Home

Benutzeranwendung

image

Contents

1. Beglaubiger Alle ausgew hlten Benutzer oder Mitglieder der Gruppen Container und Rollen Wenn Sie zu einer anderen Registerkarte in der Benutzeroberfl che wechseln und dann zur ckkehren m chten klicken Sie einfach auf die Registerkarte Konformit t um diese wieder anzuzeigen Funktionen der Registerkarte In diesem Abschnitt werden die Standardfunktionen der Registerkarte Konformit t beschrieben Es ist m glich dass Ihre Registerkarte anders aussieht da die Anwendung an die Anforderungen Ihrer Organisation angepasst wurde Wenden Sie sich in diesem Fall an Ihren Systemadministrator Die linke Seite der Registerkarte Konformit t zeigt ein Men mit Aktionen an die Sie ausf hren k nnen Die Aktionen sind in der Kategorie Beglaubigungsanforderungen aufgef hrt Abbildung 21 1 Men der Registerkarte Konformit t Beglaubigungsanforderungen A Frozess Benuterprofilbeglaubigung anfordern Frozess Funktionstrennungsverlezungsbeglaubigung anfordern Frozess Funktionszuweisungsbeglaubigung anfordern Frozess Benuterzuweisungsbeglaubigung anfordern Beglaubigungsanforderungsstatus anzeigen Die Aktionen Beglaubigungsanforderungen werden nur angezeigt wenn Sie ein Konformit tsadministrator sind Wenn Sie auf eine Aktion klicken wird die zugeh rige Seite im rechten Teilfenster angezeigt In der Regel enth lt diese Seite ein Fenster mit den Details zu dieser Aktion Sie kann z B
2. Mindestzahl der Zeichen im Passwort 4 H chstzahl der Zeichen im Passwort 12 Das Passwort darf Zahlen enthalten Beim Passwort wird zwischen Gro und Kleinschreibung unterschieden Sie d rfen Sonderzeichen im Passwort verwenden Tipp Firmenname Altes Passwort esse Neues Passwort Passwort wiederholen s Senden Wenn keine Passwortrichtlinie eingerichtet wurde wird einfach die standardm ige Seite Passwort ndern mit Feldern zum Andern Ihres Passworts angezeigt In Version 4 0 2 unterst tzt die Benutzeranwendung die folgenden Passwortsyntaxtypen e Microsoft Komplexit tsrichtlinie Dieser Passwortsyntaxtyp wird f r die R ckw rtskompatibilit t mit Active Directory 2003 verwendet Passwortrichtlinie von Microsoft Server 2008 Dies ist ein neuer Passwortsyntaxtyp der zu eDirectory 8 8 7 hinzugef gt wurde um Active Directory 2008 zu unterst tzen Die folgenden Einstellungen werden von der Microsoft Server 2008 Passwortrichtlinie unterst tzt Verwendung der Passwortrichtlinie von Microsoft Server 2008 e Maximale Anzahl der Komplexit tsrichtlinienverletzungen im Passwort 0 5 e Novell Syntax Die folgenden neuen Einstellungen werden von der Novell Syntax unterst tzt e Mindestanzahl von nicht alphabetischen Zeichen 1 512 e Maximale Anzahl von nicht alphabetischen Zeichen 1 512 F r alle drei Passwortsyntaxtypen unterst tzt die Benutzeranwendung die folg
3. Keine Mindestens eine der folgenden Trustee Berechtigungen f r eine Rolle Rolle zu Benutzer hinzuf gen Rolle vom Benutzer entfernen Rolle zu Gruppe und Container zuweisen Rolle von Gruppe und Container entziehen Mindestens eine der folgenden Trustee Berechtigungen f r eine Ressource Ressource zuweisen Ressource entziehen Im Verwaltungsmodus kann der Dom nen Manager Prozess Rollen und Ressourcenanforderungen ohne Sicherheitsberechtigungen anzeigen er muss jedoch die Berechtigung zum Anzeigen von Anforderungsdetails und Workflow Kommentaren sowie zum Zur ckziehen von Anforderungen besitzen wie in der nachfolgenden Tabelle aufgef hrt Tabelle 9 13 Anforderungsstatus f r Dom nen Manager im Verwaltungsmodus Zum Ausf hren dieser Aktion Prozessanforderungen in der Liste anzeigen Prozessanforderungsdetail anzeigen und damit arbeiten Prozessanforderungen zur ckziehen Workflow Kommentare f r Prozessanforderungen anzeigen Muss der verwaltete Benutzer die Gruppe oder der Container Folgendes sein Initiator oder Empf nger Initiator oder Empf nger Initiator oder Empf nger Initiator oder Empf nger Einf hrung in die Registerkarte Arbeits Dashboard und der Dom nen Manager muss die folgenden Berechtigungen besitzen Keine Laufende Bereitstellungsanforderungsdefiniti on anzeigen Bereitstellungsanforderungsdefiniti on zur ckziehen Laufend
4. Dieselbe Ressource kann einem Benutzer mehrfach gew hrt werden sofern diese Funktion in der Ressourcendefinition aktiviert wurde An eine Ressourcendefinition kann nur eine Berechtigung gebunden sein 242 _Benutzeranwendung Benutzerhandbuch An eine Ressourcendefinition k nnen ein oder mehrere Berechtigungsbez ge f r dieselbe Berechtigung gebunden sein Diese Funktion bietet Unterst tzung f r Berechtigungen bei denen die Berechtigungsparameter bereitstellbare Konten oder Berechtigungen auf dem verbundenen System darstellen Berechtigungs und Entscheidungsfindungsparameter k nnen zum Design Zeitpunkt statisch oder zum Anforderungszeitpunkt dynamisch angegeben werden Der Workflow Designer und der Systemadministrator sind f r die Einrichtung der Benutzeranwendung f r Sie und die anderen Mitarbeiter der Organisation verantwortlich Der Ablauf der Schritte eines ressourcenbasierten Workflows und der Aufbau von Formularen k nnen unterschiedlich sein je nachdem wie die Genehmigungsdefinition f r den Workflow im Designer f r Identity Manager definiert wurde Was Sie sehen und tun k nnen h ngt zudem in der Regel von Ihren Aufgaben und Ihrer hierarchischen Position in Ihrer Organisation ab Ressourcen Eine Ressource ist eine digitale Entit t wie z B ein Benutzerkonto ein Computer oder eine Datenbank auf die ein Gesch ftsbenutzer zugreifen muss Die Benutzeranwendung bietet Endbenutzern eine bequeme M glichkei
5. Funktionen der Registerkarte auf Seite 244 Abschnitt 15 4 M gliche Rollen und Ressourcenaktionen auf Seite 245 HAM Abschnitt 15 5 Erl uterung der Symbole auf der Registerkarte Rollen und Ressourcen auf Seite 246 Allgemeines zur Registerkarte Rollen und Ressourcen Die Registerkarte Rollen und Ressourcen erm glicht Ihnen eine einfache Ausf hrung von rollenbasierten Bereitstellungsaktionen Diese Aktionen erm glichen Ihnen das Verwalten von Rollendefinitionen und Rollenzuweisungen innerhalb Ihrer Organisation sowie von Ressourcendefinitionen und Ressourcenzuweisungen Rollenzuweisungen k nnen Ressourcen innerhalb einer Firma zugeordnet werden z B Benutzerkonten Computern und Datenbanken Alternativ k nnen Ressourcen Benutzern direkt zugewiesen werden Zum Beispiel k nnen Sie mithilfe der Registerkarte Rollen und Ressourcen Folgendes durchf hren Rollen und Ressourcen f r sich selbst oder f r andere Benutzer in Ihrer Organisation anfordern Rollen und Rollenbeziehungen in der Rollenhierarchie erstellen Funktionstrennungsbeschr nkungen erstellen um potenzielle Konflikte zwischen Rollenzuweisungen zu verwalten Berichte anzeigen die Details zum aktuellen Status des Rollenkatalogs und zu den Benutzern Gruppen und Containern aktuell zugewiesenen Rollen enthalten Wenn eine Rollen oder Ressourcenzuweisungsanforderung die Berechtigung von einer oder mehreren Personen in einer Organ
6. pel t aH A Allison Blake Creative Assistant t at Margo Admin MacKenzie CHEREN Director Marketing pel t rl amp Kevin Chester Marketing Assistant JaA Margo MacKenzie klickt in ihrer Visitenkarte auf das Symbol Eine Ebene h her L um das Organigramm zu erweitern und ihren Vorgesetzten anzuzeigen Abbildung 3 2 Margo klickt auf Eine Ebene h her um ihren Vorgesetzten anzuzeigen O rganieramm ns ANE E Machschlagen Manager Mitarbeiter I a A Kevin Chester REESTEEIERTEERTGERER MN i i too t FIRE Marketing Assistant Timothy Swan oh E aJa we G IJsjsa Director Marketing Wice Margo Admin iz S sji mu iE Fresident MacKenzie i HT i PO SEEN EO Director Marketing A FE BIETER CHEREN E J dJadJal Allison Blake Creative Assistant oJa Anschlie end klickt Margo auf das Symbol Eine Ebene h her in der Karte ihres Vorgesetzten um dessen Vorgesetzten anzuzeigen 38 Benutzeranwendung Benutzerhandbuch Abbildung 3 3 Margo klickt ein zweites Mal auf Eine Ebene h her um den Vorgesetzten ihres Vorgesetzten anzuzeigen rganieramm 7 gt Machzchlasen Manager Mitarbeiter p BE Er Kelly Kilpatrick Sr WFP Worldwide Sales le Timothy Swan Margo Admin T Director Marketing Wice MacKenzie
7. Anzeigebezeichnung Benutzerprofil Standard E Anforderungsbeschreibung Benutzerprofil Standard amp w hlen Sie die Benutzer aus deren Profile w hrend des Beglaubigungsprozesses verifiziert werden Alle ausgew hlten Benutzer und alle ausgew hlten Mitglieder der Gruppen Container und Funktionen m ssen die Daten verifizieren um den Prozess abzuschlie en Benutzer Benutzer z a Bi Beglaubiger Alle ausgew hlten Benutrer oder Mitglieder der Gruppen Container und Funktionen 2 Wenn Sie Details einer fr heren gespeicherten Anforderung als Basis f r diese Anforderung verwenden m chten klicken Sie auf Gespeicherte Anforderung verwenden Weitere Informationen finden Sie in Abschnitt 21 6 7 Verwenden einer gespeicherten Anforderung auf Seite 331 3 Geben Sie die Anzeigebezeichnung und die Beschreibung f r die Anforderung an Weitere Informationen finden Sie in Abschnitt 21 6 1 Angeben der Bezeichnung und Beschreibung f r eine Anforderung auf Seite 325 4 W hlen Sie im Feld Benutzer die Benutzer aus deren Profile verifiziert werden 4a Sie k nnen einen oder mehrere Benutzer explizit einbeziehen indem Sie in der Dropdown Liste die Option Benutzer w hlen W hlen Sie die Benutzer aus deren Profile w hrend des Beglaubigungsprozesses verifiziert werden Alle ausgew hlten Benutzer und alle ausgew hlten Mitglieder der Gruppen Container und Funktionen m ssen die Daten verifizieren um
8. Beglaubigungsanforderungsstatus anzeigen den Anforderungsstatus berpr fen wird die Anforderungsbeschreibung in den Details f r die Anforderung angezeigt Sie k nnen f r die Beschreibung lokalisierten Text angeben indem Sie auf die Schaltfl che Sprache hinzuf gen klicken Geben Sie anschlie end rechts neben der Zielsprache den lokalisierten Text ein und klicken Sie auf OK Einf hrung in die Registerkarte Konformit t 325 21 6 2 Definieren der Beglaubiger Die Aktionen Prozess Funktionstrennungsverletzungsbeglaubigung anfordern Prozess Rollenzuweisungsbeglaubigung anfordern und Prozess Benutzerzuweisungsbeglaubigung anfordern bieten eine einheitliche Oberfl che zum Definieren von Beglaubigern So definieren Sie die Beglaubiger f r einen Beglaubigungsprozess f r Funktionstrennungen Rollenzuweisungen oder Benutzerzuweisungen 1 W hlen Sie im linken Navigationsmen auf der Registerkarte Konformit t unter Beglaubigungsanforderungen die Aktion die Sie ausf hren m chten 2 Geben Sie im Feld Beglaubiger an welche Benutzer Gruppen und Rollen Beglaubiger f r den Beglaubigungsprozess sind 2a 2b 2C 2d Sie k nnen einen oder mehrere Benutzer zur Liste hinzuf gen indem Sie in der Dropdown Liste die Option Benutzer ausw hlen W hlen Sie die Benutzer aus die die Daten w hrend des Beglaubigungsprozesses verifizieren Wenn Sie Gruppen und Funktionen w hlen legen Sie fest ob alle Mitglieder die Dat
9. Benutzer oder Gruppe oder anderes von DN identifiziertes Objekt Boolescher Wert wahr oder falsch Benutzer Elementkategorie Manager Gruppe oder Direkt unterstellt Gruppe Elementkategorie Mitglieder Uhrzeit im Datum Zeit oder Nur Datum Format Nummer Ganzzahl Verf gbare Vergleichsoperatoren beginnt mit enth lt gleich endet mit ist vorhanden beginnt nicht mit enth lt nicht nicht gleich endet nicht mit ist nicht vorhanden gleich ist vorhanden nicht gleich ist nicht vorhanden gleich ist vorhanden nicht gleich ist nicht vorhanden gleich ist vorhanden nicht gleich ist nicht vorhanden gleich gr er als gr er gleich kleiner als kleiner oder gleich ist vorhanden nicht gleich nicht gr er als nicht gr er oder gleich nicht kleiner als nicht kleiner oder gleich ist nicht vorhanden Verwenden der Verzeichnissuche 77 6 3 2 Angabe eines Werts f r Ihren Vergleich Die Art des in einem Kriterium angegebenen Attributs legt auch fest wie Sie den Vergleichswert f r dieses Kriterium angeben m ssen Tabelle 6 2 Eingabemethode f r Vergleichswerte Attributtyp Wert wie folgt angeben Zeichenkette Text Geben Sie den Text in das Textfeld ein das auf der rechten Seite angezeigt wird Zeichenkette Text mit einer vordefinierten W hlen Sie eine Option in der Dropdown Liste aus Auswahlliste die auf der rechten Seite angezeigt wird Benutzer oder Gruppe oder
10. In diesem Abschnitt wird erl utert wie Sie die Seite Verzeichnissuche auf der Registerkarte Identit tsselbstbedienung der Identity Manager Benutzeranwendung verwenden Es werden u a folgende Themen erl utert Abschnitt 6 1 Allgemeines zur Verzeichnissuche auf Seite 69 Abschnitt 6 2 Durchf hren einfacher Suchvorg nge auf Seite 72 Abschnitt 6 3 Durchf hren erweiterter Suchvorg nge auf Seite 73 Abschnitt 6 4 Arbeiten mit Suchergebnissen auf Seite 82 Abschnitt 6 5 Verwenden gespeicherter Suchvorg nge auf Seite 88 Hinweis In diesem Abschnitt werden die Standardfunktionen der Seite Verzeichnissuche beschrieben Es ist m glich dass Sie einige Unterschiede zwischen Ihrer Anwendung und den Beschreibungen in diesem Handbuch feststellen Diese h ngen mit Ihrer Rolle und Ihrer hierarchischen Position in der Organisation sowie mit m glichen organisationsbezogenen Anpassungen zusammen Weitere Informationen erhalten Sie von Ihrem Systemadministrator Allgemeine Informationen zum Aufrufen und Arbeiten mit der Registerkarte Identit tsselbstbedienung finden Sie in Kapitel 2 Einf hrung in die Registerkarte Identit tsselbstbedienung auf Seite 31 Allgemeines zur Verzeichnissuche Sie k nnen die Seite Verzeichnissuche zum Suchen von Benutzern Gruppen oder Teams verwenden Geben Sie hierzu Suchkriterien ein oder verwenden Sie zuvor gespeicherte Suchkriterien
11. Wird auf der Seite Teamprozessanforderungen senden angezeigt Zeigt an ob eine bestimmte Workflow Aufgabe an einen anderen Benutzer delegiert wurde Diese Aufgabe wird in der Warteschlange des aktuellen Benutzers angezeigt da die urspr nglich zust ndige Person angegeben hat dass sie nicht verf gbar ist Da der aktuelle Benutzer der Delegierte der urspr nglich zust ndigen Person ist kann dieser Benutzer die Aufgabe sehen Wird im Abschnitt Aufgabenbenachrichtigungen des Arbeits Dashboards angezeigt Zeigt an dass eine bestimmte Workflow Aufgabe einem Benutzer zugewiesen wurde Wird im Abschnitt Aufgabenbenachrichtigungen des Arbeits Dashboards angezeigt Zeigt an dass eine bestimmte Workflow Aufgabe einer Gruppe zugewiesen wurde Wird im Abschnitt Aufgabenbenachrichtigungen des Arbeits Dashboards angezeigt Zeigt an dass eine bestimmte Workflow Aufgabe einer Rolle zugewiesen wurde Wird im Abschnitt Aufgabenbenachrichtigungen des Arbeits Dashboards angezeigt Einf hrung in die Registerkarte Arbeits Dashboard 117 118 Symbol Mehreren Genehmigern zugewiesen Verf gbar f r ALLE Anforderungen NICHT verf gbar f r bestimmte Anforderungen NICHT verf gbar f r ALLE Anforderungen Benutzeranwendung Benutzerhandbuch Beschreibung Zeigt an dass eine bestimmte Workflow Aufgabe mehreren Benutzern zugewiesen wurde Dieses Symbol findet in folgenden Situationen Anwendung Die Aufgabe wu
12. 20 6 Feld Beschreibung Standardgenehmiger f r W hlen Sie Benutzer wenn die Rollengenehmigungsaufgabe einem oder Funktionstrennung mehreren Benutzern zugewiesen werden soll W hlen Sie Gruppe wenn die Rollengenehmigungsaufgabe einer Gruppe zugewiesen werden soll Nur ein Mitglied der Gruppe muss genehmigen W hlen Sie Rolle wenn die Rollengenehmigungsaufgabe einer Rolle zugewiesen werden soll Wie bei Gruppen ist nur die Genehmigung eines Mitglieds der Rolle erforderlich Verwenden Sie zum Auffinden eines bestimmten Benutzers einer Gruppe oder einer Rolle die Objektauswahl oder die Verlaufsschaltfl chen Informationen zum ndern der Reihenfolge der Genehmiger in der Liste oder zum Entfernen von Genehmigern finden Sie in Abschnitt 1 4 4 Allgemeine Benutzeraktionen auf Seite 24 6 Klicken Sie zum Speichern der Einstellungen auf Speichern Konfigurieren der Berichtseinstellungen Der Wert f r den Berichtscontainer ist eine schreibgesch tzte Einstellung die w hrend der Installation festgelegt wird v Berichtseinstellungen Die Einstellung f r den Berichtscontainer ist ein schreibgesch tter Wert der w hrend der Installation festgelegt wurde Berichtscontainer cn ReporbDefs cn Rolezonfig cn Appconfg cn User pplication cn Testsetls o contert Konfigurieren der Rollen und Ressourceneinstelluingen 313 Verwendung der Registerkarte Konformit t In den folgenden Abschnitten wird die Verwendung der Regi
13. E Arbeits Da Rollen und Konformit Administra Abmelden Hilfe Aufgabenbenachrichtigungen aa A FA AE A Rollenzuweisungen Anforderungsstatus Verwalten der Arbeit f r Benutzer Gruppen Container Rollen und Teams 185 11 4 Beenden des Verwaltungsmodus So verlassen Sie den Verwaltungsmodus und setzen das Arbeits Dashboard zur ck sodass die Daten und Zugriffsberechtigungen f r den aktuell angemeldeten Benutzer angezeigt werden 1 Sie haben folgende M glichkeiten Klicken Sie auf das X im Abschnitt Benutzerprofil Novell Identity Manager Wilkommen admin Identit ts Arbeits Da Rollen und Konformit Administra Abmelden Hilfe Verwa ltender Benutzer Verwaltungsmodus beenden _rne gt Suuscenzuweisungen Rollenzuweisungen Allison Blake Payroll Anforderungsstatus test novell com 555 555 1222 Klicken Sie im Dialogfeld Verwalten auf die Schaltfl che Verwaltungsmodus beenden Vertretungsmodus Das Steuerelement Verwalten ist im Vertretungsmodus nicht verf gbar auch dann nicht wenn ein Benutzer einen Dom nen Administrator oder Dom nen Manager vertritt Wenn sich ein Benutzer im Vertretungsmodus befindet zeigen die Navigationszugriffsberechtigungen f r Men elemente im Arbeits Dashboard die Berechtigungen des vertretenen Benutzers an und nicht diejenigen des angemeldeten Benutzers 186 __Benutzeranwendung Benutzerhandbuch 12 1
14. Entziehen gelten nur f r den authentifizierten Benutzer und die folgenden Berechtigungen besitzen Keine Trustee Durchsuchen von Eintr gen Der authentifizierte Benutzer ben tigt f r manche Anforderungsstatus Aktionen Rechte zum Durchsuchen von Eintr gen wie in der nachfolgenden Tabelle aufgef hrt Tabelle 9 7 Anforderungsstatus f r Benutzer Self Service Zum Ausf hren dieser Aktion Prozessanforderungen in der Liste anzeigen Prozessanforderungsdetail anzeigen und damit arbeiten Prozessanforderungen zur ckziehen Workflow Kommentare f r Prozessanforderungen anzeigen Muss der authentifizierte Benutzer Folgendes sein Initiator oder Empf nger Initiator oder Empf nger wenn die Option Ansicht einschr nken in Designer auf false gesetzt ist Wenn die Option Ansicht einschr nken auf true gesetzt ist ist die Anzeige auch dann auf durch den Benutzer initiierte Aufgaben beschr nkt wenn der Benutzer Rechte zum Durchsuchen besitzt Initiator und Empf nger Die Anforderung muss einen Status besitzen in dem sie zur ckgezogen werden kann d h sie darf noch nicht genehmigt verweigert abgebrochen oder bereitgestellt worden sein Initiator oder Empf nger wenn die Option Ansicht einschr nken in Designer auf false gesetzt ist Wenn die Option Ansicht einschr nken auf true gesetzt ist ist die Anzeige auch dann auf durch den Benutzer initiierte
15. Rollen und Ressourcenservice Treiber Die Benutzeranwendung verwendet den Rollen und Ressourcenservice Treiber zur Verwaltung der Backend Verarbeitung von Ressourcen Beispielsweise verwaltet er alle Ressourcenanforderungen startet Workflows f r Ressourcenanforderungen und initiiert den Bereitstellungsprozess f r Ressourcenanforderungen Einf hrung in Rollen und Ressourcen 243 15 2 Zugriff auf die Registerkarte Rollen und Ressourcen So greifen Sie auf die Registerkarte Rollen und Ressourcen zu 1 Klicken Sie in der Benutzeranwendung auf Rollen und Ressourcen Standardm ig zeigt die Registerkarte Rollen und Ressourcen die Seite Rollenkatalog an W Novell Identity Manager Wilkommen admin Identit ts Arbeits Da Rollen und Konformit Administra Abmelden Hilfe ROLLEN UND RESSOURCEN IN i Rollenkatalog Panonia Neu Bearbeiten L schen Zuweisen Aktualisieren Anpassen Filter Q zeien 5 Ressourcenkatalog N i I Rollenname Rollenebene Eigent mer Funktionstrennungskatalog er 3 O Administer Drugs Berechtigungsrolle BERICHTE A C Benefits System Access Berechtigungsrolle Rollenberichte C Billing System Access Berechtigungsrolle Funktionstrennungsberichte C Perform Medical Tests Berechtigungsrolle E Administrative Role Gesch ftsrolle Benuterberichte 1 5 von 36 gt Bi KONFIGURATION A Rollen und Ressourceneinstellungen konfigurieren Wenn Sie zu einer anderen Re
16. auf Seite 249 Einf hrung in Rollen und Ressourcen 245 15 9 246 Kategorie Aktion Ressourcenkatalog Funktionstrennungskatal 09 Rollenberichterst Rollenberichte attung Funktionstrennungsberic hte Benutzerberichte Konfiguration Rollen und Ressourceneinstellungen konfigurieren Ressourcen Beschreibung Erm glicht Ihnen das Erstellen Bearbeiten und L schen von Ressourcen Dar ber hinaus k nnen Sie Benutzern Ressourcen zuweisen Weitere Informationen finden Sie in Kapitel 17 Verwalten von Ressourcen in der Benutzeranwendung auf Seite 267 Erm glicht Ihnen das Definieren von Funktionstrennungsbeschr nkungen Eine Funktionstrennungsbeschr nkung repr sentiert eine Regel die zwei Rollen erstellt die sich gegenseitig ausschlie en Wenn ein Benutzer in der einen Rolle ist kann er nicht in der zweiten Rolle sein au er es ist eine Ausnahme f r die Beschr nkung erlaubt Sie k nnen definieren ob Ausnahmen von der Beschr nkung immer erlaubt sind oder nur durch einen Genehmigungsablauf erlaubt werden k nnen Weitere Informationen finden Sie in Verwalten der Funktionstrennung in der Benutzeranwendung auf Seite 291 Erm glicht Ihnen Berichte zu erstellen und anzuzeigen die den aktuellen Zustand von Rollen und Rollenzuweisungen beschreiben Weitere Informationen finden Sie in Abschnitt 19 2 Rollenberichte auf Seite 297 Erm glicht Ihnen Berichte zu erstellen und anzuze
17. t Detaillierter Status Neue Anforderung Start des Funktionstrennungsgenehmigung svorgangs ausstehend Start des Funktionstrennungsgenehmigung svorgangs verschoben Beschreibung Zeigt an dass dies eine neue Anforderung ist die zurzeit verarbeitet wird Eine Anforderung mit diesem Status kann zur ckgezogen werden Zeigt an dass der Rollenservice Treiber versucht nach einer Bedingung Start des Funktionstrennungsgenehmigungsvorg angs verschoben ein Genehmigungsverfahren zur Funktionstrennung neu zu starten Eine Anforderung mit diesem Status kann zur ckgezogen werden Zeigt an dass der Rollenservice Treiber nicht in der Lage war ein Genehmigungsverfahren zur Funktionstrennung zu starten und der Prozess vor bergehend unterbrochen wurde Wenn der Rollenservice Treiber versucht einen Workflow zu starten und dies nicht kann z B wenn die Benutzeranwendung nicht l uft oder nicht erreichbar ist wechselt die Anforderung in einen ausstehenden Wiederholungszustand und wartet eine Minute bevor sie in einen Wiederholungszustand wechselt Start des Funktionstrennungsgenehmigungsvorg angs ausstehender Zustand der den Treiber ansteuert und so versucht den Workflow erneut zu starten Diese Zust nde verhindern dass Anforderungen die nicht von Workflows abh ngen nach Anforderungen gesichert werden die von einem Workflow blockiert werden der nicht gestartet werden kann Wenn eine An
18. 19 3 19 3 1 8 Wenn Sie gew hlt haben Zuweisungen f r alle Rollen statt nur f r eine Rolle anzuzeigen w hlen Sie unter Sortierreihenfolge und Gruppierung Rollen entweder nach Name oder Kategorie zu gruppieren 9 Klicken Sie auf Bericht ausf hren um einen PDF Bericht hnlich dem Beispiel in Abbildung 19 2 zu erstellen und anzuzeigen Abbildung 19 2 Beispielrollenzuweisungsbericht Novell Berichtsdatum 23 September 2009 14 48 Rollenzuweisungsbericht Es gibt ein Berechtigungsproblem mit manchen Berichtsdaten Rollenname Administrative Role Gesch ftsrolle Container Administrative Role Level30 RoleDefs Rollenkategornien Beschreibung Administrative Assistant Rollenname Alan Role Test Gesch ftsrolle Container Alan Role Test Level30 RoleDefs 10 Zum Speichern des Berichts w hlen Sie Datei gt Kopie speichern im Adobe Reader Fenster Geben Sie ein Verzeichnis an in dem die Datei gespeichert werden soll und geben Sie einen Dateinamen f r den Bericht an Funktionstrennungsberichte Zwei Berichte beschreiben den aktuellen Zustand der Funktionstrennung Bericht zu Funktionstrennungsbeschr nkungen Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung Bericht zu Funktionstrennungsbeschr nkungen Der Bericht zu Funktionstrennungsbeschr nkungen zeigt Zurzeit definierte Funktionstrennungsbeschr nkungen nach Name Beschreibung der Funktionstrennung Liste der widerspr
19. A Fresident Director Marketing Das Th u u Jack Miller Qasi Odada Fresident CEO BF t a CHERES Anthony Palani Chief Operating Officer ajala pe SU A Chip Nano l Chief Information Officer CHEREN Dann klickt Margo in ihrer eigenen Karte auf Diese Entit t zum neuen Stamm machen So wird ihre Karte wieder zum Stamm des Organigramms Abbildung 3 4 Margo klickt in ihrer Karte auf Diese Entit t zum neuen Stamm machen Organigramm Die x Nachschlagen Manager Mitarbeiter pel tr Allison Blake Creative Assistant Margo Admin MacKenzie Director Marketing CNEREN Kevin Chester Marketing Assistant LAERET Verwenden des Organigramms 39 3 2 Navigation im Organigramm In diesem Abschnitt wird beschrieben wie Sie sich in einem Organigramm bewegen Abschnitt 3 2 1 Navigation zur n chsth heren Ebene auf Seite 40 e Abschnitt 3 2 2 Zur cksetzen des Stamms der Beziehung auf Seite 41 Abschnitt 3 2 3 ndern der Standardbeziehung auf Seite 42 Abschnitt 3 2 4 Einblenden oder Ausblenden des Standardorganigramms auf Seite 43 Abschnitt 3 2 5 Ausw hlen einer zu erweiternden oder zu komprimierenden Beziehung auf Seite 44 Abschnitt 3 2 6 Suchen eines Benutzers im Organigramm auf Seite 46 3 2 1 Navigation zur n chsth heren Ebene So blenden Sie die n chsth here Eben
20. Aufgabendetail anzeigen Adressat oder Empf nger f r die Adressataufgabe verwalten Aufgabe Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Workflow Kommentare anzeigen Adressat oder Empf nger f r die Adressataufgabe verwalten Aufgabe Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Im Verwaltungsmodus kann der Dom nen Manager Rollen und Ressourcenzuweisungen ohne Sicherheitsberechtigungen anzeigen er muss jedoch die Berechtigung zum Zuweisen von Rollen und Ressourcen oder Entfernen vorhandener Zuweisungen besitzen wie in der nachfolgenden Tabelle aufgef hrt Benutzeranwendung Benutzerhandbuch Tabelle 9 12 Rollen und Ressourcenzuweisungen f r Dom nen Manager im Verwaltungsmodus Zum Ausf hren dieser Aktion Eine Rolle oder Ressource in der Liste anzeigen Die Zuweisung f r eine Rolle oder Ressource zuweisen oder entfernen Muss der verwaltete Benutzer die Gruppe oder der Container Folgendes sein Empf nger Die Liste der Zuweisungen enth lt Zuweisungen f r Gruppen und Container zu denen der Benutzer geh rt Empf nger Die Liste der Zuweisungen enth lt Zuweisungen f r Gruppen und Container zu denen der Benutzer geh rt und der Dom nen Manager muss die folgenden Berechtigungen besitzen
21. Ihnen in Rollen niedrigerer Ebene enthaltene Berechtigungen oder Ressourcen in einer Rolle h herer Ebene zu gruppieren was die Zuweisung von Berechtigungen erleichtert Dabei sind folgende Beziehungen erlaubt Rollen h chster Ebene Gesch ftsrollen k nnen Rollen niedrigerer Ebene enthalten Sie k nnen nicht in anderen Rollen enthalten sein Wenn Sie eine Rolle h chster Ebene ausw hlen k nnen Sie ber die Seite Rollenbeziehungen nur eine Rollenbeziehung niedrigerer Ebene eine untergeordnete Rollenbeziehung hinzuf gen Verwalten von Rollen in der Benutzeranwendung 253 Rollen mittlerer Ebene TI Rollen k nnen Rollen niedrigerer Ebene enthalten und in Rollen h herer Ebene enthalten sein Auf der Seite Rollenbeziehungen k nnen Sie Rollen niedrigerer Ebene untergeordnete Rollen oder h herer Ebene bergeordnete Rollen hinzuf gen Rollen der untersten Ebene Berechtigungsrollen k nnen in Rollen h herer Ebene enthalten sein aber keine weiteren Rollen der untersten Ebene enthalten Auf der Seite Rollenbeziehungen k nnen Sie nur eine Rolle h herer Ebene hinzuf gen So definieren Sie eine Rollenbeziehung 1 Klicken Sie auf die Registerkarte Rollenbeziehungen s Rollentest Anzeigename Ressource testen pa Kategorien Standard en 1 Systemrollen Peschong Dies ist ein Test Benutzer Rollenebene Gesch ftsrolle Eigent mer Rollenbeziehungen Ressour
22. Manager Mitarbeiter PASSWORTVERWALTUNG A a EIE EE Anderung des Passworthinweises Herausforderung Antwort f r A a Passwort ait Passwort ndern Po Margo MacKenzie W JE E Passwortsynchronisierungsstatus Director Status der Passwortrichtlinie Fel t er dJa VERZEICHNISVERWALTUNG N Kevin Chester Benutzer oder Gruppe erstellen ran PIERRE Wenn Sie eine andere Registerkarte in der Identity Manager Benutzeranwendung ge ffnet haben und zur ckkehren m chten klicken Sie einfach auf die Registerkarte Identit tsselbstbedienung um diesen wieder anzuzeigen 2 3 Funktionen der Registerkarte In diesem Abschnitt werden die Standardfunktionen der Registerkarte Identit tsselbstbedienung beschrieben Es ist m glich dass Ihre Registerkarte anders aussieht da die Anwendung an die Anforderungen Ihrer Organisation angepasst wurde Wenden Sie sich in diesem Fall an Ihren Systemadministrator Die linke Seite der Registerkarte Identit tsselbstbedienung zeigt ein Men mit Aktionen an die Sie ausf hren k nnen Die Aktionen sind nach Kategorie aufgef hrt Informationsverwaltung Passwortverwaltung und Verzeichnisverwaltung falls dazu berechtigt Abbildung 2 2 Men aktionen in der Registerkarte Identit tsselbstbedienung Novell Identity Manage Wilkommen Wargo INFORMATIONSVYERWALTUNG Hr Organigramm Mein Profil Verzeichnissuche FASSWORTVERWALTUNG Ei Anderung des
23. Mit dem identit tsgesteuerten Computing von Novell erwirken Sie in jeder Komponente Ihrer IT Infrastruktur ein beachtliches Intelligenzplus und machen so Ihr Unternehmen noch flexibler und sicherer Auf dieser Seite k nnen Sie sich bei der Benutzeranwendung anmelden M glicherweise abweichende Darstellung der Benutzeranwendung Wenn die erste Seite Ihrer Identity Manager Benutzeranwendung anders aussieht wurde die Anwendung vermutlich an die Anforderungen Ihrer Organisation angepasst Bei Ihrer Arbeit werden Sie m glicherweise feststellen dass auch andere Funktionen der Benutzeranwendung ge ndert wurden Fragen Sie in diesem Fall Ihren Systemadministrator inwieweit sich die angepasste Benutzeranwendung von der in diesem Handbuch beschriebenen Standardkonfiguration unterscheidet Anmeldung Sie k nnen sich nur als autorisierter Benutzer von der Begr ungsseite aus bei der Identity Manager Benutzeranwendung anmelden Wenn Sie noch keinen Benutzernamen und kein Passwort f r die Anmeldung haben wenden Sie sich an den Systemadministrator So melden Sie sich bei der Identity Manager Benutzeranwendung an 1 Klicken Sie auf der Begr ungsseite f r G ste oben rechts auf der Seite auf den Link Anmelden Sie werden nach dem Benutzernamen und Passwort gefragt Einf hrung 19 Novell Identity Manager Benutzername Passwort EEE EEE gt Passwort vergessen N 2 Geben Sie Ihren Benutzernamen und Ihr Passwort
24. Prozesse zur Funktionstrennungsbeglaubigung SoD anfordern Anforderungen f r Prozesse zur Rollenzuweisungsbeglaubigung senden Anforderungen f r Prozesse zur Benutzerzuweisungsbeglaubigung senden Wir freuen uns ber Ihre Hinweise Anregungen und Vorschl ge zu diesem Handbuch und den anderen Teilen der Dokumentation zu diesem Produkt Bitte verwenden Sie die Benutzerkommentarfunktion unten auf der jeweiligen Seite der Online Dokumentation oder w hlen Sie www novell com documentation feedback html und geben Sie dort Ihre Kommentare ein Aktualisierungen f r Dokumentationen Die neueste Version des IDM Benutzeranwendung Benutzerhandbuchs finden Sie auf der Identity Manager Website http www netig com documentation idm402 index htm 10 Benutzeranwendung Benutzerhandbuch Willkommen bei Identity Manager Lesen Sie zuerst diesen Teil um eine Einf hrung in die Identity Manager Benutzeranwendung und deren Verwendung zu erhalten Kapitel 1 Einf hrung auf Seite 13 Willkommen bei Identity Manager 11 12 Benutzeranwendung Benutzerhandbuch 1 1 1 1 1 Einf hrung In diesem Abschnitt wird erl utert wie Sie die Arbeit mit der Identity Manager Benutzeranwendung beginnen Es werden u a folgende Themen erl utert Abschnitt 1 1 Identity Manager und Sie auf Seite 13 Abschnitt 1 2 Zugriff auf die Identity Manager Benutzeranwendung auf Seite 18 Abschnitt 1 3 Anmeldung auf Seit
25. Vorgabe Anforderungsbeschreibung Rellenzuweisung Vorgaoe E W hlen Sie die Rollen aus deren Zuweisungen w hrend des Beglaubigungsprozesses verifiziert werden Zuweisungen verifizieren f r Alle Rollen Rollen ausw hlen W hlen Sie die Benutzer aus die die Daten w hrend des Beglaubigungsprozesses verifizieren Wenn Sie Gruppen und Rollen w hlen legen Sie fest ob alle Mitglieder die Daten verifizieren m ssen oder ob nur ein einzelnes Mitglied in jeder Gruppe und Rolle die Daten verifizieren muss um den Prozess abzuschlie en Auf den meisten Seiten der Registerkarte Konformit t befindet sich oben rechts eine Schaltfl che mit der Sie die Legende f r die Konformit t anzeigen k nnen Detaillierte Informationen zur Legende von Konformit t finden Sie in Abschnitt 21 5 Legende f r Beglaubigungsanforderungen auf Seite 323 M gliche Konformit tsaktionen In der folgenden Tabelle sind die Ihnen zur Verf gung stehenden Aktionen der Registerkarte Konformit t aufgef hrt 322 _ Benutzeranwendung Benutzerhandbuch 21 5 Tabelle 21 2 Konformit tsaktionen Kategorie Beglaubigungsa nforderungen Aktion Prozess Benutzerprofil Beglaubigung anfordern Prozess Funktionstrennungsverlet zungsbeglaubigung anfordern Prozess Rollenzuweisungsbeglau bigung anfordern Prozess Benutzerzuweisungsbegl aubigung anfordern Beglaubigungsanforderu ngsstatus anzeigen Beschreibung Sendet eine A
26. W hlen Sie ob Sie alle Rollenzuweisungen oder nur Zuweisungen f r ausgew hlte Rollen anzeigen m chten Wenn Sie Rollen ausw hlen w hlen wird das Auswahlfeld aktiviert und zeigt die Auswahlsymbole an die in Schritt 4 auf Seite 299 beschrieben sind W hlen Sie ob Sie Rollen anzeigen die Eigentum von allen Rolleneigent mern oder von einem ausgew hlten Rolleneigent mer sind Wenn Sie Rolleneigent mer ausw hlen w hlen wird das Auswahlfeld aktiviert und zeigt die Auswahlsymbole an die in Schritt 4 auf Seite 299 beschrieben sind W hlen Sie ob Rollen auf allen Rollenebenen angezeigt werden sollen oder w hlen Sie eine oder mehrere Ebenen zum Anzeigen aus Klicken Sie zum Ausw hlen einer Stufe im Auswahl Pulldown Feld auf eine Stufe Wenn Sie mehr als eine Ebene ausw hlen m chten halten Sie beim Klicken auf jede Ebene die Umschalttaste oder die Strg Taste gedr ckt W hlen Sie ob Rollen auf allen Rollenkategorien angezeigt werden sollen oder w hlen Sie eine oder mehrere Kategorien zum Anzeigen aus Klicken Sie zum Ausw hlen einer Kategorie im Auswahl Pulldown Feld auf eine Kategorie Wenn Sie mehr als eine Kategorie ausw hlen m chten halten Sie beim Klicken auf jede Kategorie die Umschalttaste oder die Strg Taste gedr ckt Klicken Sie auf Nur Rollen anzeigen die ber Zuweisungen verf gen um den Bericht zu filtern sodass nur Rollen angezeigt werden die zugewiesen wurden Erstellen und Anzeigen von Berichten 301
27. Zuweisungen Beschreibung der Ausgangsanforderung Created by the Role driver Created by the Role driver Created by the Role driver Created by the Role driver Created by the Role driver 1 5 von Anforderungsstatus Filter Qy zeiten 5 we Anforderungsaktion Kommentare P Ressource gew hren P Ressource gew hren Ressource gew hren x Ressource zur ckziehen 17 Ressource gew hren Die Anzeige Anforderungsstatus zeigt in der Liste f r jedes Feld des Anforderungsformulars eine separate Spalte an Beispielsweise wird die Spalte Parking Garage Parkhaus zur Anforderungsliste hinzugef gt um Berechtigungswerte anzuzeigen die f r die Ressourcenzuweisung angegeben wurden Berechtigung Anforderungsformular Zur ckziehen Aktualisieren Anpassen C Empf nger U Allison Blake Anforderungscdatum 15 09 09 13 26 42 Genehmigung Status v Abgeschlossen Zuweisungen Beschreibung der Ausgangsanforderung test assignment 1 1 von 1 Anforderungsstatus Filter Qh Zeilen Anforderungsaktion Kommentare P Ressource gew hren 2 Wenn Sie detaillierte Statusinformationen f r eine Anforderung anzeigen m chten klicken Sie auf den Status Berechtigung Anforderungsformular Zur ckziehen Aktualisieren Anpassen Empf nger 2 Abby Spencer 2 Alan Delegate 2 Alan User Alison Blake amp Allison Blake Anforderungsdatum 9151
