehrere Benutzer Gruppen oder Container f r die Rollenzuweisung ausw hlen Wenn Sie mehrere Identit ten ausw hlen erhalten alle ausgew hlten Identit ten dieselben Rollenzuweisungswerte 2d Geben Sie im Feld Datum des Inkrafttretens das Anfangsdatum f r die Rollenzuweisung an Sie k nnen ein Datum im Format MM TT JJJJ hh mm ss a eingeben wobei a f r AM oder PM steht Alternativ k nnen Sie auf das Kalendersymbol klicken und das Datum im daraufhin angezeigten Kalenderfenster ausw hlen 266 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 2 3 4 5 B 3 to 12 13 14 16 17 18 19 20 2 23 24 25 26 27 28 30 1 2 3 4 5 2e Geben Sie im Feld Ablaufdatum das Ablaufdatum f r die Rollenzuweisung an Klicken Sie auf Ablauf angeben um ein Ablaufdatum anzugeben Sie k nnen ein Datum im Format MM TT JJJJ hh mm ss a eingeben wobei a f r AM oder PM steht Alternativ k nnen Sie auf das Kalendersymbol klicken und das Datum im daraufhin angezeigten Kalenderfenster ausw hlen Standardm ig ist Kein Ablaufdatum festgelegt was angibt dass diese Rollenzuweisung f r unbestimmte Zeit wirksam bleibt 3 Klicken Si
436. utzer zu Rolle zugewiesen d Gruppe zu Rolle zugewiesen Container zu Rolle zugewiesen d Rollenbeziehung Hinweis Wenn Sie Gruppe als Zuweisungstyp f r die Filterung ausw hlen wird im Filtertitel ein Eigenname angezeigt w hrend in den Ergebnissen ein anderes zugeh riges Feld angezeigt wird 3 Klicken Sie auf Filter um Ihre Auswahlkriterien anzuwenden 4 Sie k nnen den aktuellen Filter entfernen indem Sie auf L schen klicken Festlegen der H chstzahl von Zeilen auf einer Seite 1 Klicken Sie auf die Dropdown Liste Zeilen und w hlen Sie die Zeilenanzahl aus die auf jeder Seite angezeigt werden soll Zeilen Bl ttern in der Rollenzuweisungsliste 1 Sie k nnen in der Rollenzuweisungsliste zu einer anderen Seite bl ttern indem Sie im unteren Bereich der Liste auf die Schaltfl che Weiter Zur ck Erste oder Letzte klicken Sortieren der Rollenzuweisungsliste So sortieren Sie die Rollenzuweisungsliste 1 Klicken Sie auf die berschrift der Spalte nach der Sie sortieren m chten Verwalten Ihrer Arbeit 165 Der pyramidenf rmige Sortierindikator gibt an welche Spalte die neue prim re Sortierspalte ist Bei einer aufsteigenden Sortierung wird der Sortierindikator in seiner normalen nach oben weisenden Position dargestellt Wenn die Sortierung absteigend ist weist die Spitze des Sortierindikators nach unten Die anf ngliche Sortierspalte wird vom RBPM Konfigurationsadministrator festgelegt Wenn Sie die
437. utzerhandbuch 7 Klicken Sie zum Entfernen einer Anforderung aus der Liste auf Entfernen 8 Klicken Sie auf Senden damit Ihre nderungen wirksam werden 12 3 3 L schen einer Verf gbarkeitseinstellung So l schen Sie eine Verf gbarkeitseinstellung 1 Klicken Sie neben der Einstellung auf Entfernen x 12 4 Anzeigen und Bearbeiten von Vertretungszuweisungen Die Aktion Meine Vertretungszuweisungen erm glicht Ihnen die Anzeige Ihrer Vertretungszuweisungen Wenn Sie ein Bereitstellungsadministrator Bereitstellungsmanager oder Team Manager sind k nnen Sie diese Aktion auch zum Bearbeiten von Vertretungszuweisungen verwenden Nur Bereitstellungsadministratoren Bereitstellungsmanager und Team Manager k nnen Vertretungen zuweisen wie im Folgenden beschrieben Der Bereitstellungsadministrator und der Bereitstellungsmanager k nnen Vertretungszuweisungen f r jeden Benutzer n der Organisation definieren Ein Team Manager ist m glicherweise berechtigt Vertretungszuweisungen f r Mitglieder seines Teams zu erstellen Dies h ngt jedoch von der Definition der Teamberechtigungen ab Die Vertretungen m ssen ebenfalls Mitglied des Teams sein Zum Definieren einer Vertretung muss ein Team Manager die Aktion Team Vertretungszuweisungen verwenden Wenn ein Team Manager eine Vertretung ausw hlen m chte die nicht dem Team angeh rt muss er den Bereitstellungsadministrator oder den Bereitstellungsmanager bitten die Vertretungsbez
438. uweisungen Die Liste der Rollen wird angezeigt Wenn Sie sich nicht im Verwaltungsmodus befinden werden diejenigen Rollenzuweisungen angezeigt f r die Sie der Empf nger s nd Verwalten Ihrer Arbeit 163 wRollenzuweisungen Zuweisen Entfernen Aktualisieren Anpassen Fitter Or Zeilen 10 C Rolle 7 Zugewiesen an Ursprung Tag des Inkrafttretens Ablaufdatum C EJ Role Module Administrator amp linvoy primus Benutzer zu Rolle zugeordnet 15 09 2009 O EJ Resource Module Administrator amp linvoy primus Benutzer zu Rolle zugeordnet 15 09 2009 C E Konformit tsadministrator 2 linvoy primus Benutzer zu Rolle zugeordnet 15 09 2009 O EH Bereitstellungsadministrator amp linvoy primus Benutzer zu Rolle zugeordnet 15 09 2009 1 4vond Wenn Sie sich im Verwaltungsmodus befinden werden diejenigen Rollenzuweisungen angezeigt f r die der ausgew hlte Benutzer die ausgew hlte Gruppe bzw der ausgew hlte Container der Empf nger ist Eine Rolle kann einer Gruppe oder einem Container zugewiesen werden wodurch die Rolle allen Benutzern innerhalb der Gruppe bzw des Containers indirekt zugewiesen wird Die Liste Rollenzuweisungen im Dashboard enth lt direkte Zuweisungen f r Benutzer sowie indirekte Zuweisungen f r Gruppen und Container Wenn ein Benutzer einer bergeordneten Rolle direkt zugewiesen ist enth lt die Liste dar ber hinaus diese Zuweisung sowie Zuweisungen zu allen untergeordneten Rollen die mit dieser bergeordneten Rolle i
439. uweisungen n der Aktionsgruppe Einstellungen gt Teameinstellungen Klicken Sie auf Team w hlen um ein Team auszuw hlen dessen Team Manager Sie sind Wenn Sie ein Bereitstellungsadministrator oder Bereitstellungsmanager sind wird Ihnen die Option Team w hlen nicht angezeigt Die Liste enth lt Teams f r die Team Manager Vertretungen festlegen d rfen sowie Teams f r die das Festlegen von Vertretungen nicht m glich ist Wenn Team Manager aufgrund einer bestimmten Teamdefinition keine Vertretungen festlegen d rfen k nnen sie dennoch die Vertretungseinstellungen der Teammitglieder anzeigen die vom Administrator oder dem Steuern Ihrer Einstellungen 213 Manager eines anderen Teams dem diese Benutzer angeh ren festgelegt wurden Sie k nnen diese Einstellungen jedoch nicht bearbeiten keine Details dazu anzeigen und keine neuen Vertretungszuweisungen erstellen 3 Klicken Sie auf Weiter 4 Geben Sie im Auswahlfeld Teammitglied mindestens die ersten vier Zeichen des Vornamens des Benutzers ein um den Benutzer auszuw hlen Verwenden Sie alternativ das Symbol Objektauswahl Q neben dem Auswahlfeld Teammiitglied um ein Teammitglied auszuw hlen Klicken Sie in diesem Fall auf das Symbol um das Fenster Objektsuche zu ffnen Geben Sie die Suchkriterien f r das Teammitglied an klicken Sie auf Suchen und w hlen S e das Teammitglied aus 5 Klicken Sie auf Weiter Die Vertretungszuweisungen f r das ausgew hlte Te