28. chen senden Verwenden Sie zum Senden von Beglaubigungsanforderungen die Beglaubigungsanforderungen Aktionen in der Registerkarte Konformit t Verwenden Sie zum Senden von Ressourcenanforderungen den Abschnitt Ressourcenzuweisungen der Registerkarte Arbeits Dashboard oder den Ressourcenkatalog auf der Registerkarte Rollen und Ressourcen Verwenden Sie zum Senden von Rollenanforderungen den Abschnitt Rollenzuweisungen der Registerkarte Arbeits Dashboard oder den Rollenkatalog auf der Registerkarte Rollen und Ressourcen Welche Prozessanforderungen in der Liste im Men Eine Prozessanforderung senden angezeigt werden h ngt davon ab welcher Benutzer derzeit bei der Benutzeranwendung angemeldet ist Wenn Sie ein Bereitstellungsadministrator Dom nen Administrator f r die Bereitstellungsdom ne sind k nnen Sie jede beliebige Prozessanforderung ausw hlen Wenn Sie ein Bereitstellungsmanager Dom nen Manager f r die Bereitstellungsdom ne sind werden Ihnen nur die Anforderungen angezeigt f r die Ihnen die entsprechenden Berechtigungen erteilt wurden Wenn Sie ein Team Manager sind werden Ihnen nur die Anforderungen angezeigt f r die Ihnen die entsprechenden Berechtigungen erteilt wurden Sie m ssen zuerst eine Kategorie ausw hlen bevor Sie eine Prozessanforderung ausw hlen k nnen Die Liste der Kategorien enth lt alle Kategorien Senden von Prozessanforderungen 221 13 2 Hinweis Standardm ig enth
29. chlichen Rollen Liste der Personen mit der Berechtigung eine Ausnahme von der Verletzung einer Funktionstrennung zu genehmigen So erstellen Sie den Bericht zu Funktionstrennungsbeschr nkungen und zeigen ihn an 1 ffnen Sie die Benutzeranwendung und w hlen Sie Berichte gt Funktionstrennungsberichte 2 W hlen Sie Bericht zu Funktionstrennungsbeschr nkungen im Dropdown Men Bericht ausw hlen und klicken Sie auf Ausw hlen Die Seite Rollenberichte fordert Sie zum Ausw hlen der in den Bericht einzubeziehenden Parameter auf 302 Benutzeranwendung Benutzerhandbuch Funktionstrennungsberichte W hlen Sie einen Funktionstrennungsbericht geben Sie die Berichtsdetails an und erstellen Sie den Bericht Alle Berichte werden im PDF Format erzeugt und in einem neuen Fenster ge ffnet erforderlich TE EEE ESTER IE I Fr Bericht ausw hlen Bericht zu Funktionstrennungsbeschr nkungen a kaa Ausw hlen Berichts details Berichtsname Bericht zu Funktionstrennungsbeschr nkungen Beschreibung Zeigt die aktuellen zwischen Funktionen definierten Funktionstrennungsbeschr nkungen an W hlen Sie unten aus den ptionen aus um die Ergebnisse zu filtern die im generierten Bericht erscheinen sollen Name der Alle O Funktionstrennungsbeschr nkung i Funktionstrennung Funktionstrennungsbeschr nkungen ausw hlen E Funktion Alle Funktionen Funktion ausw hlen L Bericht ausf hren 3 W
30. hlen Sie ein Gebietsschema zum Hinz nderungen speichern Schlie en Einf hrung 23 24 1 4 3 1 4 4 Abmelden Wenn Sie Ihre Arbeit in der Identity Manager Benutzeranwendung beendet haben und die Sitzung schlie en m chten k nnen Sie sich abmelden 1 Klicken Sie hierzu auf den Link Abmelden am oberen rechten Seitenrand Allgemeine Benutzeraktionen Die Benutzeranwendung bietet eine konsistente Benutzeroberfl che mit den blichen Funktionen f r den Datenzugriff und die Datenanzeige Dieser Abschnitt beschreibt einige der Elemente der Benutzeroberfl che und enth lt Anweisungen f r Schaltfl che Objektauswahl f r die Suche verwenden auf Seite 25 Daten filtern auf Seite 26 Verwenden der Lookahead Funktion auf Seite 27 Tabelle 1 1 Allgemeine Schaltfl chen Schaltfl che Beschreibung o Objektauswahl Bietet Zugriff auf ein Suchen Dialogfeld oder Popin Sie k nnen Suchkriterien f r unterschiedliche Typen von Objekten eingeben abh ngig davon an welcher Stelle der Benutzeranwendung Sie sich gerade befinden Zum Beispiel k nnen Sie in der Registerkarte Identit tsselbstbedienung nach Benutzern und Gruppen suchen w hrend Sie in der Registerkarte Rollen nach Benutzern Gruppen und Rollen suchen k nnen aAA Objektliste durchsuchen Beispiel A Lar r Vorname X Suchen Weitere Informationen hierzu finden Sie in Schaltfl che Ob
31. hlen m chten die zusammen in der Liste angezeigt werden halten Sie die Umschalttaste gedr ckt und w hlen Sie die Spalten aus Sie k nnen die Reihenfolge der Spalten in der Anzeige ndern indem Sie die Spalten im Listenfeld Ausgew hlte Spalten nach oben bzw nach unten verschieben 3 Wenn Sie eine Spalte aus der Anzeige entfernen m chten w hlen Sie die Spalte im Listenfeld Ausgew hlte Spalten aus und ziehen Sie sie in das Listenfeld Verf gbare Spalten Verwalten Ihrer Arbeit 145 10 1 9 Die Spalten Aufgabe und Priorit t sind obligatorisch und k nnen nicht aus der Anzeige der Aufgabenliste entfernt werden 4 Klicken Sie auf Speichern um Ihre nderungen zu speichern Steuern ob die Aufgabenliste standardm ig erweitert wird Auf der Seite Arbeits Dashboard k nnen Sie angeben ob die Aufgabenliste im Abschnitt Aufgabenbenachrichtigungen der Seite standardm ig erweitert werden soll Dieses Verhalten wird durch eine Einstellung im Dialogfeld Darstellung der Aufgabenbenachrichtigungen anpassen gesteuert Wenn Sie diese Einstellung ndern wird sie zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert So geben Sie an ob die Aufgabenliste standardm ig erweitert werden soll 1 Klicken Sie auf die Schaltfl che Darstellung der Aufgabenbenachrichtigungen anpassen im Abschnitt Aufgabenbenachrichtigungen der Seite Arbeits Dashboard Aktualisieren anaana Zeit be
32. lt fahren Sie mit Schritt 4 fort Andernfalls kehren Sie zu Schritt 2 zur ck Sie k nnen die Suchergebnisse in auf oder absteigender Reihenfolge sortieren indem Sie auf die Spalten berschriften klicken 4 W hlen Sie den gew nschten Benutzer in der Liste aus Die Suchseite wird geschlossen und der Name des Benutzers wird in den entsprechenden Eintrag eingef gt 8 4 3 Verlaufsliste verwenden 1 Klicken Sie auf Verlauf rechts von einem Eintrag dessen vorherige Werte Sie anzeigen m chten Die Liste Verlauf wird angezeigt Die Werte sind in alphabetischer Reihenfolge aufgef hrt 106 _Benutzeranwendung Benutzerhandbuch A http 41192 168 3 11 E DR Vorherige Auswahl Chip Mano Margo Mackenzie Timothy Swan werlauf l schen Abbrechen a Internet 2 F hren Sie einen der folgenden Vorg nge aus Um Folgendes zu erzielen F hren Sie diese Schritte aus In der Liste Verlauf ausw hlen W hlen Sie einen Wert in der Liste aus Die Liste Verlauf wird geschlossen und der Wert wird im entsprechenden Eintrag eingef gt Liste Verlauf l schen Klicken Sie auf Verlauf l schen Die Liste Verlauf wird geschlossen und die Werte f r diesen Eintrag werden gel scht Der aktuelle Wert des Eintrags wird durch das L schen der Liste Verlauf nicht gel scht Erstellen von Benutzern oder Gruppen 107 Verwenden der Registerkarte Arbeits Dashboard In den folgenden Abschnitten wird die Verwendung der Registerk
33. lt die Liste die Kategorien Beglaubigungen und Rollen Diese Kategorien erm glichen Ihnen nicht das Initiieren von standardm sigen gebrauchsfertigen Beglaubigungs oder Rollenzuweisungsanforderungen Stattdessen sind diese Kategorien vorhanden um Ihrem Administrator das Definieren von benutzerdefinierten Prozessanforderungen zu erm glichen die spezielle beglaubigungs oder rollenbasierte Funktionen ausf hren Wenn Sie die Anforderung initiieren zeigt die Benutzeranwendung das anf ngliche Anforderungsformular an In diesem Formular k nnen Sie alle f r die Anforderung erforderlichen Informationen angeben Wenn eine Prozessanforderung gesendet wird beginnt ein Workflow Der Workflow koordiniert die Genehmigungen die zur Erf llung der Anforderung ben tigt werden Bei einigen Prozessanforderungen ist lediglich die Genehmigung einer Person erforderlich bei anderen m ssen mehrere Personen ihre Genehmigung erteilen In manchen F llen kann eine Anforderung auch ohne Genehmigung erf llt werden senden von Prozessanforderungen So senden Sie eine Prozessanforderung 1 Klicken Sie im Abschnitt Benutzerprofil des Arbeits Dashboards auf Eine Prozessanforderung senden Die Seite Eine Prozessanforderung senden wird angezeigt Ressource anfordern w hlen Sie die Suchkriterien zum Suchen der anzufordernden Ressourcen Suchkriterien f r Ressourcen Ale weiter 2 W hlen Sie in der Dropdown Liste Prozessan
34. rfen Die Berechtigung Verf gbarkeit konfigurieren muss in der Teamkonfiguration aktiviert sein Wenn diese Berechtigung deaktiviert ist kann diese Aktion nicht ausgef hrt werden Weitere Informationen finden Sie in Abschnitt 12 8 Angeben der Teamverf gbarkeit auf Seite 214 Steuern Ihrer Einstellungen 189 190 Option des Men s Einstellungen Teameinstellungen gt Team Vertretungszuweisungen Teameinstellungen gt Team Delegiertenzuweisungen Teameinstellungen gt Teamprozessanforderungen senden Beschreibung Hier k nnen Sie die Vertretungszuweisungen f r Mitglieder Ihres Teams festlegen Die Berechtigung Vertretung konfigurieren muss in der Teamkonfiguration aktiviert sein Wenn diese Funktion deaktiviert ist kann diese Aktion nicht ausgef hrt werden Weitere Informationen finden Sie in Abschnitt 12 6 Anzeigen und Bearbeiten Ihrer Team Vertretungszuweisungen auf Seite 205 Hier k nnen Sie Delegiertenzuweisungen f r Mitglieder Ihres Teams festlegen Die Berechtigung Delegierung konfigurieren muss in der Teamkonfiguration aktiviert sein Wenn Manager gem den Teamberechtigungen Teammitglieder zu Delegierten f r die Bereitstellungsanforderungen anderer Teammitglieder ernennen d rfen ist diese Aktion f r diese Anforderungen zul ssig Wenn diese Berechtigung in der Teamkonfiguration deaktiviert ist kann diese Aktion nicht ausgef hrt werden Weitere Informa
35. wie Werte ausgew hlt sind Damit der Anforderungstyp angezeigt wird m ssen Sie die Spalte Typ zur Liste der Spalten f r die Anzeige hinzuf gen Wenn die Spalte Typ in der Liste enthalten ist zeigt die Benutzeranwendung ein Symbol an das angibt ob es sich bei der Anforderung um eine Prozessanforderung Bereitstellungsanforderung eine Rollenanforderung oder eine Ressourcenanforderung handelte Die Spalten in der Liste Anforderungsstatus sind nachfolgend beschrieben Die Spalte Angefordertes Element gibt den Namen der Rolle der Ressource oder des Prozesses an die bzw der f r die Anforderung festgelegt wurde Die Spalte Anforderer bezeichnet den Benutzer der die Anforderung gestellt hat Die Spalte Empf nger gibt den Benutzer die Gruppe oder den Container an der bzw die das angeforderte Element empf ngt wenn die Anforderung genehmigt wird Bei Rollenbeziehungen zeigt die Spalte Empf nger den Namen der Rolle an die mit der Rolle in Beziehung steht die in der Spalte Angefordertes Element benannt ist Die Spalte Status enth lt einen detaillierten Status f r die Anforderung sowie ein Symbol das die Statuszusammenfassung anzeigt Die Statuszusammenfassung zeigt den allgemeinen Status der Anforderung an und kann im Filtermen ausgew hlt werden um die Ergebnisse einzugrenzen wenn Sie nach Anforderungen mit einem bestimmten Status suchen Benutzeranwendung Benutzerhandbuch Statuszusammenfas sungssymbol
36. 12 1 1 Steuern Ihrer Einstellungen Dieser Abschnitt enth lt Informationen zur Verwendung des Men s Einstellungen im Arbeits Dashboard Es werden u a folgende Themen erl utert Abschnitt 12 1 Allgemeines zum Men Einstellungen auf Seite 187 Abschnitt 12 2 Vertreten anderer Benutzer auf Seite 192 Abschnitt 12 3 Angeben Ihrer Verf gbarkeit auf Seite 193 Abschnitt 12 4 Anzeigen und Bearbeiten von Vertretungszuweisungen auf Seite 199 Abschnitt 12 5 Anzeigen und Bearbeiten von Delegiertenzuweisungen auf Seite 201 Abschnitt 12 6 Anzeigen und Bearbeiten Ihrer Team Vertretungszuweisungen auf Seite 205 Abschnitt 12 7 Anzeigen und Bearbeiten Ihrer Team Delegiertenzuweisungen auf Seite 209 Abschnitt 12 8 Angeben der Teamverf gbarkeit auf Seite 214 Abschnitt 12 9 Senden von Teamprozessanforderungen auf Seite 218 Allgemeines zum Men Einstellungen Die Aktionen unter Einstellungen erm glichen Ihnen als Vertreter eines anderen Benutzers zu agieren Dar ber hinaus erm glichen sie Ihnen die Anzeige Ihrer Vertretungs und Delegiertenzuweisungen Wenn Sie ein Bereitstellungsadministrator oder ein Bereitstellungsmanager oder Team Manager f r die Bereitstellungsdom ne sind sind Sie m glicherweise zudem dazu berechtigt Vertretungs und Delegiertenzuweisungen sowie Teamverf gbarkeitseinstellungen festzulegen Allgemeines zu Vertretungen und Delegi
37. 1a Wenn Sie die Elemente auf diejenigen begrenzen m chten die mit einer bestimmten Zeichenkette beginnen geben Sie die ganze oder einen Teil der Zeichenkette ein Sie k nnen in Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen steht Die angewendete Filterung basiert auf dem ersten Zeichen des Anzeigenamens Mit den folgenden Suchkriterien wird beispielsweise die Rollenzuweisung Nurse Krankenschwester gefunden nurse n n Hinweis Eine Filterung nach dem Rollennamen begrenzt nicht die Zahl der Objekte die aus dem Identit tsdepot zur ckgegeben werden Es werden nur die Objekte auf der Seite angezeigt auf die die Filterkriterien zutreffen Andere Filter z B Status beschr nken die Zahl der Objekte die vom Identit tsdepot zur ckgegeben werden 1b Wenn Sie die angezeigten Elemente weiter filtern m chten k nnen Sie zus tzliche Filterkriterien angeben Die Benutzeranwendung erm glicht Ihnen die Kriterien abh ngig von den Daten auf unterschiedliche Weise auszuw hlen Sie k nnen ein Kontrollk stchen ausw hlen oder ein oder mehrere Elemente aus einem Listenfeld w hlen mithilfe der f r Ihre Plattform vorgesehenen Tasten f r Mehrfachauswahl Die Kriterien werden mittels UND verkn pft sodass nur die Elemente die allen Kriterien entsprechen angezeigt werden 1c Wenn Sie die Filterkriterien anwenden m chten die Sie in der Anzeige angegeben haben kli
38. 33 57 1 Schlie en 10 08 10 16 48 45 3 Abgeschlossen Abgeschlossen 2 W hlen Sie den Text im Textfeld im oberen Bereich der Druckansicht aus 156 _Benutzeranwendung Benutzerhandbuch Ressourcenzuweisungen Druckansicht Sie k nnen einen Titel oder Notizen hier eingeben Beschreibung der Ressource Anforderungsdatum Beschreibung Parameter Status Ausaanasanforderung EU Eass 10 08 10 16 48 15 2 Abgeschlossen REsource Health Benefits 10 08 10 16 48 45 3 Abgeschlossen Resource zz 10 08 10 17 33 57 1 Abgeschlossen Geben Sie einen Titel ein oder f gen Sie Hinweise in das Textfeld ein Ressourcenzuweisungen Druckansicht Resource Assignments Report Ressource Anforderungsdatum Beschreibung der Beschreibung Parameter Status Ausaanasanforderung Bullding Eass 10 08 10 16 48 15 2 Abgeschlossen REsource Health Benefits 10 08 10 16 48 45 3 Abgeschlossen Resource zz 10 08 10 17 33 57 1 Abgeschlossen 3 Klicken Sie auf Drucken Ressourcenzuweisungen Druckansicht X Resource Assignments Report Ressource Anforderungsdatum Beschreibung der Beschreibung Parameter Status Ausgangsanforderung Bullding Pass 10 08 10 16 48 15 2 Abgeschlossen REsource ERBE Seneta 10 08 10 16 48 45 3 Abgeschlossen Resource zz 10 08 10 17 33 57 1 Abgeschlossen Sie k nnen die Druckausgabe direkt an einen Drucker senden oder in eine PDF Datei schreiben Nachfolgend find
39. 34 5 2e Geben Sie im Feld Ablaufdatum das Ablaufdatum f r die Rollenzuweisung an Hinweis Das Ablaufdatum gilt nur f r Benutzerzuweisungen F r Gruppen und Container ist das Feld Ablaufdatum nicht verf gbar Klicken Sie auf Ablauf angeben um ein Ablaufdatum anzugeben Sie k nnen ein Datum im Format MM TT JJJJ hh mm ss a eingeben wobei a f r AM oder PM steht Alternativ k nnen Sie auf das Kalendersymbol klicken und das Datum im daraufhin angezeigten Kalenderfenster ausw hlen Standardm ig ist Kein Ablaufdatum festgelegt was angibt dass diese Rollenzuweisung f r unbestimmte Zeit wirksam bleibt 3 Klicken Sie auf Senden Zuweisen einer Rolle ber das Dialogfeld Rolle bearbeiten 1 W hlen Sie im Rollenkatalog eine Rolle aus und klicken Sie auf Bearbeiten um das Dialogfeld Rolle bearbeiten zu ffnen 2 Klicken Sie auf die Registerkarte Zuweisungen Auf der Registerkarte Zuweisungen wird eine Liste von Zuweisungen angezeigt die f r die ausgew hlte Rolle gew hrt wurden 3 Sie k nnen eine neue Zuweisung hinzuf gen indem Sie auf Zuweisen klicken In der Benutzeranwendung wird das Dialogfeld Rolle zuweisen angezeigt Benutzeranwendung Benutzerhandbuch 16 1 6 16 1 7 Rolle zuweisen Beschreibung der Ausgangsanforderung Moo Oe Zuweisungstyp Benutzer it Benutzer w hlen ve er ER Tag des Inkrafttretens ma dd mm hh mm ss Wird kein Datum eingegeben erfol
40. 4 Benutzerberichte Es sind zwei Benutzerberichte verf gbar Benutzerrollenbericht Benutzerberechtigungsbericht 19 4 1 Benutzerrollenbericht Der Benutzerrollenbericht zeigt e Ausgew hlte Benutzer Gruppen von Benutzern oder Container von Benutzern Die Rollen in denen jeder Benutzer Mitglied ist Das Datum zu dem die Mitgliedschaft in der Rolle in Kraft tritt oder trat Das Ablaufdatum der Rollenmitgliedschaft Optional der Ursprung der Mitgliedschaft in der Rolle So erstellen und zeigen Sie einen Benutzerrollenbericht 1 ffnen Sie die Benutzeranwendung und w hlen Sie Berichte gt Benutzerberichte 2 W hlen Sie Benutzerrollenbericht im Dropdown Men Bericht ausw hlen und klicken Sie auf Ausw hlen Benutzerberichte W hlen Sie einen Funktionsbericht geben Sie die Berichtsdetails an und erstellen Sie den Bericht Alle Berichte werden im PDF Format erzeugt und in einem neuen Fenster ge ffnet erforderlich Bericht ausw hlen Benutzerfunktionsbericht v Ausw hlen Benutzer Berichtsname Benutzerfunktionsbericht Beschreibung Zeigt Funktionen an bei denen der Benutzer ein Mitglied ist W hlen Sie unten aus den Optionen aus um die Ergebnisse zu filtern die im generierten Bericht erscheinen sollen Benutzer w hlen OEA Gruppe w hlen OEA Container w hlen OAA Berichtsdetails _ Nur direkt zugewiesene Funktionen anzeigen C Senehmigungsinformationen f r direkt zuge
41. 555 1221 Systemadministrator fest welche Daten Sie bearbeiten d rfen Im folgenden Beispiel klickt Kevin Chester auf Ihre Informationen bearbeiten Es wird eine Seite angezeigt in der er die Profildaten bearbeiten kann nachdem er vom Systemadministrator die erforderlichen Rechte daf r erhalten hat Abbildung 5 2 Profilbearbeitungsseite Detail Bearbeiten Benutzer erforderlich 8 5 Entweder kann dieses Objekt nicht bearbeitet werden oder Sie verf gen nicht ber die erforderlichen Rechte um es zu bearbeiten Klicken Sie auf die Schaltfl che Zur ck um zum Ansichtsmodus zur ckzukehren Attribut Wert Vorname Kevin Nachname Chester Titel Marketing Assistant Abteilung marketing Resion Northeast Email test novell com Ahanager Margo MacKenzie Gruppe Telefonnummer 555 555 1221 Benutzerfoto Auf der Ansichtsseite von Mein Profil werden Links zur Durchf hrung anderer n tzlicher Aktionen bez glich Ihrer Informationen angezeigt Sie haben folgende M glichkeiten Ihre Detaildaten als Link per Email an einen anderen Benutzer senden Von Ihren Details zur Anzeige des Organigramms wechseln Benutzeranwendung Benutzerhandbuch 9 2 9 2 1 9 2 2 Bei vorhandener Berechtigung einen anderen Benutzer oder eine andere Gruppe im Organigramm ausw hlen dessen bzw deren Details Sie anzeigen m chten Aufeine Email Adresse klicken um eine Nachricht an diesen Benutzer z
42. Anzahl von Benutzern genehmigt werden Das Quorum wird vom Administrator festgelegt Dazu gibt der Administrator eine Genehmigungsbedingung an in der die genaue Anzahl oder der Prozentsatz an erforderlichen Genehmigungen definiert ist Das Workflow System f hrt eine Kurzschlussevaluierung durch um die Quoren zu optimieren Immer wenn eine Quorum Genehmigungsbedingung den Punkt erreicht an dem ein Quorum nicht m glich ist wird die Aktivit t verweigert und die Aufgabe aus allen Warteschlangen aller Adressaten entfernt 3 F hren Sie zum Beanspruchen einer Aufgabe die Schritte in Abschnitt 10 1 4 Beanspruchen einer Aufgabe auf Seite 138 aus 4 Klicken Sie zum Anzeigen des Kommentarverlaufs auf Kommentarverlauf anzeigen Im daraufhin eingeblendeten Fenster k nnen Sie Benutzer und Systemkommentare sehen Die Reihenfolge der angezeigten Kommentare h ngt von dem mit jedem Kommentar verkn pften Zeitstempel ab Die ltesten Kommentare werden zuerst angezeigt Bei parallel stattfindenden Genehmigungs Workflows kann die Reihenfolge der gleichzeitig verarbeiteten Aktivit ten unvorhersehbar sein 4a Klicken Sie auf Kommentar und Ablaufsverlauf 4b Klicken Sie zum Anzeigen von Benutzerkommentaren auf Benutzerkommentare 136 __Benutzeranwendung Benutzerhandbuch A Beglaubigungsgenehmigung x Anforderungsname Benuterprofil Standard 2003094 5 Empf nger Allison Blake Angefordert von admin admin In der Warteschlange seit 1
43. Anzeigen Ihrer Rollenzuweisungen 22 2222 unneee ernennen 159 10 32 Anforderm amp iner Roler s taser asg rakad rare ara era 161 10 3 3 Aktualisieren der Rollenzuweisungsliste n n n nnna aana aaa 162 10 3 4 Entfernen einer Rollenzuweisung anaana naana aaa 162 10 3 5 Anpassen der Anzeige der Rollenzuweisungsliste n n nnana anana 163 10 3 6 Drucken der Liste der Rollenzuweisungen 222 anaana aaaea 164 10 4 Anzeige des Anforderungsstatus s an aana neeaae 166 10 4 1 Anzeigen der Anforderungsliste n aaan aaae ernennen 167 10 4 2 Anzeigen der Zusammenfassung f r eine Anforderung a an saa naana anaana 173 10 4 3 Filtern der Anforderungsliste nnana anaa aaa 174 10 4 4 Anpassen der Spalten im Abschnitt Anforderungsstatus 2222222222 175 10 4 5 Steuern der Anzahl der auf einer Seite angezeigten Elemente n n nnana annann 177 10 4 6 Steuern der Anzeige von Anforderungsstatusdetails n naaa aaaea aaa 177 10 4 7 Sortieren der Anforderungsliste nno naa aaan naana 178 10 4 8 Aktualisieren der Anforderungsliste nananana aaea een nenn 178 10 4 9 Anzeigen der Kommentare f r eine Anforderung sssssa saaana aaaeeeaa 179 10 4 10 Anzeigen der Details f r eine Anforderung s saasa aaaeeeaa 179 Inhalt 6 Inhalt 10 4 11 Zur ckziehen einer Anforderung 22222222 es essen eeee nennen 11 Verwalten der Arbeit f r B
44. Aufgabe 2 222 neeenneneeen rennen nennen nenn 143 10 1 7 Filtern der Aufgabenliste 22 222 Cssusenenennnennnneeee nennen 143 10 1 8 Anpassen der Aufgabenspalten 2 2 2 eseeneenenneen een nennen en 145 10 1 9 Steuern ob die Aufgabenliste standardm ig erweitert wird ananasa anaana 146 10 1 10 Steuern der Anzeige von Aufgabendetalls 22222 nneeeeeneee nennen 147 10 1 11 Festlegen der Beanspruchungsaktion f r offene Aufgaben 222neerneen 148 10 1 12 Sortieren der Aufgabenliste 2222222 aaa 149 10 1 13 Aktualisieren der Aufgabenliste 2 22222 onneenenneen een nennen en 149 10 1 14 Steuern der Anzahl der auf einer Seite angezeigten Elemente 2222220 150 10 1 15 Anzeigen der Kommentare f r eine Aufgabe 222m neneeeneeenen nenn 150 10 2 Arbeiten mil Hessoulcene s2 3 482 era ens rerase g 150 10 2 1 Anzeigen Ihrer Ressourcenzuweisungen 2 222mm eeen nenn 151 10 2 2 Anfordern einer Ressourcenzuweisung 2 222220 aaaea 153 10 2 3 Aktualisieren der Ressourcenzuweisungsliste 2 2 22 22neneneeeee ernennen 154 10 2 4 Entfernen einer Ressourcenzuweisung 2 222m eeneeeneee nennen een 155 10 2 5 Anpassen der Anzeige der Ressourcenzuweisungsliste 22 2 2222 nanan naaa 155 10 2 6 Drucken der Liste der Ressourcenzuweisungen 22222 snneee nennen nenn 156 10 3 Arbeten mE Rollei 34 422342 rs rates init Ea E 158 10 3 1
45. Aufgaben beschr nkt wenn der Benutzer Rechte zum Durchsuchen besitzt Benutzeranwendung Benutzerhandbuch und die folgenden Berechtigungen besitzen Keine Trustee Durchsuchen von Eintr gen Trustee Durchsuchen von Eintr gen Trustee Durchsuchen von Eintr gen 9 6 2 Zum Ausf hren dieser Aktion Rollen oder Ressourcenanforderungen in der Liste anzeigen Rollen oder Ressourcenanforderungsdetail anzeigen und damit arbeiten Rollen oder Ressourcenanforderungen zur ckziehen Workflow Kommentare f r Rollen oder Ressourcenanforderungen anzeigen Dom nen Administrator im Verwaltungsmodus muss der authentifizierte Benutzer Folgendes sein Initiator oder Empf nger Initiator oder Empf nger Initiator und Empf nger Die Anforderung muss einen Status besitzen in dem sie zur ckgezogen werden kann d h sie darf noch nicht genehmigt verweigert abgebrochen oder bereitgestellt worden sein Initiator oder Empf nger Uund die folgenden Berechtigungen besitzen Keine Trustee Durchsuchen von Eintr gen Trustee Durchsuchen von Eintr gen Rollen Ressourcen Trustee Durchsuchen von Eintr gen Im Verwaltungsmodus kann der Dom nen Administrator Aktionen f r Aufgaben im Arbeits Dashboard ohne Sicherheitsberechtigungen ausf hren wie in der nachfolgenden Tabelle aufgef hrt Tabelle 9 8 Aufgabenbenachrichtigungen f r den Dom nen Administrator im Verwal
46. Auswahlsymbole finden Sie in Schritt 4 auf Seite 299 4 W hlen Sie im Fenster Sortierreihenfolge und Gruppierung eine der folgenden Optionen Berechtigungsdetails zu jedem Benutzer auflisten Benutzerdetails zu jeder Berechtigung auflisten 5 W hlen Sie Bericht ausf hren um einen PDF Bericht hnlich einem der Beispiele in Abbildung 19 4 und Abbildung 19 5 anzuzeigen Erstellen und Anzeigen von Berichten 307 308 Abbildung 19 4 Beispielbenutzerberechtigungsbericht Berechtigungsdetails f r jeden Benutzer Novell Berichtsdatum Fr 16 Nov 15 35 58 EST Benutzerberechtigungsbericht Benutzer Bill Bender Berechtigung Quelle Mitgliedschaft In Funktion Tag des Inkrafttretens Ablaufdatum cr bMedSecure ccess cn HajenDriver cn TestDrivers oenovell Arzt 11 16 2007 12 29 2007 Benutzer Kate Smith Berechtigung Quelle Mitgliedschaft in Funktion Tag des Inkrafttretens Ablaufdatum en MedSecureAccess cn HajenDriver en TestDrivers o novell Arzt 11 16 2007 12 30 2007 Benutzer Chip Nano Berechtigung Quelle Mitgliedschaft in Funktion Tag des Inkrafttretens Ablaufdatum cn hedSecure ccess cen HajenDriver on TestDrivers o norvell Arzt 11 16 2007 11 25 2007 Abbildung 19 5 Beispielbenutzerberechtigungsbericht Benutzerdetails f r jede Berechtigung Novell Berichtsdatum Fr 16 Nov 15 36 25 EST Benutzerberechtigungsbericht Berechtigung en MedSecureAccess cn HajenDriver cn TestDrivers o novell Benutzer Quelle Mitgli
47. Benutzer admin Benutzer zu Rolle 28 06 2010 RBPM Security administrator assignment Abgeschlossen admininistrator zugeordnet request Geben Sie einen Titel ein oder f gen Sie Hinweise in das Textfeld ein Rollenzuweisungen Druckansicht x Role Assignment Report Rolle Zugewiesen an Ursprung Tag des Ablaufdatum Beschreibung der Ausganasanforderung Status Inkrafttretens Alan Test Resource Benutzer admin Benutzer zu Rolle 10 08 2010 Alan Test Resources Abgeschlossen admininistrator zugeordnet Bereitstellungsadministrator Benutzer admin Benutzer zu Rolle 28 06 2010 Provisioning administrator assignment request Abgeschlossen admininistrator zugeordnet Bereitstellungsmanager Benutzer admin Benutzer zu Rolle 28 06 2010 Provisioning manager assignment request Abgeschlossen admininistrator zugeordnet Berichtsadministrator Benutzer admin Benutzer zu Rolle 28 06 2010 Report administrator assignment request Abgeschlossen admininistrator zugeordnet Konformit tsadministrator Benutzer admin Benutzer zu Rolle 28 06 2010 Compliance administrator assignment request Abgeschlossen admininistrator zugeordnet RBPM pa Benutzer admin Benutzer zu Rolle 28 06 2010 RBPM configuration administrator assignment Abgeschlossen Anwendungsadministrator admininistrator zugeordnet request Ressourcenmanager Benutzer admin Benutzer zu Rolle 05 08 2010 dcg Abgeschlossen admininistrator zugeordnet Rollenmanager Benutzer admin Benutzer zu Rolle 09 08 2010 test2 Ab
48. Bereitstellungsadministrator und der Bereitstellungsmanager k nnen Vertretungszuweisungen f r jeden Benutzer in der Organisation definieren Ein Team Manager ist m glicherweise berechtigt Vertretungszuweisungen f r Mitglieder seines Teams zu erstellen Dies h ngt jedoch von der Definition der Teamberechtigungen ab Die Vertretungen m ssen ebenfalls Mitglied des Teams sein Zum Definieren einer Vertretung muss ein Team Manager die Aktion Team Vertretungszuweisungen verwenden Wenn ein Team Manager eine Vertretung ausw hlen m chte die nicht dem Team angeh rt muss er den Bereitstellungsadministrator oder den Bereitstellungsmanager bitten die Vertretungsbeziehung zu definieren Anzeigen Ihrer Vertretungseinstellungen 1 Klicken Sie auf Meine Vertretungszuweisungen in der Aktionsgruppe Einstellungen Die Benutzeranwendung zeigt Ihre aktuellen Einstellungen an Es werden die Vertretungszuweisungen angezeigt bei denen Sie als Vertretung einer anderen Person angegeben sind sowie die Zuweisungen die Sie als Vertretung einer anderen Person definieren Wenn Sie kein Bereitstellungsadministrator Bereitstellungsmanager oder Team Manager sind wird Ihnen eine schreibgesch tzte Ansicht Ihrer Vertretungszuweisungen angezeigt Steuern Ihrer Einstellungen 199 Meine Vertretungszuweisungen Zuweisungen werden von Ihrem Manager oder Administrator angegeben Nur sie k nnen sie hinzuf gen bearbeiten oder entfernen Benutzer Zusewiesene
49. Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung 303 19 4 Benulzerberichie 28 42 Beer wer BEE Dee 305 19 4 1 Benutzerr llenbericht 2 2 20u8422 32 2 I Eee 305 19 4 2 Benutzerberechtigungsbericht 22222 sneeeeeneeneennene nennen 307 20 Konfigurieren der Rollen und Ressourceneinstellungen 309 20 1 Allgemeines zur Aktion Rollen und Ressourceneinstellungen konfigurieren 309 20 2 Konfigurieren der Rolleneinstellungen 2222 2nueeeeneeeennen ernennen nenn 310 20 3 Konfigurieren der Ressourceneinstellungen 22 2222 nseenneee nennen nennen 311 20 4 Konfigurieren der Berechtigungsabfrageeinstellungen 222 2nenn een 311 20 5 Konfigurieren der Funktionstrennungseinstellungen 2 2 2222 nneeenee nennen 311 20 6 Konfigurieren der Berichtseinstellungen 2 2 2222 2oneeeeeneeee nennen nenn 313 Inhalt 7 8 Inhalt Teil V Verwendung der Registerkarte Konformit t 315 21 Einf hrung in die Registerkarte Konformit t 317 21 1 Allgemeines zur Registerkarte Konformit t C22200neee een nennen en nnnn 317 21 1 1 Allgemeines zur Konformit t und zur Beglaubigung 22 nennen eee een 318 21 2 Zugriff auf die Registerkarte 22 2uoneeeneeenenenenenene nennen ee rennen 320 21 3 Funktionen der Registerkarte hs a a a 321 21 4 M gliche Konformit tsaktionen 2 aeaaea aaae 322 21 5 Legende f r Beglau
50. Chip Nano 08 09 2009 03 13 05 ben Die Benutzeranwendung zeigt das Dialogfeld Darstellung der Aufgabenbenachrichtigungen anpassen an in dem Sie die Anzeige der Aufgabenliste anpassen k nnen Welche Steuerelemente angezeigt werden h ngt davon ab f r welche Einstellungen der Administrator festgelegt hat dass sie vom Benutzer berschrieben werden k nnen Darstellung der Aufgabenhenachrichtigungen anpasse kg Aufgabenbenachrichtigungen standardm ig erweitern Verf gbare Spalten Ausgew hlte Spalten Zugewiesen an 4 Aufgabe Anforderung Empf nger Anforderungsdatum kommentar Aufgabendetails ffnen In Meldungstenster F Aufgabe automatisch heim Anzeigen deren Details beanspruchen Abbrechen Verwalten Ihrer Arbeit 147 10 1 11 2 Wenn die Details innerhalb der Anzeige der Aufgabenliste angezeigt werden sollen w hlen Sie die Option Innerhalb Liste in der Dropdown Liste Aufgabendetails ffnen Wenn die Details in einem separaten Hilfsdialogfeld angezeigt werden soll w hlen Sie In Meldungsfenster 3 Klicken Sie auf nderungen speichern um Ihre nderungen zu speichern Festlegen der Beanspruchungsaktion f r offene Aufgaben Auf der Seite Arbeits Dashboard k nnen Sie steuern welche Aktion zum Beanspruchen einer Aufgabe erforderlich ist Sie k nnen angeben dass eine Aufgabe explizit beansprucht werden muss oder dass eine Aufgabe die Sie ffnen durch diese Aktion automatisch f r
51. Die Schaltfl che Neu ist nur bei Teams aktiviert deren Team Manager Verf gbarkeitseinstellungen f r Teammitglieder festlegen darf Steuern Ihrer Einstellungen 215 7 Geben Sie den Status an indem Sie eine der folgenden Optionen in der Dropdown Liste Status ndern ausw hlen Status Verf gbar f r ALLE Anforderungen NICHT verf gbar f r ALLE Anforderungen NICHT verf gbar f r bestimmte Anforderungen Beschreibung Dies ist die Standardoption Sie gibt an dass das Teammitglied global verf gbar ist Ist dieser Status aktiv werden dem Teammitglied zugewiesene Anforderungen nicht delegiert auch wenn ihm Delegierte zugewiesen sind Hinweis Wenn Sie den Status ndern und dann wieder auf Verf gbar f r ALLE Anforderungen setzen werden alle zuvor festgelegten Einstellungen unter Selektive Verf gbarkeit gel scht Zeigt an dass das Teammitglied f r keine der aktuellen Prozessanforderungen verf gbar ist Das Teammitglied ist global nicht verf gbar Bei Auswahl dieses Status wird angegeben dass das Teammitglied f r keine der Delegiertenzuweisungen verf gbar ist Der aktuelle Status wird auf NICHT verf gbar f r bestimmte Anforderungen gesetzt Zuweisungen treten direkt in Kraft und sind bis zu ihrem Ablauf wirksam Hinweis Diese Einstellung wirkt sich nicht auf die Verf gbarkeit bei neuen Zuweisungen aus die erst nach diesem Zeitpunkt erstellt werden Bei Auswahl dieser Option werden Sie aufgeforder
52. EO van SOD Test 1 1 von 1 Verwalten der Funktionstrennung in der Benutzeranwendung 291 Filtern der Funktionstrennungsliste 1 Klicken Sie auf die Schaltfl che Filter anzeigen in der oberen rechten Ecke der Anzeige Funktionstrennungsbeschr nkung qr Zeilen Filter anzeigen 2 Geben Sie im Dialogfeld Filter eine Filterzeichenkette f r den Namen oder die Beschreibung der Beschr nkung an Filter Funktionstrennungsname 3 Klicken Sie auf Filter um Ihre Auswahlkriterien anzuwenden 4 Sie k nnen den aktuellen Filter entfernen indem Sie auf Zur cksetzen klicken Festlegen der H chstzahl von Zeilen auf einer Seite 1 Klicken Sie auf die Dropdown Liste Zeilen und w hlen Sie die Zeilenanzahl aus die auf jeder Seite angezeigt werden soll Bl ttern in der Funktionstrennungsliste 1 Sie k nnen in der Beschr nkunsgsliste zu einer anderen Seite bl ttern indem Sie im unteren Bereich der Liste auf die Schaltfl che Weiter Zur ck Erste oder Letzte klicken Sortieren der Funktionstrennungsliste So sortieren Sie die Beschr nkunsgsliste 1 Klicken Sie auf die berschrift der Spalte nach der Sie sortieren m chten Der pyramidenf rmige Sortierindikator gibt an welche Spalte die neue Sortierspalte ist Bei einer aufsteigenden Sortierung wird der Sortierindikator in seiner normalen nach oben weisenden Position dargestellt Wenn die Sortierung absteigend ist weist die Spitze
53. Email Benachrichtigungen erhalten Zuweisen von Gibt an dass nur das Teammitglied dem der Delegierte zugewiesen wurde eine Email Benachrichtigung erh lt Zuweisen zu Gibt an dass nur das Teammitglied das als Delegierter festgelegt wurde eine Email Benachrichtigung erh lt Selektiv Erm glicht Ihnen Email Benachrichtigungen an von Ihnen ausgew hlte Benutzer zu senden einschlie lich Benutzern die nicht in Ihrem Team sind Kein Ablaufdatum W hlen Sie Kein Ablaufdatum wenn die Delegiertenzuweisung solange in Kraft bleiben soll bis sie gel scht oder ge ndert wird Dadurch wird die Delegierung unbefristet Ablauf angeben W hlen Sie Ablauf angeben um ein Enddatum anzugeben Klicken Sie auf den Kalender und w hlen Sie ein Datum und eine Uhrzeit aus zu dem bzw der die Delegiertenzuweisung enden soll W hlen Sie eine Kategorie in der Liste aus Dadurch wird automatisch die Liste Verf gbare Anforderungen in gt der ausgew hlten Kategorie ausgef llt Wenn die Delegiertenzuweisung f r alle Kategorien gelten soll setzen Sie den Anforderungstyp f r die Delegiertenzuweisung auf Alle Auswahl des Anforderungstyps w hlen Sie die Anforderungstypen f r diese Delegiertenzuweisung W hlen Sie eine Ressourcenkategorie um die verf gbaren Anforderungen anzuzeigen Suchkriterien f r Ressourcen b Hinweis Die Option Alle ist nur verf gbar wenn der Administrator f r Bereitstellungsanwendungen die
54. Fassworthinweises Herausforderung Antwort f r Fasswor Passwort ndern Passwortsynchronisierungsstatus Status der Passwortrichtlinie 32 Benutzeranwendung Benutzerhandbuch Wenn Sie auf eine Aktion klicken wird die zugeh rige Seite im rechten Teilfenster angezeigt Die Seite enth lt in der Regel ein besonderes Fenster ein so genanntes Portlet in dem Details zu dieser Aktion aufgef hrt sind Das Portlet der Organigrammseite sieht beispielsweise wie folgt aus Abbildung 2 3 Portlet auf der Organigrammseite rganieramm e e N 4 Nachschlagen Managser Mitarbeiter Er IE SE Allison Blake Ernie F Creative Assistant Margo Admin MacKenzie Director Marketing CEE E Kevin Chestei Marketing Assistant Die Titelleiste des Portlets enth lt in der Regel eine Reihe von Schaltfl chen zur Durchf hrung von Standardvorg ngen Beispiel C _D5 In Tabelle 2 1 werden die einzelnen Schaltfl chen beschrieben Tabelle 2 1 Schaltfl chen auf der Portlet Titelleiste und ihre Funktionen Schaltfl che Funktion Zeigt Hilfe zum Portlet an E Druckt den Inhalt des Portlets Minimiert das Portlet Maximiert das Portlet aximiert das Portle Wenn Sie andere Schaltfl chen sehen deren Funktion Sie nicht kennen bewegen Sie den Mauszeiger dar ber um eine Beschreibung anzuzeigen Einf hrung in die Registerkarte Identit tsselbstbedienung 33 34 2 4 k nnen Identit tsselbstbedienungsa
55. Felder zur Angabe von Werten f r dynamische Parameterwerte oder Entscheidungsfindungswerte enthalten wie nachfolgend abgebildet Ressource zuweisen Beschreibung der Ausgangsanforderung Z o o Benutzer O al fal Geb udeberechtigung Ee Firmenname wahr Parken erforderlich falsch Im obigen Beispiel dient das Feld Building permission Baugenehmigung zur Angabe eines Berechtigungsparameterwerts w hrend es sich bei den Feldern Company Name Firmenname und Require parking Parkplatz erforderlich um Entscheidungsfindungsfelder handelt Diese Felder geh ren nicht zur Berechtigungsdefinition Sie wurden zur Ressourcendefinition hinzugef gt 2 F llen Sie die Felder des Anforderungsformulars aus 3 Klicken Sie auf Senden Zuweisen einer Ressource ber das Dialogfeld Ressource bearbeiten 1 W hlen Sie im Ressourcenkatalog eine Ressource aus und klicken Sie auf Bearbeiten um das Dialogfeld Ressource bearbeiten zu ffnen 2 Klicken Sie auf die Registerkarte Zuweisungen Auf der Registerkarte Zuweisungen wird eine Liste von Zuweisungen angezeigt die f r die ausgew hlte Ressource gew hrt wurden 3 Sie k nnen eine neue Zuweisung hinzuf gen indem Sie auf Zuweisen klicken Die Benutzeranwendung zeigt das Ressourcenanforderungsformular an Verwalten von Ressourcen in der Benutzeranwendung 287 Ressource zuweisen Beschreibung der Ausgangsanforderung gt Benut
56. Filter definieren Felder angezeigt werden Wenn keine Filter definiert sind zeigt das Symbol Filter definieren zwei leere Ringe wie nachfolgend abgebildet Filter r Wenn ein oder mehrere Filterpunkte definiert wurden wird jeder Filterpunkt in einem separaten Feld angezeigt wie nachfolgend abgebildet So entfernen Sie einen zuvor im Dialogfeld Filter angegebenen Filterpunkt 1 Klicken Sie auf das Symbol Diesen Filter l schen das X neben dem Filterpunkt den Sie entfernen m chten r zeiten kammentar Diesen Filter l schen Zeit berschreitung 4 Wochen Anforderungsdatum 05 09 2009 08 09 02 So k nnen Sie alle zuvor definierten Filter entfernen und die Suchergebnisse aktualisieren sodass alle Aufgaben einbezogen werden 1 Klicken Sie auf die Schaltfl che Filter definieren um das Dialogfeld Filter zu ffnen 144 _ Benutzeranwendung Benutzerhandbuch 10 1 8 2 Klicken Sie auf die Schaltfl che Filter l schen Das Dialogfeld Filter wird geschlossen und die Aufgabenliste wird aktualisiert sodass alle Aufgaben einbezogen werden Anpassen der Aufgabenspalten Im Abschnitt Aufgabenbenachrichtigungen der Seite Arbeits Dashboard k nnen Sie Spalten ausw hlen bzw deren Auswahl aufheben sowie die Reihenfolge der Spalten innerhalb der Anzeige der Aufgabenliste ndern Dieses Verhalten wird durch eine Einstellung im Dialogfeld Darstellung der Aufgabenbenachrichtigungen
57. Funktionstrennungsbeschr nkung repr sentiert eine Regel die zwei Rollen auf der gleichen Ebene erstellt die sich gegenseitig ausschlie en Wenn ein Benutzer in der einen Rolle ist kann er nicht in der zweiten Rolle sein aufer es ist eine Ausnahme f r die Beschr nkung erlaubt Sie k nnen definieren ob Ausnahmen von der Beschr nkung immer erlaubt sind oder nur durch einen Genehmigungsablauf erlaubt werden k nnen Abschnitt 18 1 1 Anzeigen von Funktionstrennungsbeschr nkungen auf Seite 291 e Abschnitt 18 1 2 Neue Funktionstrennungsbeschr nkung erstellen auf Seite 293 e Abschnitt 18 1 3 Bearbeiten einer vorhandenen Funktionstrennungsbeschr nkung auf Seite 295 e Abschnitt 18 1 4 L schen von Funktionstrennungsbeschr nkungen auf Seite 295 Abschnitt 18 1 5 Aktualisieren der Funktionstrennungsbeschr nkungsliste auf Seite 295 Anzeigen von Funktionstrennungsbeschr nkungen 1 Klicken Sie auf die Option Funktionstrennungskatalog die sich in der Liste der Aktionen f r Rollen und Ressourcen befindet In der Benutzeranwendung wird eine Liste der derzeit im Katalog definierten Funktionstrennungsbeschr nkungen angezeigt F unkt ionstrenn un usb eschr nku ngen bleuzz Bearbeiter schen Aktualisieren Anpassen Filter amp Dr Zeilen 50 w di Funktionstrennungsname Rollenkonflikte Rollenebene Beschreibung ERICH e Sitaln Konformit tsadministrator ERDE Yan SOD Test
58. Identity Vault User Report 8 16 2010 11 21 AM Ausgef hrt von User pp Administrator auf 16 08 2010 Wa Auditing Account IDs within Managed Systems 8 16 2010 11 21 AM Ausgef hrt von User pp Administrator auf 16 08 2010 Starten des Identity Berichterstellungsmoduls 231 Verwenden der Registerkarte Rollen und Ressourcen In den folgenden Abschnitten wird die Verwendung der Registerkarte Rollen und Ressourcen der Identity Manager Benutzeranwendung erl utert Kapitel 15 Einf hrung in Rollen und Ressourcen auf Seite 235 Kapitel 16 Verwalten von Rollen in der Benutzeranwendung auf Seite 249 Kapitel 17 Verwalten von Ressourcen in der Benutzeranwendung auf Seite 267 Kapitel 18 Verwalten der Funktionstrennung in der Benutzeranwendung auf Seite 291 Kapitel 19 Erstellen und Anzeigen von Berichten auf Seite 297 Kapitel 20 Konfigurieren der Rollen und Ressourceneinstellungen auf Seite 309 Verwenden der Registerkarte Rollen und Ressourcen 233 234 Benutzeranwendung Benutzerhandbuch 19 1 Einfuhrung in Rollen und Ressourcen Dieses Kapitel gibt einen berblick ber die Registerkarte Rollen und Ressourcen Es werden u a folgende Themen erl utert Abschnitt 15 1 Allgemeines zur Registerkarte Rollen und Ressourcen auf Seite 235 Abschnitt 15 2 Zugriff auf die Registerkarte Rollen und Ressourcen auf Seite 244 e Abschnitt 15 3
59. Ihre Identit tsdetails Suchvorg nge in Verzeichnissen Passw rter Benutzerkonten u v m Informationen zu diesem Handbuch 9 Teil Teil Ill Verwenden der Registerkarte Arbeits Dashboard auf Seite 109 Teil IV Verwenden der Registerkarte Rollen und Ressourcen auf Seite 233 1173 Teil V Verwendung der Registerkarte Konformit t auf Seite 315 R ckmeldungen Beschreibung Verwendung der Registerkarte Arbeits Dashboard der Identity Manager Benutzeroberfl che f r folgende Aufgaben Aufgabenbenachrichtigungen verwalten Rollenzuweisungen verwalten Ressourcenzuweisungen verwalten Anforderungsstatus f r Rollen Ressourcen und Prozessanforderungen anzeigen Verwendung der Registerkarte Rollen und Ressourcen der Identity Manager Benutzeroberfl che f r folgende Aufgaben Rollen f r sich selbst oder f r andere Benutzer in Ihrer Organisation anfordern Rollen und Rollenbeziehungen in der Rollenhierarchie erstellen Funktionstrennungsbeschr nkungen erstellen um potenzielle Konflikte zwischen Rollenzuweisungen zu verwalten Berichte anzeigen die Details zum aktuellen Status des Rollenkatalogs und zu den Benutzern Gruppen und Containern aktuell zugewiesenen Rollen enthalten Verwendung der Registerkarte Konformit t der Identity Manager Benutzeroberfl che f r folgende Aufgaben Anforderungen f r Prozesse zur Benutzerprofilbeglaubigung senden
60. Keine Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Hinweis Im Self Service Modus kann der Dom nen Administrator oder Dom nen Manager auch Aufgaben anzeigen f r die er ein Empf nger ist Aufgabendetail anzeigen und damit Adressat f r die Aufgabe Keine arbeiten Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Workflow Kommentare anzeigen Adressat f r die Aufgabe Keine Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Der authentifizierte Benutzer ben tigt Rechte zum Durchsuchen von Eintr gen um Rollen und Ressourcenzuweisungen zuzuweisen oder zu entfernen wie in der nachfolgenden Tabelle aufgef hrt Einf hrung in die Registerkarte Arbeits Dashboard 119 120 Tabelle 9 6 Rollen und Ressourcenzuweisungen f r Benutzer Self Service Zum Ausf hren dieser Aktion Eine Rolle oder Ressource in der Liste anzeigen Die Zuweisung f r eine Rolle oder Ressource zuweisen oder entfernen muss der authentifizierte Benutzer Folgendes sein Empf nger Die Liste der Zuweisungen enth lt Zuweisungen f r Gruppen und Container zu denen der Benutzer geh rt Empf nger Die Vorg nge Erteilen und
61. Lebenszyklus verfolgt werden Die Benutzeranwendung bietet eine bequeme M glichkeit den Status der gesamten Anforderung sowie den detaillierten Status der einzelnen mit der Anforderung verkn pften Workflow Prozesse anzuzeigen Anhand des High Level Status f r eine Anforderung kann der Benutzer sehen ob die Anforderung ausgef hrt wird abgeschlossen ist initialisiert wird oder ob ein Fehler vorliegt Der detaillierte Status gibt Informationen zur Anzahl der Workflow Prozesse sowie den Status der einzelnen Workflows an Au erdem zeigt er die Beglaubigungsergebnisse an aus denen ersichtlich ist wie viele Antworten auf die Beglaubigungsfrage positiv und wie viele negativ waren Die Beglaubigungsergebnisse zeigen auch an welche Beglaubiger keine Aktion f r die ihnen zugewiesenen Workflow Aufgaben ausgef hrt haben Konformit tssicherheit Die Registerkarte Konformit t erkennt eine einzige Administratorrolle die als Konformit tsadministrator bezeichnet wird Bei der Installation wird ein Konformit tsadministrator bestimmt Nach der Installation k nnen der Konformit tsadministratorrolle weitere Benutzer zugewiesen werden F r weitere Zuweisungen m ssen Sie die Seite RBPM Bereitstellung und Sicherheit gt Administratorzuweisung in der Benutzeranwendung verwenden Die Konformit tsadministratorrolle wird nachfolgend ausf hrlich beschrieben Einf hrung in die Registerkarte Konformit t 319 Tabelle 21 1 Systemrolle
62. O Funktionen ausw hlen 4b Wenn Sie die Rollen einzeln ausw hlen m chten w hlen Sie die Schaltfl che Rollen ausw hlen Verwenden Sie zur Auswahl der einzelnen Rollen die Objektauswahl oder das Werkzeug Verlauf anzeigen In der Objektauswahl k nnen Sie mehrere Rollen einbeziehen indem Sie zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken Weitere Details zu den Werkzeugen Objektauswahl und Verlauf anzeigen finden Sie in Abschnitt 1 4 4 Allgemeine Benutzeraktionen auf Seite 24 Sie m ssen mindestens eine Rolle ausw hlen um einen Beglaubigungsprozess starten zu k nnen Zum Speichern einer Anforderung ist dies jedoch nicht erforderlich 5 Geben Sie im Feld Beglaubiger an welche Benutzer Gruppen und Rollen Beglaubiger f r den Beglaubigungsprozess sind Weitere Informationen finden Sie in Abschnitt 21 6 2 Definieren der Beglaubiger auf Seite 326 Sie m ssen mindestens einen Benutzer eine Gruppe oder eine Rolle als Beglaubiger ausw hlen um einen Beglaubigungsprozess starten zu k nnen Zum Speichern einer Anforderung ist dies jedoch nicht erforderlich 6 Geben Sie den Stichtag f r den Beglaubigungsprozess an Weitere Informationen finden Sie in Abschnitt 21 6 3 Angeben des Stichtags auf Seite 327 7 Klicken Sie im Feld Berichtssprachen auf die Schaltfl che Sprache hinzuf gen um anzugeben in welchen Sprachen die Berichte f r den Beglaubigungsprozess generiert
63. Option Alle Anforderungen zulassen f r Ihre Anwendung aktiviert hat Steuern Ihrer Einstellungen 213 12 8 214 Feld Verf gbare Anforderungen in der ausgew hlten Kategorie Ausgew hlte Anforderungen Beschreibung W hlen Sie Prozessanforderungen in dieser Liste aus und klicken Sie auf Hinzuf gen Die Liste der Bereitstellungsanforderungen enth lt nur die Anforderungen die im Zust ndigkeitsbereich des Teams liegen Wenn Team Manager gem den Teamanforderungsrechten nicht zum Festlegen von Delegierten berechtigt sind werden die mit dem Team verkn pften Bereitstellungsanforderungen nicht in der Liste aufgef hrt Die Liste enth lt die Prozessanforderungstypen die delegiert wurden Klicken Sie zum Entfernen eines Anforderungstyps auf den entsprechenden Eintrag in der Liste und klicken Sie dann auf Entfernen 8 Klicken Sie auf Senden um Ihre Auswahl zu speichern So l schen Sie eine Delegiertenzuweisung 1 Klicken Sie auf Team Delegiertenzuweisungen in der Aktionsgruppe Einstellungen gt Teameinstellungen um die an dieses Teammitglied delegierten Zuweisungen sowie die von diesem Teammitglied an eine andere Person delegierten Zuweisungen anzuzeigen 2 Klicken Sie zum Entfernen einer Delegiertenzuweisung auf die Schaltfl che zum L schen in der entsprechenden Zeile Sie werden aufgefordert die L schung zu best tigen Wenn der L schvorgang abgeschlossen ist wird eine Best tigungsmeldung angezei
64. Prozessanforderung Status L uft Verarbeitung yr Zeilen 25 Angefordertes Element Anforderur Diesen Filter l schen Angefordert von Empf nger Typ Kommentar iPhone L uft In Bearbeitung 18 09 2009 T309 Allison Blake Allison Blake E en 1 1 von So k nnen Sie alle zuvor definierten Filter entfernen und die Suchergebnisse aktualisieren sodass alle Anforderungen einbezogen werden 1 Klicken Sie auf die Schaltfl che Filter definieren um das Dialogfeld Filter zu ffnen 2 Klicken Sie auf die Schaltfl che Zur cksetzen Das Dialogfeld Filter wird geschlossen und die Anforderungsliste wird aktualisiert sodass alle Anforderungen einbezogen werden Anpassen der Spalten im Abschnitt Anforderungsstatus Im Abschnitt Anforderungsstatus der Seite Arbeits Dashboard k nnen Sie Spalten ausw hlen bzw deren Auswahl aufheben sowie die Reihenfolge der Spalten innerhalb der Anzeige der Anforderunsgsliste ndern Alle Anpassungen die Sie an der Anzeige vornehmen werden zur zuk nftigen Verwendung gespeichert Verwalten Ihrer Arbeit 175 176 So passen Sie die Anzeige von Spalten in der Anforderungsstatusliste an 1 Klicken Sie auf die Schaltfl che Anpassen im Abschnitt Anforderungsstatus der Seite Arbeits Dashboard v Anforderungsstatus Aktualisieren ARRATFED Typ Prozessanforderung Qr Zeilen 10 Angefordertes Eleme Darstellung de lt Anforderungsstatus anpassen nford
65. Qser pplication cn Testsetls o contert Ressourcenanforderungscontainer cn ResourcerReqguests cn Rolet onfig cn Appeconfig cn UserApplication cn TestsetlS o context Standard Ressourcengenehmigungsdefinition Ressourcengenehmigung Diese Einstellungen steuern das Verhalten der Ressourcenverwaltungskomponenten der Benutzeranwendung Alle Ressourceneinstellungen sind schreibgesch tzt 20 4 Konfigurieren der Berechtigungsabfrageeinstellungen So konfigurieren Sie die Berechtigungsabfrageeinstellungen 1 Klicken Sie auf Rollen und Ressourceneinstellungen konfigurieren in der Aktionsgruppe Konfiguration 2 Bl ttern Sie zum Abschnitt Berechtigungsabfrageeinstellungen der Seite ka B Berechtigungsabfrageeinstellungen Das rollenbasierte Bereitstellungsmodul sendet regelm ig Abfragen an ein externes Berechtigungssystem um die Details der im Ressourcenkatalog angezeigten Berechtigungen zu aktualisieren Sie k nnen mithilfe der Option Standardzeit berschreitung f r Abfragen die Zeit begrenzen die das System auf das Abfrageergeknis wartet und die Standardaktualisierungsrate f r Berechtigungsakfragen festlegen Der Aktualisierungsstatus gibt an ob die Berechtigungswerte aktualisiert wurden und erm glicht es dem Benuter nach Bedarf eine manuelle Aktualisierung durchzuf hren Standardzeit berschreitungf r Abfragen 10000 Minuten Standardaktualisierungsrate 1440 Minuten Aktualisierungsstatus Wird nicht ausgef hrt Diese E
66. Rollenzuweisungen die Meldung an dass Rollenzuweisungen nicht angezeigt werden Die Rollenbeziehungen f r eine bestimmte Rolle werden nur auf der Registerkarte Rollen angezeigt Wenn ein Container ausgew hlt ist zeigt die Liste Rollen an die dem ausgew hlten Container direkt zugewiesen sind Die Liste der Rollenzuweisungen enth lt keine Rollen die einem Benutzer innerhalb des ausgew hlten Containers zugewiesen sind Dar ber hinaus enth lt sie keine Rollen die mit den dem Container direkt zugewiesenen Rollen zusammenh ngen Ein Team Manager f r die Rollendom ne kann Rollenzuweisungen f r Teammitglieder verwalten Der Team Manager muss zuerst ein Team ausw hlen bevor er ein Teammitglied ausw hlt Rollenbeziehungen werden im Abschnitt Rollenzuweisungen nicht angezeigt Die Rollenbeziehungen f r eine bestimmte Rolle werden nur auf der Registerkarte Rollenbeziehungen angezeigt die Sie ber die Aktion Rollenkatalog auf der Registerkarte Rollen aufrufen k nnen Vertretungsmodus Die Aktion Rollenzuweisungen ist im Vertretungsmodus nicht verf gbar Anzeigen Ihrer Rollenzuweisungen F hren Sie die folgenden Schritte aus um Ihre eigenen Rollenzuweisungen oder die Rollenzuweisungen f r einen Benutzer eine Gruppe oder einen Container anzuzeigen der bzw die im Steuerelement Verwalten ausgew hlt ist 1 Klicken Sie in der Aktionsgruppe im Arbeits Dashboard auf Rollenzuweisungen Die Liste der Rollen wird a
67. Sie f r eine bestimmte Anforderung nicht verf gbar sind kann der delegierte Benutzer diese Anforderung bearbeiten Wenn Sie Ihre Verf gbarkeit nicht f r jede Prozessanforderungsdefinition einzeln angeben m chten k nnen Sie mit der Aktion Verf gbarkeit bearbeiten globale Einstellungen bez glich der Delegierung festlegen Tipp Damit Sie die Aktion Verf gbarkeit bearbeiten verwenden k nnen m ssen Sie mindestens eine Delegiertenzuweisung haben Ein Bereitstellungsadministrator oder ein Bereitstellungsmanager oder Team Manager muss Delegiertenzuweisungen f r Sie erstellen Abschnitt 12 3 1 Festlegen des Verf gbarkeitsstatus auf Seite 193 e Abschnitt 12 3 2 Erstellen oder Bearbeiten einer Verf gbarkeitseinstellung auf Seite 195 Abschnitt 12 3 3 L schen einer Verf gbarkeitseinstellung auf Seite 199 Festlegen des Verf gbarkeitsstatus 1 Klicken Sie auf die Option Verf gbarkeit bearbeiten in der Aktionsgruppe Einstellungen Die Benutzeranwendung zeigt die Seite Verf gbarkeit bearbeiten an Wenn Sie noch keine Verf gbarkeitseinstellungen festgelegt haben ist die Liste leer Steuern Ihrer Einstellungen 193 194 verf gbarkeit bearbeiten Eine neue Einstellung f r Selektive Yerf gbarkeit bearbeiten l schen oder erstellen bzw den Status ber alle Anforderungen hinweg andern Benutzer Allison Blake Status Q Verf gbar f r ALLE Anforderungen Status ndern Ausw hl
68. Suche auf Anforderungen eines bestimmten Typs beschr nken indem Sie den Typ in der Dropdown Liste Typ ausw hlen 4 Sie k nnen die Suche auf Anforderungen mit einem bestimmten Status beschr nken indem Sie den Status in der Dropdown Liste Status ausw hlen Welche Statuskategorien zur Auswahl verf gbar sind h ngt davon ab welchen Typ Sie in der Dropdown Liste Typ ausgew hlt haben 5 Sie k nnen die Suche auf Anforderungen mit einer bestimmten Best tigungsnummer beschr nken indem Sie die ID im Feld Best tigungsnummer eingeben Die Best tigungsnummer ist ein interner Bezeichner der mehrere Rollenzuweisungen zueinander in Beziehung setzt die zur selben Zeit angefordert wurden Nachfolgend sind einige Situationen beschrieben in denen mehrere Rollenzuweisungen dieselbe Best tigungsnummer besitzen Eine einzelne Anforderung weist einem einzelnen Benutzer mehrere Rollen zu Eine einzelne Anforderung weist mehreren Benutzern eine einzelne Rolle zu Dies kann vorkommen wenn ein Anforderer eine Rolle einer Gruppe oder einem Container zuweist Wenn mehrere Rollenzuweisungen dieselbe Best tigungsnummer besitzen kann ein Benutzer jede Zuweisung einzeln zur ckziehen Au erdem kann jede Rollenzuweisung separat genehmigt oder verweigert werden 6 Klicken Sie auf Filter um eine neue Abfrage f r Anforderungen mit den Auswahlkriterien durchzuf hren die Sie im Dialogfeld Filter angegeben haben 174 _ Benutzeranwe
69. Teamverf gbarkeit zugreifen Kann einen Benutzer ausw hlen ohne dass die Auswahl eines Teams erforderlich ist Muss Sicherheitsrechte erhalten damit ihm die Men optionen Team Vertretungszuweisungen leam Delegiertenzuweisungen und leamverf gbarkeit angezeigt werden Kann auf die Schaltfl che Neu auf den Seiten Team Vertretungszuweisungen Team Delegiertenzuweisungen und Teamverf gbarkeit zugreifen wenn ihm die erforderlichen Sicherheitsrechte erteilt wurden In der Benutzeroberfl che Team Delegiertenzuweisungen kann der Bereitstellungsmanager nur Bereitstellungsanforderungen ausw hlen f r deren Zuweisung er die erforderlichen Rechte besitzt Wenn der Bereitstellungsmanager eine Delegiertenzuweisungsanforderung sendet werden nur Zuweisungen die er vornehmen kann erfolgreich ausgef hrt Muss vor der Auswahl eines Benutzers ein Team ausw hlen Muss Sicherheitsrechte erhalten damit ihm die Men optionen Team Vertretungszuweisungen leam Delegiertenzuweisungen und leamverf gbarkeit angezeigt werden Kann auf die Schaltfl che Neu auf den Seiten Team Vertretungszuweisungen Team Delegiertenzuweisungen und Teamverf gbarkeit zugreifen wenn ihm die erforderlichen Sicherheitsrechte erteilt wurden Steuern Ihrer Einstellungen 191 12 2 Vertreten anderer Benutzer 192 Die Aktion Vertretungsmodus starten erm glicht es Ihnen
70. Weiter Zuletzt Die Benutzeranwendung zeigt das Dialogfeld Darstellung des Anforderungsstatus anpassen an in dem Sie die Anzeige der Anforderungsliste anpassen k nnen Welche Steuerelemente angezeigt werden h ngt davon ab f r welche Einstellungen der Administrator festgelegt hat dass sie vom Benutzer berschrieben werden k nnen Verwalten Ihrer Arbeit 177 Darstellung des Anforderungsstatus anpassen Verf gbare Spalten Ausgew hlte Spalten Empf nger gt TYE Angefordertes Element Anforderungscdatum Status kommentare Anforderungsstatusdetails ffnen Abbrechen 2 Wenn die Details innerhalb der Anzeige der Aufgabenliste angezeigt werden sollen w hlen Sie die Option Innerhalb Liste in der Dropdown Liste Anforderungsstatusdetails ffnen Wenn die Details in einem separaten Hilfsdialogfeld angezeigt werden soll w hlen Sie In Meldungsfenster 3 Klicken Sie auf nderungen speichern um Ihre nderungen zu speichern 10 4 7 Sortieren der Anforderungsliste 10 4 8 So sortieren Sie die Anforderunsgsliste 1 Klicken Sie auf die berschrift der Spalte nach der Sie sortieren m chten Der pyramidenf rmige Sortierindikator gibt an welche Spalte die neue prim re Sortierspalte ist Bei einer aufsteigenden Sortierung wird der Sortierindikator in seiner normalen nach oben weisenden Position dargestellt Wenn die Sortierung absteigend ist weist die Spitze des Sortierindikators nach unten Sie k nnen d
71. am Rollenname Beschreibung Rollenekene Eigent mer Verwalten von Rollen in der Benutzeranwendung 265 266 2 Sie k nnen eine zus tzliche Spalte in die Anzeige aufnehmen indem Sie die Spalte im Listenfeld Verf gbare Spalten ausw hlen und in das Listenfeld Ausgew hlte Spalten ziehen Wenn Sie mehrere Spalten in der Liste ausw hlen m chten halten Sie die Strg Taste gedr ckt und w hlen Sie die Spalten aus Wenn Sie einen Bereich von Spalten ausw hlen m chten die zusammen in der Liste angezeigt werden halten Sie die Umschalttaste gedr ckt und w hlen Sie die Spalten aus Sie k nnen die Reihenfolge der Spalten in der Anzeige ndern indem Sie die Spalten im Listenfeld Ausgew hlte Spalten nach oben bzw nach unten verschieben Wenn Sie eine Spalte aus der Anzeige entfernen m chten w hlen Sie die Spalte im Listenfeld Ausgew hlte Spalten aus und ziehen Sie sie in das Listenfeld Verf gbare Spalten Die Spalte Rollenname ist obligatorisch und kann nicht aus der Anzeige der Rollenliste entfernt werden 4 Klicken Sie auf Speichern um Ihre nderungen zu speichern Benutzeranwendung Benutzerhandbuch Verwalten von Ressourcen in der Benutzeranwendung In diesem Abschnitt werden die Ressourcenverwaltungsfunktionen der Benutzeranwendung beschrieben Es werden u a folgende Themen erl utert Abschnitt 17 1 Durchsuchen des Ressourcenkatalogs auf Seite 267 17 1 Durchsuchen des Ressourcenkatalogs Die
72. anderes von DN Verwenden Sie die Schaltfl chen Nachschlagen identifiziertes Objekt Verlauf und Zur cksetzen die auf der rechten Seite angezeigt werden Uhrzeit im Datum Zeit oder Nur Datum Format Verwenden Sie die Schaltfl chen Kalender und Zur cksetzen die auf der rechten Seite angezeigt werden Nummer Ganzzahl Geben Sie die Nummer in das Textfeld ein das auf der rechten Seite angezeigt wird Boolescher Wert wahr oder falsch Geben Sie wahr oder falsch in das Textfeld ein das auf der rechten Seite angezeigt wird Geben Sie bei folgenden Vergleichsvorg ngen keinen Wert an ist vorhanden ist nicht vorhanden Gro Kleinschreibung Bei Textsuchvorg ngen wird die Gro Kleinschreibung nicht ber cksichtigt Sie erhalten unabh ngig von der Schreibweise Gro Kleinschreibung des Suchbegriffs immer dieselben Ergebnisse Folgende Begriffe liefern beispielsweise dieselben Ergebnisse McDonald mcdonald MCDONALD Platzhalter Sie k nnen in Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen steht Beispiel Mc Donald Don McD d 78 Benutzeranwendung Benutzerhandbuch Verwenden der Schaltfl chen Nachschlagen Verlauf und Zur cksetzen Bei einigen Suchkriterien werden die Schaltfl chen Nachschlagen Verlauf und Zur cksetzen angezeigt In diesem Abschnitt wird die Verwendung dieser Schaltfl chen beschrieb
73. ausw hlen und dann auf L schen klicken Es ist m glich mehrere Elemente auszuw hlen bevor Sie auf L schen klicken 326 Benutzeranwendung Benutzerhandbuch 21 6 3 21 6 4 2e Geben Sie f r Gruppen und Rollenbeglaubiger an ob die Daten von allen Mitgliedern oder nur von einem Mitglied aus jeder Gruppe und Rolle best tigt werden m ssen indem Sie eine der folgenden Schaltfl chen ausw hlen Jedes Mitglied der ausgew hlten Gruppen und Rollen muss die Daten beglaubigen Ein einzelnes Mitglied jeder ausgew hlten Gruppe und Rolle muss die Daten beglaubigen Bei einem Benutzerprofilbeglaubigungsprozess muss jedes Mitglied einer ausgew hlten Gruppe oder Rolle die Daten beglaubigen Angeben des Stichtags Jedem Beglaubigungsprozess ist ein Stichtag zugewiesen Der Stichtag gibt an wie lange der Prozess dauern soll Der Stichtag ist zum Starten eines Beglaubigungsprozesses erforderlich nicht jedoch f r eine gespeicherte Anforderung So geben Sie den Stichtag f r einen Beglaubigungsprozess an 1 W hlen Sie im linken Navigationsmen auf der Registerkarte Konformit t unter Beglaubigungsanforderungen die Aktion die Sie ausf hren m chten 2 Geben Sie im Feld Stichtag an wie lange der Beglaubigungsprozess dauern soll Wenn Sie die Prozessdauer in Wochen Tagen oder Stunden angeben m chten geben Sie im Feld Dauer eine Zahl ein und w hlen Sie als Ma einheit Wochen Tage oder Stunden Wenn Sie lieber ein Ablaufdatum an
74. bei den jeweiligen Eigent mern Inhalt Informationen zu diesem Handbuch 9 Teil I Willkommen bei Identity Manager 11 1 Einf hrung 13 1 4 ld ntity Manager und Sie 22332 2225 22255 2a nannten 13 1 1 1 Einf hrung in die Identity Manager Benutzeranwendung nannaa aeaaea 13 1 12 BGes mtl bernblick 33535 2 233 2522 man an BI Ilse 15 1 1 3 Typische Verwendungsweise 22222 nnneeenneeneneeene nennen een 16 1 2 Zugriff auf die Identity Manager Benutzeranwendung 2222 ee nennen ernennen 18 1 2 1 M glicherweise abweichende Darstellung der Benutzeranwendung 2 2 19 Go SANmae ICE ee r ER a a a ee se enge 19 1 3 1 Vergessen des PassWw lls s2 322 2 232er else aim li ee en 20 1 3 2 Probleme bei der Anmeldung 2 222222 snneeeennennenn nennen nn 21 1 3 3 Frage nach weiteren Informationen s naana aaaea een 21 1 4 Erkunden der Benutzeranwendung nnana aana aaa aaea een een 21 1 4 1 Aufrufen der Onine Riera rietar ear a e E a a a E nenn 23 1 4 2 Bevorzugtes Gebietsschema nananana naaa 23 1 49 ADMEIJEM erei Zee a ae een ee ee i 24 1 4 4 Allgemeine Benutzeraktionen Cm mnnneeeneeenen nennen een 24 1 5 Wetere Schie un ss u er a Sr en ee er De lege 28 Teil II Verwenden der Registerkarte Identit tsselbstbedienung 29 2 Einf hrung in die Registerkarte Identit tsselbstbedienung 31 2 1 Allgemeines zur Registerkarte Identit tsselbstbedienung 2222 2n
75. chten Wenn Sie Nein w hlen m ssen Sie mithilfe des Steuerelements Genehmiger die Benutzer angeben die f r das Genehmigen von Funktionstrennungsausnahmen verantwortlich sein sollen Zeigt eine schreibgesch tzte Liste der auf der Seite Rollen und Ressourceneinstellungen konfigurieren angegebenen Genehmiger an Erm glicht Ihnen eine Liste von Genehmigern als Teil der Beschr nkungsdefinition anzugeben W hlen Sie Benutzer wenn die Genehmigungsaufgabe einem oder mehreren Benutzern zugewiesen werden soll W hlen Sie Gruppe wenn die Genehmigungsaufgabe einer Gruppe zugewiesen werden soll W hlen Sie Container wenn die Genehmigungsaufgabe einem oder mehreren Containern zugewiesen werden soll W hlen Sie Rolle wenn die Genehmigungsaufgabe einer Rolle zugewiesen werden soll Verwenden Sie zum Auffinden eines bestimmten Benutzers einer Gruppe oder einer Rolle die Schaltfl che Objektauswahl Wie Sie die Reihenfolge der Genehmiger in der Liste ndern oder einen Genehmiger entfernen wird unter Abschnitt 1 4 4 Allgemeine Benutzeraktionen auf Seite 24 beschrieben 18 1 3 Bearbeiten einer vorhandenen Funktionstrennungsbeschr nkung 1 W hlen Sie eine zuvor definierte Rolle aus und klicken Sie auf Bearbeiten 2 Nehmen Sie die gew nschten nderungen an den Rolleneinstellungen vor und klicken Sie auf Speichern 18 1 4 L schen von Funktionstrennungsbeschr nkungen 1 W hlen Sie eine zuvor definierte Rolle
76. dass eine Organisation die geltenden Gesetze und Vorschriften einh lt Ein Hauptelement der Konformit t ist die Beglaubigung Durch die Beglaubigung verf gt eine Organisation ber eine Methode mit der sie sicherstellen kann dass die Mitarbeiter die Unternehmensrichtlinien kennen und die erforderlichen Schritte unternehmen um diese Richtlinien einzuhalten Indem regelm ig die Best tigung der Daten durch Mitarbeiter oder Administratoren angefordert wird stellt die Verwaltung sicher dass Personalinformationen wie Benutzerprofile Rollenzuweisungen und genehmigte Funktionstrennungsausnahmen aktuell und konform sind Beglaubigungsanforderungen und prozesse Damit Personen innerhalb einer Organisation die Genauigkeit der Unternehmensdaten berpr fen k nnen sendet ein Benutzer eine Beglaubigungsanforderung Diese Anforderung initiiert ihrerseits einen oder mehrere Workflow Prozesse Die Workflow Prozesse bieten den Beglaubigern die M glichkeit die Richtigkeit der Daten zu best tigen F r jeden Beglaubiger wird ein separater Workflow Prozess initiiert Einem Beglaubiger wird in der Liste Aufgabenbenachrichtigungen auf der Registerkarte Arbeits Dashboard eine Workflow Aufgabe zugewiesen Der Beglaubiger schlie t den Workflow Prozess ab indem er die Aufgabe ffnet die Daten pr ft und best tigt dass sie korrekt sind Das rollenbasierte Bereitstellungsmodul unterst tzt vier Beglaubigungstypen Benutzerprofil Funktionstrennungs
77. den 15 November 2009 legen wird es bei Auswahl von OK automatisch auf den 31 Oktober 2009 eingestellt 4 Geben Sie an ob Sie Email Benachrichtigungen an andere Benutzer senden m chten F llen Sie dazu folgende Felder aus Feld Beschreibung Andere Benutzer ber diese nderungen Bei Auswahl dieser Option werden andere Benutzer benachrichtigen per Email ber diese Verf gbarkeitszuweisung benachrichtigt Adressat Gibt an welche Benutzer Email Benachrichtigungen erhalten sollen Selektiv Erm glicht Ihnen die Auswahl der Benutzer an die Email Benachrichtigungen gesendet werden sollen 5 W hlen Sie in der Liste Anforderungstypen eine oder mehrere Prozessanforderungen aus und klicken Sie auf Hinzuf gen Auf dieser Seite w hlen Sie die Anforderungstypen aus die w hrend des Zeitraums in dem Sie nicht verf gbar sind abgelehnt werden sollen Diese Anforderungen werden dann an andere Benutzer delegiert Steuern Ihrer Einstellungen 197 Auswahl des Anforderungstyps w hlen Sie die Typen won Anforderungen die Sie nicht annehmen werden wenn Sie nicht verf gbar sind Nur Anforderungen mit einer Delegiertenzuweisung stehen unten zur Auswahl Anforderunsstyvpen Enable Actwe Directory account m Abselehnt f r den angegebenen Zeitraum Jede von Ihnen hinzugef gte Prozessanforderung wird in die Liste Abgelehnt f r den angegebenen Zeitraum aufgenommen Auswahl des Anforderungstyps w hlen Sie die
78. der Bearbeitungsseite eingef gt Gruppe suchen 1 Klicken Sie auf Nachschlagen rechts neben einem Eintrag zu dem Sie eine Gruppe suchen m chten Die Suchseite wird angezeigt Verwenden von Mein Profil 59 60 Objektsuche o o Objektliste durchsuchen Beispiel a Lar ID r w hlen Sie ein Objekt aus der Liste aus Beschreibung Accounting Executive Management Human Resources Improve Customer Service task force Information Technology Marketing Sales User details 1 5 von 8 2 Geben Sie Suchkriterien f r die gew nschte Gruppe ein 2a In der Dropdown Liste k nnen Sie f r die Suche nur Beschreibung ausw hlen 2b Geben Sie im Textfeld neben der Dropdown Liste die vollst ndige Beschreibung oder einen Teil der Beschreibung ein Es werden alle Beschreibungen gefunden die mit dem von Ihnen eingegebenen Text beginnen Bei der Suche wird die Gro Kleinschreibung nicht ber cksichtigt Sie k nnen in Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen steht Mit den folgenden Suchkriterien wird beispielsweise die Beschreibung Marketing gefunden Marketing marketing m m g xk 3 Klicken Sie auf Suchen Auf der Suchseite werden Ihre Suchergebnisse angezeigt Benutzeranwendung Benutzerhandbuch bjektsuche le un Objektliste durchsuchen Beispiel a Lar ID r Wahlen Sie ein Objekt aus d
79. die Richtigkeit der Daten zu best tigen Das Formular wird in der Regel vom Konformit tsadministrator definiert Jedes Beglaubigungsformular enth lt eine erforderliche Beglaubigungsfrage und mehrere optionale Erfassungsfragen Durch die Beglaubigungsfrage die mit Ja oder Nein zu beantworten ist werden die Daten in ihrer Gesamtheit best tigt oder abgelehnt Erfassungsfragen k nnen eingerichtet werden um zus tzliche Daten zu erfassen oder Qualifizierungsfragen zu stellen Das Formular f r die Benutzerprofilbeglaubigung enth lt au erdem mehrere Benutzerattribute mit Werten die der Beglaubiger pr fen muss Das Beglaubigungsformular f r einen Funktionstrennungsverletzungs Rollenzuweisungs oder Benutzerzuweisungsprozess enth lt einen Beglaubigungsbericht Beglaubigungsberichte Der Beglaubigungsbericht f r einen Funktionstrennungsverletzungs Rollenzuweisungs oder Benutzerzuweisungsprozess enth lt ausf hrliche Informationen die vom Beglaubiger zu berpr fen sind Der Bericht wird zum Zeitpunkt der Initiierung des Beglaubigungsprozesses generiert So wird sichergestellt dass alle Benutzer dieselben Informationen pr fen Der Bericht kann in verschiedenen Sprachen generiert werden Die verwendete Sprache h ngt von den Berichtsspracheneinstellungen ab die f r den Beglaubigungsprozess festgelegt wurden Beglaubigungsanforderungsstatus Sobald eine Beglaubigungsanforderung initiiert wird kann sie leicht im gesamten
80. diese nicht erf llt werden muss Die Aktion Anforderungsstatus zeigt alle Rollenzuweisungsanforderungen an einschlie lich derer die laufen auf Genehmigung warten genehmigt abgeschlossen verweigert oder abgebrochen wurden So zeigen Sie den Status von Rollenzuweisungsanforderungen an 1 Klicken Sie auf die Registerkarte Anforderungsstatus OrionRole Anzeigename OrionRole Beschreibung Rollenebene Gesch ftsrolle Rollenstatus Erstellt Rollenbeziehungen Ressourcen Genehmigung Zuweisungen Aktualisieren Anpassen Empf nger Anforderungsaktion Status AbbySpencer X Rolle entziehen 2 Abby Spencer 7 Rolle erteilen Q Ausstehende Genehmigung V Abgeschlossen 1 2 von 2 Unter Aktion anfordern wird angezeigt ob die Aktion erforderlich Kategorien Standard Systemrollen Benutzer v Eigent mer Anforderungsstatus Filter Q Zeilen 5 Anforderungsdatum 18 06 12 09 44 23 18 06 12 09 42 54 Beschreibung der Ausgangsanforderung eine Erteilung oder ein Entzug war Wenn eine Genehmigung erforderlich ist und der Genehmigungsvorgang noch nicht abgeschlossen ist wird der Status Ausstehende Genehmigung angezeigt 2 Wenn Sie detaillierte Statusinformationen f r eine Anforderung anzeigen m chten klicken Sie auf den Status Das Fenster Zuweisungsdetails wird angezeigt Zuweisungsdetails Status v Abgeschlossen Bereitgestellt Empf nger Apr
81. einen anderen Benutzer zu vertreten 1 Klicken Sie im Abschnitt Benutzerprofil des Arbeits Dashboards auf die Option Vertretungsmodus starten die sich in der Aktionsgruppe Einstellungen befindet D Novell Identity Manager Wilkommen Application Identit ts Arbeits Da Rollen und Konformit Administra Abmelden Hilfe Aufgabenbenachrichtigungen Ressourcenzuweisungen Application Administrator of Sample Data gt Rollenzuweisungen abe abc com E verwalten gt Anforderungsstatus Einstellungen v Vertretungsmodus starten Verf gbarkeit bearbeiten Meine Yertretungszuweisungen Meine Delegiertenzuweisungen Teameinstellungen gt Wenn Sie berechtigt sind mindestens einen anderen Benutzer zu vertreten zeigt die Benutzeranwendung eine Liste mit Benutzern an Vertretungsmodus starten W hlen Sie einen Benutzer f r den Sie als Vertretung agieren m chten Wenn Sie f r eine Gruppe oder einen Container als Yertretung agieren k nnen w hlen Sie die Gruppe bzw den Container aus und anschlie end den gew nschten Benutzer in der Gruppe bzw dem Container Benutzer angeben Application Administrator of Sample Data r weiter Wenn Sie nicht berechtigt sind einen anderen Benutzer zu vertreten zeigt die Benutzeranwendung folgende Meldung an vVertretungsmodus starten Sie wurden nicht als Yertretung zugewiesen W hlen Sie den Benutzer aus den Sie vertret
82. erforderliche Beglaubigungsfrage beantworten wodurch Sie best tigen dass die Daten richtig sind In einigen F llen m ssen auch eine oder mehrere Erfassungsfragen beantwortet werden Bei Prozessen f r die Benutzerprofilbeglaubigung umfasst das Formular die Benutzerattributdaten die Sie auf ihre Richtigkeit hin berpr fen m ssen Bei Prozessen zur Rollenzuweisung Benutzerzuweisung und Funktionstrennungsbeglaubigung enth lt das Formular einen Bericht in dem die zu pr fenden Rollenzuweisungs Benutzerzuweisungs bzw Funktionstrennungsdaten angezeigt werden Anzeigen der Aufgabenliste So zeigen Sie die Ihnen zugewiesenen Aufgabe an 1 Klicken Sie in der Aktionsgruppe im Arbeits Dashboard auf Aufgabenbenachrichtigungen Die Liste der Aufgaben in Ihrer Warteschlange wird angezeigt O Novell Identity Manager Ahmakssn His E Akualisieran Ariiasen File er Enten 5 Ai Ausinak e Ark mar rg Empf nge Fapreiegan an Anlardeswngelasum amp Kammanlar 2 Seren genehmigen Kalergenehmigung lEs 1 palra one Chr Matk Altson flire 15 09 2009 14 4572 7 Sara geringen eher les poina are Hip Hand Alan Mire 1409 7009 14 8578 Kesanune Du Benulker hinzuf gen Hait Benelis M dol Kiron Ghiilei Airian Diese 1509 J709 14 4611 R tiouita u Penulter hirauf gen Haam Penanta Aadouita fimalt r Dan Alan Diese 14 09 2009 14 4634 sl migang Venuserprahl Flandard DRS Alan Diese Alan lese 12 09 2903 11 2639 Feanuiee zu Benukar hidupan Hea Bena