440. v Tabulatorgetrennt SearchListResult Datum Uhrzeit txt Beispiel SearchListResult 27 Sep 05 11 20 51 txt XML beim Exportieren auf einen SearchListResult Datum Uhrzeit xml Datentr ger verf gbar Beispiel searchListResult 27 Sep 05 11 22 51 3m1 5 Klicken Sie auf Exportieren 6 Geben Sie bei Aufforderung den Speicherort der Datei mit den exportierten Suchergebnissen an 7 Klicken Sie nach dem Export auf Fenster schlie en Suchkriterien revidieren 1 Klicken Sie auf Suche revidieren unten auf der Seite 94 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Daraufhin wird die vorherige Suchseite angezeigt auf der Sie die Suchkriterien bearbeiten k nnen 2 Nehmen Sie die nderungen an den Suchkriterien wie in den folgenden Abschnitten beschrieben vor Abschnitt 6 2 Durchf hren einfacher Suchvorg nge auf Seite 78 Abschnitt 6 3 Durchf hren erweiterter Suchvorg nge auf Seite 79 6 5 Verwenden gespeicherter Suchvorg nge Wenn Sie zur Verzeichnissuche wechseln wird standardm ig die Seite Meine Suchvorg nge angezeigt In diesem Abschnitt wird beschrieben was Sie mit gespeicherten Suchvorg ngen tun k nnen Abschnitt 6 5 1 Gespeicherte Suchvorg nge auflisten auf Seite 95 Abschnitt 6 5 2 Gespeicherte Suchvorg nge ausf hren auf Seite 95 Abschnitt 6 5 3 Gespeicherte Suchvorg nge bearbeiten
441. von Drittanbietern liegen bei den jeweiligen Eigent mern 4 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Inhalt Informationen zu diesem Handbuch Teil Willkommen bei Identity Manager 1 Einf hrung 1 1 1 2 1 3 1 4 1 5 2 1 2 2 2 3 Identity Manager und Sie 2222 22 22 204 3 62240422 a ann ne 1 1 1 Einf hrung in die Identity Manager Benutzeranwendung 22222ee20 1 1 2 Sesamt berblick 23 22 27 a Hs ae a a 1 1 3 Typische Verwendungsweise 2222222 aaee nennen nenn Zugriff auf die Identity Manager Benutzeranwendung 222222 ueseeeneeneennn 1 2 1 M glicherweise abweichende Darstellung der Benutzeranwendung PARIS LEN Js ee ae en a ER rare 1 3 1 vergessen des PassWwons aut ern dann 1 3 2 Probleme bei der Anmeldung 22222 neeneeen een een 1 3 3 Frage nach weiteren Informationen 2 222 2neee seen een nn Erkunden der Benutzeranwendung 2 2 222 aaae nennen een een 1 4 1 Aufrufen der Online Hilfe 222222 oneeeneeeneeeneeen en enenennn 1 4 2 Bevorzugtes Gebietsschema 222 cneeeneeeneer nee en nen en 14 3 ABDMEIdEN serine AN S a a ee ee ee a ee Be ee 1 4 4 Allgemeine Benutzeraktionen 2 222220 eseeneenenne nennen nn Wetere Schiillez 2 2 2 u sed Deere as Teil II Verwenden der Registerkarte Identit tsselbstbedienung 2 Einf hrung in die Registerkarte Identit tsselbstbedienun
442. w Prozesse anfordern Die Genehmigung Ihrer Rollen Ressourcen und Prozessanforderungen pr fen Ihnen zugewiesene Aufgaben zur Genehmigung anderer Anforderungen durchf hren Prozessanforderungen und Genehmigungen als Vertreter oder Delegierter einer anderen Person durchf hren Eine andere Person als Ihren Vertreter oder Delegierten ernennen sofern Sie dazu berechtigt sind Die gesamten Anforderungs und Genehmigungsfunktionen f r Ihr Team verwalten sofern S e dazu berechtigt sind Konformit t die Ihnen Folgendes erm glicht Prozesse zur Benutzerprofilbeglaubigung anfordern Prozesse zur Funktionstrennungsbeglaubigung SoD anfordern Prozesse zur Rollenzuweisungsbeglaubigung anfordern Prozesse zur Benutzerzuweisungsbeglaubigung anfordern 16 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 1 1 2 Gesamt berblick Abbildung 1 1 Die IDM Benutzeranwendung stellt die Benutzeroberfl che f r Identity Manager bereit i BET BE Jo ar er Bi 19 ST 0 Einmalige Anmeldung Zugriffsrechte Konformit t Aa Zaun u U up 1 1 3 Typische Verwendungsweise Nachfolgend wird anhand einiger Beispiele erl utert wie die Identity Manager Benutzeranwendung in einer Organisation in der Regel verwendet wird 17 Einf hrung Arbeiten mit der Identit tsselbstbedienung Ella eine Endbenutzerin hat ihr Passwort verge