83. hnlich einer Visitenkarte angezeigt Die Visitenkarte die den Ausgangspunkt im Organigramm bildet ist die Stammkarte Das Organigramm ist interaktiv Sie haben folgende M glichkeiten Einen Beziehungstyp ausw hlen und anzeigen Den bevorzugten Standardbeziehungstyp festlegen z B Manager Mitarbeiter Benutzergruppe oder einen anderen vom Administrator definierten Typ Festlegen ob sich die Stammkarte des Organigramms rechts oder links befinden soll Der Organigrammanzeige bis zu zwei der Stammkarte bergeordnete Ebenen hinzuf gen Einen anderen Benutzer als Stamm des Organigramms ausw hlen Das Organigramm unterhalb einer Karte schlie en ausblenden oder ffnen einblenden Den im Organigramm anzuzeigenden Benutzer suchen Die Daten zu einem ausgew hlten Benutzer anzeigen Profilseite Verwenden des Organigramms 37 Benutzerdaten als Link per Email an einen anderen Benutzer senden Eine neue Email Nachricht an einen ausgew hlten Benutzer oder an das Team eines Managers senden Das folgende Beispiel bietet Ihnen eine Einf hrung in die Verwendung des Organigramms Wenn Sie das Organigramm zum ersten Mal anzeigen stellt es die Manager Mitarbeiter Beziehung dar Wenn sich beispielsweise Margo MacKenzie Marketing Director anmeldet sieht sie folgende Standardansicht der Organigrammseite Abbildung 3 1 Standardansicht nach Anmeldung Organigramm B DO i Nachschlagen Manager Mitarbeiter
84. konfiguriert Sie k nnen das Verhalten von Feldern die Berechtigungsparametern zugeordnet sind nicht ndern 2 So f gen Sie ein Entscheidungsfindungs Datenfeld hinzu 2a Klicken Sie auf das Pluszeichen um ein neues Feld hinzuzuf gen EAST ER 2b Auf der Registerkarte Anforderungsformular wird ein neues Feld mit der Standardbezeichnung Feldbezeichnung 1 zur Liste der Felder hinzugef gt und der Bereich Eigenschaften angezeigt in dem Sie die Merkmale des Feldes definieren k nnen Verwalten von Ressourcen in der Benutzeranwendung 279 Berechtigung Anforderungsformular Genehmigung Zuweisungen Anforderungsstatus Ein Ressourcenformular wird zum Erfassen der zum ordnungsgem en Zuweisen einer Ressource erforderlichen Daten verwendet Erstellen und definieren Sie die Felder f r die Ressource TEE BIESIETEN Geb udeberechtigungen l Feldbezeichnung 1 Wer zuweisen O Jett Zum Zeitpunkt der Fessourcenanforderung Anzeigebezeichnung Feldbezeichnung 1 Wert muss folgender Typ sein O wert muss aus folgender Liste arena se reinen stammen Datenwert Yorechau auf Anforderungsformular 2c Wenn Sie den Entscheidungsfindungswert sofort zuordnen m chten klicken Sie auf Jetzt Eigenschaften Wer zuweisen gt Jetzt O Zum Zeitpunkt der Ressourcenanforderung Anzeigebezeichnung Feldbezeichnung 1 G Bstennp Datenwert I ausblenden Geben Sie eine Anzeigebezeichnung f r das Fe
85. mit Ressourcen auf Seite 150 Abschnitt 10 3 Arbeiten mit Rollen auf Seite 158 Abschnitt 10 4 Anzeige des Anforderungsstatus auf Seite 166 Arbeiten mit Aufgaben Mit der Aktion Aufgabenbenachrichtigungen k nnen Sie in der Workflow Warteschlange nach Aufgaben suchen die Ihnen oder einem Benutzer einer Gruppe einem Container oder einer Rolle dessen bzw deren Aufgaben Sie verwalten k nnen zugewiesen wurden Wenn sich eine Aufgabe in der Warteschlange befindet m ssen Sie eine der folgenden Aktionen ausf hren Die Aufgabe beanspruchen um sie zu bearbeiten Die Aufgabe einem anderen Benutzer einer anderen Gruppe oder einer anderen Rolle zuweisen Hinweis Um eine Aufgabe neu zuzuweisen m ssen Sie ein Bereitstellungsadministrator oder Bereitstellungsmanager oder Team Manager sein der die Berechtigung Adressataufgabe verwalten besitzt Wenn Sie diese Berechtigung nicht besitzen ist die Schaltfl che Neu zuweisen nicht verf gbar Dem Gesch ftsbenutzer der keine Administratorrechte besitzt werden nur Aufgaben angezeigt f r die er der Adressat ist Dem Gesch ftsbenutzer werden keine Aufgaben angezeigt f r die er der Empf nger ist Die Aufgabenliste die dem Gesch ftsbenutzer angezeigt wird enth lt nicht beanspruchte Aufgaben Alternativ kann die Aufgabe durch den Adressaten an den Gesch ftsbenutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Hinweis Der Gesch fts
86. nachfolgende Tabelle enth lt detaillierte Beschreibungen der Symbole die auf der Registerkarte Rollen und Ressourcen verwendet werden Tabelle 15 3 Symbole auf der Registerkarte Rollen und Ressourcen Symbol Verarbeitung l uft Ausstehende Genehmigung Genehmigt Abgeschlossen Bereitgestellt Verweigert Beendet Beschreibung Zeigt an dass eine Rollenanforderung noch in Bearbeitung ist Wird auf der Seite Anforderungsstatus angezeigt Zeigt an dass eine Rollenanforderung auf Genehmigung wartet sowohl f r eine Funktionstrennungsausnahme als auch f r die Rollenzuweisung selbst Wird auf der Seite Anforderungsstatus angezeigt Gibt an dass eine Rollenanforderung genehmigt wurde Wenn eine Funktionstrennungsausnahme entdeckt wurde kann dieser Status auch anzeigen dass die Ausnahme genehmigt wurde Wird auf der Seite Anforderungsstatus angezeigt Zeigt an dass eine Rollenanforderung genehmigt wurde und die Rolle dem Empf nger zugewiesen wurde Benutzer Gruppe oder Container Wird auf der Seite Anforderungsstatus angezeigt Gibt an dass eine Rollenanforderung verweigert wurde Wenn eine Funktionstrennungsausnahme entdeckt wurde kann dieser Status auch anzeigen dass die Ausnahme verweigert wurde Wird auf der Seite Anforderungsstatus angezeigt Zeigt an dass eine Rollenanforderung vor Fertigstellung abgebrochen wurde entweder weil der Benutzer die Aktion abgebroche
87. neue Anforderung verwenden Welche gespeicherten Anforderungen zur Auswahl stehen h ngt davon ab welchen Typ von Beglaubigungsprozess Sie anfordern Wenn Sie beispielsweise eine Benutzerprofilbeglaubigung anfordern wie unten dargestellt sehen Sie nur die gespeicherten Anforderungen f r Benutzerprofilbeglaubigungsprozesse So verwenden Sie eine gespeicherte Anforderung 1 W hlen Sie im linken Navigationsmen auf der Registerkarte Konformit t unter Beglaubigungsanforderungen die Aktion die Sie ausf hren m chten 2 Klicken Sie auf Gespeicherte Anforderung verwenden Die Benutzeranwendung zeigt ein Pop up Fenster an in dem Sie die gespeicherte Anforderung ausw hlen k nnen Zum Entfernen ausw hlen Anzeigebezeichnung Anforderungsname Benutzerprofil Standard Default F Benutzerprofil mytest mytest 1 2 von 2a Sie k nnen eine Anforderung ausw hlen indem Sie auf die Anzeigebezeichnung oder den Anforderungsnamen klicken Der Anforderungsname ist der Eigenname Common Name CN der gespeicherten Anforderungsdefinition 2b Sie k nnen eine gespeicherte Anforderung entfernen indem Sie links neben der Anzeigebezeichnung auf das Kontrollk stchen und dann auf Entfernen klicken Mit einem Klick k nnen mehrere gespeicherte Anforderungen entfernt werden Es ist nicht m glich die mit dem Produkt installierten Standard Anforderungsdefinitionen zu entfernen Daher werden f r die Standard Anforderungsdefinitionen keine Kontro
88. tigungsmeldung h ngt davon ab wie die Bereitstellungsressource vom Administrator konfiguriert wurde Das Applet blendet daraufhin ein Fenster ein in dem Sie ein Zertifikat ausw hlen k nnen In dem Fenster werden Zertifikate aufgef hrt die in den Browser importiert wurden sowie Zertifikate die auf die Smartcard sofern aktuell verbunden importiert wurden Steuern Ihrer Einstellungen 219 220 Ausgestellt f r Ausgestellt vor Ahlaufdatum Jznovell OUl eicdmsample lumberg OU users CN ahblake BES ESYER Rer 04 10 2008 All gt J navell Ol idmsample tdhb l users CHN jmiller J 5I5MUMNDTRE 25 10 2003 All 9f W hlen Sie das zu verwendende Zertifikat aus und klicken Sie auf Ausw hlen 9g Wenn Sie ein in Ihren Browser importiertes Zertifikat ausw hlen m ssen Sie das Passwort f r das Zertifikat in das Feld Passwort auf dem Anforderungsformular eingeben 9h Wenn Sie ein auf die Smartcard importiertes Zertifikat ausw hlen geben Sie die PIN f r Ihre Smartcard ein und klicken Sie auf OK Sie m ssen kein Passwort eingeben wenn Sie eine Smartcard verwenden da das Zertifikatspasswort bereits auf die Smartcard bertragen wurde ct act sc Schnittstelle CSP Signieren Geber Sie Ihre Benutzer PIN ein PIM ndern Wenn Ihr Administrator die M glichkeit zur Vorschau der Benutzervereinbarung eingerichtet hat ist die Schaltfl che Vorschau aktiviert vorschau 9i Klicken Sie auf Vorschau um die B
89. vorhergehenden zu verbinden W hlen Sie entweder und oder oder Sie k nnen innerhalb einer Kriteriengruppe nur einen der beiden logischen Operatoren verwenden 5c Wiederholen Sie diese Schritte und beginnen Sie mit Schritt 4 Klicken Sie zum L schen eines Kriteriums rechts davon auf Kriterien entfernen 6 So geben Sie eine weitere Kriteriengruppe an 6a Klicken Sie auf Kriteriengruppe hinzuf gen FAkrite riengruppe hinzuf gen 6b Verwenden Sie die Dropdown Liste Logischer Operator der Kriteriengruppe oberhalb der Kriteriengruppe um diese mit der vorherigen zu verbinden W hlen Sie entweder und oder oder 6c Wiederholen Sie diese Schritte und beginnen Sie mit Schritt 4 Klicken Sie zum L schen einer Kriteriengruppe direkt dar ber auf Kriteriengruppe entfernen B krite rienzruppe entfernen 7 Klicken Sie auf Suchen Die Suchergebnisse werden angezeigt Informationen ber die n chsten auszuf hrenden Schritte finden Sie in Abschnitt 6 4 Arbeiten mit Suchergebnissen auf Seite 82 6 3 1 Auswahl eines Ausdrucks Klicken Sie auf Ausdruck um ein Vergleichskriterium f r Ihre Suche auszuw hlen Die Liste der f r ein Kriterium verf gbaren relationalen Vergleichsoperatoren h ngt von dem in diesem Kriterium festgelegten Attributtyp ab Benutzeranwendung Benutzerhandbuch Tabelle 6 1 Vergleichsoperatoren f r die Suche Attributtyp Zeichenkette Text Zeichenkette Text mit einer vordefinierten Auswahlliste
90. zeigt Alle Berechtigungen nach ihren eindeutigen Namen Benutzer mit Berechtigungen Das Datum an dem die Berechtigung des Benutzers in Kraft tritt Das Datum an dem die Berechtigung des Benutzers abl uft Die Rolle die der Benutzer innehat die die Berechtigung gew hrt So erstellen und zeigen Sie einen Benutzerberechtigungsbericht 1 ffnen Sie die Benutzeranwendung und w hlen Sie Berichte gt Benutzerberichte 2 W hlen Sie Benutzerberechtigungsbericht im Dropdown Men Bericht ausw hlen und klicken Sie auf Ausw hlen Benutzerberichte W hlen Sie einen Funktionsbericht geben Sie die Berichtsdetails an und erstellen Sie den Bericht Alle Berichte werden im PDF Format erzeugt und in einem neuen Fenster ge ffnet erforderlich Bericht ausw hlen Benutzerberechtigungsbericht vi Ausw hlen Benutzerauswahl Berichtsname Benutzerberechtigungsbericht Beschreibung Zeigt eine Liste der Berechtigungen an ahlen Sie unten aus den Optionen aus um die Ergebnisse zu filtern die im generierten Bericht erscheinen sollen Benutzer w hlen E HA Gruppe w hlen R BE Container w hlen o HA Sortierreihenfolge und Gruppierung Berechtigungsdetails zu jedem Benutzer auflisten O Benutzerdetails zu jeder Berechtigung auflisten Bericht ausf hren 3 W hlen Sie im Fenster Benutzerauswahl die Art des Benutzers ein individueller Benutzer eine Gruppe oder ein Container Beschreibungen der
91. 01C w rden Sie unterschiedliche Ergebnisse sehen wenn einem Benutzer eine Ressource mit Parametern ber eine Rollenverkn pfung statt durch eine direkte Zuweisung zum Benutzer gew hrt worden w re Dies w re der Fall in den folgenden Situationen Eine Ressource mit einem Berechtigungsparameter sowie ein Feldparameter der auf der Registerkarte Formular anfordern definiert wurde sind mit einer Rolle verkn pft Wenn ein Benutzer der Rolle direkt zugewiesen w re entweder durch eine Gruppenmitgliedschaft oder durch Vorhandensein in einem Container so w re diesem Benutzer die Ressource ebenfalls zugewiesen Die Ressourcenzuweisung h tte jedoch nur den Wert des Berechtigungsparameters Dieses Problem wurde mit dem ffentlichen Patch 401C und in Version 4 0 2 behoben Wenn Ihre Zuweisungen jedoch in einer fr heren Version 370 400 oder vor dem ffentlichen Patch 401C zugewiesen wurden und Sie m chten dass alle Ressourcenparameter vorhanden sein sollen m ssen Sie dem Benutzer die Rolle entziehen und sie dem Benutzer anschlie end neu zuweisen Eine Ressource f r die mindestens zwei Felder nur auf der Registerkarte Formular anfordern definiert wurden ist mit der Rolle verkn pft Wenn ein Benutzer der Rolle direkt zugewiesen w re entweder durch eine Gruppenmitgliedschaft oder durch Vorhandensein in einem Container so w rde diesem Benutzer die Ressource genauso oft zugewiesen wie die Anzahl der Feldparameter Mit ander
92. 09 1 20 55 Fh 41509 1 20 58 Fh 415109 1 20 59 Fh 91509 1 21 35 F hd 415109 1 20 55 PM Benutzeranwendung Benutzerhandbuch Genehmigung Status v so y v Abgeschlossen v Abgeschlossen v Abgeschlossen v Abgeschlossen Zuweisungen Beschreibung der Ausgangsanforderung Created bythe Role driver Created bythe Role driver Created bythe Role driver Created bythe Role driver Created bythe Role driver 1 5vwonS Anforderungsstatus Filter Qy Zeiten 5 w Anforderungsaktion Kommentare amp Ressource gew hren P Ressource gew hren P Ressource gew hren A Ressource zur ckziehen P Ressource gew hren Das Fenster Zuweisungsdetails wird angezeigt Zuweisungsdetails Status Empf nger Antiefordert von Beschreibung der Ausgangsanforderung Created by the Role driver Best tigungsnummer bal 2391 7504148 7chcelbarbhrc 7 r djaz vw Abgeschlossen Abby Spencer Anforderungsaktion Ressource gew hren admin admin Anforderungsdatum 15 09 09 13 20 59 Details zur Bedeutung der Statuswerte finden Sie in Abschnitt 10 4 Anzeige des Anforderungsstatus auf Seite 166 3 W hlen Sie zum Zur ckziehen einer Anforderung diese aus und klicken Sie auf Zur ckziehen Wenn die Anforderung abgeschlossen oder beendet wurde wird eine Fehlermeldung angezeigt wenn Sie versuchen die Anforderung zur ckzuziehen 17 1 3 Bearbeiten einer vorhandenen Ressource 1 W hlen Sie eine zuvor defin
93. 5 09 2009 14 46 49 Zeft berschreitung am Nie zugewiesen an A Allison Blake Beansprucht von Kommentar und Ablaufswerlauf Aktualisieren Benutzerkommentare Systemkommentare Zeilen Datum Aktivit t Benutzer Kommentar Benutzeraufgabe an Fr fer Allison 15 09 2009 14 45 49 Beglaubigungsgenehmigung IDMFrow alas EENET 1 1 von 1 Schlie en Formulardetail _ erforderlich ibutli G Attributliste Y OrnAmE Alion Machname Blake Benutzerkommentare umfassen folgende Informationen Das Datum und die Uhrzeit zu der ein Kommentar hinzugef gt wurde Den Namen der Aktivit t auf die sich der Kommentar bezieht Die Liste der angezeigten Aktivit ten enth lt Benutzer und Bereitstellungsaktivit ten die bereits verarbeitet wurden oder gerade verarbeitet werden Den Namen des Benutzers von dem der Kommentar stammt Wenn der Kommentar vom Workflow System generiert wird ist der Name der Anwendung z B IDMProv der Benutzername Vom Workflow System generierte Kommentare werden automatisch lokalisiert Den Kommentartext mit dem Namen des Benutzers der die aktuell zust ndige Person f r eine Aktivit t ist Der Workflow Designer kann die Generierung von Benutzerkommentaren f r einen Workflow deaktivieren Weitere Informationen hierzu finden Sie in Identity Manager Benutzeranwendung Design Guide http www netig com documentation idm402 index html 4c Klicken Sie zum Anzeigen von Systemkommentaren auf Sy
94. 6 09 2010 zu Rolle Abgeschlossen administrator admin zugeordnet assignment request Benutzer Benutzer Compliance Konformit tsadministrator admin 16 09 2010 zu Rolle Abgeschlossen administrator admin zugeordnet assignment request Benutzer Benutzer ar Berichtsadministrator admin 16 09 2010 zu Rolle Angsschiranen POPOR adminisiator assignment request admin zugeordnet Benutzer Benutzer iz Bereitstellungsmanager admin 16 092010 zu Rolle Abgeschlossen daarnaa ee admin zugeordnet g Benutzer Benutzer Provisioning Bereitstellungsadministrator admin 16 09 2010 zu Rolle Abgeschlossen administrator admin zugeordnet assignment request 10 4 Alle auf dem Bildschirm angezeigten Zeilen werden ausgedruckt es sei denn die Anzahl der angezeigten Zeilen berschreitet das in der Einstellung Maximale Anzahl der Abfrageergebnisse definierte Limit das von einem Konfigurationsadministrator auf der Registerkarte Administration festgelegt wird Wenn dieses Limit erreicht wird sollte ein Best tigungsdialogfeld angezeigt werden in dem Sie angeben k nnen ob Sie fortfahren m chten Klicken Sie auf OK wenn alle auf dem Bildschirm angezeigten Zeilen ausgedruckt werden sollen Diese Meldung wird f r jede Benutzersitzung nur einmal angezeigt 166 Anzeige des Anforderungsstatus Mithilfe der Aktion Anforderungsstatus k nnen Sie den Status Ihrer Anforderungen anzeigen Sie k nnen den aktuellen Status jeder Anforderung abrufen Dar ber hinaus haben Si
95. 9 Optional k nnen Sie auf Anforderungsdetails speichern klicken um die mit einer Beglaubigungsprozessanforderung verkn pften Details z B Parameter und Formularwerte f r eine sp tere Verwendung zu speichern Weitere Informationen finden Sie in Abschnitt 21 6 6 Anforderungsdetails speichern auf Seite 330 Erstellen von Beglaubigungsanforderungen 337 22 4 Anfordern von Prozessen zur Rollenzuweisungsbeglaubigung Mithilfe der Aktion Prozess Rollenzuweisungsbeglaubigung anfordern k nnen Sie einen Beglaubigungsprozess initiieren um die Richtigkeit der Zuweisungen f r ausgew hlte Rollen zu berpr fen Sie haben auch die M glichkeit die einer Beglaubigungsanforderung zugewiesenen Details z B Parameter und Formularwerte als vorausgef lltes Formular f r zuk nftige Anforderungen zu speichern Wenn Sie einen Rollenzuweisungsbeglaubigungsprozess initiieren generiert die Benutzeranwendung mehrere lokalisierte Berichte die von den Beglaubigern zu pr fen sind Beglaubiger ben tigen keine Rechte f r die ausgew hlten Rollen um die Berichte zu berpr fen Wenn ein Beglaubiger der f r einen Rollenzuweisungsbeglaubigungsprozess ausgew hlt wurde nicht die erforderlichen Rechte zum Anzeigen einer bestimmten Rolle besitzt kann er in der Benutzeranwendung dennoch den Bericht mit den Rollenzuweisungen anzeigen Der f r einen Rollenzuweisungsbeglaubigungsprozess generierte Bericht gibt die Benutzer an die den ausgew
96. 9 10 52 35 Avan test F van Resource Test 15 09 09 10 52 14 Yan Resource Test test C B Yan 15 09 09 11 12 38 B Yan test B van assignment 1 3von3 Hinweis Sie ben tigen die Navigationsberechtigung zum Entfernen von Ressourcen damit die Schaltfl che Entfernen angezeigt wird 10 2 5 Anpassen der Anzeige der Ressourcenzuweisungsliste Im Abschnitt Ressourcenzuweisungen des Dashboards k nnen Sie Spalten ausw hlen bzw deren Auswahl aufheben sowie die Reihenfolge der Spalten innerhalb der Anzeige der Aufgabenliste ndern Die Auswahl und die Reihenfolge der Spalten werden durch Einstellungen im Dialogfeld Darstellung von Ressourcenzuweisungen anpassen gesteuert Wenn Sie die Spaltenliste oder die Reihenfolge der Spalten ndern werden Ihre Anpassungen zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert So passen Sie die Anzeige von Spalten an 1 Klicken Sie im Abschnitt Ressourcenzuweisungen des Dashboards auf Anpassen v Ressourcenzuweisungen Zuweisen Entfernen Aktualisieren Anpassen Filter Q7 zeiten 5 F Ressource Anforderunp tsa Beschreibung Beschreibung der Ausgangsanforderung Parameter avan 15 09 09 1057 Avan test F van Resource Test 15 09 09 10 52 14 Yan Resource Test test O B Yan 15 09 09 11 12 38 B Yan test B van assignment 1 3vwon3 Die Benutzeranwendung zeigt die Liste der derzeit f r die Anzeige ausgew hlten Spalten sowie eine Liste von z
97. 91 Tabelle 7 1 Funktionen zur Passwortverwaltung Passwortverwaltungsseite Aktion Sicherheitsantwort f r Passwort Eine der beiden folgenden Optionen festlegen oder ndern Ihre g ltigen Antworten auf vom Administrator definierte Sicherheitsabfragen Benutzerdefinierte Sicherheitsabfragen und antworten nderung des Passworthinweises Ihren Passworthinweis festlegen oder ndern nderung des Passworts Ihr Passwort gem den vom Systemadministrator festgelegten Regeln ndern zur cksetzen Status der Passwortrichtlinie Ihre Passwortrichtlinienanforderungen pr fen Passwortsynchronisierungsstatus Den Status der Synchronisierung von Anwendungspassw rtern mit dem Identit tsdepot anzeigen Hinweis Der Zugriff auf Anwendungen die noch nicht vollst ndig synchronisiert wurden kann zu Zugriffsproblemen f hren 7 2 Sicherheitsantwort f r Passwort Sicherheitsabfragen werden bei der Anmeldung zur berpr fung Ihrer Identit t verwendet wenn Sie Ihr Passwort vergessen haben Wenn der Systemadministrator eine Passwortrichtlinie f r Sie eingerichtet hat k nnen Sie die Seite Sicherheitsantwort f r Passwort f r folgende Aufgaben verwenden F r Sie g ltige Antworten auf vom Administrator definierte Fragen angeben Eigene Fragen und die zugeh rigen Antworten festlegen sofern Ihre Passwortrichtlinie dies erm glicht So verwenden Sie die Seite Sicherheitsantwort f r Passwort 1 Klicken Sie auf der Reg
98. Aktion Ressourcenkatalog auf der Registerkarte Rollen und Ressourcen der Identity Manager Benutzeroberfl che erm glicht Ihnen das Anzeigen von Ressourcen die zuvor im Katalog definiert wurden Dar ber hinaus k nnen Sie mit dieser Aktion neue Ressourcen erstellen und vorhandene Ressourcen bearbeiten l schen und zuweisen e Abschnitt 17 1 1 Anzeigen von Ressourcen auf Seite 267 Abschnitt 17 1 2 Erstellen neuer Ressourcen auf Seite 269 Abschnitt 17 1 3 Bearbeiten einer vorhandenen Ressource auf Seite 285 Abschnitt 17 1 4 L schen von Ressourcen auf Seite 285 Abschnitt 17 1 5 Zuweisen von Ressourcen auf Seite 286 Abschnitt 17 1 6 Aktualisieren der Ressourcenliste auf Seite 288 Abschnitt 17 1 7 Anpassen der Anzeige der Ressourcenliste auf Seite 288 17 1 1 Anzeigen von Ressourcen 1 Klicken Sie auf die Option Ressourcenkatalog in der Liste der Aktionen f r Rollen und Ressourcen Verwalten von Ressourcen in der Benutzeranwendung 267 In der Benutzeranwendung wird eine Liste der derzeit im Katalog definierten Ressourcen angezeigt Novell Identity Manager Wilkommen admin Identit ts Arbeits Da Rollen und Konformit Administra Abmelden Hilfe ROLLEN UND RESSOURCEN A z Ressourcenkatalog Rollenkatalog Neu Bearbeiten L schen Zuweisen Aktualisieren Anpassen Filter QY Zeiten 25_w Ressourcenkatalo 5 C Ressourcenname
99. Aktionsgruppe Einstellungen Die Benutzeranwendung zeigt Ihre aktuellen Einstellungen an Wenn Sie kein Bereitstellungsadministrator Bereitstellungsmanager oder Team Manager sind wird Ihnen eine schreibgesch tzte Ansicht Ihrer Delegiertenzuweisungen angezeigt Meine Delegiertenzuweisungen Zuweisungen werden von Ihrem Manager oder Administrator angegeben Nur sie k nnen sie hinzuf gen bearbeiten oder entfernen Benutzer Delegiertenzuweisung Ablaufdatum Ressource Alison Blake kevin Chester Kein Ablaufdatum Alle 1 Ivwon 1 Aktualisieren Wenn Sie ber Administratorrechte verf gen k nnen Sie mithilfe entsprechender Schaltfl chen Delegiertenzuweisungen erstellen und bearbeiten Meine Delegiertenzuweisunegen Bearbeiten Sie eine vorhandene oder erstellen Sie eine neue Zuweisung Benutzer Delesiertenzuweisung Ablaufdatum Ressource von 2 Klicken Sie zum Aktualisieren der Liste auf Aktualisieren 12 5 2 Erstellen oder Bearbeiten von Delegiertenzuweisungen 1 Klicken Sie zum Bearbeiten einer Delegiertenzuweisung auf Bearbeiten neben der Zuweisung FA Klicken Sie zum Erstellen einer Delegiertenzuweisung auf Neu Wenn Sie der Administrator f r Bereitstellungsanwendungen sind sieht die Benutzeroberfl che der Benutzeranwendung wie folgt aus und erm glicht Ihnen das Definieren von Delegiertenzuweisungen 202 Benutzeranwendung Benutzerhandbuch Meine Delegiertenzuweisungen Stellen Sie die Zuweisung fertig und
100. Antwort ist Nein Dieser Text kann jedoch ge ndert werden Wird der Text bearbeitet ndert sich die Bezeichnung des Felds entsprechend Keine Aktion unternommen Gibt die Gesamtzahl der Beglaubiger an die noch nicht auf den Beglaubigungsprozess reagiert haben Die Gesamtzahl unter Keine Aktion unternommen ber cksichtigt auch alle Prozesse bei denen die Beglaubiger nicht geantwortet haben und der Prozess abgeschlossen wurde weil eine Zeit berschreitung aufgetreten ist oder weil er von einem Konformit tsadministrator zur ckgezogen wurde 6a Sie k nnen Details f r ein bestimmtes Beglaubigungsformular anzeigen indem Sie auf Details des Beglaubigungsformulars anzeigen klicken Anforderungsdetails Ausgew hlte Prozess anforderung Funktionszuweisung Vorgabe Frozessanforderung Beschreibung Funktionszuweisung Worgabe Best tigungsnummer ge2s3scerf s4fr20hb s30hrfal3ectadr Status vw Abgeschlossen Abschlussdatum 13 06 2008 14 27 45 Anforderungsdatum 13 06 2008 14 27 06 Angefordert von main administrator Anzahl der verwandten Prozesse 1 Ausgef hre Prozesse 0 Abgeschlossene Frozesse 1 Abgehrochene Prozesse 0 Beglaubigungsergebnisse Ja Antworten 0 amp Nein Antworten 0 keine Aktion unternommen 1 Details des Beglaybigungsformulars anzeigen Filterkriterium Beglaubigungsergebnis Frozessstatus H chstzahl der Zeilen pro Seite Ausw hlen Alle oder Keine Ausgew hlte Prozesse zur ckziehen
101. Bearbeiten einer vorhandenen Ressource 2222 neneeneeeeenene rennen 285 17 1 4 L schen von Ressourcen 2 2 22 n seen enenenenen nennen een een 285 17 1 5 Zuweisen von Ressourcen 2 32 322 4u22eh 2222128 HR U 286 17 1 6 Aktualisieren der Ressourcenliste 222222 ooneeeneee nennen een 288 17 1 7 Anpassen der Anzeige der Ressourcenliste 222222 s seen 288 18 Verwalten der Funktionstrennung in der Benutzeranwendung 291 18 1 Durchsuchen des Funktionstrennungskatalogs 22 222 nenn een ennene nennen 291 18 1 1 Anzeigen von Funktionstrennungsbeschr nkungen 2 222222 essen 291 18 1 2 Neue Funktionstrennungsbeschr nkung erstellen 222222 neeneeneenenn 293 18 1 3 Bearbeiten einer vorhandenen Funktionstrennungsbeschr nkung 295 18 1 4 L schen von Funktionstrennungsbeschr nkungen 2 22 2222 ee een nn 295 18 1 5 Aktualisieren der Funktionstrennungsbeschr nkungsliste 22222222220 295 19 Erstellen und Anzeigen von Berichten 297 19 1 Allgemeines zu den Aktionen unter Rollenberichterstattung aana 297 19 2 ZROlSHBELICHIO ee aa ea a a Ta re Een RSS 297 19 2 1 Der Rollenlistenbericht naana aaa 298 19 2 2 Der Rollenzuweisungsbericht 2 22222 esneenenneenenn nennen 300 19 3 F hkti nstrennungsberichle 4 2 32s223 202 2 aaa Daran 302 19 3 1 Bericht zu Funktionstrennungsbeschr nkungen naaa aaaea aaaea 302 19 3 2
102. Beglaubige Abschlussdatum Prozessstatus Beglaubigungsergehnis C main administrator L uft Keine Aktion unternommen Ausgew hlte Prozesse zur ckziehen Ausw hlen Alle oder Keine Erstellen von Beglaubigungsanforderungen 347 Die Formulardetails f r einen Beglaubigungsprozess geben die Art von Informationen an die die Beglaubiger pr fen sollen Die Formulardetails unterscheiden sich je nachdem ob der Beglaubigungstyp Benutzerprofil Funktionstrennungsverletzung oder Rollenzuweisung ist Sie k nnen die Formulardetails ausblenden indem Sie oben im Gruppenfeld Formulardetails auf Beglaubigungsformular Details klicken Beglaubiguggsformular Details Bericht Informationen zu den Formulardetails die Beglaubiger berpr fen m ssen wenn sie eine Workflow Aufgabe beanspruchen finden Sie in Abschnitt 10 1 4 Beanspruchen einer Aufgabe auf Seite 138 6b Sie k nnen die Liste der Prozesse folgenderma en filtern 6b1 Wenn Sie nur die Prozesse anzeigen m chten die ein bestimmtes Ergebnis haben w hlen Sie das Ergebnis in der Dropdown Liste Beglaubigungsergebnis aus Ergebnis Beschreibung Alle Bezieht alle Prozesse ein Ja Bezieht nur die Prozesse ein bei denen der Beglaubiger positiv geantwortet hat Nein Bezieht nur die Prozesse ein bei denen der Beglaubiger negativ geantwortet hat Unbekannt Bezieht nur die Prozesse ein bei denen keine Aktion ausgef hrt wurde Der Filter Unbe
103. Benutzeranwendung Benutzerhandbuch Identity Manager Funktionenbasiertes Bereitstellungsmodul 4 0 2 22 Juni 2012 Novell Rechtliche Hinweise Novell Inc bernimmt f r Inhalt oder Verwendung dieser Dokumentation keine Haftung und schlie t insbesondere jede ausdr ckliche oder implizite Garantie f r Marktf higkeit oder Eignung f r einen bestimmten Zweck aus Novell Inc beh lt sich das Recht vor dieses Dokument jederzeit teilweise oder vollst ndig zu ndern ohne dass f r Novell Inc die Verpflichtung entsteht Personen oder Organisationen davon in Kenntnis zu setzen Novell Inc gibt ebenfalls keine Erkl rungen oder Garantien in Bezug auf Novell Software und schlie t insbesondere jede ausdr ckliche oder implizite Garantie f r handels bliche Qualit t oder Eignung f r einen bestimmten Zweck aus Au erdem beh lt sich Novell Inc das Recht vor Novell Software jederzeit ganz oder teilweise zu ndern ohne dass f r Novell Inc die Verpflichtung entsteht Personen oder Organisationen von diesen nderungen in Kenntnis zu setzen Alle im Zusammenhang mit dieser Vereinbarung zur Verf gung gestellten Produkte oder technischen Informationen unterliegen m glicherweise den US Gesetzen zur Exportkontrolle sowie den Handelsgesetzen anderer L nder Sie erkennen alle Ausfuhrkontrollbestimmungen an und erkl ren sich damit einverstanden alle f r ausstehende Exporte Re Exporte oder Importe erforderlichen Lizenzen bzw Klassifizie
104. Benutzerhandbuch Aktion Manager Mitarbeiter erweitern Benutzergruppen erweitern Manager Mitarbeiter komprimieren Benutzergruppen komprimieren Beschreibung W hlen Sie diese Option um ein Manager Mitarbeiter Organigramm anzuzeigen Nur verf gbar wenn das Organigramm geschlossen ist W hlen Sie diese Option um die Benutzergruppen einzublenden Nur verf gbar wenn die Benutzergruppen nicht angezeigt werden W hlen Sie diese Option um das Manager Mitarbeiter Organigramm einer Karte auszublenden Nur verf gbar wenn das Organigramm ge ffnet ist W hlen Sie diese Option um die Benutzergruppen einer Karte auszublenden Nur verf gbar wenn das Organigramm ge ffnet ist Falls Ihr Administrator weitere Beziehungen definiert hat sind diese in der Liste enthalten Im folgenden Beispiel klickt Margo MacKenzie auf W hlen Sie die Beziehung zum Erweitern Komprimieren und w hlt Benutzergruppen erweitern gt i Wohin soll Benutzergruppen erweitert werden Nach links Nach rechts Alt t f Blake A ative assistant ER Wenn Sie anschlie end auf Nach links klickt wird Folgendes angezeigt Verwenden des Organigramms 45 rganigramm n aE E _ a Nachschlagen Manager Mitarbeiter Er ES En Kevin Chester Benutzergruppen CIES Marketing Assistant Margo Admin Mackenzie ONENEN Marketing group Director Marketing m a A 97 ls IERS Allison Blake Cr
105. Benutzerprofil Funktionstrennungsverletzung Rollenzuweisung Benutzerzuweisung Beschreibung Gibt an dass dieser Prozess die Richtigkeit von Benutzerprofilinformationen sicherstellen soll Dieser Prozesstyp kann nur von einem Konformit tsadministrator ber die Aktion Prozess Benuitzerprofilbeglaubigung anfordern initiiert werden Gibt an dass dieser Prozess die Richtigkeit von Funktionstrennungsverletzungen und ausnahmen sicherstellen soll Dieser Prozesstyp kann nur von einem Konformit tsadministrator ber die Aktion Prozess Funktionstrennungsverletzungsbeglaubigung anfordern initiiert werden Gibt an dass dieser Prozess sicherstellen soll dass die Benutzer den richtigen Zugriff auf Ressourcen Informationen oder Systeme haben indem berpr ft wird ob die Benutzerzuweisungen aller ausgew hlten Rollen korrekt sind Dieser Prozesstyp kann nur von einem Konformit tsadministrator ber die Aktion Prozess Rollenzuweisungsbeglaubigung anfordern initiiert werden Gibt an dass dieser Prozess sicherstellen soll dass die Benutzer den richtigen Zugriff auf Ressourcen Informationen oder Systeme haben indem berpr ft wird ob die Rollenzuweisungen aller ausgew hlten Benutzer korrekt sind Dieser Prozesstyp kann nur von einem Konformit tsadministrator ber die Aktion Prozess Benutzerzuweisungsbeglaubigung anfordern initiiert werden Die Spalte Status zeigt den Status der Anforderung sowie ein Symbol an das den
106. Eintrag eingetragen So verwenden Sie die Liste Verlauf 1 Klicken Sie auf Verlauf LE rechts neben einem Eintrag dessen vorherige Werte Sie anzeigen m chten Die Liste Verlauf zeigt zuvor verwendete Werte f r dieses Kriterium in alphabetischer Reihenfolge an F http 192 168 3 11 M B Vorherige Auswahl Improwe Customer Service task force Marketing group sales Yerlauf l schen Abbrechen Ee Internet 2 F hren Sie einen der folgenden Vorg nge aus Um Folgendes zu erzielen F hren Sie diese Schritte aus In der Liste Verlauf ausw hlen W hlen Sie einen Wert in der Liste aus Die Liste Verlauf wird geschlossen und dieser Wert wird als zu verwendender Vergleichswert im entsprechenden Eintrag eingetragen Liste Verlauf l schen Klicken Sie auf Verlauf l schen Die Liste Verlauf wird geschlossen und die Werte f r diesen Eintrag werden gel scht Der aktuelle Wert des Eintrags im Vergleichsvorgang wird durch das L schen der Liste Verlauf nicht gel scht 6 4 Arbeiten mit Suchergebnissen In diesem Abschnitt wird erl utert wie Sie mit Suchergebnissen arbeiten Abschnitt 6 4 1 Allgemeines zu Suchergebnissen auf Seite 83 82 Benutzeranwendung Benutzerhandbuch 6 4 1 Abschnitt 6 4 2 Verwenden der Suchliste auf Seite 84 Abschnitt 6 4 3 Weitere Aktionen die Sie durchf hren k nnen auf Seite 86 Allgemeines zu Suchergebnissen Der Inhalt der Suchergebnisse h n
107. Elemente auf jeder Seite angezeigt werden sollen 1 W hlen Sie in der Dropdown Liste Zeilen eine Zahl aus Wenn Sie die Einstellung Zeilen ndern wird Ihre Einstellung zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert Anzeigen der Kommentare f r eine Aufgabe 1 Sie k nnen den Kommentartext f r eine Aufgabe anzeigen indem Sie in der Aufgabenliste auf das Symbol Kommentare klicken Hinweis Damit die Kommentare f r eine Aufgabe angezeigt werden m ssen Sie die Spalte Kommentare zur Liste der ausgew hlten Spalten hinzuf gen Weitere Informationen zum Hinzuf gen von Spalten zur Aufgabenliste finden Sie in Abschnitt 10 1 8 Anpassen der Aufgabenspalten auf Seite 145 Arbeiten mit Ressourcen Mithilfe der Aktion Ressourcenzuweisungen k nnen Sie sehen welche Ressourcenzuweisungen Sie haben und Anforderungen f r zus tzliche Ressourcenzuweisungen senden Der Ressourcenadministrator und der Ressourcenmanager k nnen Ressourcenzuweisungen f r andere Benutzer anzeigen wie nachfolgend beschrieben Wenn im Steuerelement Verwalten keine Entit t ausgew hlt ist zeigt die Liste der Ressourcenzuweisungen die Ressourcenzuweisungen des aktuellen Benutzers an Dazu geh ren die Ressourcenzuweisungen f r die der aktuelle Benutzer entweder Empf nger oder Adressat ist und die Ressourcen f r die der Empf nger oder Adressat eine Gruppe ein Container oder eine Rolle ist zu der der aktuel
108. Enable Active Directory account Wenn Sie mehrere Anforderungen hinzuf gen wird jede Anforderung als einzelnes Objekt behandelt das separat bearbeitet werden kann 7 Klicken Sie zum Entfernen einer Anforderung aus der Liste auf Entfernen 204 Benutzeranwendung Benutzerhandbuch 8 Klicken Sie auf Senden damit Ihre nderungen wirksam werden Die Benutzeranwendung zeigt eine Best tigungsmeldung an wenn die Delegiertenzuweisung erfolgreich gesendet wurde Meine Delegiertenzuweisuneen Absenden erfolgreich Hinweis Worherige Yerf sbarkeitseinstellungen f r Benutzer auf die in bereits verarbeiteten Delegiertenzuweisungen verwiesen wird werden nicht automatisch aktualisiert Bitte berpr fen und aktualisieren Sie alle vorhandenen Verf gbarkeitseinstellungen f r die entsprechenden Benutzer um diese nderungen zu aktivieren Aktion senden Benutzer Margo Mackenzie Delegiertenbeziehung Manager zur ck zu Meine Delegiertenzuweisungen 12 5 3 L schen einer Delegiertenzuweisung So l schen Sie eine Delegiertenzuweisung 1 Klicken Sie neben der Zuweisung auf Entfernen 12 6 Anzeigen und Bearbeiten Ihrer Team Vertretungszuweisungen Mit der Aktion Team Vertretungszuweisungen k nnen Sie die Vertretungszuweisungen der Mitglieder Ihres Teams verwalten Es gelten folgende Regeln f r das Festlegen von Vertretungen Wenn Sie der Team Manager sind sind Sie m glicherweise berechtigt Vertretungen f r Mitglieder
109. Entfernen Suchname f Bearbeiten x L schen search on B Fbesibeilen X L schen Marketing Bearbeiten x L schen search on a E Meue Suche Durchf hren einfacher Suchvorg nge 1 Rufen Sie die Seite Verzeichnissuche auf und klicken Sie auf Neue Suche Die Seite Einfache Suche wird angezeigt Benutzeranwendung Benutzerhandbuch 6 3 Suchliste Ce GE 75 Einfache Suche suchen nach Benutzer Elementkategorie Ausdruck Suchbegriff Worname beginnt mit i Meine es Ey Erweiterte Suche Suchworz nge or 2 W hlen Sie in der Dropdown Liste Suchen nach die Art der gesuchten Informationen aus Gruppe oder Benutzer 3 W hlen Sie in der Dropdown Liste Elementkategorie ein Suchattribut aus Beispiel Last Name Welche Attribute in der Liste verf gbar sind h ngt vom gew hlten Suchkriterium Benutzer oder Gruppe ab 4 W hlen Sie in der Dropdown Liste Ausdruck einen Ausdruck aus der auf die Suche nach dem von Ihnen ausgew hlten Attribut angewandt werden soll Beispiel equals Weitere Informationen finden Sie in Abschnitt 6 3 1 Auswahl eines Ausdrucks auf Seite 76 5 Geben Sie im Eingabefeld Suchbegriff den Wert ein nach dem unter Ber cksichtigung der vorher festgelegten Attribute gesucht werden soll Beispiel Smith Weitere Informationen finden Sie in Abschnitt 6 3 2 Angabe eines Werts f r Ihren Vergleich auf Seite 78 6 Klicken Sie auf Suchen Die Suchergebnisse werden an
110. Erforderliche Spalten sind mit einem Stern markiert Wenn Sie die Sortierreihenfolge f r die Rollenzuweisungsliste ndern wird Ihre Einstellung zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert Anfordern einer Rolle So senden Sie eine Rollenzuweisungsanforderung 1 Klicken Sie auf die Schaltfl che Zuweisen im oberen Bereich des Abschnitts Rollenzuweisungen der Seite v Rollenzuweisungen Zuweiken Entfernen Aktualisieren Anpassen Filter Q7 Zeiten 25 m C Zugewiesen an Ursprung Tag des Inkrafttretens Ablaufdatum Beschreibung der Status Ausgangsanforderung z u amp margo Benutzerzu Rolle 45092009 es ande een V Abgeschlossen Rollenadministrator MacKenzie zugeordnet assignment request 2 1 1 von 1 Hinweis Sie ben tigen die Navigationsberechtigung zum Zuweisen von Rollen damit die Schaltfl che Zuweisen angezeigt wird Das Arbeits Dashboard zeigt das Dialogfeld Rolle zuweisen an in dem Sie angeben k nnen welche Ressource Sie anfordern m chten Verwalten Ihrer Arbeit 161 Rolle zuweisen Rolle Tag des Inkr fttretens idd mm jjj hhimm ss Wird kein Datum eingegeben erfolgt das Inkrafttreten sofort Ablaufdatum Kein Ablauf O Ablauf angeben 2 F llen Sie die Felder im Dialogfeld Rolle zuweisen aus 2a Geben Sie im Feld Beschreibung der Ausgangsanforderung einen Text ein der den Grund f r die Anforderung beschreibt 2b Geben Sie in der Objektauswahl
111. Genehmigung erforderlich ist Deaktivieren Sie dieses Kontrollk stchen wenn bei der Anforderung der Ressource keine Genehmigung erforderlich ist Wenn Sie die Option Benutzerdefinierte Genehmigung ausw hlen m ssen Sie eine benutzerdefinierte Genehmigungsdefinition der Ressourcenzuweisung ausw hlen Dies ist der Name der Bereitstellungsanforderungsdefinition die ausgef hrt wird wenn die Ressource angefordert wird Wenn Sie die Option Standardgenehmigung ausw hlen verwendet die Ressource die standardm ige Ressourcenzuweisungs Genehmigungsdefinition die in den Konfigurationseinstellungen des Ressourcen Subsystems angegeben ist W hlen Sie Seriell wenn die Rolle von allen Benutzern in der Genehmiger Liste genehmigt werden soll Die Genehmiger werden nacheinander in der Reihenfolge verarbeitet in der sie auf der Liste erscheinen W hlen Sie Quorum wenn die Rolle von einem Prozentsatz der Benutzer in der Genehmiger Liste genehmigt werden soll Die Genehmigung ist abgeschlossen wenn der angegebene Prozentsatz der Benutzer erreicht ist Wenn Sie beispielsweise m chten dass einer von vier Benutzern in der Liste die Bedingung genehmigt geben Sie Quorum und einen Prozentsatz von 25 an Alternativ k nnen Sie 100 angeben wenn alle vier Genehmiger die Bedingung genehmigen m ssen Der Wert muss eine Ganzzahl zwischen 1 und 100 sein Tipp Die Schaltfl che Info zeigt erl uternden Text zu den Geneh
112. Ihres Teams festzulegen Zum Definieren von Vertretungen muss der Team Manager in der Teamdefinition ber die Berechtigung Vertretung konfigurieren verf gen Der Bereitstellungsadministrator ist berechtigt Vertretungen f r jeden Benutzer jede Gruppe und jeden Container in der Organisation festzulegen Der Bereitstellungsmanager ist m glicherweise berechtigt Vertretungen f r jeden Benutzer jede Gruppe und jeden Container in der Organisation festzulegen Zum Definieren von Vertretungen muss der Bereitstellungsmanager die Berechtigung Vertretung konfigurieren besitzen So weisen Sie einem Teammitglied eine Vertretung zu 1 Klicken Sie auf Team Vertretungszuweisungen in der Aktionsgruppe Einstellungen gt Teameinstellungen Steuern Ihrer Einstellungen 205 206 Team Vertretungszuweisungen W hlen Sie einen Benutzer dessen zugewiesene Vertretungen Sie ansehen oder bearbeiten m chten erforderlich Teammitglied leiter 2 Klicken Sie auf Team w hlen um ein Team auszuw hlen dessen Team Manager Sie sind Wenn Sie ein Bereitstellungsadministrator oder Bereitstellungsmanager sind wird Ihnen die Option Team w hlen nicht angezeigt Die Liste enth lt Teams f r die Team Manager Vertretungen festlegen d rfen sowie Teams f r die das Festlegen von Vertretungen nicht m glich ist Wenn Team Manager aufgrund einer bestimmten Teamdefinition keine Vertretungen festlegen d rfen k nnen sie dennoch die Ve
113. Im folgenden Beispiel muss Timothy Swan Marketing Director Informationen ber einen Mitarbeiter in seiner Organisation suchen Er ruft die Seite Verzeichnissuche auf Standardm ig wird Folgendes wird angezeigt Verwenden der Verzeichnissuche 69 Abbildung 6 1 Seite Verzeichnissuche IHFOAMATIONSVERWALTUNG Suchliste Organigramm Mein Profil Meine Suchvorg nge Klicken Sie auf eine Suche um sie zu starten Verkn pfungsbericht SENET PEERAA Modifizieren Entfernen Suchname kaja FASSWORTVERWALTUNG A I ren Anderung des Passworthinweises Herausforderung Antwort f r Passwort Fasswor ndern Passwortsynchronisierungsstatus status der Passwortrichtlinie VERZEICHMISVERWALTUMG A Benutzer oder Gruppe erstellen Da er noch keine Suchkriterien gespeichert hat w hlt er Neue Suche Er sucht nach einem Benutzer dessen Vorname mit C beginnt kann sich aber nicht an den vollen Namen erinnern Hierzu muss er nur eine einfache Suche mit folgendem Suchkriterium durchf hren Abbildung 6 2 Angabe eines Suchkriteriums auf der Seite Suchliste Suchliste 2 3 m Einfache Suche Suchen nach Benutzer x Elementkatesorie Ausdruck Suchbegriff m e Ej Erweiterte Suche Suchvorg nge Timothy kann nun die angezeigten Suchergebnisse pr fen und damit arbeiten Standardm ig werden die Informationen der Registerkarte Identit t angezeigt 70 Benutzeranwendung Benutzerhandbuch Abbildun
114. In einigen F llen kann es vorkommen dass eine Person die eine Einf hrung 17 18 1 2 Rollenzuweisung anfordert diese Beschr nkung aufheben m chte Damit eine Funktionstrennungsausnahme definiert werden kann muss die Person die eine Zuweisung anfordert eine Begr ndung angeben Arnold ein Rollenmanager fordert an dass Ernest die Rolle Arzt zugewiesen wird Er wird benachrichtigt dass ein potenzieller Konflikt zwischen der Rolle Arzt und der Rolle Krankenschwester besteht die Ernest bereits zugewiesen wurde Er liefert eine Begr ndung f r eine Ausnahme von der Funktionstrennungsbeschr nkung Philip ein Konformit tsmoduladministrator initiiert den Prozess zur Rollenzuweisungsbeglaubigung f r die Rolle Krankenschwester Fiona eine Beglaubigerin wird per Email die eine URL enth lt ber die Beglaubigungsaufgabe benachrichtigt Sie klickt auf den Link woraufhin ein Beglaubigungsformular angezeigt wird Sie beantwortet die Beglaubigungsfrage positiv und best tigt auf diese Weise dass die Informationen richtig sind Philip ein Konformit tsmoduladministrator initiiert eine neue Anforderung f r einen Prozess zur Benutzerprofilbeglaubigung f r die Benutzer in der Gruppe Personal Jeder Benutzer in der Gruppe Personal wird per Email die eine URL enth lt ber die Beglaubigungsaufgabe benachrichtigt Jeder Benutzer klickt auf den Link woraufhin ein Beglaubigungsformula
115. Kategorien Berechtigungen Funktionstrennungskatalog O AirTravel Resource SSS BERICHTE A O avan Rollenberichte Fi Building Pass Resource Funktionstrennungsberichte O Bvan Dauti O entitlementtest Standard O Group Membership Resource PNE E A E Health Benefits Resource Rollen und F Parking Permission Resource Ressourceneinstellungen konfigurieren TestRes2 ED amp TestResource F van Dynamic Resource Test O van Resource Test 14 4 1 12 von 12 gt gt Filtern der Ressourcenliste 1 Klicken Sie auf die Schaltfl che Filter anzeigen in der oberen rechten Ecke der Anzeige Ressourcenkatalog qir Zeilen Filter anzeigen 2 Geben Sie im Dialogfeld Filter eine Filterzeichenkette f r den Namen oder die Beschreibung der Ressource an oder w hlen Sie eine oder mehrere Kategorien aus f r die Ressourcen angezeigt werden sollen Klicken Sie auf Filter Kategorien none Standard Systermressourgen 3 Sie k nnen den aktuellen Filter entfernen indem Sie auf L schen klicken 268 Benutzeranwendung Benutzerhandbuch Festlegen der H chstzahl von Ressourcen auf einer Seite 1 Klicken Sie auf die Dropdown Liste Zeilen und w hlen Sie die Zeilenanzahl aus die auf jeder Seite angezeigt werden soll Zeilen Bl ttern in der Ressourcenliste 1 Sie k nnen in der Ressourcenliste zu einer anderen Seite bl ttern indem Sie im unteren Bereich der Liste auf die Schaltfl che We
116. Klicken Sie im Feld Berichtssprachen auf die Schaltfl che Sprache hinzuf gen um anzugeben in welchen Sprachen die Berichte f r den Beglaubigungsprozess generiert werden sollen W hlen Sie in der Dropdown Liste Standardgebietsschema das Standardgebietsschema aus W hlen Sie anschlie end die gew nschten Sprachen aus und klicken Sie auf OK Wenn Sie einen Benutzerzuweisungsbeglaubigungsprozess initiieren generiert die Benutzeranwendung mehrere lokalisierte Berichte die von den Beglaubigern zu pr fen sind Diese Berichte enthalten dieselben Daten in einer oder mehreren Sprachen Sie werden beim Senden der Anforderung generiert um sicherzustellen dass alle Beglaubiger dieselben Daten pr fen Sie k nnen die Berichtssprachen angeben die f r den Beglaubigungsprozess generiert und gespeichert werden Wenn ein Beglaubiger eine Beglaubigungsaufgabe zur berpr fung ausw hlt zeigt das System den lokalisierten Bericht an der dem bevorzugten Gebietsschema des Beglaubigers entspricht bzw dem Browsergebietsschema falls f r den Benutzer kein bevorzugtes Gebietsschema eingestellt ist Falls f r dieses Gebietsschema kein Bericht vorhanden ist zeigt die Benutzeranwendung den Bericht an der das Standardgebietsschema verwendet Benutzeranwendung Benutzerhandbuch 22 6 8 Definieren Sie die Details des Beglaubigungsformulars Weitere Informationen finden Sie in Abschnitt 21 6 4 Definieren des Beglaubigungsformulars auf Seite 327 9 S
117. Minimieren des vom Abschnitt Benutzerprofil verwendeten Bildschirmplatzes auf Seite 184 Abschnitt 11 4 Beenden des Verwaltungsmodus auf Seite 186 Ausw hlen eines Benutzers einer Gruppe eines Containers einer Rolle oder eines Teams Wenn sich ein Dom nen Administrator oder Dom nen Manager bei der Benutzeranwendung anmeldet zeigt das Arbeits Dashboard das Steuerelement Verwalten an bei dem es sich um ein Steuerelement f r die globale Suche handelt Das Steuerelement Verwalten erm glicht dem aktuellen Benutzer einen bestimmten Benutzer eine Gruppe einen Container eine Rolle oder ein Teammitglied auszuw hlen und ber die Arbeits Dashboard Oberfl che die f r den ausgew hlten Entit tstyp anstehenden T tigkeiten zu verwalten Nachdem der Benutzer eine Entit t ausgew hlt hat geh ren die Daten und Zugriffsberechtigungen im Arbeits Dashboard zur ausgew hlten Entit t und nicht mehr zum derzeit angemeldeten Benutzer Wenn sich der Benutzer jedoch im Verwaltungsmodus befindet beziehen sich die Men s Einstellungen und Eine Prozessanforderung senden jedoch auf den angemeldeten Benutzer und nicht auf die ausgew hlte Entit t im Steuerelement Verwalten So w hlen Sie einen Benutzer eine Gruppe einen Container eine Rolle oder ein Teammitglied aus 1 Klicken Sie in der oberen linken Ecke des Arbeits Dashboards auf Verwalten Verwalten der Arbeit f r Benutzer Gruppen Container Rollen und Teams 181 Arbeits D
118. Rolle 09 08 2010 test2 Abgeschlossen admininistrator zugeordnet Sicheitieits drtiinisir ter Benutzer admin Benutzer zu Rolle 28 06 2010 RBPM Security administrator assignment Abgeschlossen admininistrator zugeordnet request Sie k nnen die Druckausgabe direkt an einen Drucker senden oder in eine PDF Datei schreiben Nachfolgend finden Sie ein Beispiel einer PDF Datei das veranschaulicht wie ein Ausdruck aussieht Verwalten Ihrer Arbeit 165 printroleassignments pdf Adobe Reader gt ee Datei Bearbeiten Anzeigen Dokument Werkzeuge Fenster Hilfe x FRE Ss 1 1 28 4 H Find 5 Arbeits Dashboard http 192 168 9 20 3180 IDMProv workDashboard do apwalefiNavlte f Role Assignments Report Zugewiesen Tag des Beschreibung der Rolle Ablaufdatum an Inkraftretens Ursprung Status Ausgangsanforderung Benutzer Benutzer RBPM Security Sicherheitsadministrator admin 16 09 2010 zu Rolle Abgeschlossen administrator admin zugeordnet assignment request Benutzer Benutzer Rollenmanager admin 16 09 2010 zu Rolle Abgeschlossen Role TE admin zugeordnet assignment request Benutzer Benutzer ne Rollenadministrator admin 16 09 2010 zu Rolle Abgeschliossen Role administrator admin zugeordnet g ron i Benutzer Benutzer Resource Ressourcenadministrator admin 16 09 2010 zu Rolle Abgeschlossen administrator admin zugeordnet assignment request Benutzer Benutzer RBPM configuration RBPM Anwendungsadministrator admin 1
119. Rolle Zugewiesenan Ursprung Tag des Inkrafttretens Ablaufdatum O Sicherheitsadministrator amp admin admin Benutzer zu Rolle zugeordnet 21 08 2009 F amp Rollenmanager 2 admin admin Benutzer zu Rolle zugeordnet 21 08 2009 F SZ Rollenadministrator g admin admin Benutzer zu Rolle zugeordnet 21 08 2009 O Ressourcenadministrator amp admin admin Benutzer zu Rolle zugeordnet 21 08 2009 E RBPM Anwendungsadministrator amp admin admin Benutzer zu Rolle zugeordnet 21 08 2009 C EI konformit tsadministrator amp admin admin Benutzer zu Rolle zugeordnet 21 08 2009 O EF Bereitstellungsadministrator amp admin admin Benutzer zu Rolle zugeordnet 21 08 2009 1 7von 162 __Benutzeranwendung Benutzerhandbuch 10 3 5 Hinweis Sie ben tigen die Navigationsberechtigung zum Entfernen von Rollen damit die Schaltfl che Entfernen angezeigt wird Anpassen der Anzeige der Rollenzuweisungsliste Im Abschnitt Rollenzuweisungen des Dashboards k nnen Sie Spalten ausw hlen bzw deren Auswahl aufheben sowie die Reihenfolge der Spalten innerhalb der Anzeige der Aufgabenliste ndern Die Auswahl und die Reihenfolge der Spalten werden durch Einstellungen im Dialogfeld Darstellung der Rollenzuweisungen anpassen gesteuert Wenn Sie die Spaltenliste oder die Reihenfolge der Spalten ndern werden Ihre Anpassungen zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert So passen Sie die Anzeige von Spalten an 1 Klicken Sie im Absc
120. Rollen und Ressourcen oder Entfernen vorhandener Zuweisungen besitzen wie in der nachfolgenden Tabelle aufgef hrt Tabelle 9 15 Rollen und Ressourcenzuweisungen f r Team Manager im Verwaltungsmodus und der Team Manager muss die folgenden Berechtigungen besitzen Muss der verwaltete Benutzer Zum Ausf hren dieser Aktion Folgendes sein Eine Rolle oder Ressource in der Ein Mitglied des ausgew hlten Keine Liste anzeigen Teams Der Benutzer muss auch der Empf nger sein Die Liste der Rollenzuweisungen enth lt Zuweisungen f r Gruppen und Container zu denen der Benutzer geh rt Die Liste der Ressourcenzuweisungen enth lt nur Zuweisungen f r den verwalteten Benutzer Einf hrung in die Registerkarte Arbeits Dashboard 127 128 Zum Ausf hren dieser Aktion Die Zuweisung f r eine Rolle oder Ressource zuweisen oder entfernen Muss der verwaltete Benutzer Folgendes sein Ein Mitglied des ausgew hlten Teams Der Benutzer muss auch der Empf nger sein Die Liste der Zuweisungen enth lt Zuweisungen f r Gruppen und Container zu denen der Benutzer geh rt und der Team Manager muss die folgenden Berechtigungen besitzen Mindestens eine der folgenden Trustee Berechtigungen f r eine Rolle Rolle zu Benutzer hinzuf gen Rolle vom Benutzer entfernen Rolle zu Gruppe und Container zuweisen Rolle von Gruppe und Container entziehen Mindestens eine der fol
121. Sie die Nachricht 50 Benutzeranwendung Benutzerhandbuch 4 1 Verwenden des Verkn pfungsberichts In diesem Abschnitt wird erl utert wie Sie den Verkn pfungsbericht auf der Registerkarte Identit tsselbstbedienung der Identity Manager Benutzeranwendung verwenden Es werden u a folgende Themen erl utert Abschnitt 4 1 Allgemeines zum Verkn pfungsbericht auf Seite 51 Abschnitt 4 2 Anzeigen von Verkn pfungen auf Seite 52 Hinweis In diesem Abschnitt werden die Standardfunktionen der Seite Verkn pfungsbericht beschrieben Es ist m glich dass Sie einige Unterschiede zwischen Ihrer Anwendung und den Beschreibungen in diesem Handbuch feststellen Diese h ngen mit Ihrer Rolle und Ihrer hierarchischen Position in der Organisation sowie mit m glichen organisationsbezogenen Anpassungen zusammen Weitere Informationen erhalten Sie von Ihrem Systemadministrator Allgemeine Informationen zum Aufrufen und Arbeiten mit der Registerkarte Identit tsselbstbedienung finden Sie in Kapitel 2 Einf hrung in die Registerkarte Identit tsselbstbedienung auf Seite 31 Allgemeines zum Verkn pfungsbericht Als Administrator k nnen Sie die Seite Verkn pfungsbericht verwenden um einige der Verkn pfungen aufzulisten die Benutzern bereitgestellt wurden Au erdem k nnen Sie hier Fehler suchen und beheben Die Anwendungstabelle zeigt Folgendes Anwendungs oder Systemnamen f r die der Benutzer eine Ve
122. Sie die gew nschten nderungen am Formular vorgenommen haben klicken Sie auf die Schaltfl che Anzeigen Sie k nnen zwischen der schreibgesch tzten und der bearbeitbaren Ansicht wechseln indem Sie auf die Schaltfl che Anzeigen oder Bearbeiten klicken Senden einer Beglaubigungsanforderung Nachdem Sie die Details f r eine Beglaubigungsanforderung definiert haben k nnen Sie den Prozess initiieren indem Sie eine Anforderung senden Wenn Sie eine Anforderung senden zeigt die Benutzeranwendung eine Best tigungsnummer f r Ihre Anforderung an Diese Nummer wird auch als Korrelations ID bezeichnet da sie einer einzelnen Anforderung zugeordnete Workflows korreliert Die folgenden Felder m ssen ausgef llt werden um eine Anforderung starten zu k nnen Tabelle 21 4 Erforderliche Felder zum Starten einer Anforderung Beglaubigungstyp Erforderliche Felder Benutzerprofil Anzeigebezeichnung Anforderungsbeschreibung Benutzer Stichtag Beglaubigungsfrage Funktionstrennungsverletzung Anzeigebezeichnung Anforderungsbeschreibung Funktionstrennungsbeschr nkungen Beglaubiger Stichtag Bericht Gebietssschema Beglaubigungsfrage Rollenzuweisung Anzeigebezeichnung Anforderungsbeschreibung Zuweisungen verifizieren f r Beglaubiger Stichtag Bericht Gebietssschema Beglaubigungsfrage Benutzerzuweisung Anzeigebezeichnung Anforderungsbeschreibung Folgendem Benutzer zugewiesene Rollen verifizieren Beglaubiger Stichtag Berich
123. Status visuell darstellt Sie k nnen den Status in der Dropdown Liste Status ausw hlen und auf Filter klicken um die Ergebnisse einzugrenzen wenn Sie nach Anforderungen mit einem bestimmten Status suchen Benutzeranwendung Benutzerhandbuch Status Beschreibung Initialisierung l uft Zeigt an dass es sich um eine neue Anforderung handelt die gerade gestartet wurde L uft Zeigt an dass die Anforderung noch in Bearbeitung ist Abgeschlossen Zeigt an dass alle Beglaubiger geantwortet haben oder dass die einzelnen Prozesse von einem Konformit tsadministrator zur ckgezogen wurden und die Verarbeitung der Anforderung abgeschlossen ist Fehler Zeigt an dass w hrend der Verarbeitung ein Fehler aufgetreten ist Die pr zise Fehlermeldung zu dem Fehler wird in das Trace oder Revisionsprotokoll geschrieben wenn eines davon aktiv ist Wenn ein Fehler auftritt pr fen Sie Ihr Trace oder Revisionsprotokoll um herauszufinden ob die Fehlermeldung ein ernsthaftes Problem beschreibt das behoben werden muss Die Spalte Anforderungsdatum zeigt das Datum an an dem die Anforderung gestellt wurde Die Spalte Stichtag zeigt das Datum an an dem alle dieser Anforderung zugeordneten Prozesse abgeschlossen sein m ssen Wenn die Spalte leer ist gibt es f r die Anforderung keinen Stichtag 2 Sie k nnen die Liste der Anforderungen folgenderma en filtern 2a 2b 2C Wenn Sie nur die Anforderungen sehen m chten die mit eine
124. Status an indem Sie eine der folgenden Optionen in der Dropdown Liste Status ndern ausw hlen Status Verf gbar f r ALLE Anforderungen NICHT verf gbar f r ALLE Anforderungen NICHT verf gbar f r bestimmte Anforderungen Beschreibung Dies ist die Standardoption Sie gibt an dass Sie immer verf gbar sind Bei dieser Option werden Ihnen zugewiesene Anforderungen nicht delegiert auch wenn Ihnen Delegierte zugewiesen sind Die Option Verf gbar f r ALLE Anforderungen berschreibt alle anderen Einstellungen Wenn Sie die Option ndern und dann wieder auf Verf gbar f r ALLE Anforderungen setzen werden alle zuvor festgelegten Einstellungen unter Selektive Verf gbarkeit gel scht Diese Option gibt an dass Sie zu keinem Zeitpunkt f r aktuelle Anforderungen im System verf gbar sind Durch Auswahl des Status NICHT verf gbar f r ALLE Anforderungen geben Sie an dass Sie f r keine der vorhandenen Delegiertenzuweisungen verf gbar sind Der aktuelle Status wird in NICHT verf gbar f r bestimmte Anforderungen ge ndert Delegiertenzuweisungen treten direkt in Kraft und sind bis zu ihrem Ablauf wirksam Diese Einstellung wirkt sich nicht auf die Verf gbarkeit bei neuen Zuweisungen aus die erst nach diesem Zeitpunkt erstellt werden Diese Option gibt an dass Sie f r bestimmte Prozessanforderungsdefinitionen nicht verf gbar sind W hrend des Zeitraums in dem Sie f r eine bestimmte Anforderung nicht verf gbar s
125. Teammitglied an klicken Sie auf Suchen und w hlen Sie das Teammitglied aus Die Delegiertenzuweisungen f r das ausgew hlte Teammitglied werden angezeigt W hlen Sie ein Teammitglied in der Liste aus und klicken Sie auf Weiter Es werden alle vorhandenen Zuweisungen f r das Teammitglied angezeigt Klicken Sie zum Bearbeiten einer Delegiertenzuweisung auf die Bearbeitungsschaltfl che in der entsprechenden Zeile Pd Wenn Team Manager gem fs den Teamanforderungsrechten nicht zum Festlegen von Delegierten berechtigt sind ist die Bearbeitungsschaltfl che nicht verf gbar 7 F llen Sie die Felder wie folgt aus Benutzeranwendung Benutzerhandbuch Feld Benutzer Zuweisungstyp Andere Benutzer ber diese Anderungen benachrichtigen Adressat Ablaufdatum Anforderungstyp Beschreibung W hlen Sie einen oder mehrere Benutzer aus die als Delegierte arbeiten sollen Weisen Sie einem Benutzer die Delegierungsaufgaben durch Auswahl einer der folgenden Optionen zu Delegierte zuweisen W hlen Sie einen Benutzer aus der Liste aus Zuweisen nach Beziehung W hlen Sie die Delegiertenbeziehung in der Dropdown Liste aus Bei Auswahl dieser Option werden andere Benutzer per Email ber die Delegiertenzuweisung benachrichtigt Gibt an welche Benutzer Email Benachrichtigungen erhalten sollen Alle Gibt an dass der als Delegierte festgelegte Benutzer sowie das Teammitglied dem der Delegierte zugewiesen wurde
126. Typen won Anforderungen die Sie nicht annehmen werden wenn Sie nicht verf gbar sind Nur Anforderungen mit einer Delesiertenzuweisung stehen unten zur Auswahl Anforderunsstwpen Abzelehnt f r den angegebenen Zeitraum Enable Active Directory Account 6 Wenn Sie festlegen m chten dass diese Verf gbarkeitseinstellung f r alle Anforderungstypen gelten soll klicken Sie auf Alle Anforderungstypen statt die Anforderungstypen einzeln auszuw hlen Alle nforderungstypen Das Kontrollk stchen Alle Anforderungstypen wird nur angezeigt wenn der Anforderungstyp der Delegiertenzuweisung auf Alle gesetzt ist 198 _ Benutzeranwendung Benutzerhandbuch 12 3 3 12 4 12 4 1 7 Klicken Sie zum Entfernen einer Anforderung aus der Liste auf Entfernen 8 Klicken Sie auf Senden damit Ihre nderungen wirksam werden L schen einer Verf gbarkeitseinstellung So l schen Sie eine Verf gbarkeitseinstellung 1 Klicken Sie neben der Einstellung auf Entfernen Anzeigen und Bearbeiten von Vertretungszuweisungen Die Aktion Meine Vertretungszuweisungen erm glicht Ihnen die Anzeige Ihrer Vertretungszuweisungen Wenn Sie ein Bereitstellungsadministrator Bereitstellungsmanager oder Team Manager sind k nnen Sie diese Aktion auch zum Bearbeiten von Vertretungszuweisungen verwenden Nur Bereitstellungsadministratoren Bereitstellungsmanager und Team Manager k nnen Vertretungen zuweisen wie im Folgenden beschrieben Der
127. Vertretung Ablaufdatum Allison Blake kevin Chester Kein Ablaufdatum 1 1 won 1 Aktualisieren Wenn Sie ber Administratorrechte verf gen k nnen Sie mithilfe entsprechender Schaltfl chen Vertretungszuweisungen erstellen und bearbeiten 2 Klicken Sie zum Aktualisieren der Liste auf Aktualisieren 12 4 2 Erstellen oder Bearbeiten von Vertretungszuweisungen 1 Klicken Sie zum Erstellen einer Vertretungszuweisung auf Neu 2 Klicken Sie zum Bearbeiten einer Vertretungszuweisung neben der Zuweisung auf Bearbeiten ri Wenn Sie der Administrator f r Bereitstellungsanwendungen sind sieht die Benutzeroberfl che der Benutzeranwendung wie folgt aus und erm glicht Ihnen das Definieren von Vertretungszuweisungen Meine Vertretungszuweisungen Stellen Sie die Zuweisung fertig und senden Sie sie ab erforderlich Froxyautorsierung w hlen Sie einen oder mehrere Benutzer Gruppen oder Container denen Sie eine Wertretung zuweisen m chten Es muss mindestens eine der verf gbaren Optionen ausgew hlt werden damit eine Wertretungszuweisung erteilt werden kann Vertretung f r Benutzer BI f E E B f C Andere Benutzer ber diese nderungen benachrichtigen Zeitraum 1 1 oa 1 na TE un D vi wo 1 3 Wenn Sie ein Bereitstellungsadministrator sind w hlen Sie einen oder mehrere Benutzer Gruppen oder Container aus denen Sie eine Vertretung zuweisen m chten 200 Benutzeranwendung Ben
128. Weitere Informationen zu den Verbesserungen der Passwortrichtlinie in eDirectory 8 8 7 finden Sie im Support zu den Microsoft Windows Server 2008 Passwortrichtlinien http www netiq com documentation edir88 edir88new index html page documentation edir88 edir88new data bz9jze9 html Passwortverwaltung 95 6 M glicherweise werden Sie aufgefordert einen Passworthinweis einzugeben wenn der Administrator Ihre Sicherheitsrichtlinie so konfiguriert hat Lesen Sie in diesem Fall den Abschnitt 7 3 Anderung des Passworthinweises auf Seite 93 7 Der Status Ihrer Anforderung wird angezeigt 7 5 Status der Passwortrichtlinie Ihr Administrator weist Ihnen einen Passwortrichtlinie zu Diese Richtlinie legt die Ihrem Passwort zugrunde liegenden Sicherheitsbedingungen fest Sie k nnen die Anforderungen Ihrer Passwortrichtlinie wie folgt berpr fen 1 Klicken Sie auf der Registerkarte Identit tsselbstbedienung im Men auf Status der Passwortrichtlinie unter Passwortverwaltung Die Seite Status der Passwortrichtlinie wird angezeigt Beispiel Status der Passwortrichtlinie Status Ihrer Passwortrichtlinie Passwort entspricht den Richtlinienanforderungen G ltig Status der Sicherheits Herausforderungsantwort G ltig Hinweis g ltig G ltig Aktualisieren Elemente die als ung ltig markiert sind k nnen nicht ge ndert werden 7 6 Passwortsynchronisierungsstatus Auf der Seite Passwortsynchronisierungssta
129. Zugewiesen an Allison Blake Beansprucht von Kommentar und Ablaufsverlauf Formulardetail erforderlich Attributliste Vorname Allison Nachname Blake Titel Payroll Telefonnummer 555 555 1222 Beglaubigungsfrage Beglaubigen Sie dass Sie die Details Ihres Benutzerprofils berpr ft und ggf aktualisiert haben Die nachfolgende Abbildung zeigt das Formular Aufgabendetail in einem Meldungsfenster Anton Benzerngro Brand zul Al Ankordanangeilaten D Bin i pis Empl neper Alison Dike Angelorjeri war min z ras zamin Bia if In der Warleschl nge seit 15 09 2008 ZiHtuberscheeflung ame Ma Bis EETET 144015 I Li 1 448 Aer Hk i Ahon Ban Be nspnucht wic iiit 18074 P keewan ur ee han ra Al Biski idia 3 a ienn ale Alison Riska TE Besupnuchen Sch ler Forrai ara S ae Aftributliste emama Auen Hictendetie Eli Tisi Fyrall LUDER EEE z Talakarunr er Beglaukigungstrage f Belangen Fin didt Ein die Wenn eine Aufgabe mehreren Genehmigern zugewiesen wurde wird im Formular Aufgabendetail das Symbol Mehrere Genehmiger neben dem Feld Zugewiesen an angezeigt Unterhalb des Symbols weist Text darauf hin dass mehrere Genehmigungen erforderlich sind Zugewiesen an S Mehrere Genehmiger Beansprucht von Einige Genehmigungen erforderlich Diese Aufgabe befindet sich in Ihrer Warteschlange da sie an Sie delegiert wurde 2 Wenn Sie weitere Informationen zu ei
130. Zulassen dass der Benutzer mehrere Zuweisungen anfordern darf indem er mehr als einen Wert ausw hlt aktivieren Verwalten von Ressourcen in der Benutzeranwendung 277 278 72 79 11 61 68 Anforderungsformular Genehmigung Zuweisungen Anforderungsstatus Berechtigungsname Geh udesausweis Berechtigungsbeschreibung Gek udezugangsberechtigung Informationen zum Berechtigungswert Die Berechtigung Geb udeausweis stellt eine Liste von definierten Werten zur Auswahl bereit Einem Benutzer k nnen mehrere Werte zugewiesen werden Berechtigungswertie jett zuweisen zulassen dass der Benuter Berechtigungswerte zuweisen dam wenn die Ressourcenanf rderung gestellt wird D ynamischer Wert Bezeichnung f r WVertefeld Geb ude pa Werte aus Berechtigungsliste RESET a E anzeigen Geb udezugangsberechigung M zulassen dass der Benutzer Zuweisungen anfordern dam indem er mehr als einen Wer ausw hlt Da die Berechtigungsdefinition mehrere Zuweisungen zul sst k nnen Sie festlegen ob f r die Ressource ebenfalls mehrere Zuweisungen m glich sein sollen Definieren des Anforderungsformulars Das Anforderungsformular f r eine Ressource enth lt zwei verschiedene Feldtypen Berechtigungsparameter Felder die Berechtigungsparametern zugeordnet sind f r die der Benutzer zum Anforderungszeitpunkt Werte angeben kann Felder zur Entscheidungsfindung die dem Anforderer das Angeben zus tzlicher Inf
131. _ Benutzeranwendung Benutzerhandbuch Formulardetail Attributliste OrMame main Machname administrator Titel Telefonnummer Zulhrem Profil Beglaubigungsfrage Beglaukigen Sie dass Sie die Details Ihres Benutzerprofilz berpr ft und ggf aktualisiert haben Beglaubigung senden Bei Prozessen zur Rollenzuweisungs Benutzerzuweisungs und SoD Beglaubigung enth lt das Formular einen Bericht in dem die zu pr fenden Daten angezeigt werden Beglaubigungsformular Details Bericht Funktionszuweisungs Beglaubigungsbericht Gesch ftsfunktion Gesamt 1 Conflictl Gesch ftstunktion Conflict Levels Rolebefs Funktionsname Container Funktionskategorien Beschreibung Zuweisungen zu dieser Funktion conflict IT Funktion Gesamt 2 Funktionsname Container Funktionskategorien gt ystenfunktionen Besch eibung Funktionzmadul amp drministrator Zuweisungen zu dieser Funktion main administrator Benutzer Funktionsname Container Funktionskategorien gt ystenfunktionen Beschreibun g K onformietatzacninistrator Zuweisungen zu dieser Funktion main administrator Benutzer Funktionsmaodul Adrministrator T Funktion Funktionzmodual Acministrator Level20 Rolebefs Konformt tsmoculadministrator T Furktion Kontormit tamoduladministrator Level20 Rolebefz Berichtscdatum 193 Juni 2008 1430 A Genehmige main administrator Genehrmigt 13 06 05 14 27 Genehmige Genehmige w D
132. _MENU_TASKS L Most visited RB Getting Started Latest Headlines N Arbeits Dashboard d Wilkommen Allison Antorderungsname Empf nger In der Warteschlange seit Rnllenanf Zugewiesen an 4 enenmigen Kommentar und Ablaufswerlauf Formulardetail erforderlich Attributliste Vorname Nachname Titel Telefonnummer Beglaubigungsfrage Beglaubigen Sie Beglaubigungsgenehmigung Henutzerprofil standard ZUUWU4 5 gt Allison Blake admin admin Angefordert von 15 09 2009 14 48 15 Allison Blake Beansprucht von Allison Blake Payroll 555 555 1222 dass Sie die Zeit berschreitung am Nie 009 Filter Anforderungsdatum 2009 Hr Zeilen Kommentar 4 45 32 4 45 34 4 46 23 4 46 24 4 46 49 14 47 40 4 47 42 4 47 42 4 48 15 Bei Ressourcen Rollen und Prozessanforderungen wird der Abschnitt Formulardetail der Seite um die Schaltfl chen Verweigern und Genehmigen erweitert Au erdem werden alle in der Flussdefinition enthaltenen Aktionsschaltfl chen hinzugef gt und die entsprechenden Felder k nnen editiert werden Bei Beglaubigungsanforderungen wird der Abschnitt Formulardetail der Seite um das Beglaubigungsformular erweitert Die Darstellung des Formulars variiert je nach Beglaubigungstyp Bei Prozessen f r die Benutzerprofilbeglaubigung zeigt das Benutzerprofil die zu pr fenden Daten an 138
133. a tus Benutzer oder Gruppe erstellen Beschreibung Hier k nnen Sie g ltige Antworten auf vom Administrator festgelegte Sicherheitsabfragen eingeben oder ndern und eigene Sicherheitsabfragen und antworten festlegen bzw ndern Weitere Informationen finden Sie in Kapitel 7 Passwortverwaltung auf Seite 91 Hier k nnen Sie Ihren Passworthinweis festlegen oder ndern Weitere Informationen finden Sie in Kapitel 7 Passwortverwaltung auf Seite 91 Hier k nnen Sie Ihr Passwort gem den vom Systemadministrator festgelegten Regeln ndern zur cksetzen Weitere Informationen finden Sie in Kapitel 7 Passwortverwaltung auf Seite 91 Zeigt Informationen zur Effektivit t Ihrer Passwortverwaltung an Weitere Informationen finden Sie in Kapitel 7 Passwortverwaltung auf Seite 91 Zeigt den Status der Passwortsynchronisierung f r Ihre verkn pften Anwendungen an die mit dem Identit tsdepot synchronisiert werden Weitere Informationen finden Sie in Kapitel 7 Passwortverwaltung auf Seite 91 F r Administratoren und berechtigte Benutzer Hiermit k nnen Sie einen neuen Benutzer oder eine neue Gruppe erstellen Weitere Informationen finden Sie in Kapitel 8 Erstellen von Benutzern oder Gruppen auf Seite 99 Einf hrung in die Registerkarte Identit tsselbstbedienung 35 36 Benutzeranwendung Benutzerhandbuch 3 1 Verwenden des Organigramms In diese
134. ample mysgl groups Physician METACARF LSTREEinovellidmsample paulcigroupsiHR MFTAGARPALSTRFFnawellidnsamnle naulaearaunsuT Abbrechen O O O O O O O O O O O O O O O N W hlen Sie den Parameter aus den Sie verwenden m chten und klicken Sie auf Hinzuf gen 7 Wenn das Formular zus tzliche benutzerdefinierte Felder enth lt f llen Sie diese ebenfalls aus 8 Klicken Sie auf Senden um Ihre Ressourcenanforderung zu senden 10 2 3 Aktualisieren der Ressourcenzuweisungsliste So aktualisieren Sie die Ressourcenzuweisungsliste 1 Klicken Sie auf Aktualisieren v Ressourcenzuweisungen Zuweisen Entfernen Aktualisieren Anpassen Filter Q7 Zeiten 5 Ressourcenliste aktualisieren T309 TO Parameter O Ressource Beschreibung Beschreibung der Ausgangsanforderung C Avan 5z Avan test F Yan Resource Test 15 09 09 10 52 14 Yan Resource Test test C B Yan 15 09 09 11 12 38 B Yan test B van assignment 1 3vwon3 154 _ Benutzeranwendung Benutzerhandbuch 10 2 4 Entfernen einer Ressourcenzuweisung So entfernen Sie eine Ressourcenzuweisung 1 W hlen Sie eine zuvor definierte Ressourcenzuweisung aus und klicken Sie auf Entfernen v Ressourcenzuweisungen eisen Entfernen Aktualisieren Anpassen Filter Q7 zeiten 5 DE Ressource Anforderungsdatum Beschreibung Beschreibung der Ausgangsanforderung Parameter Avan 5 09 0
135. an f r die die ausgew hlte Gruppe der Empf nger ist Wenn eine Rolle ausgew hlt ist zeigt die Liste Anforderungen an f r die die ausgew hlte Rolle der Empf nger ist e Wenn ein Container ausgew hlt ist zeigt die Liste Anforderungen an f r die der ausgew hlte Container der Empf nger ist Wenn sich ein Dom nen Administrator oder Dom nen Manager im Verwaltungsmodus befindet enth lt die Liste Anforderungsstatus nur Anforderungen die mit der Dom ne verkn pft sind die f r die Administrator oder Manager Zuweisung angegeben ist Ein Team Manager kann Anforderungen f r Teammitglieder anzeigen Der Team Manager muss zuerst ein Team ausw hlen bevor er ein Teammitglied ausw hlt Wenn sich ein Team Manager im Verwaltungsmodus befindet enth lt die Liste Anforderungsstatus nur Anforderungen die mit der Dom ne verkn pft sind die f r die ausgew hlte Teamkonfiguration angegeben ist Vertretungsmodus Die Aktion Anforderungsstatus ist im Vertretungsmodus nicht verf gbar Anzeigen der Anforderungsliste So k nnen Sie die Anforderungen anzeigen die Sie gesendet haben 1 Klicken Sie in der Aktionsgruppe im Arbeits Dashboard auf Anforderungsstatus Die Liste der Anforderungen wird angezeigt Wenn Sie sich nicht im Verwaltungsmodus befinden werden diejenigen Anforderungen angezeigt f r die Sie der Empf nger oder der Anforderer sind Wenn Sie sich im Verwaltungsmodus befinden werden diejenigen Anforderungen angez