443. weisungen Verf gbarkeit bearbeiten und Teamverf gbarkeit angezeigt Zeigt an dass diese Ressource Unterst tzung f r mehrere Empf nger bietet Wenn eine Ressource mehrere Empf nger unterst tzt k nnen Sie mit der Aktion Teamprozessanforderungen senden mehrere Benutzer als Empf nger ausw hlen Wird auf der Seite Teamprozessanforderungen senden angezeigt Zeigt an ob eine bestimmte Workflow Aufgabe an einen anderen Benutzer delegiert wurde Diese Aufgabe wird in der Warteschlange des aktuellen Benutzers angezeigt da die urspr nglich zust ndige Person angegeben hat dass sie nicht verf gbar ist Da der aktuelle Benutzer der Delegierte der urspr nglich zust ndigen Person ist kann dieser Benutzer die Aufgabe sehen Wird im Abschnitt Aufgabenbenachrichtigungen des Arbeits Dashboards angezeigt Zeigt an dass eine bestimmte Workflow Aufgabe einem Benutzer zugewiesen wurde Wird im Abschnitt Aufgabenbenachrichtigungen des Arbeits Dashboards angezeigt Einf hrung in die Registerkarte Arbeits Dashboard 121 Symbol Beschreibung An Gruppe zugewiesen Zeigt an dass eine bestimmte Workflow Aufgabe einer Gruppe zugewiesen wurde Wird im Abschnitt Aufgabenbenachrichtigungen des Arbeits Dashboards angezeigt Zur Rolle zugewiesen Zeigt an dass eine bestimmte Workflow Aufgabe einer Rolle zugewiesen wurde Wird im Abschnitt Aufgabenbenachrichtigungen des Arbeits Dashboards angezeigt Mehreren Genehmigern zuge
444. wiesen Zeigt an dass eine bestimmte Workflow Aufgabe mehreren Benutzern zugewiesen wurde Dieses Symbol findet in folgenden Situationen Anwendung Die Aufgabe wurde einer Gruppe von Adressaten zugewiesen aber nur ein Adressat kann die Aufgabe beanspruchen und genehmigen Wenn diese Genehmigung erteilt wurde gilt die Ausf hrung der Aufgabe als beendet Die Aufgabe wurde mehreren Adressaten zugewiesen und muss von allen beansprucht und genehmigt werden bevor die Ausf hrung der Aufgabe als abgeschlossen betrachtet werden kann Die Aufgabe wurde mehreren Adressaten zugewiesen und muss von einer bestimmten Anzahl an Benutzern Quorum beansprucht und genehmigt werden bevor die Ausf hrung der Aufgabe als abgeschlossen betrachtet werden kann Das Quorum wird vom Administrator festgelegt Dazu gibt der Administrator eine Genehmigungsbedingung an in der die genaue Anzahl oder der Prozentsatz an erforderlichen Genehmigungen definiert ist Wird im Abschnitt Aufgabenbenachrichtigungen des Arbeits Dashboards angezeigt Verf gbar f r ALLE Anforderungen Zeigt an dass ein bestimmter Benutzer f r alle Arten von Prozessanforderungen verf gbar ist Diese Einstellung gilt f r die Delegierung Wird auf den Seiten Verf gbarkeit bearbeiten und Teamverf gbarkeit angezeigt NICHT verf gbar f r bestimmte Zeigt an dass ein bestimmter Benutzer in einem bestimmten Anforderungen Zeitraum f r bestimmte Prozessanforderungen nicht verf
445. won Bi Sortieren der Ressourcenzuweisungsliste So sortieren Sie die Ressourcenzuweisungsliste 1 Klicken Sie auf die berschrift der Spalte nach der Sie sortieren m chten Der pyramidenf rmige Sortierindikator gibt an welche Spalte die neue prim re Sortierspalte ist Bei einer aufsteigenden Sortierung wird der Sortierindikator in seiner normalen nach oben we senden Position dargestellt 156 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Ressourcenzuweisungen Zuweisen Entfernen Aktualisieren Anpassen Filter Q7 Zeiten v C Ressource amp Anforderungsdatum Beschreibung der Beschreibung Parameter Status Ausgangsanforderung F avan 15 09 09 12 07 35 test A van V Abgeschlossen Select membership van Yan Resource METACARPALSTREEInNDvell Test idmsample mysgligroupsinursing Field Label 1 testfield label F Yan Resource Test 15 09 09 12 10 58 test assignment A Abgeschlossen 1 2von2 Wenn die Sortierung absteigend ist weist die Spitze des Sortierindikators nach unten Die anf ngliche Sortierspalte wird vom RBPM Konfigurationsadministrator festgelegt Wenn S e die anf ngliche Sortierspalte au er Kraft setzen w rd Ihre Sortierspalte zur Liste der erforderlichen Spalten hinzugef gt Erforderliche Spalten sind mit einem Stern markiert Wenn Sie die Sortierreihenfolge f r die Ressourcenzuweisungsliste ndern wird Ihre Einstellung