136. and refresh any existing availability settings for the corresponding users in order to activate these changes So ndern Sie Delegiertenzuweisungen 1 Klicken Sie auf Team Delegiertenzuweisungen in der Aktionsgruppe Teameinstellungen 2 Klicken Sie auf Team w hlen um ein Team auszuw hlen dessen Team Manager Sie sind Die Liste enth lt Teams f r die Team Manager Delegierte festlegen d rfen in den Teamanforderungsrechten angegeben sowie Teams f r die das Festlegen von Delegierten nicht m glich ist Wenn Team Manager aufgrund der Teamanforderungsrechte keine Delegierten festlegen d rfen k nnen sie dennoch die Delegierteneinstellungen der Teammitglieder anzeigen die vom Administrator oder dem Manager eines anderen Teams dem diese Benutzer angeh ren festgelegt wurden Sie k nnen diese Einstellungen jedoch nicht bearbeiten oder l schen keine Details dazu anzeigen und keine Delegiertenzuweisungen erstellen Wenn Sie ein Administrator f r Bereitstellungsanwendungen sind wird die Option Team w hlen nicht angezeigt 3 Klicken Sie auf Weiter 4 Geben Sie im Auswahlfeld Teammitglied mindestens die ersten vier Zeichen des Vornamens des Benutzers ein um den Benutzer auszuw hlen Verwenden Sie alternativ das Symbol Objektauswahl neben dem Auswahlfeld Teammitsglied um ein Teammitglied auszuw hlen Klicken Sie in diesem Fall auf das Symbol um das Fenster Objektsuche zu ffnen Geben Sie die Suchkriterien f r das
137. anforderungen sowie die Liste der Genehmiger entsprechen der Vorgehensweise bei der Rollenerteilung Wenn Sie angegeben haben dass das Genehmigungsverfahren entsprechend der Standarddefinition der Rollenzuweisungsgenehmigung ausgef hrt werden soll dann wird dieses Verfahren angewendet Alternativ k nnen Sie ein benutzerdefiniertes Genehmigungsverfahren sowohl f r Rollenerteilungsanforderungen als auch f r Rollenentzugsanforderungen angeben In einer benutzerdefinierten Definition der Bereitstellungsanforderung k nnen Sie erkennen ob die Aktion eine Erteilung oder ein Entzug ist und das Genehmigungsverfahren entsprechend anpassen Deaktivieren Sie dieses Kontrollk stchen wenn bei Entzug der Rolle keine Genehmigung erforderlich ist Rollenzuweisungen vornehmen Detaillierte Informationen zum Erstellen von Rollenzuweisungen finden Sie in Abschnitt 16 1 5 Rollen zuweisen auf Seite 263 Verwalten von Rollen in der Benutzeranwendung 259 260 Pr fen des Status von Anforderungen Die Aktion Anforderungsstatus erm glicht es Ihnen den Status Ihrer Rollenzuweisungsanforderungen anzuzeigen einschlie lich der Anforderungen die Sie direkt gestellt haben sowie der Rollenzuweisungsanforderungen f r Gruppen und Container denen Sie angeh ren Sie k nnen den aktuellen Status jeder Anforderung abrufen Dar ber hinaus haben Sie die M glichkeit eine noch nicht abgeschlossene oder abgebrochene Anforderung zur ckzuziehen falls
138. anigramms Das Standardorganigramm zeigt die Manager Mitarbeiter Beziehung an sofern Sie oder Ihr Administrator keinen anderen Beziehungstyp als Standard festgelegt haben So erweitern oder komprimieren Sie das Standardorganigramm 1 Suchen Sie die Karte deren Standardbeziehungen Sie ein oder ausblenden m chten 2 Klicken Sie auf den Umschalter Aktuelle Beziehungen erweitern komprimieren 7 Im Organigramm werden die der ausgew hlten Karte untergeordneten Karten eingeblendet oder ausgeblendet Die folgenden zwei Ansichten sind Beispiele f r die erweiterte und die komprimierte Ansicht Verwenden des Organigramms 43 repganieramm gt Machzchlagen Manager Mitarbeiter IE IE Erd Kevin Chestei m Marketing Assistant Margo Admin MacKenzie CHEREN Director Mareting TECE E AE Allison Blake Creative Assistant la les reganieramm T Machschlagen EJES Margo Admin MacKenzie Director Marketing a Pa LLJ E STi u 3 2 5 Ausw hlen einer zu erweiternden oder zu komprimierenden Beziehung 1 Suchen Sie die Karte deren Beziehungen Sie anzeigen m chten 2 Klicken Sie auf W hlen Sie die Beziehung zum Erweitern Komprimieren m in dieser Karte Es wird eine Dropdown Liste ge ffnet 3 W hlen Sie eine Beziehung und Aktion in der Dropdown Liste aus 44 Benutzeranwendung
139. anpassen gesteuert Wenn Sie die Spaltenliste oder die Reihenfolge der Spalten ndern werden Ihre Anpassungen zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert So passen Sie die Anzeige von Spalten in der Aufgabenliste an 1 Klicken Sie auf die Schaltfl che Darstellung der Aufgabenbenachrichtigungen anpassen im Abschnitt Aufgabenbenachrichtigungen der Seite Arbeits Dashboard w Aufgabenbenachrichtigungen Aktualisieren Annash Zeit berschreitung 4 Wochen r Zeilen 25 Aufgabe 5 Anforderungsdatum Kommentar g Darstellung der Aufgabenbenachrichtigungen anpassen g m TUY DIdaLF 1 Genehmigung 08 09 2009 08 09 02 en 2 Genehmigung TestProv2 Chip Nano 08 09 2009 08 13 05 Die Benutzeranwendung zeigt die Liste der derzeit f r die Anzeige ausgew hlten Spalten sowie eine Liste von zus tzlichen Spalten an die zur Auswahl verf gbar sind Darstellung der Aufgabenhenachrichtigungen anpass E verf gbare Spalten Ausgew hlte Spalten Zugewiesen an Aufgabe Anforderung Empf nger Anforderungsdatum Kommentar Abbrechen 2 Sie k nnen eine zus tzliche Spalte in die Anzeige aufnehmen indem Sie die Spalte im Listenfeld Verf gbare Spalten ausw hlen und in das Listenfeld Ausgew hlte Spalten ziehen Wenn Sie mehrere Spalten in der Liste ausw hlen m chten halten Sie die Strg Taste gedr ckt und w hlen Sie die Spalten aus Wenn Sie einen Bereich von Spalten ausw
140. arf weiteren Inhalt an 5 Senden Sie die Nachricht Verwenden des Organigramms 49 3 4 2 Neue Email an einen Benutzer im Organigramm senden 1 Suchen Sie die Karte des Benutzers dem Sie eine Email senden m chten 2 Klicken Sie auf das Email Symbol auf der Karte Es wird ein Men eingeblendet 3 W hlen Sie Neue Email Es wird eine neue Nachricht in Ihrem Standard Email Client erstellt Die Nachricht ist leer bis auf das Feld An in dem bereits der von Ihnen ausgew hlte Benutzer als Empf nger angegeben ist 4 Geben Sie den Nachrichtentext ein 5 Senden Sie die Nachricht 3 4 3 Email an das Team eines Managers senden 1 Suchen Sie die Karte des Benutzers der ein Team leitet an das Sie eine Email senden m chten 2 Klicken Sie auf das Email Symbol auf der Karte Es wird ein Men eingeblendet 3 W hlen Sie Email an Team Es wird eine neue Nachricht in Ihrem Standard Email Client erstellt Die Nachricht ist leer bis auf das Feld An in dem alle Mitglieder des Teams des von Ihnen ausgew hlten Benutzers Managers als Empf nger angegeben sind Datei Bearbeiten Ansicht Einf gen Format Extras MWachricht 8 Ei E B 8 T Senden Einf gen Pr fen Einf gen An bargo Mackenzie lt margo testco com Ce kkilpatrick testco com Esw ani testco com apalani testco com cnanowtestcoo com Betreff II Ilil l l IN wm eA rA EEE 4 Geben Sie den Nachrichtentext ein 5 Senden
141. arte Arbeits Dashboard der Identity Manager Benutzeranwendung erl utert Kapitel 9 Einf hrung in die Registerkarte Arbeits Dashboard auf Seite 111 Kapitel 10 Verwalten Ihrer Arbeit auf Seite 131 Kapitel 11 Verwalten der Arbeit f r Benutzer Gruppen Container Rollen und Teams auf Seite 181 Kapitel 12 Steuern Ihrer Einstellungen auf Seite 187 Kapitel 13 Senden von Prozessanforderungen auf Seite 221 Kapitel 14 Starten des Identity Berichterstellungsmoduls auf Seite 229 Verwenden der Registerkarte Arbeits Dashboard 109 110 __Benutzeranwendung Benutzerhandbuch 9 1 Einf hrung in die Registerkarte Arbeits Dashboard Dieser Abschnitt gibt einen berblick ber die Registerkarte Arbeits Dashboard Es werden u a folgende Themen erl utert Abschnitt 9 1 Allgemeines zur Registerkarte Arbeits Dashboard auf Seite 111 Abschnitt 9 2 Zugriff auf die Registerkarte Arbeits Dashboard auf Seite 112 Abschnitt 9 3 Funktionen der Registerkarte auf Seite 112 Abschnitt 9 4 Verf gbare Arbeits Dashboard Aktionen auf Seite 114 Abschnitt 9 5 Erl uterung der Symbole im Arbeits Dashboard auf Seite 115 e Abschnitt 9 6 Sicherheitsberechtigungen f r das Arbeits Dashboard auf Seite 119 Allgemeines zur Registerkarte Arbeits Dashboard Die Registerkarte Arbeits Dashboard bietet eine zentrale
142. arte Rollen und Ressourcen erm glicht Ihnen Berichte zu erstellen und anzuzeigen die den aktuellen Zustand von Rollen beschreiben Diese Berichte helfen Ihnen bei der berwachung beim Hinzuf gen beim Modifizieren und beim L schen von Rollen oder Funktionstrennungen Sie m ssen ein Rollenadministrator oder Rollen Auditor sein um Rollenberichte zu erstellen und anzuzeigen Der Benutzeranwendungsadministrator besitzt standardm ig Rollenadministratorrechte 19 2 Rollenberichte Es sind zwei Rollenberichte verf gbar Rollenlistenbericht Rollenzuweisungsbericht Erstellen und Anzeigen von Berichten 297 19 2 1 Der Rollenlistenbericht 298 Der Rollenlistenbericht zeigt Alle Rollen gruppiert nach Rollenebene Den Gesch ftsnamen jeder Rolle Den Container und die Beschreibung f r jede Rolle Optional Quorum Prozents tze enthaltene Rollen die Rollen Gruppen und Container enthalten denen die Rolle indirekt zugewiesen wird und Berechtigungen die an jede Rolle gebunden sind So erstellen und zeigen Sie den Rollenlistenbericht 1 ffnen Sie die Benutzeranwendung und w hlen Sie Berichte gt Rollenberichte 2 W hlen Sie Rollenlistenbericht im Dropdown Men Bericht ausw hlen und klicken Sie auf Ausw hlen Die Seite Rollenberichte fordert Sie zum Ausw hlen der in den Bericht einzubeziehenden Parameter auf Funktionsberichte W hlen Sie einen Funktionsbericht geben Sie die Berichtsdetails a
143. as Formular zeigt bei allen Beglaubigungstypen Steuerelemente an mit deren Hilfe Sie die erforderliche Beglaubigungsfrage sowie alle zus tzlichen Erfassungsfragen die der Beglaubigungsprozess umfasst beantworten k nnen Verwalten Ihrer Arbeit 139 140 Erfassungsfragen Haben Sie die Anweisung zur Rollenzusweisungsrichtlinie gelesen Kommentar Beglaubigungsfrage Beglaubigen Sie dass die Funktionszuweisungen in diesem Funktionszuweisungsbericht g ltig und Kommentar Doo OE zweckentsprechend sindy Beglaubigung senden Wenn Ihr Administrator das System f r digitale Signaturen konfiguriert hat und f r die Aufgabe eine digitale Signatur erforderlich ist wird das Symbol Digitale Signatur erforderlich oben rechts auf der Seite angezeigt Digital A signatur Erforderlich Dar ber hinaus wird in Internet Explorer die Meldung angezeigt dass Sie die Leer oder Eingabetaste dr cken m ssen um das Digitalsignatur Applet zu aktivieren 2 Aktivierung und Verwendung dieses Steuerelements LEERTASTE oder EINGABETASTE dr cken 2 Wenn Sie an einer Aufgabe arbeiten f r die eine Digitalsignatur erforderlich ist f hren Sie folgende Schritte aus 2a Wenn Sie eine Smartcard verwenden schieben Sie diese in das Smartcard Leseger t 2b Dr cken Sie in Internet Explorer die Leer oder Eingabetaste um das Applet zu aktivieren Es ist m glich dass Ihr Browser nun eine Sicherheitswarnmeldung anzeigt 2c Klicken Sie auf Ausf
144. ashboard Mozilla Firefox um w X a N http 172 22 10 92 8080 1IDMProv workDashboard do apwaleftNayItem JSP_MENU_TASKS amp portal_session tir w Google Pl Most Visited Getting Started A Latest Headlines N Arbeits Dashboard D Novell Identity Manager Wilkommen admin Identit ts Arbeits Da Rollen und Konformit Administra Abmelden Hilfe Aufgabenbenachrichtigungen admin admin Rollenzuweisungen nfnrderunnsstatus Benutzer Gruppe Rolle Container oder Team verwalten Einstd Eine Prozessanforderung senden Das Arbeits Dashboard zeigt das Fenster Verwalten an Verwalten Verwalten Yerwaltungsmodus beenden Abbrechen 2 W hlen Sie im Steuerelement Verwalten den Entit tstyp aus Yerwalten Verwalten enutzer Gruppe Verwalten Tolle Abbrechen Container 3 Verwenden Sie die Objektauswahl um einen bestimmten Benutzer eine Gruppe einen Container eine Rolle oder ein Team auszuw hlen Klicken Sie hier um die Objektauswahl zu ffnen Wenn Sie einen Benutzer eine Gruppe einen Container eine Rolle oder ein Team ausw hlen aktiviert das Arbeits Dashboard den Verwaltungsmodus und aktualisiert den Abschnitt Benutzerprofil im linken Bildschirmbereich Die Anzeige des Benutzerprofils wird wie folgt aktualisiert e Wenn ein Benutzer ausgew hlt wird werden das Foto der Name der Titel die Emai
145. atalog 1 W hlen Sie im Ressourcenkatalog eine zuvor definierte Ressource aus und klicken Sie auf Zuweisen Ressourcenkatalog Meu Bearbeiten L schen Zuweisen Aktualisieren Anpassen Filter Dr Zeilen 50 Ressourcenname M kategorien Berechtigungen Air Travel Resource avan E Building Fass Resource B van entitlement test Standard Group Membership Resource Health Benefits Resource Parking Permission Resource Test Res Test Resource van Dynamic Resource Test van Resource Test E e a a ee 1 12 won 12 Die Benutzeranwendung zeigt das Ressourcenanforderungsformular an Ressource zuweisen Beschreibung der Ausgangsanforderung Z Benufzer EEE a t Die Felder Beschreibung der Ausgangsanforderung und Benutzer sind erforderliche Felder die in allen Ressourcenanforderungsformularen enthalten sind Sie k nnen mithilfe der Objektauswahl die Benutzer f r die Ressourcenzuweisung ausw hlen Zuweisen einer Ressource zu mehreren Benutzern Sie k nnen einen oder mehrere Benutzer f r die Ressourcenzuweisung ausw hlen Wenn Sie mehrere Benutzer ausw hlen erhalten alle Benutzer dieselben Parameterwerte f r die Ressourcenzuweisung 286 Benutzeranwendung Benutzerhandbuch Ressource zuweisen Beschreibung der Ausgangsanforderung Z Alison Blake Benuftzer Anthony Palani ORE Das Anforderungsformular kann zus tzliche
146. ationen erhalten Sie von Ihrem Systemadministrator N here Informationen zur Gew hrung von Zugriff auf die Seite Benutzer oder Gruppe erstellen finden Sie im Identity Manager Benutzeranwendung Administrationshandbuch http www netig com documentation idm402 index html unter Seitenadministration Um einem Benutzer Zugriff zu gew hren ffnen Sie iManager f gen Sie den Benutzer als Trustee hinzu und weisen Sie diesem das Recht Erstellen zu Auf der Seite Verzeichnissuche k nnen Sie pr fen welche Benutzer oder Gruppen bereits vorhanden sind Weitere Informationen hierzu finden Sie in Kapitel 6 Verwenden der Verzeichnissuche auf Seite 69 Erstellen von Benutzern 1 Klicken Sie auf der Registerkarte Identit tsselbstbedienung im Men auf Benutzer oder Gruppe erstellen gt unter Verzeichnisverwaltung sofern angezeigt Das Fenster Zu erstellendes Objekt ausw hlen wird angezeigt 2 W hlen Sie in der Dropdown Liste Objekttyp den Eintrag Benutzer aus und klicken Sie auf Wetter Das Fenster Benutzer Attribute festlegen wird angezeigt Erstellen von Benutzern oder Gruppen 99 Erstellen a Benutzer Attribute setzen erforderlich Benutzer D Lontainer Worname i Machname Titel Abteiluns Region Email Manager Ol Telefonnummer j u a Zur ck weiter 3 Geben Sie Werte f r die folgenden erforderlichen Attribute an Attribut Anzugebender Wert Benutz
147. atspasswort bereits auf die Smartcard bertragen wurde ct act sc Schnittstelle CSP Signieren Geber Sie Ihre Benutzer PIN ein PIM ndern Wenn Ihr Administrator die M glichkeit zur Vorschau der Benutzervereinbarung eingerichtet hat ist die Schaltfl che Vorschau aktiviert Senden von Prozessanforderungen 223 224 Ressource anfordern schritt 3 von 3 Best tigen Sie die Ressourcenanforderung und schlie en Sie sie ab m Digital erforderlich Signatur Erforderlich Ressource dissigtest Empf nser Jack Miller Suchkriterien f r Ressourcen Berechtigungen Beschreibung asf Formulardetail digsigtest W hlen Sie Senden zum Anfordern der Berechtigung Empf nger Jack Miller Grund f r Anforderung Senden Abbrechen 5i Klicken Sie auf Vorschau um die Benutzervereinbarung anzuzeigen Wenn der Digitalsignaturtyp auf Formular gesetzt ist wird ein PDF Dokument angezeigt Benutzeranwendung Benutzerhandbuch http localhost B080 IDMProv FormPreview previewform dssRenderType Pdf moel M Kopie speichern Drucken P Emai Pit AQ O 68 Mm E Ausgew hlter Text Mi ee Resourse Jigsigtest Reeipient Jack Miller Resource Search Criteria Eniitlements Lesezeichen digssgtest Fress Submit to request the entitlement Recipient Jack Miller Reason for requesi asdfos promise Signed by Jack Mer on Oct 31 2006 1 01 PM 4 8 26 11 6 in Send
148. aus und klicken Sie auf L schen 18 1 5 Aktualisieren der Funktionstrennungsbeschr nkungsliste 1 Klicken Sie auf Aktualisieren Verwalten der Funktionstrennung in der Benutzeranwendung 295 296 Benutzeranwendung Benutzerhandbuch Erstellen und Anzeigen von Berichten In diesem Abschnitt werden die Berichte beschrieben die Sie ber die Registerkarte Rollen und Ressourcen erstellen und anzeigen k nnen Jeder Bericht ist eine schreibgesch tzte PDF Anzeige von Daten zum aktuellen Zustand des Rollenkatalogs zu dem Zeitpunkt wenn der Bericht generiert wird Ein einzelner Bericht gibt nicht die nderungen der Daten ber einen Zeitraum wider Wenn Sie Rollenangaben zur bereinstimmung aufzeichnen m chten verwenden Sie bitte Ihre Revisionsprotokolle Wichtig Die Berichte die Sie ber die Registerkarte Rollen und Ressourcen erstellen und anzeigen k nnen sind veraltet und werden in zuk nftigen Versionen nicht mehr unterst tzt Novell empfiehlt dass Sie das Identity Berichterstellungsmodul zum Generieren von Berichten verwenden Die Themen in diesem Abschnitt lauten Abschnitt 19 1 Allgemeines zu den Aktionen unter Rollenberichterstattung auf Seite 297 Abschnitt 19 2 Rollenberichte auf Seite 297 Abschnitt 19 3 Funktionstrennungsberichte auf Seite 302 Abschnitt 19 4 Benutzerberichte auf Seite 305 19 1 Allgemeines zu den Aktionen unter Rollenberichterstattung Die Registerk
149. ausgew hlten Untercontainern enthalten soll aktivieren Sie unten in der Liste der ausgew hlten Elemente das Kontrollk stchen Alle Benutzer der Untercontainer einschlie en Das Kontrollk stchen Alle Benutzer der Untercontainer einschlie en wird nur angezeigt wenn in der Dropdown Liste die Option Container ausgew hlt wird Sie k nnen die Einstellung Alle Benutzer der Untercontainer einschlie en jedoch ndern ohne zuvor ausgew hlte Container entfernen und hinzuf gen zu m ssen Sie m ssen mindestens einen Benutzer eine Gruppe eine Rolle oder einen Container ausw hlen um einen Beglaubigungsprozess starten zu k nnen Zum Speichern einer Anforderung ist dies jedoch nicht erforderlich 5 Beachten Sie dass der Text im Feld Beglaubiger schreibgesch tzt ist Bei einem Benutzerprofilbeglaubigungsprozess sind die Beglaubiger die Benutzer die im Feld Benutzer ausgew hlt sind zusammen mit allen Mitgliedern der Gruppen Rollen und Container die Sie im Feld Benutzer hinzugef gt haben Dies liegt daran dass jeder Benutzer der Beglaubiger seines eigenen Profils sein muss 6 Geben Sie den Stichtag f r den Beglaubigungsprozess an Weitere Informationen finden Sie in Abschnitt 21 6 3 Angeben des Stichtags auf Seite 327 7 Definieren Sie die Details des Beglaubigungsformulars Weitere Informationen finden Sie in Abschnitt 21 6 4 Definieren des Beglaubigungsformulars auf Seite 327 8 Senden Sie die Anforderung Weitere Infor
150. ausw hlen m chten die zusammen in der Liste angezeigt werden halten Sie die Umschalttaste gedr ckt und w hlen Sie die Spalten aus Sie k nnen die Reihenfolge der Spalten in der Anzeige ndern indem Sie die Spalten im Listenfeld Ausgew hlte Spalten nach oben bzw nach unten verschieben Wenn Sie eine Spalte aus der Anzeige entfernen m chten w hlen Sie die Spalte im Listenfeld Ausgew hlte Spalten aus und ziehen Sie sie in das Listenfeld Verf gbare Spalten Die Spalte Ressourcenname ist obligatorisch und kann nicht aus der Anzeige der Aufgabenliste entfernt werden 4 Klicken Sie auf Speichern um Ihre nderungen zu speichern Verwalten von Ressourcen in der Benutzeranwendung 289 290 Benutzeranwendung Benutzerhandbuch 18 1 18 1 1 Verwalten der Funktionstrennung in der Benutzeranwendung In diesem Abschnitt werden die Verwaltungsfunktionen f r die Funktionstrennung beschrieben die in der Benutzeranwendung zur Verf gung stehen Es werden u a folgende Themen erl utert e Abschnitt 18 1 Durchsuchen des Funktionstrennungskatalogs auf Seite 291 Durchsuchen des Funktionstrennungskatalogs Mithilfe der Aktion Funktionstrennungskatalog auf der Registerkarte Rollen und Ressourcen der Identity Manager Benutzeroberfl che k nnen Sie Folgendes tun Eine Beschr nkung oder Regel einer Funktionstrennung SoD definieren Die Verarbeitung von Anforderungen f r Ausnahmen von der Beschr nkung definieren Eine
151. ausw hlen w hlen wird das Feld zur Eigent merauswahl aktiviert Verwenden Sie dieses Symbol um Ihre Auswahl zu treffen a ffnen Sie den Objektauswahldialog Zum Ausw hlen eines Benutzers w hlen Sie den Vornamen oder Nachnamen und geben Sie ein oder mehrere Zeichen des Namens ein um zu einer Auswahlliste zu gelangen W hlen Sie aus dieser Auswahlliste aus W hlen Sie eine Gruppe von Benutzern aus der Beschreibungsliste der Gruppen aus oder geben Sie Zeichen in das Beschreibungsfeld ein um eine k rzere Liste der Gruppen anzuzeigen W hlen Sie aus dieser Auswahlliste aus Zum Ausw hlen eines Containers von Benutzern klicken Sie auf einen Container im Verzeichnisbaum 5 W hlen Sie ob Rollen auf allen Sicherheitsstufen angezeigt werden sollen oder w hlen Sie eine oder mehrere Stufen zum Anzeigen aus Klicken Sie zum Ausw hlen einer Stufe im Auswahl Pulldown Feld auf eine Stufe Wenn Sie mehr als eine Stufe ausw hlen m chten halten Sie beim Klicken die Umschalttaste oder die Strg Taste gedr ckt 6 W hlen Sie ob Rollen in allen Kategorien angezeigt werden sollen oder w hlen Sie mindestens eine Kategorie zum Anzeigen aus Klicken Sie zum Ausw hlen einer Kategorie im Auswahl Pulldown Feld auf eine Kategorie Wenn Sie mehr als eine Kategorie ausw hlen m chten halten Sie beim Klicken die Umschalttaste oder die Strg Taste gedr ckt 7 Klicken Sie auf Bericht ausf hren um einen PDF Bericht hnlich dem Beispiel in Abbil
152. bei denen ein einzelner Wert erwartet wird 1 5 Weitere Schritte Nachdem Sie die Grundlagen der Identity Manager Benutzeranwendung kennengelernt haben k nnen Sie nun die Arbeit mit den Registerkarten beginnen Weitere Informationen zum Thema finden Sie unter Identit tsselbstbedienungsaufgaben Teil II Verwenden der Registerkarte durchf hren Identit tsselbstbedienung auf Seite 29 Aufgaben auf dem Arbeits Dashboard Teil III Verwenden der Registerkarte Arbeits Dashboard auf durchf hren Seite 109 Rollen und Ressourcenaufgaben Teil IV Verwenden der Registerkarte Rollen und Ressourcen durchf hren auf Seite 233 Konformit tsaktivit ten ausf hren Teil V Verwendung der Registerkarte Konformit t auf Seite 315 Benutzeranwendung Benutzerhandbuch J Verwenden der Registerkarte Identit tsselbstbedienung In diesen Abschnitten wird erl utert wie die Registerkarte Identit tsselbstbedienung der Identity Manager Benutzeranwendung f r die Anzeige von und die Arbeit mit Identit tsdaten verwendet wird Kapitel 2 Einf hrung in die Registerkarte Identit tsselbstbedienung auf Seite 31 Kapitel 3 Verwenden des Organigramms auf Seite 37 Kapitel 4 Verwenden des Verkn pfungsberichts auf Seite 51 Kapitel 5 Verwenden von Mein Profil auf Seite 55 Kapitel 6 Verwenden der Verzeichnissuche auf Seite 69 Kapitel 7 Passwortv
153. benutzer muss keine Rechte zum Durchsuchen von Verzeichnissen f r die Bereitstellungsanforderungsdefinition besitzen die den Workflow gestartet hat um eine Aufgabe anzuzeigen f r die er der Adressat ist Der Bereitstellungsadministrator und der Bereitstellungsmanager k nnen Aufgaben f r andere Benutzer verwalten wie nachfolgend beschrieben Wenn im Steuerelement Verwalten keine Entit t ausgew hlt ist zeigt die Aufgabenliste die Aufgaben des aktuellen Benutzers an Dazu geh ren die Aufgaben f r die der aktuelle Benutzer entweder Empf nger oder Adressat ist und die Aufgaben f r die der Empf nger oder Adressat eine Gruppe ein Container oder eine Rolle ist zu der der aktuelle Benutzer geh rt Der Verwalten Ihrer Arbeit 131 132 Bereitstellungsadministrator oder Bereitstellungsmanager kann f r seine eigenen Aufgaben alle gew nschten Aktionen ausf hren da f r das Arbeiten mit den eigenen Aufgaben keine Rechte erforderlich sind Wenn im Steuerelement Verwalten ein Benutzer ausgew hlt ist zeigt die Liste Aufgaben an f r die der ausgew hlte Benutzer der Adressat oder der Empf nger ist Der Bereitstellungsadministrator oder Bereitstellungsmanager kann die Aufgabenliste filtern sodass nur diejenigen Aufgaben angezeigt werden f r die der verwaltete Benutzer der Adressat ist Alternativ kann der Benutzer die Liste filtern sodass nur diejenigen Aufgaben angezeigt werden f r die der verwaltete Benutzer der Empf nger i
154. beschrieben Diese umfassen Identit tsselbstbedienung f r Benutzerinformationen Passw rter und Verzeichnisse Arbeits Dashboard zum Senden von Rollen Ressourcen und Bereitstellungsanforderungen und Verwalten der mit diesen Anforderungen verbundenen Genehmigungsaufgaben Rollen und Ressourcen zum Verwalten von Rollen und Ressourcen Konformit t f r die Einhaltung gesetzlicher Bestimmungen und die Beglaubigung Zielgruppe Die Informationen in diesem Handbuch sind f r Endbenutzer der Identity Manager Benutzeroberfl che gedacht Voraussetzungen Das Handbuch setzt voraus dass Sie die Standardkonfiguration der Identity Manager Benutzeroberfl che verwenden Es ist jedoch m glich dass Ihre Version der Benutzeroberfl che angepasst wurde und daher anders aussieht oder funktioniert Fragen Sie den Systemadministrator nach m glichen nderungen bevor Sie mit der Arbeit beginnen Organisation Die folgende Tabelle gibt einen berblick ber den Inhalt dieses Handbuchs Teil Beschreibung Teil I Willkommen bei Identity Manager auf Seite 11 Einf hrung in die Identity Manager Benutzeroberfl che und deren Verwendung Teil Il Verwenden der Registerkarte Verwendung der Registerkarte Identit tsselbstbedienung auf Seite 29 Identit tsselbstbedienung der Identity Manager Benutzeroberfl che f r die Anzeige von und das Arbeiten mit Identit tsinformationen wie Organigramme Profile
155. bigungsanforderungen 22 aanas nneeennnene nennen een 323 21 6 Allgemeine Konformit tsaktionen 2222 neeeneenneennene nennen een nenn 325 21 6 1 Angeben der Bezeichnung und Beschreibung f r eine Anforderung 325 21 6 2 Definieren der Beglaubiger 22222 uneeeenneenenneen nennen een 326 21 63 AngebendesStlchl398 1 ne 2a lee 327 21 6 4 Definieren des Beglaubigungsformulars 2 2 2 2nnenenneeee nennen nenn 327 21 6 5 Senden einer Beglaubigungsanforderung 2 22222202 ee een ee nennen 329 21 6 6 Anforderungsdetails speichern 2 2 2 2 nesneenenneneenene ernennen 330 21 6 7 Verwenden einer gespeicherten Anforderung 22 222220 ee nee een 331 22 Erstellen von Beglaubigungsanforderungen 333 22 1 Allgemeines zu Beglaubigungsanforderungsaktionen 22222202 ee essen 333 22 2 Anfordern von Prozessen zur Benutzerprofilbeglaubigung naana aana aaae 333 22 3 Anfordern von Prozessen zur Funktionstrennungsverletzungsbeglaubigung 335 22 4 Anfordern von Prozessen zur Rollenzuweisungsbeglaubigung 2222222 ec een 338 22 5 Anfordern eines Benutzerzuweisungsbeglaubigungsprozesses n nannan nannaa 340 22 6 berpr fen des Status Ihrer Beglaubigungsanforderungen 22 22 2222 een 343 Informationen zu diesem Handbuch In diesem Handbuch werden die Benutzeroberfl che der Novell Identity Manager Benutzeranwendung und die Verwendung ihrer Funktionen
156. bin ren oder berechneten Attribute 2d Im Feld Erfassungsfragen k nnen Sie optional eine oder mehrere Fragen hinzuf gen die ein Beglaubiger w hrend der Ausf hrung eines Beglaubigungsprozesses beantworten kann Erfassungsfragen sind f r einen Beglaubigungsprozess nicht erforderlich Wenn der Prozess jedoch Erfassungsfragen enth lt k nnen diese optional vom Beglaubiger beantwortet werden F hren Sie folgende Schritte aus um die Liste der Erfassungsfragen zu definieren und zu organisieren 2d1 Klicken Sie auf die Schaltfl che Objekt hinzuf gen um eine Erfassungsfrage hinzuzuf gen nicun Geben Sie rechts neben der Zielsprache den lokalisierten Text f r die Frage ein und klicken Sie auf OK 2d2 Wenn Sie eine Frage in der Liste nach oben verschieben m chten w hlen Sie die entsprechende Frage aus und klicken Sie auf die Schaltfl che Nach oben 2d3 Wenn Sie eine Frage in der Liste nach unten verschieben m chten w hlen Sie die entsprechende Frage aus und klicken Sie auf die Schaltfl che Nach unten 328 Benutzeranwendung Benutzerhandbuch 21 6 5 2d4 Sie k nnen eine Frage l schen indem Sie sie ausw hlen und dann auf L schen klicken 2d5 Sie k nnen den lokalisierten Text einer vorhandenen Frage bearbeiten indem Sie die Frage ausw hlen und auf die Schaltfl che Sprache hinzuf gen klicken Geben Sie anschlie end rechts neben der Zielsprache den lokalisierten Text ein und klicken Sie auf OK 2e Wenn
157. cen Genehmigung Zuweisungen A nforderungsstatus Hinzuf gen Entfernen Aktualisieren Filter Q7 Zeiten 10 C Rollenname Rollenebene Kategorien Beziehung Abbrechen 2 Klicken Sie auf Hinzuf gen Das Dialogfeld Rollenbeziehung hinzuf gen wird angezeigt 25 Test Role Anzeigename Rollenbeziehung hinzuf gen Beschreibun Geben Sie eine Beschreibung f r die Rollenbeziehung an Rolle Test Role Rollenebene Gesch ftsrolle Rollenbeziehung definieren Rollenebene Beschreibung der Ausgangsanforderung Rollenbeziehung Untergeordnetes Objekt Rollenh Ausgew hlte Rollen Hinzuf ge DJ Roi Hinzuf gen Abbrechen Keine Ergebnisse gefunden 3 Geben Sie im Feld Beschreibung der Ausgangsanforderung einen Text ein der die Beziehung beschreibt 4 Geben Sie den gew nschten Beziehungstyp an indem Sie ihn in der Dropdown Liste Rollenbeziehung ausw hlen Wenn es sich bei der neuen Rolle um eine IT Rolle handelt k nnen Sie ber die Dropdown Liste Rollenbeziehung eine untergeordnete oder eine bergeordnete Beziehung definieren Handelt es sich bei der neuen Rolle um eine Gesch ftsrolle zeigt die Dropdown Liste Rollenbeziehung nur 254 Benutzeranwendung Benutzerhandbuch schreibgesch tzten Text an der angibt dass dies eine untergeordnete Beziehung ist da nur Rollen niedrigerer Ebene mit einer Gesch ftsrolle in Beziehung stehen k nnen Wenn die neue Rolle ein
158. chen Alle Anforderungstypen wird nur angezeigt wenn der Anforderungstyp der Delegiertenzuweisung auf Alle gesetzt ist 12 Klicken Sie zum Entfernen einer Anforderung aus der Liste auf Entfernen 13 Klicken Sie auf Senden um Ihre nderungen zu speichern 12 9 Senden von Teamprozessanforderungen 218 Die Aktion Teamprozessanforderungen senden erm glicht Ihnen das Senden von Prozessanforderungen f r Teammitglieder 1 Klicken Sie auf Teamprozessanforderungen senden in der Aktionsgruppe Einstellungen gt Teameinstellungen Die Seite Teamprozessanforderungen senden wird angezeigt Teamressourcen anfordern Team w hlen erforderlich Team w hlen TDBProvwTesm Fr Weiter 2 Klicken Sie auf Team w hlen um ein Team auszuw hlen dessen Team Manager Sie sind Klicken Sie dann auf Weiter Es wird eine Seite angezeigt auf der Sie eine Kategorie ausw hlen k nnen 3 W hlen Sie in der Dropdown Liste Anforderungstyp die Kategorie der Anforderung aus W hlen Sie Alle um die Anforderungen aller verf gbaren Kategorien einzuschlie en 4 Klicken Sie auf Weiter Auf der Seite Teamprozessanforderungen senden wird eine Liste von Prozessen angezeigt die Sie anfordern k nnen Die Liste enth lt nur die Prozesse f r die Team Manager Anforderungen initiieren d rfen 5 Klicken Sie auf den Namen einer Ressource um diese auszuw hlen 6 Klicken Sie auf den Namen eines Empf ngers um diesen auszuw hle
159. chern Auf der Seite Suchliste wird die Liste Meine Suchvorg nge angezeigt Weitere Informationen zum Arbeiten mit gespeicherten Suchvorg ngen finden Sie in Abschnitt 6 5 Verwenden gespeicherter Suchvorg nge auf Seite 88 Suchergebnisse exportieren So exportieren Sie Suchergebnisse in eine Textdatei 1 Klicken Sie auf Ergebnisse exportieren unten auf der Seite Die Seite Exportieren wird angezeigt Export Portlet u w hlen Sie ob Sie die Daten auf dem Bildschirm ansehen oder exportieren m chten w hlen Sie ein Format und klicken Sie auf die Schaltfl che um fortzufahren Schlie en Sie das Fenster wenn Sie fertig sind Modus Format Auf dem Bildschirm ansehen CSY M O Auf Datentr ger exportieren Vorname Nachname Titel Email Telefonnummer chris Black sales Director Black test nowell com 1555 555 1338 Allison Blake Creative Assistant allison ngvell com 555 555 1222 Bill Burke Sales manager Central test novel com 1555 555 1210 Kevin Chester Marketing Assistant test ncvwell com 555 555 1221 Bob Jenner Account Executive test novell com 555 555 1314 Fenster schlie en 86 Benutzeranwendung Benutzerhandbuch Standardm ig ist Auf dem Bildschirm ansehen ausgew hlt und CSV ist als Format in der entsprechenden Dropdown Liste angegeben So werden Ihre Suchergebnisse auf der Seite Exportieren im CSV Format Comma Separated Value angezeigt 2 Wenn Sie d
160. chlie en Email an einen Benutzer in der Suchliste senden 1 2 Suchen Sie die Zeile des Benutzers dem Sie eine Email senden m chten Klicken Sie auf Email senden in der Zeile des gew nschten Benutzers Es wird eine neue Nachricht in Ihrem Standard Email Client erstellt Die Nachricht ist leer bis auf das Feld An in dem bereits der von Ihnen ausgew hlte Benutzer als Empf nger angegeben ist 3 Geben Sie den Nachrichtentext ein 4 Senden Sie die Nachricht Verwenden der Verzeichnissuche 85 6 4 3 Weitere Aktionen die Sie durchf hren k nnen Bei der Anzeige von Suchergebnissen haben Sie folgende weitere M glichkeiten Suche speichern auf Seite 86 Suchergebnisse exportieren auf Seite 86 Suchkriterien revidieren auf Seite 87 Suche speichern So speichern Sie den aktuellen Satz an Suchkriterien zur k nftigen Wiederverwendung 1 Klicken Sie auf Suche speichern unten auf der Seite 2 Geben Sie bei Aufforderung einen Namen f r diese Suche ein Wenn Sie die Ergebnisse einer gespeicherten Suche anzeigen wird standardm ig dieser Suchname angezeigt So k nnen Sie eine gespeicherte Suche aktualisieren wenn Sie Anderungen an den Suchkriterien vorgenommen haben Falls Sie einen Namen eingeben der bereits f r eine gespeicherte Suche vergeben ist wird automatisch eine Versionsnummer an den Namen angeh ngt wenn Sie die neue Suche speichern 3 Klicken Sie auf OK um die Suche zu spei
161. cken Sie auf Filter 1d Wenn Sie die zurzeit angegebenen Filterkriterien l schen m chten klicken Sie auf L schen 2 Wenn Sie die Zahl der auf jeder Seite angezeigten Elemente die den Filterkriterien entsprechen festlegen m chten w hlen Sie eine Zahl in der Dropdown Liste Zeilen Verwenden der Lookahead Funktion Viele der AJAX Steuerelemente innerhalb der Benutzeranwendung unterst tzen die Smart Lookahead Verarbeitung oder Type Ahead Verarbeitung Mit dieser Unterst tzung sind weniger Tastenanschl ge erforderlich um gesuchte Elemente zu finden Sie k nnen diese Funktion nutzen indem Sie einfach mindestens vier Zeichen in das Steuerelement eingeben und eines der bereinstimmenden Elemente aus der automatisch generierten Dropdown Liste ausw hlen Hier sehen Sie ein Beispiel das zeigt wie die Lookahead Funktion dazu verwendet werden k nnte nach allen Rollen zu suchen die mit den Buchstaben Reso beginnen Yerwalten Verwalten Ress j Ressourcenadministrator Ressourcenmanager Yerwaltungsmaodus beenden Abbrechen Verwalten Einf hrung 27 28 Wenn Sie eine Zeichenkette eingeben f r die keine bereinstimmung existiert wird Ihnen eine Fehlermeldung angezeigt wie nachfolgend dargestellt Em Verwalter Role Rear ZAT E Keire Ergebnisse gefunden Diese Funktion wird von allen Steuerelementen zum Nachschlagen von Benutzern Gruppen oder Rollen innerhalb der Benutzeranwendung unterst tzt
162. d Container durchsuchen eingeschr nkt durch Rechte zum Durchsuchen von Verzeichnissen nach Rollen Benutzer Gruppen und Containerobjekten Rollenzuweisungsanforderungen f r Benutzer Gruppen und Container zur ckziehen eingeschr nkt durch Rechte zum Durchsuchen von Verzeichnissen nach Rollen Benutzer Gruppen und Containerobjekten Authentifzierter Benutzer Zus tzlich zur Unterst tzung der Systemrollen erlaubt das Rollen und Ressourcen Subsystem auch den Zugriff durch authentifizierte Benutzer Ein authentifizierter Benutzer ist ein bei der Benutzeranwendung angemeldeter Benutzer der keine besonderen Rechte durch Mitgliedschaft in einer Systemrolle besitzt Ein typischer authentifizierter Benutzer kann jede der folgenden Funktionen durchf hren Alle Rollen anzeigen die dem Benutzer zugewiesen wurden Zuweisung nur f r ihn selbst von Rollen anfordern f r die er Durchsuchen Rechte besitzt e Anforderungsstatus f r die Anforderungen anzeigen f r die er ein Anforderer oder Empf nger ist Rollenzuweisungsanforderungen f r die Anforderungen zur ckziehen f r die er sowohl Anforderer als auch Empf nger ist Rollen und Ressourcenservice Treiber Das Rollen und Ressourcen Subsystem verwendet den Rollen und Ressourcenservice Treiber zur Verwaltung der Backend Verarbeitung von Rollen Zum Beispiel verwaltet es alle Rollenzuweisungen startet Workflows f r Rollenzuweisungsanforderungen und Funktionstrennu
163. dass die Anforderung verarbeitet wurde und der Rollenservice Treiber dabei ist die internen Objekte die f r die Anforderung erstellt wurden zu entfernen Sie sind nicht berechtigt eine Anforderung mit diesem Status zur ckzuziehen Gibt an dass der Rollenservice Treiber die Anforderung wegen einer Benutzeraktion abbricht Sie sind nicht berechtigt eine Anforderung mit diesem Status zur ckzuziehen Gibt an dass die Anforderung durch eine Benutzeraktion abgebrochen wurde Sie sind nicht berechtigt eine Anforderung mit diesem Status zur ckzuziehen Statuszusammenfas sungssymbol S Beendet Detaillierter Status Beschreibung Bereitstellungsfehler Gibt an dass ein Fehler w hrend der Bereitstellung Erteilung oder Bereitstellungsaufhebung Entzug der Zuweisung aufgetreten ist Die pr zise Fehlermeldung zu einem Bereitstellungsfehler wird in das Trace oder Revisionsprotokoll geschrieben wenn eines davon aktiv ist Wenn ein Bereitstellungsfehler auftritt pr fen Sie Ihr Trace oder Revisionsprotokoll um herauszufinden ob die Fehlermeldung ein ernsthaftes Problem beschreibt das behoben werden muss Sie sind nicht berechtigt eine Anforderung mit diesem Status zur ckzuziehen Hinweis Wenn die Systemuhr auf dem Server auf dem sich der Rollenservice Treiber befindet nicht mit der Systemuhr auf dem Server synchronisiert wurde auf dem die Benutzeranwendung ausgef hrt wird wird m glicherweise in de