446. zelnen Schaltfl chen beschrieben Tabelle 2 1 Schaltfl chen auf der Portlet Titelleiste und ihre Funktionen Schaltfl che Funktion Zeigt Hilfe zum Portlet an dad Druckt den Inhalt des Portlets Minimiert das Portlet mm Maximiert das Portlet Wenn S e andere Schaltfl chen sehen deren Funktion Sie nicht kennen bewegen Sie den Mauszeiger dar ber um eine Beschreibung anzuzeigen 38 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch 2 4 Identit tsselbstbedienungsaktionen die Sie ausf hren k nnen In Tabelle 2 2 werden die Aktionen beschrieben die Ihnen auf der Registerkarte Identit tsselbstbedienung standardm ig zur Verf gung stehen Tabelle 2 2 Auf der Registerkarte Identit tsselbstbedienung verf gbare Aktionen Kategorie Aktion Informationsverwaltung Organigramm Verkn pfungsbericht Mein Profil Verzeichnissuche Einf hrung in die Registerkarte Identit tsselbstbedienung Beschreibung Zeigt die Beziehungen zwischen den Benutzern und Gruppen in Form eines interaktiven Organigramms an Weitere Informationen finden Sie in Kapitel 3 Verwenden des Organigramms auf Seite 41 F r Administratoren Zeigt Anwendungen an mit denen ein Benutzer verkn pft ist Weitere Informationen finden Sie in Kapitel 4 Verwenden des Verkn pfungsberichts auf Seite 55 Zeigt die Detaildaten Ihres Benutzerkontos an und erm glicht Ihnen die
447. zenzen bzw Klassifizierungen einzuholen Sie erkl ren sich damit einverstanden nicht an juristische Personen die in der aktuellen US Exportausschlussliste enthalten sind oder an in den US Exportgesetzen aufgef hrte terroristische L nder oder L nder die einem Embargo unterliegen zu exportieren oder zu reexportieren Sie stimmen zu keine Lieferungen f r verbotene nukleare oder chemisch biologische Waffen oder Waffen im Zusammenhang mit Flugk rpern zu verwenden Weitere Informationen zum Export von Novell Software finden Sie auf der Webseite Novell International Trade Services http www novell com info exports Novell bernimmt keine Verantwortung f r das Nichteinholen notwendiger Exportgenehmigungen Copyright 2010 Novell Inc Alle Rechte vorbehalten Ohne ausdr ckliche schriftliche Genehmigung des Herausgebers darf kein Teil dieser Ver ffentlichung reproduziert fotokopiert bertragen oder in einem Speichersystem verarbeitet werden Novell Inc 404 Wyman Street Suite 500 Waltham MA 02451 USA www novell com Online Dokumentation Die neueste Online Dokumentation f r dieses und andere Novell Produkte finden Sie auf der Dokumentations Webseite von Novell http www novell com documentation Novell Marken Hinweise zu Novell Marken finden Sie in der Novell Trademark and Service Mark Liste http www novell com company legal trademarks tmlist htm Materialien von Drittanbietern Die Rechte f r alle Marken
448. ziehungen a5 Rollentest Anzeigename Ressource testen 5a Kategorien Standard P en Systemrollen Beschreibung Dies ist ein Test Benutzer 7 Rollenebene Gesch ftsrolle Eigent mer Rollenbeziehungen Ressourcen Genehmigung Zuweisungen nforderungsstatus Hinzuf gen Entfernen Aktualisieren Filter Q7 Zeiten 10 1 F Rollenname Rollenebene Kategorien Beziehung Abbrechen 2 Klicken Sie auf Hinzuf gen Das Dialogfeld Rollenbeziehung hinzuf gen wird angezeigt FE Test Role Anzeigename Rollenbeziehung hinzuf gen Beschreibuni Geben Sie eine Beschreibung f r die Rollenbeziehung an Rolle Test Role Rollenebene Gesch ftsrolle Rollenbeziehung definieren Rollenebene Ennic Beschreibung