164. dass die Verarbeitung einer Beglaubigungsanforderung abgeschlossen ist Wird auf der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt Zeigt an dass w hrend der Verarbeitung ein Fehler aufgetreten ist Wird auf der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt Zeigt an dass die Richtigkeit der Informationen f r einen Beglaubigungsprozess von einem Beglaubiger verifiziert wurde Wird auf der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt Zeigt an dass die Informationen f r einen Beglaubigungsprozess von einem Beglaubiger f r ung ltig erkl rt wurden Wird auf der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt Zeigt an dass ein Workflow f r eine Beglaubigungsanforderung vor seiner Fertigstellung beendet wurde weil der Benutzer den Workflow zur ckgezogen hat oder weil w hrend der Verarbeitung ein Fehler aufgetreten ist Wird auf der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt 21 6 21 6 1 Allgemeine Konformit tsaktionen Die Registerkarte Konformit t bietet eine konsistente Benutzeroberfl che mit h ufig verwendeten Werkzeugen f r den Datenzugriff und die Datenanzeige Dieser Abschnitt beschreibt einige der Elemente der Benutzeroberfl che und enth lt Anweisungen f r Abschnitt 21 6 1 Angeben der Bezeichnung und Beschreibung f r eine Anforderung auf Seite 325 e Abschnitt 21 6 2 Definieren der Beglaub
165. datum Gibt an dass diese Delegiertenzuweisung unbefristet ist Ablauf angeben Hier k nnen Sie Datum und Uhrzeit f r das Ende des Zeitraums angeben Sie k nnen das Datum und die Uhrzeit eingeben oder auf das Kalendersymbol klicken um das Datum und die Uhrzeit im Kalender auszuw hlen 5 W hlen Sie im Feld Anforderungstyp die Kategorie der Prozessanforderungen aus W hlen Sie Alle um die Anforderungen aller verf gbaren Kategorien einzuschlief sen 6 W hlen Sie die zu delegierenden Anforderungen in der Liste Verf gbare Anforderungen in der ausgew hlten Kategorie aus und klicken Sie auf Hinzuf gen Steuern Ihrer Einstellungen 203 Auswahl des Anforderunsstyvps W hlen Sie die Anforderungstypen f r diese Delesiertenzuweisung W hlen Sie eine Ressourcenkatesorie um die verf gbaren Anforderungen anzuzeigen Suchkriterien f r Ressourcen Berechtigungen Yerf gbare Anforderungen in der ausgew hlten Kategone Enable Actiwe Directory account Ausgew hlte Anforderungen Alle von Ihnen hinzuf gten Prozessanforderungen werden in die Liste Ausgew hlte Anforderungen aufgenommen Auswahl des nforderungstyps W hlen Sie die Anforderungstypen f r diese Delegiertenzuweisung W hlen Sie eine Ressourcenkategorie um die verf gbaren Anforderungen anzuzeigen Suchkriterien f r Ressourcen Berechtigungen Yerf sbare Anforderunsen in der ausgew hlten Katesone Aussew hlte Anforderungen
166. de r le test 1 polina june Chip Nano A 15 09 2009 14 45 34 ur Requ te de ressource Ajouter une ressource l utilisateur Health Benefits Resource Kevin Chester A 15 09 2009 14 46 23 inga Requ te de ressource Ajouter une ressource l utilisateur Health Benefits Resource Timothy Swan 15 09 2009 14 46 24 mpa Approbatian d attestation Profil utilisateur Par d faut 2009 09 15 Allison Blake 15 09 2009 14 46 49 Requ te Pia Ajouter une ressource l utilisateur Health Benefits Resource Kip Keller A 15 09 2009 14 47 40 ya Requ te de ressource Ajouter une ressource l utilisateur Health Benefits Resource Chris Black A 15 09 2009 14 47 42 gt Requ te de ressource Ajouter une ressource l utilisateur Health Benefits Resource Jay West A 15 09 2009 14 47 42 en Approbation d attestation Profil utilisateur Par d faut 2009091 5 Allison Blake 15 09 2009 14 48 15 u 1 9 de9 134 _ Benutzeranwendung Benutzerhandbuch Das Formular Aufgabendetail wird entweder in einem Meldungsfenster oder innerhalb der Aufgabenliste angezeigt Dieses Verhalten wird durch eine Einstellung im Dialogfeld Anpassen gesteuert Die nachfolgende Abbildung zeigt das Formular Aufgabendetail innerhalb der Aufgabenliste Beglaubigungsgenehmigung nforderungsname Benutzerprofil Standard 2009 0915 Empf nger Allison Blake Angefordert von admin admin In der Warteschlange seit 15 09 2009 14 46 49 Zeft berschreitung am Nie
167. den Prozess abzuschlie en Benutzer Gruppe Funktion Container Verwenden Sie die Objektauswahl zur Auswahl der Benutzer In der Objektauswahl k nnen Sie mehrere Benutzer einbeziehen indem Sie zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken Detaillierte Informationen zur Verwendung der Objektauswahl finden Sie in Abschnitt 1 4 4 Allgemeine Benutzeraktionen auf Seite 24 4b Wenn Sie den Benutzern eine oder mehrere Gruppen zuweisen m chten klicken Sie in der Dropdown Liste auf Gruppe Verwenden Sie die Objektauswahl zur Auswahl der Gruppen In der Objektauswahl k nnen Sie mehrere Gruppen einbeziehen indem Sie zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken 4c Wenn Sie den Benutzern eine oder mehrere Rollen zuweisen m chten klicken Sie in der Dropdown Liste auf Rolle Benutzeranwendung Benutzerhandbuch 22 3 Verwenden Sie die Objektauswahl zur Auswahl der Rollen In der Objektauswahl k nnen Sie mehrere Rollen einbeziehen indem Sie zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken Ad Wenn Sie Benutzer in einen Container aufnehmen m chten klicken Sie in der Dropdown Liste auf Container Suchen Sie mithilfe der Objektauswahl den gew nschten Container und w hlen Sie diesen dann aus indem Sie darauf klicken Wenn der Benutzerzuweisungsbericht alle Benutzer in den
168. der Liste aus Vorname Nachname Anthony Palani Chip Mano Chris Black Timothy Swan 1 4 vond Wenn die angezeigte Liste mit Benutzern den gesuchten Benutzer enth lt fahren Sie mit Schritt 4 fort Andernfalls kehren Sie zu Schritt 2 zur ck Sie k nnen die Suchergebnisse in auf oder absteigender Reihenfolge sortieren indem Sie auf die Spalten berschriften klicken 4 W hlen Sie den gew nschten Benutzer in der Liste aus Die Suchseite wird geschlossen und der Name des Benutzers wird als zu verwendender Vergleichswert im entsprechenden Eintrag eingetragen So suchen Sie eine Gruppe 1 F gen Sie Gruppe als Suchkriterium hinzu und klicken Sie auf Nachschlagen rechts neben dem Feld Suchbegriff Suchliste Wal Erweiterte Suche Geben Sie mindestens ein Kriterium f r Ihre Suche an Suchen nach Benutzer w Aut diesen Kriterien Operator Elementkategorie Ausdruck Suchbegriff Kriterien hinzuf gen entfernen Yorname v beginnt mit k Ah m sereg nr 3 er z Ef Firite rienzruppe hinzuf gen e Meine Suchvorg nge amp Einfache Suche Auf der Suchseite werden Suchergebnisse angezeigt 80 Benutzeranwendung Benutzerhandbuch bjektsuche B an Objektliste durchsuchen Beispiel a Lar ID r Wahlen Sie ein Objekt aus der Liste aus Beschreibung Executive Management Group Human resources Improve Customer Service task force Marketing group New gr
169. der Liste ausw hlen m chten halten Sie die Strg Iaste gedr ckt und w hlen Sie die Spalten aus Wenn Sie einen Bereich von Spalten ausw hlen m chten die zusammen in der Liste angezeigt werden halten Sie die Umschalttaste gedr ckt und w hlen Sie die Spalten aus Sie k nnen die Reihenfolge der Spalten in der Anzeige ndern indem Sie die Spalten im Listenfeld Ausgew hlte Spalten nach oben bzw nach unten verschieben Wenn Sie eine Spalte aus der Anzeige entfernen m chten w hlen Sie die Spalte im Listenfeld Ausgew hlte Spalten aus und ziehen Sie sie in das Listenfeld Verf gbare Spalten Die Spalten Angefordertes Element und Anforderungsdatum sind obligatorisch und k nnen nicht aus der Anzeige der Anforderungsliste entfernt werden 4 Klicken Sie auf OK um Ihre nderungen zu speichern Benutzeranwendung Benutzerhandbuch 10 4 5 10 4 6 Steuern der Anzahl der auf einer Seite angezeigten Elemente So legen Sie fest wie viele Elemente auf jeder Seite angezeigt werden sollen 1 W hlen Sie in der Dropdown Liste Zeilen eine Zahl aus Wenn Sie die Einstellung Zeilen ndern wird Ihre Einstellung zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert Steuern der Anzeige von Anforderungsstatusdetails Auf der Seite Arbeits Dashboard k nnen Sie angeben wie die Details f r eine Anforderung auf die Sie im Abschnitt Anforderungsstatus der Seite klicken angezeigt werden sollen Die Auf
170. derung der Rolle eine Genehmigung erforderlich ist und Sie m chten dass das Genehmigungsverfahren die standardm ige Genehmigungsdefinition der Rollenzuweisung ausf hrt Deaktivieren Sie dieses Kontrollk stchen wenn bei der Anforderung der Rolle keine Genehmigung erforderlich ist Hinweis Rollengenehmigungen werden nur f r explizite Rolle zu Benutzer Zuweisungen ausgel st Benutzerdefinierte W hlen Sie dieses Optionsfeld wenn Sie eine benutzerdefinierte Genehmigung Genehmigungsdefinition Bereitstellungsanforderungsdefinition verwenden Mit der Objektauswahl k nnen Sie die Genehmigungsdefinition ausw hlen Standardgenehmigung W hlen Sie dieses Optionsfeld wenn diese Rolle die standardm ige Genehmigungsdefinition der Rollenzuweisung verwendet die in der Konfiguration des Rollen und Ressourcen Subsystems angegeben ist Der Name der Genehmigungsdefinition wird schreibgesch tzt in der nachfolgenden Genehmigungsdefinition der Rollenzuweisung angezeigt Sie m ssen den Genehmigungstyp Serielloder Quorum und die g ltigen Genehmiger ausw hlen Benutzeranwendung Benutzerhandbuch Feld Beschreibung Genehmigungstyp W hlen Sie Seriell wenn die Rolle von allen Benutzern in der Genehmiger Liste genehmigt werden soll Die Genehmiger werden nacheinander in der Reihenfolge verarbeitet in der sie auf der Liste erscheinen W hlen Sie Quorum wenn die Rolle von einem Prozentsatz der Benutzer in der Genehmiger Liste gene
171. des Sortierindikators nach unten Die anf ngliche Sortierspalte wird vom Administrator festgelegt 292 _ Benutzeranwendung Benutzerhandbuch Wenn Sie die anf ngliche Sortierspalte au er Kraft setzen wird Ihre Sortierspalte zur Liste der erforderlichen Spalten hinzugef gt Erforderliche Spalten sind mit einem Stern markiert Wenn Sie die Sortierreihenfolge f r die Beschr nkungsliste ndern wird Ihre Einstellung zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert 18 1 2 Neue Funktionstrennungsbeschr nkung erstellen 1 Klicken Sie auf die Schaltfl che Neu im oberen Bereich der Anzeige Funktionstrennungsbeschr nkung Fi Funktionstrennungshbeschr nkungen Neu Bearbeiten L schen Aktualisieren Anpassen Filter Kr Zeilen 50 v Neue Funktionstrennungsbeschr nkung EO vansod Test Rollenkanflikte Rollenebene ERS ren nformit tsacdministrator Beschreibung IT Rolle van SOD Test 1 1 won 1 Die Benutzeranwendung zeigt das Dialogfeld Neue Funktionstrennungsbeschr nkung an en 5 IE t Neue Funktionstrennungsbeschr nkung x _ erforderlich Hame der Funktionstrennungsbeschr nkung E Beschreibung der Funktionstrennungsbeschr nkung Rollenkonflikt Ir aA mal a Rollenkonflikt r o Genehmigung Erforderlich 2 Geben Sie im Feld Name der Funktionstrennungsbeschr nkung einen Namen f r die Beschr nkung und im F
172. die Verwendung durch Sie beansprucht wird Dieses Verhalten wird durch eine Einstellung im Dialogfeld Darstellung der Aufgabenbenachrichtigungen anpassen gesteuert Wenn Sie diese Einstellung ndern wird sie zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert So geben Sie an welche Schritte zum Beanspruchen einer Aufgabe erforderlich sind 1 Klicken Sie auf die Schaltfl che Darstellung der Aufgabenbenachrichtigungen anpassen im Abschnitt Aufgabenbenachrichtigungen der Seite Arbeits Dashboard Aktualisieren Annas Zeit berschreitung 4 Wochen r Zeilen 25 Aufgabe r Anforderungsdatum K r g Darstellung der Aufgabenbenachrichtigungen anpassen g BEIDEN H m TUY DIdCH 1 Genehmigung 08 09 2009 08 09 02 rn 2 Genehmigung TestProy2 Chip Nano 03 09 2009 08 13 05 es Die Benutzeranwendung zeigt das Dialogfeld Darstellung der Aufgabenbenachrichtigungen anpassen an in dem Sie die Beanspruchungsaktion anpassen k nnen Welche Steuerelemente angezeigt werden h ngt davon ab f r welche Einstellungen der Administrator festgelegt hat dass sie vom Benutzer berschrieben werden k nnen Darstellung der Aufgabenbenachrichtigungen anpasse hd Aufgabenbenachrichtigungen standardm ig erweitern Verf gbare Spalten Ausgew hlte Spalten zugewiesen an 4 Aufgabe Anforderung Empf nger Anforderungsdatum kommentar Aufgabendetails ffnen In Mleldungste
173. diese Einstellungen jedoch nicht bearbeiten oder l schen keine Details dazu anzeigen und keine Verf gbarkeitszuweisungen erstellen 3 Klicken Sie auf Weiter 4 Geben Sie im Auswahlfeld Teammitglied mindestens die ersten vier Zeichen des Vornamens des Benutzers ein um den Benutzer auszuw hlen Verwenden Sie alternativ das Symbol Objektauswahl neben dem Auswahlfeld Teammitsglied um ein Teammitglied auszuw hlen Klicken Sie in diesem Fall auf das Symbol um das Fenster Objektsuche zu ffnen Geben Sie die Suchkriterien f r das Teammitglied an klicken Sie auf Suchen und w hlen Sie das Teammitglied aus Teamverf gbarkeit w hlen Sie einen Benutzer dessen Verf gbarkeit Sie bearbeiten m chten erforderlich Teammitglied Allison Blake v Die Verf gbarkeitseinstellungen f r das ausgew hlte Teammitglied werden angezeigt Klicken Sie zum Anzeigen der Details einer bestimmten Ressource die mit einer Verf gbarkeitszuweisung verkn pft ist auf den Namen der Ressource Ressource Enable Active Zn Account Daraufhin wird ein Fenster eingeblendet das Informationen zur Delegiertenzuweisung enth lt Delegiertenzuweisung iu Benutzer Allison Blake Delesiertenzuweisung Kevin Chester Ablaufdatum Kein Ablaufdatum Diese Informationen sind besonders in Situationen hilfreich in denen derselbe Ressourcenname mehrmals in der Liste mit den Verf gbarkeitseinstellungen enthalten ist Klicken Sie auf Neu
174. direkte Zuweisungen definieren die es Benutzern erm glichen sich Rollen durch Mitgliedschaft in einer Gruppe einem Container oder einer abh ngigen Rolle in der Rollenhierarchie anzueignen Hinweis Rollengenehmigungen werden nur f r explizite Rolle zu Benutzer Zuweisungen ausgel st Wenn Sie eine Rollenzuweisung anfordern haben Sie die Option einen Tag des Inkrafttretens der Rollenzuweisung zu definieren Dadurch wird der Zeitpunkt Datum und Uhrzeit angegeben zu dem die Zuweisung in Kraft tritt Wenn Sie dieses Feld leer lassen tritt die Zuweisung augenblicklich in Kraft 236 Benutzeranwendung Benutzerhandbuch Sie k nnen au erdem ein Rollenzuweisungsablaufdatum angeben das den Zeitpunkt Datum und Uhrzeit definiert zu dem die Zuweisung automatisch entfernt wird Wenn ein Benutzer eine Rollenzuweisung anfordert verwaltet das Rollen und Ressourcen Subsystem den Lebenszyklus der Rollenanforderung Wenn Sie sehen m chten welche Aktionen in Bezug auf die Anforderung von Benutzern oder vom Subsystem selbst unternommen wurden k nnen Sie den Status der Anforderung auf der Registerkarte Anforderungsstatus im Rollenkatalog einsehen Rollenkatalog und Rollenhierarchie Bevor Benutzer Rollen zuweisen k nnen m ssen diese Rollen im Rollenkatalog definiert werden Der Rollenkatalog ist das Speicher Repository f r alle Rollendefinitionen und unterst tzenden Daten die vom Rollen und Ressourcen Subsystem ben tigt werden Zum Ei
175. dung 19 1 zu erstellen und anzuzeigen Erstellen und Anzeigen von Berichten 299 Abbildung 19 1 Beispielrollenlistenbericht N ovell Berichtsdatum 25 September 2009 00 51 Rollenlistenbericht Gesch ftsrolle Gesamt 2 Rollenname entitlement test Gesch ftsrolle Container entitlement test Level30 RoleDefs Beschreibung entitlement test Rollenname Nurse Gesch ftsrolle Container Nurse Level30 RoleDefs Beschreibung Nurse IT Rolle Gesamt 1 Rollenname Doctor IT Rolle Container Doctor Level20 RoleDefs Beschreibung Doctor Berechtigungsrolle Gesamt 4 Rollenname Administer Drugs Berechtigungsrolle Container Administer Drugs Level10 RoleDefs Beschreibung Administer Drugs Rollenname Benefits System Access Berechtigungsrolle 8 Zum Speichern des Berichts w hlen Sie Datei gt Kopie speichern im Adobe Reader Fenster Geben Sie ein Verzeichnis an in dem die Datei gespeichert werden soll und geben Sie einen Dateinamen f r den Bericht an 19 2 2 Der Rollenzuweisungsbericht 300 Der Rollenzuweisungsbericht zeigt Rollen gruppiert nach Rollenebene Gesch ftsname Container Kategorie und Beschreibung jeder Rolle Der Rolle zugewiesene Benutzer und Namen von Personen die die Zuweisungen genehmigt haben So erstellen und zeigen Sie den Rollenzuweisungsbericht 1 ffnen Sie die Benutzeranwendung und w hlen Sie Berichte gt Rollenberichte 2 W hlen Sie Rollenzuweisungsbericht im Dro
176. e 2 2 2 2 2222 eeeeeennneeeeneenneeenee rennen 6 4 3 Weitere Aktionen die Sie durchf hren k nnen 22222 neeeeeneeeenee nenn 6 5 Verwenden gespeicherter Suchvorg nge 2222222 o aaeeea 6 5 1 Gespeicherte Suchvorg nge auflisten 2 222222 aa 6 5 2 Gespeicherte Suchvorg nge ausf hren 22222 nneeeennenenneene ernennen 6 5 3 Gespeicherte Suchvorg nge bearbeiten 2 a aaaea aa nn 6 5 4 Gespeicherte Suchvorg nge l schen 22222 aaa aaa Passwortverwaltung 7 1 Allgemeines zur Passwortverwaltung 2 222220 neeeneeenenenee nern een 7 2 Sicherheitsantwort f r Passwort reset an rrrra 7 3 nderung des Passworthinweises 2 onen een 74 Anderl ng des Passwonlsz as esas san ee anna una ee 7 5 Status der Passwortrichliinier a 2 te I I A 7 0 PassSWOrlsyYnenronisieluUngsstallssa sss edae suite ee serien ns AE 8 1 8 2 8 3 8 4 Erstellen von Benutzern oder Gruppen Allgemeines zum Erstellen von Benutzern oder Gruppen 22222 2neee sense nern Erstellen VORN DEMUIEZ EI Mieze u na n ee Be a Erstellen VoM GI PpeNA a 24 2a ia naa A tekaa aaa 1 Verwenden der Bearbeitungsschaltfl chen aaa aaaea 1 8 4 1 Gonlalner SUCHEN a4 Sana dr a a ae ae an ed ea 1 842 Benutzersuche r sasen 05er een ee 1 843 Verlaufsliste verwenden u s 2ussti2 rn area re 1 51 51 52 55 55 57 57 57 62 63 64 67 68 91 91 92 93 93 96 96 Teil III Verw
177. e Bereitstellungsanforderungsdefiniti on anzeigen 125 9 6 4 126 Zum Ausf hren dieser Aktion Rollen oder Ressourcenanforderungen in der Liste anzeigen Rollen oder Ressourcenanforderungsdetail anzeigen und damit arbeiten Rollen oder Ressourcenanforderungen zur ckziehen Workflow Kommentare f r Rollen oder Ressourcenanforderungen anzeigen Muss der verwaltete Benutzer die Gruppe oder der Container Folgendes sein Initiator oder Empf nger Initiator oder Empf nger Initiator oder Empf nger Die Anforderung muss einen Status besitzen in dem sie zur ckgezogen werden kann Initiator oder Empf nger Team Manager im Verwaltungsmodus Und der Dom nen Manager muss die folgenden Berechtigungen besitzen Keine Rolle anzeigen oder Ressource anzeigen Die Berechtigung Rolle anzeigen steuert ob Ihnen im Abschnitt Anforderungsstatus des Arbeits Dashboards Details f r Rollenanforderungen angezeigt werden Die Berechtigung Ressource anzeigen steuert ob Ihnen Details f r Ressourcenanforderungen angezeigt werden Mindestens eine der folgenden Trustee Berechtigungen f r eine Rolle Rolle zu Benutzer hinzuf gen Rolle zu Gruppe und Container zuweisen Rolle aktualisieren Rolle vom Benutzer entfernen Rolle von Gruppe und Container entziehen Die folgende Trustee Berechtigung f r eine Ressource Ressource entziehen Rolle anzeigen od
178. e Funktionstrennungsausnahme definiert werden kann muss die Person die eine Zuweisung anfordert eine Begr ndung angeben Ernest ein Endbenutzer durchsucht eine Liste mit Rollen die ihm zur Verf gung stehen und fordert eine Zuweisung zur Rolle Krankenschwester an Amelia eine Genehmigerin erh lt eine Benachrichtigung ber eine Genehmigungsanforderung per Email die eine URL enth lt Sie klickt auf den Link woraufhin ein Genehmigungsformular ge ffnet wird und sie genehmigt die Anforderung Arnold ein Rollenmanager fordert an dass Ernest die Rolle Arzt zugewiesen wird Er wird benachrichtigt dass ein potenzieller Konflikt zwischen der Rolle Arzt und der Rolle Krankenschwester besteht die Ernest bereits zugewiesen wurde Er liefert eine Begr ndung f r eine Ausnahme von der Funktionstrennungsbeschr nkung Edward ein Funktionstrennungsgenehmiger empf ngt per Email eine Benachrichtigung ber einen Funktionstrennungskonflikt Er genehmigt Arnolds Anforderung auf Aufhebung der Funktionstrennungsbeschr nkung Benutzeranwendung Benutzerhandbuch Amelia eine Genehmigerin erh lt per Email eine Benachrichtigung ber eine Genehmigungsanforderung f r die Rolle Arzt Sie genehmigt Arnolds Anforderung auf Zuweisung von Ernest zur Rolle Arzt Bill ein Rollen Auditor liest den Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung und sieht dass Ernest sowohl der Rolle Ar
179. e die genehmigt wurden werden als Genehmigte Funktionstrennungsausnahmen bezeichnet Das Rollen und Ressourcen Subsystem ben tigt keine Genehmigungen f r Funktionstrennungsverletzungen die aus indirekten Zuweisungen resultieren z B aus Mitgliedschaften in einer Gruppe oder einem Container sowie Rollenbeziehungen Wenn ein Funktionstrennungkonflikt eine Genehmigung erfordert enth lt die Beschr nkungsdefinition Details zum Workflow Prozess mit dem Genehmigungen koordiniert werden sowie die Liste der Genehmiger Genehmiger sind die Personen die eine Funktionstrennungsausnahme genehmigen oder verweigern k nnen Im Rahmen der Konfiguration des Rollen und Ressourcen Subsystems wird eine Standardliste definiert Diese Liste kann jedoch in der Definition einer Funktionstrennungsbeschr nkung aufgehoben werden Rollenberichterstattung und Revision Das Rollen und Ressourcen Subsystem bietet vielf ltige Berichtm glichkeiten mit denen Auditoren den Rollenkatalog sowie den aktuellen Zustand von Rollenzuweisungen und Funktionstrennungsbeschr nkungen Verletzungen und Ausnahmen analysieren k nnen Die Rollenberichterstattung erm glicht es Rollen Auditoren und Rollenmoduladministratoren Berichte der folgenden Typen im PDF Format anzuzeigen Rollenlistenbericht Rollendetailbericht Rollenzuweisungsbericht Bericht zu Funktionstrennungsbeschr nkungen Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung Einf hrun
180. e 19 Abschnitt 1 4 Erkunden der Benutzeranwendung auf Seite 21 Abschnitt 1 5 Weitere Schritte auf Seite 28 Identity Manager und Sie Novell Identity Manager ist eine Systemsoftware mit der Ihre Organisation die Zugriffsanforderungen der Benutzer Community sicher verwalten kann Wenn Sie Mitglied dieser Benutzer Community sind haben Sie durch Identity Manager verschiedene Vorteile So erm glicht Identity Manager Ihrer Organisation unter anderem Folgendes Benutzern bereits ab dem ersten Tag Zugriff auf ben tigte Informationen z B Gruppenorganigramme White Pages von Abteilungen oder Suche nach Mitarbeitern sowie Rollen und Ressourcen z B Ger te oder Konten auf internen Systemen gew hren Mehrere Passw rter f r eine einmalige Anmeldung auf allen Systemen synchronisieren Zugriffsrechte bei Bedarf sofort ndern oder entziehen z B wenn eine Person zu einer anderen Gruppe wechselt oder die Organisation verl sst Die Einhaltung von beh rdlichen Vorschriften gew hrleisten Damit Sie und Ihr Team von diesen Vorteilen profitieren k nnen bietet die Identity Manager Benutzeranwendung eine Benutzeroberfl che die Sie von Ihrem Webbrowser aus verwenden k nnen Einf hrung in die Identity Manager Benutzeranwendung Die Identity Manager Benutzeranwendung erm glicht Ihnen den Zugriff auf die Informationen Rollen Ressourcen und Funktionen von Identity Manager Der Systemadministrator legt fest welc
181. e Berechtigungsrolle ist zeigt die Dropdown Liste Rollenbeziehung nur schreibgesch tzten Text an der angibt dass dies eine bergeordnete Beziehung ist da nur Rollen h herer Ebene mit einer Berechtigungsrolle in Beziehung stehen k nnen Die Liste der zur Auswahl stehenden Rollen wird dem von Ihnen ausgew hlten Typ entsprechend gefiltert 5 Verwenden Sie die Objektauswahl rechts neben dem Feld Ausgew hlte Rollen um die Rolle n auszuw hlen die Sie mit der neuen Rolle verkn pfen m chten 6 Klicken Sie auf Hinzuf gen Verkn pfen von Ressourcen mit der Rolle So verkn pfen Sie eine Ressource mit einer Rolle 1 Klicken Sie auf die Registerkarte Ressourcen 2 Klicken Sie auf Hinzuf gen 3 Rollentest nzeigename Ressource testen 5 Kategorien Standard sk f Systemrollen Beschreibung Dies ist ein Test Benutzer va Rollenebene Berechtigungsrolle Eigent mer Rollenbeziehungen Ressourcen Genehmigung Zuweisungen A nforderungsstatus esse Entferne Aktualisieren Anpassen Ressourcenname Berechtigung YVerkn pfungswerte Verkn pfungsbeschreibung Keine Ergebnisse gefunden In der Benutzeranwendung wird das Dialogfeld Ressourcenverkn pfung hinzuf gen angezeigt Ressourcenverkn pfung hinzuf gen W hlen Sie eine Ressource aus und geben Sie eine Beschreibung der Ressourcenwerkn pfung an Ressource Yerkn pfungsbeschreibung Abbrechen 3 Mit der Objektauswahl k
182. e des Organigramms ein 1 Klicken Sie in der Karte der aktuell h chsten Ebene auf das Symbol Eine Ebene h her Nehmen Sie zum Beispiel an Margo w rde in dieser Ansicht auf Eine Ebene h her klicken reanieramm m Machzchlasen u adt Margo Admin MacKenzie Director Marketing Die Ansicht ihres Organigramms wird um eine bergeordnete Ebene erweitert rganigramm m AA E N Machzschlasen Manager Mitarbeiter rt g it Timothy Swan Director Marketing Wice Margo Admin MacKenzie Fresident Director Marketing Ddladla 40 Benutzeranwendung Benutzerhandbuch Eine Ebene h her ist nur verf gbar wenn der Benutzer in der Karte einen Vorgesetzten hat Wenn Ihnen diese Funktion nicht zur Verf gung steht wenden Sie sich an Ihren Systemadministrator Sie k nnen von einer Karte aus zwei Ebenen nach oben navigieren 3 2 2 Zur cksetzen des Stamms der Beziehung So setzen Sie den Stamm in Ihrer Ansicht des Organigramms zur ck 1 Suchen Sie die Karte des Benutzers den Sie als neuen Stamm anzeigen m chten 2 Klicken Sie auf Diese Entit t zum neuen Stamm machen ls oder klicken Sie auf den Benutzernamen ein Link auf der Karte Die gew hlte Karte wird Stamm des Organigramms Nehmen Sie zum Beispiel an Margo MacKenzie w rde in ihrer eigenen Karte in dieser Ansicht auf Diese Entit t zum neuen Stamm machen klicken rganigramm an Machzchlasen Manager Mitarbe
183. e die M glichkeit eine noch nicht abgeschlossene Anforderung zur ckzuziehen falls diese nicht erf llt werden muss Die Aktion Anforderungsstatus enth lt Prozessanforderungen Bereitstellungsanforderungen Rollenanforderungen und Ressourcenanforderungen in einer einzigen konsolidierten Liste Die Liste enth lt die Spalte Typ in der der Typ jeder Anforderung angezeigt wird Die Anforderungen werden in einer einzelnen Liste angezeigt die jedoch nach dem Anforderungstyp sortiert oder gefiltert werden kann Sie k nnen Anforderungen aus der Liste Anforderungsstatus zur ckziehen sofern sie noch einen Status innehaben in dem sie zur ckgezogen werden k nnen Benutzeranwendung Benutzerhandbuch 10 4 1 Der Dom nen Administrator und der Dom nen Manager k nnen Anforderungen f r andere Benutzer anzeigen wie nachfolgend beschrieben Wenn im Steuerelement Verwalten keine Entit t ausgew hlt ist zeigt die Anforderungsliste die Anforderungen des aktuellen Benutzers an Dazu geh ren die Anforderungen f r die der aktuelle Benutzer entweder Empf nger oder Adressat ist und die Anforderungen f r die der Empf nger oder Adressat eine Gruppe ein Container oder eine Rolle ist zu der der aktuelle Benutzer geh rt Wenn im Steuerelement Verwalten ein Benutzer ausgew hlt ist zeigt die Liste die Anforderungen an f r die der ausgew hlte Benutzer der Empf nger ist Wenn eine Gruppe ausgew hlt ist zeigt die Liste Anforderungen
184. e eine Aufgabe beanspruchen die mit einer Ressourcen Rollen oder Prozessanforderung verkn pft ist besteht die M glichkeit eine Aktion auszuf hren die das Arbeitselement an die n chste Aktivit t innerhalb des Workflows weiterleitet Die Aktionen die Sie ausf hren k nnen sind im Folgenden beschrieben Tabelle 10 1 Weiterleitungsaktionen Weiterleitungsaktion Beschreibung Genehmigen Erm glicht Ihnen die Genehmigung der Aufgabe Nachdem Sie die Aufgabe genehmigt haben wird sie zum n chsten Arbeitsschritt im Workflow weitergeleitet Verweigern Erm glicht Ihnen die Genehmigung der Aufgabe explizit zu verweigern Wenn Sie die Genehmigung verweigern wird die Aufgabe zum n chsten Arbeitsschritt im Workflow weitergeleitet und die Anforderung wird verweigert In der Regel wird der Workflow beendet wenn eine Anforderung verweigert wird Ablehnen Erm glicht Ihnen die explizite Ablehnung der Aufgabe Nachdem Sie die Aufgabe abgelehnt haben wird sie zum entsprechenden n chsten Arbeitsschritt im Workflow weitergeleitet Die Aktion Ablehnen gilt f r einzelne Aufgaben Die Benutzeroberfl che l sst nicht zu dass Sie diese Aktion f r mehrere Aufgaben gleichzeitig ausf hren Benutzeranwendung Benutzerhandbuch 10 1 1 Wenn Sie eine Aufgabe beanspruchen die mit einer Beglaubigungsanforderung verkn pft ist m ssen Sie die Informationen durchlesen die im Beglaubigungsformular angezeigt werden Zus tzlich m ssen Sie die
185. e setzen erforderlich u Zur ck ai weiter 3 Geben Sie Werte f r die folgenden erforderlichen Attribute an Attribut Anzugebender Wert Gruppen ID Der Name dieser neuen Gruppe Container Eine organisatorische Einheit OU im Identit tsdepot unter der Sie die neue Gruppe speichern m chten z B die OU Gruppen Beispiel ou groups ou MyUnit o MyOrg Informationen zur Verwendung der Schaltfl chen die f r die Angabe eines Containers zur Verf gung stehen finden Sie in Abschnitt 8 2 Erstellen von Benutzern auf Seite 99 Hinweis Sie werden nicht zur Angabe eines Containers aufgefordert wenn der Systemadministrator einen Standardcontainer f r diesen Objekttyp eingerichtet hat Beschreibung Eine Beschreibung der neuen Gruppe 4 Klicken Sie auf Weiter Die Gruppe wird erstellt Anschlie end wird das Fenster berpr fen angezeigt Erstellen reale berpr fen Objekt erstellt weiteres Objekt erstellen Das Fenster berpr fen enth lt optionale Links die m glicherweise n tzlich f r Sie sind Klicken Sie auf den Namen der neuen Gruppe um die zugeh rige Profilseite mit detaillierten Informationen anzuzeigen Auf der Profilseite k nnen Sie die Daten der Gruppe bearbeiten oder die Gruppe l schen Klicken Sie auf Weiteres Objekt erstellen um zum ersten Fenster der Seite Benutzer oder Gruppe erstellen zur ckzukehren Benutzeranwendung Benutzerhandbuch 8 4 Verwe
186. eative Assistant dJa 3 2 6 Suchen eines Benutzers im Organigramm Sie k nnen einen Benutzer im Organigramm suchen Diese Suche bietet eine M glichkeit schnell einen Benutzer zu finden der sich nicht in Ihrer aktuellen Organigrammansicht befindet Der gesuchte Benutzer wird zum neuen Stamm Ihrer Ansicht 1 Klicken Sie auf den Link Nachschlagen oben links im Organigramm Die Suchseite wird angezeigt Objektsuche 5 _2 Objektliste durchsuchen Beispiel 3 Lar ID r 2 Geben Sie Suchkriterien f r den gew nschten Benutzer ein 2a W hlen Sie in der Dropdown Liste aus ob die Suche anhand des Vornamens oder des Nachnamens erfolgen soll 2b Geben Sie im Textfeld neben der Dropdown Liste den vollst ndigen Namen oder einen Teil des Namens ein Es werden alle Namen gefunden die mit dem von Ihnen eingegebenen Text beginnen Bei der Suche wird die Gro Kleinschreibung nicht ber cksichtigt Sie k nnen in Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen steht Mit den folgenden Suchkriterien wird beispielsweise der Vorname Chip gefunden CHIP GRIP C 46 Benutzeranwendung Benutzerhandbuch c AP xh Entit tsnamen mit Gedankenstrich werden nicht unterst tzt Die Suchfunktion im Organigramm funktioniert nicht wenn der Name des angezeigten Entit tstyps einen Gedankenstrich enth lt Das Produkt unterst tzt keine Entit ten mit Gedankenstrichen im Name
187. eben Sie Suchkriterien f r den gew nschten Benutzer ein 2a W hlen Sie in der Dropdown Liste aus ob die Suche anhand des Vornamens oder des Nachnamens erfolgen soll 2b Geben Sie im Textfeld neben der Dropdown Liste den vollst ndigen Namen oder einen Teil des Namens ein 58 Benutzeranwendung Benutzerhandbuch Es werden alle Namen gefunden die mit dem von Ihnen eingegebenen Text beginnen Bei der Suche wird die Gro Kleinschreibung nicht ber cksichtigt Sie k nnen in Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen steht Mit den folgenden Suchkriterien wird beispielsweise der Vorname Chip gefunden Chip chip C C p xh Bei einer Manager Suche werden nur die Benutzer gesucht die Manager sind 3 Klicken Sie auf Suchen Auf der Suchseite werden Ihre Suchergebnisse angezeigt Objektsuche a O Objektliste durchsuchen Beispiel a Lar ID r Wahlen Sie ein Objekt aus der Liste aus Vorname Nachname Chip Mano 1 1vwan 1 Wenn die angezeigte Liste mit Benutzern den gesuchten Benutzer enth lt fahren Sie mit Schritt 4 fort Andernfalls kehren Sie zu Schritt 2 zur ck Sie k nnen die Suchergebnisse in auf oder absteigender Reihenfolge sortieren indem Sie auf die Spalten berschriften klicken 4 W hlen Sie den gew nschten Benutzer in der Liste aus Die Suchseite wird geschlossen und der Name des Benutzers wird in den entsprechenden Eintrag auf
188. echtigungen Rollen die in fr heren Versionen des rollenbasierten Bereitstellungsmoduls definiert wurden haben m glicherweise verkn pfte Berechtigungen Wenn eine Rolle ber eine verkn pfte Berechtigung verf gt wird in der Benutzeroberfl che die Registerkarte Berechtigungen angezeigt auf der die Berechtigungszuordnungen aufgelistet sind und optional entfernt werden k nnen Berechtigungszuordnungen f r Rollen k nnen zwar in dieser Version weiter verwendet werden aber Novell empfiehlt dass Sie Berechtigungen mit Ressourcen verkn pfen und nicht mit Rollen Berechtigungen Rollenbeziehungen Ressourcen Zuweisungen Anforderungsstatus Die M glichkeit einer Rolle Berechtigungen hinzuzuf gen ist nun veraltet Es wird stattdessen empfohlen einer Ressource Berechtigungen hinzuzuf gen Entfernen Berechtigung Treiber Mehrere Werte Parameterwert Exchange Postfach Berechtigung Active Directory CN 0b7fb422 3609 4587 8c2e 94b 10f67d1bf CN Operations CN DomainUpdates CN System DC camtest DC galab DC com Gruppenmitgliedschaftsberechtigung Active Directory 1f7 cee40c8d1334c9d4051633e521e17c Benutzerkontoberechtigung Active Directory Benutzerkontoberechtigung1 Active Directory Benutzerkontoberechtigung2 Active Directory 1 5 von5 i 16 1 4 L schen von Rollen 1 W hlen Sie eine zuvor definierte Rolle aus und klicken Sie auf L schen Wenn Sie der Benutzeranwendung die Anweisung geben eine Rolle zu l schen wird der Rolle
189. edschaft in Funktion Tag des Inkrafttretens Ablaufdatum Bill Bender Arzt 11 16 2007 12 29 2007 Kate Smith Arzt 11 16 2007 12 30 2007 Chip Nano Arzt 11 16 2007 11 25 2007 6 Zum Speichern des Berichts w hlen Sie Datei gt Kopie speichern im Adobe Reader Fenster Geben Sie ein Verzeichnis an in dem die Datei gespeichert werden soll und geben Sie einen Dateinamen f r den Bericht an Benutzeranwendung Benutzerhandbuch 20 1 Konfigurieren der Rollen und Ressourceneinstellungen In diesem Abschnitt wird die Benutzeroberfl che zum Konfigurieren der Rollen und Ressourceneinstellungen beschrieben Die folgenden Themen stehen Ihnen zur Verf gung Abschnitt 20 1 Allgemeines zur Aktion Rollen und Ressourceneinstellungen konfigurieren auf Seite 309 e Abschnitt 20 2 Konfigurieren der Rolleneinstellungen auf Seite 310 Abschnitt 20 3 Konfigurieren der Ressourceneinstellungen auf Seite 311 Abschnitt 20 4 Konfigurieren der Berechtigungsabfrageeinstellungen auf Seite 311 Abschnitt 20 5 Konfigurieren der Funktionstrennungseinstellungen auf Seite 311 Abschnitt 20 6 Konfigurieren der Berichtseinstellungen auf Seite 313 Allgemeines zur Aktion Rollen und Ressourceneinstellungen konfigurieren Die Aktion Rollen und Ressourceneinstellungen konfigurieren erm glicht Ihnen die Basiskonfiguration des Rollen und Ressourcensystems zu definieren Die Seite verf gt ber die folgend
190. eeree nenn 31 2 2 Verwenden der Registerkarte Identit tsselbstbedienung 222222 neeee nenn 31 2 3 Funktionen der Registerkarte 222 22nueenenneenennenn nenne nern een en 32 2 4 _ Identit tsselbstbedienungsaktionen die Sie ausf hren k nnen 2 222 enneeeee nenn 34 3 Verwenden des Organigramms 37 3 1 Allgemeines zum Organigramm 222 22nneeeennenneennenn ernennen enn 37 327 Navigallonim Organgrammrasses rer Bene ae 40 3 2 1 Navigation zur n chsth heren Ebene 22 2 nneeeenneeenneen ernennen 40 3 2 2 Zur cksetzen des Stamms der Beziehung sxa eun2 20 020 2 a 41 3 2 3 Andern der Standardbeziehung 222222222 eeeeee nennen een 42 3 2 4 Einblenden oder Ausblenden des Standardorganigramms 2 2 222222 nseeennn 43 3 2 5 Ausw hlen einer zu erweiternden oder zu komprimierenden Beziehung 44 3 2 6 Suchen eines Benutzers im Organigramm 2222 nneenenneeee nennen nenn 46 3 3 Anzeigen von Detailinformationen 222222 sneenneennennneen ernennen 47 3 4 Senden von Email vom Organigramm aus 2 nn nnnenneneenenn ernennen een 48 3 4 1 Daten eines Benutzers im Organigramm per Email versenden a na nannan nannaa 48 3 4 2 Neue Email an einen Benutzer im Organigramm senden 22222 2neee en ne nn 50 3 4 3 Email an das Team eines Managers senden naana anaa aaa 50 Inhalt 4 Inhalt Verwenden des Verkn pfungsberichts 4 1 Allgemeines zum Ve