der Ausgangsanforderung Rollenbeziehung Untergeordnetes Objekt ug Ausgew hlte Rollen Hinzuf ge O Ro Abbrechen 3 Geben Sie im Feld Beschreibung der Ausgangsanforderung einen Text ein der die Beziehung beschreibt 4 Geben Sie den gew nschten Beziehungstyp an indem Sie ihn in der Dropdown Liste Rollenbeziehung ausw hlen 258 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Wenn es sich bei der neuen Rolle um eine IT Rolle handelt k nnen Sie ber die Dropdown Liste Rollenbeziehung eine untergeordnete oder eine bergeordnete Beziehung definieren Handelt es sich bei der neuen Rolle um eine Gesch
449. zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert 10 2 2 Anfordern einer Ressourcenzuweisung So senden Sie eine Ressourcenzuweisungsanforderung 1 Klicken Sie auf die Schaltfl che Zuweisen im oberen Bereich des Abschnitts Ressourcenzuweisungen der Seite v Ressourcenzuweisungen Zuweisen Entfernen Aktualisieren Anpassen Filter Q7 Zeiten 5 O E Fr Anforderungsdatum Beschreibung der Beschreibung Parameter Status Ausgangsanforderung F avan 15 09 09 12 07 35 test Avan vV Abgeschlossen Select membership van Yan Resource METACARPALSTREEInNDvell Test idmsample mysgligroupsinursing Field Label 1 testfield label F Yan Resource Test 15 09 09 12 10 58 test assignment A Abgeschlossen 1 2von2 Hinweis Sie ben tigen die Navigationsberechtigung zum Zuweisen von Ressourcen damit die Schaltfl che Zuweisen angezeigt wird Das Arbeits Dashboard zeigt das Dialogfeld Ressource zuweisen an in dem Sie angeben k nnen welche Ressource Sie anfordern m chten Ressource zuweisen Beschreibung der Ausgangsanforderung Ressource 2 Geben Sie im Feld Beschreibung der Ausgangsanforderung einen beschreibenden Text zu der Zuweisung ein 3 Klicken Sie auf die Objektauswahl um nach einer Ressource zu suchen die zugewiesen werden soll Verwalten Ihrer Arbeit 157 4 Geben Sie in der Objektauswahl eine Zeichenkette ein nach der gesucht werden soll un
450. zuziehen Gibt an dass die Anforderung genehmigt wurde aber die Aktivierungszeit f r die Zuweisung noch nicht erreicht wurde Die ausstehende Aktivierung verf gt nicht ber ein Symbol f r eine Rollup Kategorie oder den Zusammenfassungsstatus Dies bedeutet dass Sie die Liste der Anforderungen nicht nach dem Status Ausstehende Aktivierung filtern k nnen Eine Anforderung mit diesem Status kann zur ckgezogen werden 176 Rollenbasiertes Bereitstellungsmodul f r Identity Manager 4 0 Benutzeranwendung Benutzerhandbuch Statuszusammenfas Detaillierter Status sungssymbol a SoD Ausnahme Verweigert 3 verweigert Verweigert E verweigert Y Abgeschlossen BeretgesteBereitgestellt Y Abgeschlossen Beretgeste L SChoptionen Abbrechen Fa Beendet Abgebrochen TO Beendet Beschreibung Gibt an dass eine Funktionstrennungsausnahme f r diese Anforderung verweigert wurde Sie sind nicht berechtigt eine Anforderung mit diesem Status zur ckzuziehen Gibt an dass die Anforderung verweigert wurde Sie sind nicht berechtigt eine Anforderung mit diesem Status zur ckzuziehen Gibt an dass die Anforderung genehmigt wurde falls Genehmigungen erforderlich waren und dass die Zuweisung gew hrt wurde Sie sind nicht berechtigt eine Anforderung mit diesem Status zur ckzuziehen Gibt an dass die Anforderung verarbeitet wurde und der Rollenservice Treiber dabei ist die internen Objekte die
Download Pdf Manuals
Related Search
Related Contents
Rapport de stage Issue 1 - Glen Dimplex Nordic Équipement Le procédé Thinkware X500 drive recorder 取扱説明書 basexx Universal Base XX Notebook Case 15.4" 10pk IP Touch 610 WLAN Handset IP Touch 310 WLAN Handset Alcatel Copyright © All rights reserved.
Failed to retrieve file