191. egriffen haben ist oben rechts im Fenster f r die Aufgabenausf hrung eine Schaltfl che zum Schlie en X vorhanden Die Schaltfl che zum Schlie en des Fensters zur Aufgabenausf hrung ist jedoch nicht verf gbar wenn Sie ber einen Email Link oder die tiefe Verlinkung auf die Aufgabe zugegriffen und sie ausgef hrt haben 10 1 5 _Neuzuweisen einer Aufgabe 142 So weisen Sie eine Aufgabe neu zu 1 Klicken Sie im Fenster Aufgabendetail auf Neu zuweisen zugewiesen an 2 Margoi Mackenziel Beansprucht von v Margo1 Mackenzie Schie en Formulardetail Hinweis Um eine Aufgabe neu zuzuweisen m ssen Sie ein Bereitstellungsadministrator oder Bereitstellungsmanager oder Team Manager sein der die Berechtigung Adressataufgabe verwalten besitzt Wenn Sie diese Berechtigung nicht besitzen ist die Schaltfl che Neu zuweisen nicht verf gbar 2 Klicken Sie auf das Symbol f r die Objektauswahl 4 neben dem ausgew hlten Eintrag 3 W hlen Sie in der Dropdown Liste Neu zugewiesen an den Benutzer aus dem Sie die Aufgabe jetzt zuweisen m chten Benutzeranwendung Benutzerhandbuch gewiesen an Margot Mackenzie Beansprucht von Margot Mackenziel Aufgabe neu zuweisen Neu zuweisen zu Benutzer v Gimik IV SHE Kommentare Alison Blake Kevin Chester 4 Optional Geben Sie bei Bedarf im Feld Kommentar den Grund f r die Neuzuweisung an 5 Klicken Sie auf Senden Die Benutzeranwendung zeigt in ei
192. ehrfachauswahlen Eigent mer Benutzer die als Eigent mer der Ressourcendefinition festgelegt sind Der Ressourceneigent mer ist nicht automatisch zum Verwalten von nderungen an einer Ressourcendefinition autorisiert 3 Klicken Sie auf Speichern um die Rollendefinition zu speichern Die Benutzeranwendung zeigt im unteren Bereich des Fensters verschiedene zus tzliche Registerkarten zum Fertigstellen der Ressourcendefinition an Ressource testen Anzeigename Ressource testen 57 Kategorien Standard i Systernreszourcen ERRSEHEEADUNIE Dies istein Test n P Eigent mer Benutzer 7 Berechtigung Anforderungsformular Genehmigung Zuweisungen Anforderungsstatus Berechtigungsname Abbrechen Definieren der Berechtigung f r eine Ressourcenzuweisung 1 Klicken Sie auf die Registerkarte Berechtigung 2 Klicken Sie auf Nach Berechtigungen durchsuchen um die Berechtigung auszuw hlen Verwalten von Ressourcen in der Benutzeranwendung 271 272 Ressource testen Anzeigename Ressource testen Kategorien Standard i Syst Heschrebung Dies ist ein Test nn Eigent mer Berechtigung Anforderungsformular Genehmigung Zuweisungen Anforderungsstatus Berechtigungsname Mach Berechtigungen durchsuchen Die Benutzeranwendung zeigt eine Strukturansichtsliste der verf gbaren Berechtigungen an Nach Berechtigungen durchsuchen W hlen Sie die Berechtigung aus die zusammen mi
193. eigt f r die der ausgew hlte Benutzer die ausgew hlte Gruppe bzw der ausgew hlte Container der Empf nger oder der Anforderer ist Verwalten Ihrer Arbeit 167 168 Anforderungsstatus Aktualisieren Anpassen Filter QF Zeilen 10 w Angeforderttes Element Anforderungsdatum Status Kommentar Rollengenehmigung iPhone 12 09 2009 15 15 01 CA Abgeschlossen Genehmigt Rollengenehmigung TestiTRole1 12 09 2009 14 52 45 E abgeschlassen Yerweigert TestITRole1 12 09 2009 14 52 43 verweigert entitlement test 12 09 2009 13 32 29 vAbgeschlossen entitlementtest 12 09 2009 13 28 51 v abgeschlossen TestFrow1 08 09 2009 08 12 31 L uft In Bearbeitung TestProv2 03 09 2009 08 11 33 3 L uft In Bearbeitung TestProwi 15 09 2009 08 09 34 E Abgeschlossen Yenweigen inga TestProv 03 04 2009 08 08 59 L uft In Bearbeitung 111 119 von 119 Die Liste umfasst aktive Anforderungen sowie Anforderungen die bereits genehmigt oder verweigert wurden Der Administrator kann steuern wie lange Workflow Ergebnisse gespeichert werden sollen Standardm ig speichert das Workflow System die Ergebnisse 120 Tage lang Hinweis Wenn Sie einem Benutzer eine Ressource zuweisen die ber mehrere Berechtigungswerte verf gt wird auf der Registerkarte Anforderungsstatus nur ein Eintrag aufgef hrt Es wird nur der erste ausgew hlte Wert angezeigt Auf der Registerkarte Zuweisungen werden mehrere Eintr ge aufgef hrt und der Benutzer wird so oft angezeigt
194. ein und klicken Sie auf Anmelden 1 3 1 Vergessen des Passworts Wenn Sie Ihr Passwort vergessen haben kann Ihnen der Link Passwort vergessen m glicherweise weiterhelfen Wenn Sie aufgefordert werden sich anzumelden wird dieser Link standardm ig auf der Seite angezeigt Sie k nnen diesen Link nutzen wenn Ihr Systemadministrator die entsprechende Passwortrichtlinie f r Sie eingerichtet hat So verwenden Sie die Funktion Passwort vergessen 1 Wenn Sie aufgefordert werden sich anzumelden klicken Sie auf den Link Passwort vergessen Sie werden nach Ihrem Benutzernamen gefragt IDM Passwort vergessen Um Hilfe bei der Anmeldung zu erhalten m ssen Sie Ihren Benutzernamen angehen Zur ck zur aufrufenden Seite 2 Geben Sie Ihren Benutzernamen ein und klicken Sie auf Senden Wenn Identity Manager keine Passwortrichtlinie f r Sie findet wenden Sie sich an den Systemadministrator 3 Beantworten Sie alle angezeigten Sicherheitsabfragen und klicken Sie auf Senden Beispiel 20 Benutzeranwendung Benutzerhandbuch 1 3 2 1 3 3 1 4 IDM Passwort vergessen Geben Sie eine Antwort f r jede angezeigte Sicherheitsabfrage ein Frage Geburtsname der Mutter Antwort EIIITT Frage Ihre Lieblingsfarhe Antwort eccoee Frage Ihre Henuter ID7 Antwort eccooo Wenn Sie die Sicherheitsabfragen beantwortet haben erhalten Sie Hilfe zu Ihrem Passwort Je nach Konfiguration der Passwortr
195. eine Liste oder ein Formular anzeigen in der Sie eine Auswahl treffen bzw in das Sie Daten eingeben k nnen wie in folgendem Beispiel dargestellt Einf hrung in die Registerkarte Konformit t 321 21 4 Abbildung 21 2 Anzeige einer Aktionsseite W Novell Identity Manager Willkommen admin Identit ts Arbeits Da Rollen und Konformita Administra Abmelden Hilfe BEGLAUBIGUNGSANFORDERUNGEN A Prozess Rollenzuweisungsbeglaubigung anfordern Prozess Benutzerprofilbeglaubigung anfordern Senden Sie eine Anforderung f r eine neue Rollenzuweisungsbeglaubigung setzen Sie eine vorhandene erneut ab oder speichern Sie Anforderungsdetails Prozess i erforderlich Funktionstrennungsverletzungsbeglaubigung anfordern Prozess Rollenzuweisungsbeglaubigung anfordern A Gespeicherte Anforderung verwenden Prozess Benutzerzuweisungsbeglaubigung Ausgew hlte Prozessanforderung Default anfordern Geben Sie eine Bezeichnung und eine Beschreibung der Beglaubigungsanforderung ein Die Anzeigebezeichnung wird als Name der Bealaubigungsanforderung in der Liste Aufgabenbenachrichtigungen in der Liste der gespeicherten Anforderungen und in anderen Anzeigelisten angezeigt Die Prozessanforderungsbeschreibung wird bei der Anzeige des nforderungsstatus in den Details der Seite Beglaubigungsanforderungsstatus anzeigen Beglaubigungsanforderungsstatus anzeigen angezeigt Anzeigebezeichnung Roilenzuweisung
196. eine Zeichenkette ein nach der gesucht werden soll und klicken Sie auf Suchen W hlen Sie die Rolle aus die Sie zuweisen m chten Klicken Sie auf die Objektauswahl um nach einer Rolle zu suchen die zugewiesen werden soll 2c Geben Sie im Feld Datum des Inkrafttretens das Anfangsdatum f r die Rollenzuweisung an 2d Geben Sie im Feld Ablaufdatum das Ablaufdatum f r die Rollenzuweisung an 3 Klicken Sie auf Zuweisen um Ihre Anforderung zu senden 10 3 3 Aktualisieren der Rollenzuweisungsliste So aktualisieren Sie die Rollenzuweisungsliste 1 Klicken Sie auf Aktualisieren v Rollenzuweisungen Zuweisen Entfernen Aktualisjgren Anpassen Filter Q7 Zeiten 10 4 F Rolle Ablaufdatum Rollenzuweisungsliste aktualisieren an Ursprung Tag des Inkrafitretens O Bereitstellungsadministrator invoy primus Benutzer zu Rolle zugeordnet 15 09 2009 O EJ Konformit tsadministrator linvoy primus Benutzer zu Rolle zugeordnet 15 09 2009 O Resource Module Administrator linvoy primus Benutzer zu Rolle zugeordnet 15 09 2009 E Role Module Administrator linvoy primus Benutzer zu Rolle zugeordnet 15 09 2009 1 4von 4 10 3 4 Entfernen einer Rollenzuweisung So entfernen Sie eine Rollenzuweisung 1 W hlen Sie eine zuvor definierte Rollenzuweisung aus und klicken Sie auf Entfernen v Rollenzuweisungen Zuweisen Entfernen Aktualisieren Anpassen Filter D7 Zeilen F
197. einem Eintrag f r den Sie einen Benutzer suchen m chten a Die Suchseite wird angezeigt F http 4 192 168 3 11 8080 Objektsuche Micr EX bjektsuche 5 _2 Objektliste durchsuchen Beispiel 3 Lar ID r De Internet 2 Geben Sie Suchkriterien f r den gew nschten Benutzer ein 2a W hlen Sie in der Dropdown Liste aus ob die Suche anhand des Vornamens oder des Nachnamens erfolgen soll 2b Geben Sie im Textfeld neben der Dropdown Liste den vollst ndigen Namen oder einen Teil des Namens ein Erstellen von Benutzern oder Gruppen 105 Es werden alle Namen gefunden die mit dem von Ihnen eingegebenen Text beginnen Bei der Suche wird die Gro Kleinschreibung nicht ber cksichtigt Sie k nnen in Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen steht Mit den folgenden Suchkriterien wird beispielsweise der Vorname Chip gefunden Chip chip C c p xh Bei einer Manager Suche werden nur die Benutzer gesucht die Manager sind 3 Klicken Sie auf Suchen Auf der Suchseite werden Ihre Suchergebnisse angezeigt A http 192 168 3 11 8080 Objektsuche Micr ER bjektsuche o 2 O Objektliste durchsuchen Beispiel a Lar ID r Wahlen Sie ein Objekt aus der Liste aus Vorname Nachname Chris Black Cal Central Chip Mano 1 Ivond a Internet Wenn die angezeigte Liste mit Benutzern den gesuchten Benutzer enth
198. eit bearbeiten und Teamverf gbarkeit angezeigt Zeigt an dass ein bestimmter Benutzer f r keine der aktuellen Prozessanforderungen verf gbar ist Diese Einstellung gilt f r die Delegierung W hrend des Zeitraums in dem ein bestimmter Benutzer f r eine Anforderung nicht verf gbar ist kann der delegierte Benutzer diese Anforderung bearbeiten Wird auf den Seiten Verf gbarkeit bearbeiten und Teamverf gbarkeit angezeigt 9 6 9 6 1 Sicherheitsberechtigungen f r das Arbeits Dashboard In diesem Abschnitt werden die Berechtigungen beschrieben die jeder Benutzer zum Ausf hren verschiedener Aktionen im Arbeits Dashboard ben tigt Es werden u a folgende Themen erl utert Abschnitt 9 6 1 Benutzer Self Service auf Seite 119 Abschnitt 9 6 2 Dom nen Administrator im Verwaltungsmodus auf Seite 121 Abschnitt 9 6 3 Dom nen Manager im Verwaltungsmodus auf Seite 123 Abschnitt 9 6 4 Team Manager im Verwaltungsmodus auf Seite 126 Benutzer Self Service Der authentifizierte Benutzer kann Self Service Aktionen f r Aufgaben im Arbeits Dashboard ohne Sicherheitsberechtigungen ausf hren wie in der nachfolgenden Tabelle aufgef hrt Tabelle 9 5 Aufgabenbenachrichtigungen f r Benutzer Self Service F Muss der authentifizierte Uund die folgenden Zum Ausf hren dieser Aktion Benutzer Folgendes sein Berechtigungen besitzen Aufgabe in der Liste anzeigen Adressat f r die Aufgabe
199. eite angezeigt auf der Sie die Suchkriterien bearbeiten k nnen Verwenden der Verzeichnissuche 87 2 Nehmen Sie die nderungen an den Suchkriterien wie in den folgenden Abschnitten beschrieben vor Abschnitt 6 2 Durchf hren einfacher Suchvorg nge auf Seite 72 e Abschnitt 6 3 Durchf hren erweiterter Suchvorg nge auf Seite 73 6 5 Verwenden gespeicherter Suchvorg nge Wenn Sie zur Verzeichnissuche wechseln wird standardm ig die Seite Meine Suchvorg nge angezeigt In diesem Abschnitt wird beschrieben was Sie mit gespeicherten Suchvorg ngen tun k nnen Abschnitt 6 5 1 Gespeicherte Suchvorg nge auflisten auf Seite 88 Abschnitt 6 5 2 Gespeicherte Suchvorg nge ausf hren auf Seite 88 Abschnitt 6 5 3 Gespeicherte Suchvorg nge bearbeiten auf Seite 88 Abschnitt 6 5 4 Gespeicherte Suchvorg nge l schen auf Seite 89 6 5 1 Gespeicherte Suchvorg nge auflisten 1 Klicken Sie unten auf der Seite Verzeichnissuche auf Meine Suchvorg nge Die Seite Meine Suchvorg nge wird angezeigt Abbildung 6 10 auf Seite 88 zeigt ein Beispiel Abbildung 6 10 Die Seite Meine Suchvorg nge Suchliste u Meine Suchvorg nge Klicken Sie auf eine Suche um sie zu starten Modifizieren Entfernen Suchname Bearbeiter x L schen search on B f Bearbeiten X L schen Marketing rd Bearbeiten x L schen search on a amp Meue Suche 6 5 2 Gespeicherte Such
200. eiter W hlen Sie ein Teammitglied in der Liste aus und klicken Sie auf Weiter Es werden alle vorhandenen Zuweisungen f r das Teammitglied angezeigt Klicken Sie auf Neu Die Schaltfl che Neu ist nur bei Teams aktiviert deren Team Manager Delegierte f r Teammitglieder festlegen darf 7 F llen Sie die Felder wie folgt aus Benutzeranwendung Benutzerhandbuch Feld Benutzer Zuweisungstyp Andere Benutzer ber diese Anderungen benachrichtigen Adressat Ablaufdatum Anforderungstyp Verf gbare Anforderungen in der ausgew hlten Kategorie Ausgew hlte Anforderungen Beschreibung W hlen Sie einen oder mehrere Benutzer aus die als Delegierte arbeiten sollen Weisen Sie einem Benutzer die Delegierungsaufgaben durch Auswahl einer der folgenden Optionen zu Delegierte zuweisen W hlen Sie einen Benutzer aus der Liste aus Zuweisen nach Beziehung W hlen Sie die Delegiertenbeziehung in der Dropdown Liste aus Bei Auswahl dieser Option werden andere Benutzer per Email ber die Delegiertenzuweisung benachrichtigt Gibt an welche Benutzer Email Benachrichtigungen erhalten sollen Alle Gibt an dass der als Delegierte festgelegte Benutzer sowie das Teammitglied dem der Delegierte zugewiesen wurde Email Benachrichtigungen erhalten Zuweisen von Gibt an dass nur die Teammitglieder denen der Delegierte zugewiesen wurde eine Email Benachrichtigung erhalten Zuweisen zu Gibt an dass nur da
201. eld Beschreibung der Funktionstrennungsbeschr nkung eine Beschreibung an 3 W hlen Sie die widerspr chlichen Rollen in den beiden entsprechenden Feldern aus Die Reihenfolge in der die Rollen ausgew hlt werden ist dabei nicht wichtig 4 Definieren Sie die Genehmigungsdetails wie unter Definieren der Einstellungen f r den Genehmigungsablauf auf Seite 294 beschrieben Verwalten der Funktionstrennung in der Benutzeranwendung 293 294 Definieren der Einstellungen f r den Genehmigungsablauf 1 ffnen Sie den Abschnitt Genehmigung der Seite 2 Geben Sie die Genehmigungsdetails an wie nachfolgend beschrieben Feld Erforderlich Standardgenehmiger verwenden Standardgenehmiger Genehmiger Benutzeranwendung Benutzerhandbuch Beschreibung Aktivieren Sie dieses Kontrollk stchen wenn die Funktionstrennungsbeschr nkung eine Genehmigung f r Ausnahmen erfordert Deaktivieren Sie dieses Kontrollk stchen wenn die Funktionstrennungsbeschr nkung keine Genehmigung f r Ausnahmen erfordert W hlen Sie Ja wenn Sie die Standardliste der Genehmiger verwenden m chten die in der Genehmigungsdefinition der Funktionstrennung definiert ist Wenn Sie Ja w hlen zeigt die Seite die Liste der Genehmiger an die in der Genehmigungsdefinition angegeben ist Es ist nicht m glich die Liste zu bearbeiten W hlen Sie Nein wenn Sie eine andere Liste als Teil der Beschr nkungsdefinition der Funktionstrennung angeben m
202. em Standard Email Client erstellt Die folgenden Teile der Nachricht werden automatisch ausgef llt Benutzeranwendung Benutzerhandbuch Dieser Teil der Nachricht Enth lt Betreff Text Identity Information for user name Haupttext Begr ung Nachricht Link und Absendername Der Link URL f hrt zur Profilseite die die detaillierten Daten zum ausgew hlten Benutzer enth lt Dieser Link fordert den Empf nger auf sich bei der Identity Manager Benutzeranwendung anzumelden bevor Informationen angezeigt werden Der Empf nger muss ber die erforderlichen Rechte zum Anzeigen oder Bearbeiten der Daten verf gen Informationen zur Verwendung der Funktionen auf der Profilseite finden Sie in Kapitel 5 Verwenden von Mein Profil auf Seite 55 Beispiel Datei Bearbeiten Ansicht Einf gen Formak Extras Machricht ze i 7 E 8 S Senden Einf gen Pr fen Einf gen An bargo Mackenzie smargo testco com Sieh Betreff Test I Ilil l l IN l wm eA rA EEE Halle Bitte klicken Sie em detallertes Profil von Margo MacKenzie auf den folgenden Link http 182 168 3 118508 IL MFrowiportal portlet DetailPortleturlIype Kender amp norl rend DetalFortlet amp norl nst l2MFrorv DetallFortlet amp wsrp modesrew gwsrp vrndowstatesnormal amp IODE SMODE YIEW amp UN cH 5Dadmn432c9Hi SDcontext amp EITIIIY DEFINTIIONSuser Marso Mack enze 4 Geben Sie die Empf nger der Nachricht und bei Bed
203. en Benutzer Nicht verf gbar ab Nicht verf gbar bis Ressource Alison Blake Alle 0 0 von Aktualisieren Wenn Ihnen keine Delegierten zugewiesen wurden zeigt die Benutzeranwendung die Meldung an dass Sie Ihren Status auf der Seite Verf gbarkeit bearbeiten nicht ndern k nnen Wenn Sie eine oder mehrere Verf gbarkeitseinstellungen festgelegt haben werden diese wie folgt in der Liste angezeigt Verf gbarkeit bearbeiten Eine neue Einstellung f r Selektive Verf gbarkeit bearbeiten l schen oder erstellen bzw den Status ber alle Anforderungen hinweg ndern Benutzer Allison Blake Status NICHT verf gbar f r ALLE Anforderungen Status andern Ausw hlen v Benutzer Nicht verf gbar ab Nicht verf gbar bis Ressource fx Allison Blake 20 03 2007 03 05 20 Kein ablaufdatum Alle 1 1 won 1 Aktualisieren 2 Klicken Sie zum Anzeigen der Details zu einem bestimmten Prozess der mit einer Verf gbarkeitszuweisung verkn pft ist auf den Namen des Prozesses Daraufhin wird ein Fenster eingeblendet das Informationen zur Delegiertenzuweisung enth lt Delegiertenzuweisung x Benutzer Allison Blake Delegiertenzuweisung Kevin Chester Ablaufdatum Kein Ablaufdatum Diese Informationen sind besonders in Situationen hilfreich in denen derselbe Prozessname mehrmals in der Liste mit den Verf gbarkeitseinstellungen enthalten ist Benutzeranwendung Benutzerhandbuch 3 Geben Sie Ihren
204. en Tabelle 6 3 Schaltfl chen Nachschlagen Verlauf und Zur cksetzen in Suchkriterien Schaltfl che Funktion Sucht einen f r einen Vergleich zu verwendenden Wert Zeigt eine Verlaufsliste mit f r einen Vergleich verwendeten Werten an Setzt den Wert f r einen Vergleich zur ck So suchen Sie einen Benutzer 1 Klicken Sie auf Nachschlagen rechts von einem Eintrag f r den Sie einen Benutzer suchen m chten Die Suchseite wird angezeigt bjektsuche Zu _Rn F Objektliste durchsuchen Beispiel a Lar ID r 2 Geben Sie Suchkriterien f r den gew nschten Benutzer ein 2a W hlen Sie in der Dropdown Liste aus ob die Suche anhand des Vornamens oder des 2b Nachnamens erfolgen soll Geben Sie im Textfeld neben der Dropdown Liste den vollst ndigen Namen oder einen Teil des Namens ein Es werden alle Namen gefunden die mit dem von Ihnen eingegebenen Text beginnen Bei der Suche wird die Gro Kleinschreibung nicht ber cksichtigt Sie k nnen in Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen steht Beispielsweise wird mit allen folgenden Suchkriterien der Vorname Chip gefunden Chip chip C c p xh 3 Klicken Sie auf Suchen Verwenden der Verzeichnissuche 79 Auf der Suchseite werden Ihre Suchergebnisse angezeigt bjektsuche 5 _2 Objektliste durchsuchen Beispiel a Lar ID r w hlen Sie ein Objekt aus
205. en klicken Sie einfach darauf Benutzeranwendung Benutzerhandbuch 1 4 1 Aufrufen der Online Hilfe Bei Ihrer Arbeit in der Identity Manager Benutzeranwendung k nnen Sie die Online Hilfe zu der Registerkarte aufrufen die Sie gerade verwenden 1 Wechseln Sie zu der Registerkarte zu der Sie Informationen ben tigen z B Rollen und Ressourcen oder Konformit t 2 Klicken Sie auf den Link Hilfe am oberen rechten Seitenrand Die Hilfeseite zur aktuellen Registerkarte wird angezeigt Auf der Hilfeseite befindet sich ein Link zu detaillierteren Informationen die in der Dokumentation auf der Novell Website enthalten sind 1 4 2 Bevorzugtes Gebietsschema Wenn Ihr Administrator die Option Gebietsschemapr fung aktivieren im Bildschirm Administration gt Anwendungskonfiguration gt Setup des Passwortmoduls gt Anmeldung ausgew hlt hat erhalten Sie bei der ersten Anmeldung eine Aufforderung zur Auswahl des von Ihnen bevorzugten Gebietsschemas 1 Geben Sie bei Aufforderung ein Gebietsschema an indem Sie die Liste Verf gbare Sprachen ffnen ein Gebietsschema ausw hlen und auf Hinzuf gen klicken Weitere Informationen finden Sie in Abschnitt 5 6 Ausw hlen der bevorzugten Sprache auf Seite 67 Bevorzugtes Gebietsschema ndern Benutzer Chip Nano Standard Gebietsschema f r den Benutzer in der aktuellen Anwendung festlegen Gebietsschemen in der bevorzugten Reihenfolge verf gbare Gebietsschemen w
206. en Abschnitte Rolleneinstellungen Ressourceneinstellungen Berechtigungsabfrageeinstellungen Funktionstrennungseinstellungen Berichtseinstellungen Zum Bearbeiten der Seite Rollen und Ressourceneinstellungen konfigurieren im Bearbeitungsmodus ben tigen Sie beide der folgenden Zuweisungen Rollenadministrator oder Rollenmanager mit der Berechtigung Rolleneinstellungen konfigurieren Ressourcenadministrator oder Ressourcenmanager mit der Berechtigung Ressourceneinstellungen konfigurieren Zum Anzeigen von Einstellungen auf der Seite Rollen und Ressourceneinstellungen konfigurieren im schreibgesch tzten Modus ben tigen Sie nur eine der oben angegebenen Berechtigungen Wenn Sie sich im Bearbeitungsmodus befinden k nnen nicht alle Einstellungen auf der Seite Rollen und Ressourceneinstellungen konfigurieren bearbeitet werden Manche Einstellungen zeigen schreibgesch tzte Werte an die zum Installationszeitpunkt festgelegt werden und nicht ge ndert werden k nnen Konfigurieren der Rollen und Ressourceneinstelluingen 309 20 2 Konfigurieren der Rolleneinstellungen 310 So konfigurieren Sie die Rolleneinstellungen 1 Klicken Sie auf Rollen und Ressourceneinstellungen konfigurieren in der Aktionsgruppe Konfiguration 2 Bl ttern Sie zum Abschnitt Rolleneinstellungen der Seite v E Rolleneinstellungen Diese Einstellungen steuern das Yerhalten der Rollenverwaltungskomponenten der Benuteranwendung Sie k nnen e
207. en Sie ein Beispiel einer PDF Datei das veranschaulicht wie ein Ausdruck aussieht Verwalten Ihrer Arbeit 157 Faz printresourceassignments pdf Adobe Reader balbas Datei Bearbeiten Anzeigen Dokument Werkzeuge Fenster Hilfe ei FRE amp 1118 23 4 E Find lt 5 Arbeits Dashboard http 192 168 9 20 83180 IDMProv workDashboard do apwaleftNavlte f Resource Assignments Report Sie k nnen einen Titel oder Notizen hier eingeben Ressource Beschreibung der Ausgangsaniorderung Status Building Pass Resource assign buikling pass Abgeschlossen Health Banefits Resource ass gn health benefits Abgeschlossen Alan Test Resource Alan Test Resource Abgeschlossen Alle auf dem Bildschirm angezeigten Zeilen werden ausgedruckt es sei denn die Anzahl der angezeigten Zeilen berschreitet das in der Einstellung Maximale Anzahl der Abfrageergebnisse definierte Limit das von einem Konfigurationsadministrator auf der Registerkarte Administration festgelegt wird Wenn dieses Limit erreicht wird sollte ein Best tigungsdialogfeld angezeigt werden in dem Sie angeben k nnen ob Sie fortfahren m chten Klicken Sie auf OK wenn alle auf dem Bildschirm angezeigten Zeilen ausgedruckt werden sollen Diese Meldung wird f r jede Benutzersitzung nur einmal angezeigt 10 3 Arbeiten mit Rollen Mithilfe der Aktion Rollenzuweisungen k nnen Sie sehen welche Rollenzuweisungen Sie haben und Anforderungen f r zus tzliche Roll
208. en Titel oder Notizen hier eingeben Rolle Zugewiesen an Ursprung Tag des Ablaufdatum Beschreibung der Ausaanasanforderung Status Inkrafttretens Alan Test Resource Benutzer admin Benutzer zu Rolle 10 08 2010 Alan Test Resources Abgeschlossen admininistrator zugeordnet Bereitstellungsadministrator Benutzer admin ponfizoca Rolle 28 06 2010 Provisioning administrator assignment request Abgeschlossen admininistrator zugeordnet Bereitstellungsmanager Benutzer admin Benutzer ZU Rolle 28 06 2010 Provisioning manager assignment request Abgeschlossen admininistrator zugeordnet Berichtsadministrator Benutzer admin Benutzer zu Rolle 28 06 2010 Report administrator assignment request Abgeschlossen admininistrator zugeordnet Konformit tsadministrator Benutzer admin Benutzer zu Rolle 28 06 2010 Compliance administrator assignment request Abgeschlossen admininistrator zugeordnet RBPM mi Benutzer admin Benutzer zu Rolle 28 06 2010 RBPM configuration administrator assignment Abgeschlossen Anwendungsadministrator admininistrator zugeordnet request Ressourcenmanager Benutzer admin Permiizgr zi Rolle 05 08 2010 dcg Abgeschlossen admininistrator zugeordnet Rollenmanager Benutzer admin Benutzer zu Rolle 09 08 2010 test2 Abgeschlossen admininistrator zugeordnet sanana Benutzer admin Benutzer zu Rolle 28 06 2010 RBPM Security administrator assignment Abgeschlossen admininistrator zugeordnet request 2 W hlen Sie den Text im Textfeld im oberen Be
209. en Worten Der Benutzer h tte Verwalten von Rollen in der Benutzeranwendung 257 258 eine Ressourcenzuweisung f r jeden Feldparameter Wenn die Ressource direkt zugewiesen w re so h tte der Benutzer nur eine Zuweisung mit allen aufgef hrten Parametern Dieses Problem wurde mit dem ffentlichen Patch 401C und in Version 4 0 2 behoben Wenn Ihre Ressourcenzuweisungen jedoch in einer fr heren Version 370 400 oder vor dem ffentlichen Patch 401C zugewiesen wurden tritt dieses Verhalten weiterhin auf Um von der Fehlerbehebung profitieren zu k nnen m ssen Sie die Ressourcenverkn pfung l schen und neu erstellen So l schen Sie eine Ressourcenverkn pfung f r eine Rolle 1 W hlen Sie die Ressourcenverkn pfung aus der Liste Ressourcenverkn pfungen aus 2 Klicken Sie auf Entfernen Was geschieht mit vorhandenen Rollenzuweisungen Wenn Sie von einer Rolle der bereits Identit ten zugewiesen wurden eine Ressourcenverkn pfung entfernen initiiert das System eine neue Anforderung um allen Identit ten den Zugriff auf die Ressource zu entziehen Definieren des Genehmigungsverfahrens f r eine Rolle So definieren Sie das Genehmigungsverfahren f r eine Rolle 1 Klicken Sie auf die Registerkarte Genehmigung 2 Geben Sie Details zum Genehmigungsverfahren an wie nachfolgend beschrieben Tabelle 16 2 Genehmigungsdetails Feld Beschreibung Genehmigung erforderlich Aktivieren Sie dieses Kontrollk stchen wenn bei der Anfor
210. en im Dashboard enth lt direkte Zuweisungen f r Benutzer sowie indirekte Zuweisungen f r Gruppen und Container Ressourcenzuweisungen Zuweisen El Aktualisieren Anpassen Filter Q7 Zeiten 5 v Ressource Anforderungsdatum Beschreibung Beschreibung der Parameter Ausgangsanforderung F avan 15 09 09 12 07 35 Avan test gt varRash ree Select membership van METACARPALSTREEinoYell mM van Resource Test 15 09 09 12 10 58 Test test assignment idmsample mysghgroupsinursing Field Label 1 testfield label 1 Zwon2 Filtern der Ressourcenzuweisungsliste 1 Klicken Sie auf die Schaltfl che Filter anzeigen in der oberen rechten Ecke der Anzeige Ressourcenzuweisungen qr Zeilen Filter anzeigen 2 Geben Sie eine Filterzeichenkette f r die mit der Ressourcenzuweisung verkn pfte anf ngliche Anforderungsbeschreibung den Ressourcennamen die Ressourcenbeschreibung oder die Parameter an Verwalten Ihrer Arbeit 151 Filter Beschreibung der Ausgangsanforderung a Parameter 3 Klicken Sie auf Filter um Ihre Auswahlkriterien anzuwenden 4 Sie k nnen den aktuellen Filter entfernen indem Sie auf L schen klicken Festlegen der H chstzahl von Zeilen auf einer Seite 1 Klicken Sie auf die Dropdown Liste Zeilen und w hlen Sie die Zeilenanzahl aus die auf jeder Seite angezeigt werden soll Bl ttern in der Ressourcenzuweisungsliste 1 Sie k nnen in der Ressourcenzuweisungsliste zu e
211. en m chten und klicken Sie auf Weiter Wenn Sie als Vertretung f r eine Gruppe oder einen Container bestimmt wurden m ssen Sie die Gruppe oder den Container ausw hlen bevor Sie den Benutzer ausw hlen k nnen Die Benutzeranwendung zeigt eine Dropdown Liste an in der Sie die Gruppe oder den Container ausw hlen k nnen Die Benutzeranwendung aktualisiert die Anzeige und kehrt zur Aktion Meine Aufgaben zur ck Diese Aktion wird nach der Anmeldung standardm ig angezeigt Die Aufgabenliste enth lt Aufgaben die dem Benutzer zugewiesen wurden f r den Sie als Vertretung agieren Oberhalb der Gruppe Meine Arbeit und in der Titelleiste wird die Meldung angezeigt dass Sie nun einen anderen Benutzer vertreten Benutzeranwendung Benutzerhandbuch 12 3 12 3 1 lt E X m H Beeren f LE bigaz weti Me carma aba a Lain hiure H Arbets hnr 3 ij Anforderungsstats Der Werttelungemodue sieht f r Hollen oder Kessourtonzuweisungen nicht zur Verf ging Nun k nnen Sie alle Aktionen ausf hren zu denen auch der Benutzer den Sie vertreten berechtigt ist Die verf gbaren Aktionen variieren je nach Ihren Berechtigungen und den Berechtigungen des Benutzers den Sie vertreten Angeben Ihrer Verf gbarkeit Mithilfe der Aktion Verf gbarkeit bearbeiten k nnen Sie angeben welche Prozessanforderungen mit Delegiertenzuweisung Sie in einem bestimmten Zeitraum nicht bearbeiten k nnen W hrend des Zeitraums in dem
212. en verifizieren m ssen oder ob nur ein einzelnes Mitglied in jeder Gruppe und Funktion die Daten verifizieren muss um den Frozess abzuschlie en Beglaubiger Gruppe Funktion Jedes Mitglied der ausgew hlten Gruppen und Funktionen muss die Daten beglaubigen Ein einzelnes Mitglied jeder ausgew hlten Gruppe und Funktion muss die Daten beglaubigen Verwenden Sie die Objektauswahl zur Auswahl der Benutzer In der Objektauswahl k nnen Sie mehrere Benutzer einbeziehen indem Sie zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken Detaillierte Informationen zur Verwendung der Objektauswahl finden Sie in Abschnitt 1 4 4 Allgemeine Benutzeraktionen auf Seite 24 Sie k nnen einen oder mehrere Gruppen zur Liste hinzuf gen indem Sie in der Dropdown Liste die Option Gruppe ausw hlen Verwenden Sie die Objektauswahl zur Auswahl der Gruppen In der Objektauswahl k nnen Sie mehrere Benutzer einbeziehen indem Sie zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken Sie k nnen eine oder mehrere Rollen zur Liste hinzuf gen indem Sie in der Dropdown Liste die Option Rolle ausw hlen Verwenden Sie die Objektauswahl zur Auswahl der Rollen In der Objektauswahl k nnen Sie mehrere Rollen einbeziehen indem Sie zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken Sie k nnen ein Element l schen indem Sie es
213. en von Prozessanforderungen 225 Wenn der Digitalsignaturtyp auf Daten gesetzt ist wird ein XML Dokument angezeigt http localhost B080 Mozilla Firefox FE ER Wit deser XML Datei snd anschemend keme Style Informationen verkn pft MHachtolsend wird die Baum Ans cht des Dokuments angezeigt lt form gt lt value lt value lt field name Ermpftnger gt lt label gt Empf nger lt label gt lt yalue gt cn gt ablake ou users oumidsample tdb s norellsfvralue gt lt field gt lt field name Ursache gt lt lahbel gt Ursache lt lahel gt lt ralue gt I need this resource lt fralue gt lt field gt lt form gt Fertig 6 Wenn die von Ihnen gestellte Anforderung keine Digitalsignatur erfordert f llen Sie einfach die Felder auf dem anf nglichen Anforderungsformular aus Die Felder des Formulars variieren je nach Art der angeforderten Ressource 7 Klicken Sie auf Senden Auf der Seite Eine Prozessanforderung senden wird eine Statusmeldung angezeigt die angibt ob die Anforderung erfolgreich gesendet wurde 13 3 Erstellen von Deep Links zu Anforderungen Die Benutzeranwendung bietet die M glichkeit einen Deep Link zu einer bestimmten Prozessanforderung auch Bereitstellungsanforderung genannt f r den aktuellen Benutzer zu erstellen Diese Funktion erm glicht einem Manager eine bestimmte Prozessanforderungs URL an einen Mitarbeiter zu senden sodass dieser Mitarbeiter den Proze
214. en zur Benutzerprofilbeglaubigung Mithilfe der Aktion Prozess Benutzerprofil Beglaubigung anfordern k nnen Sie einen Beglaubigungsprozess initiieren um ein oder mehrere Benutzerprofile zu berpr fen Sie haben auch die M glichkeit die einer Beglaubigungsanforderung zugewiesenen Details z B Parameter und Formularwerte als vorausgef lltes Formular f r zuk nftige Anforderungen zu speichern So initiieren Sie einen Benutzerprofilbeglaubigungsprozess 1 Klicken Sie auf Prozess Benutzerprofil Beglaubigung anfordern in der Liste der Aktionen f r Beglaubigungsanforderungen Die Benutzeranwendung zeigt eine Seite an auf der Sie Details zum Beglaubigungsprozess angeben k nnen Erstellen von Beglaubigungsanforderungen 333 334 Prozess Benutzerprofilbeglaubigung anfordern senden Sie eine Anforderung f r eine neue Benutgerprofilbeglaubigung setzen Sie eine vorhandene erneut ab oder speichern Sie Anforderungsdetails erforderlich Gespeicherte Anforderung verwenden Ausgew hlte Prozess nfortderung Default Geben Sie eine Bezeichnung und eine Beschreibung der Beglaubigungsanforderung ein Die Anzeigebezeichnung wird als Mame der Beglaukigungsanforderung in der Liste Meine Aufgaben in der Liste der gespeicherten Anforderungen und in anderen Anzeigelisten angezeigt Die Frozessanforderungsbeschreibung wird bei der Anzeige des Anforderungsstatus in den Details der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt
215. enden Sie die Anforderung Weitere Informationen finden Sie in Abschnitt 21 6 5 Senden einer Beglaubigungsanforderung auf Seite 329 10 Optional k nnen Sie auf Anforderungsdetails speichern klicken um die mit einer Beglaubigungsprozessanforderung verkn pften Details z B Parameter und Formularwerte f r eine sp tere Verwendung zu speichern Weitere Informationen finden Sie in Abschnitt 21 6 6 Anforderungsdetails speichern auf Seite 330 berpr fen des Status Ihrer Beglaubigungsanforderungen Mithilfe der Aktion Beglaubigungsanforderungsstatus anzeigen k nnen Sie den Status Ihrer Beglaubigungsanforderungen anzeigen Zus tzlich haben Sie die M glichkeit den detaillierten Status aller Workflow Prozesse anzuzeigen die f r eine Anforderung gestartet wurden und optional einen oder mehrere laufende Prozesse zur ckzuziehen Die Aktion Beglaubigungsanforderungsstatus anzeigen zeigt alle Beglaubigungsanforderungen an einschlie lich jener die gerade initialisiert ausgef hrt oder abgeschlossen werden oder bei denen ein Fehler aufgetreten ist In der Benutzeranwendung bestehen keine Einschr nkungen hinsichtlich der Informationen die dem Konformit tsadministrator auf der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt werden Diese Rolle erlaubt den Zugriff auf Statusinformationen zu allen Beglaubigungsanforderungen So schauen Sie sich Ihre Beglaubigungsanforderungen an 1 Klicken Sie auf Beglaubigung
216. enden Tabelle aufgef hrt 122 __Benutzeranwendung Benutzerhandbuch Tabelle 9 10 Anforderungsstatus f r Dom nen Administratoren im Verwaltungsmodus und der Dom nen Administrator muss die folgenden Berechtigungen Muss der verwaltete Benutzer Zum Ausf hren dieser Aktion die Gruppe oder der Container Folgendes sein besitzen Prozessanforderungen in der Liste Initiator oder Empf nger Keine anzeigen Prozessanforderungsdetail Initiator oder Empf nger Keine anzeigen und damit arbeiten Prozessanforderungen Initiator oder Empf nger Keine zur ckziehen Workflow Kommentare f r Initiator oder Empf nger Keine Prozessanforderungen anzeigen Rollen oder Initiator oder Empf nger Keine Ressourcenanforderungen in der Liste anzeigen Rollen oder Initiator oder Empf nger Keine Ressourcenanforderungsdetail p u anzeigen und damit arbeiten Anforderungen f r Systemrollen Der Dom nen Administrator kann sind f r den Dom nen alle Rollenanforderungen au er Administrator nicht sichtbar Systemrollenanforderungen anzeigen Der Dom nen Administrator kann alle Ressourcen anzeigen und bearbeiten Rollen oder Initiator oder Empf nger Keine Ressourcenanforderungen u zur ckziehen Die Anforderung muss einen Status Der Dom nen Administrator kann besitzen in dem sie zur ckgezogen alle Rollenanforderungen au er werden kann Systemrollenanforderungen je zur ckziehen Der Dom nen Administrator kann keine Anforde
217. enden der Registerkarte Arbeits Dashboard 109 9 Einf hrung in die Registerkarte Arbeits Dashboard 111 9 1 Allgemeines zur Registerkarte Arbeits Dashboard 222222 neeeeneee rennen 111 9 2 Zugriff auf die Registerkarte Arbeits Dashboard 222 2 cneeneeee ernennen 112 9 3 Funktionen der Registerkarte 22222 eenenneeneneeeeenn nennen een nenn 112 9 4 Verf gbare Arbeits Dashboard Aktionen 2 2222 nneennennneenneenneeee nee 114 9 5 Erl uterung der Symbole im Arbeits Dashboard 22222 2neeesnneeee nennen nenn 115 9 6 Sicherheitsberechtigungen f r das Arbeits Dashboard 222 22 aana aaa 119 9 6 1 Ben lzer SselFsewvice zarte reisen erde 119 9 6 2 Dom nen Administrator im Verwaltungsmodus aaa aaaea aaa 121 9 6 3 Dom nen Manager im Verwaltungsmodus 2 222222 seeneeneenenenne nn 123 9 6 4 Team Manager im Verwaltungsmodus 22 22 22 een nennen nennen 126 10 Verwalten Ihrer Arbeit 131 10 1 Arbeiten mit Aufgaben n nu a ee a a En De RT ET 131 10 1 1 Anzeigen der Aufgabenliste 222222 seeeneeeeee ernennen 133 10 1 2 Anzeigen der Zusammenfassung f r eine Aufgabe 2 2 2222 nennen 134 10 1 3 Ausw hlen einer Aufgabe anaana naaa 134 10 1 4 Beanspruchen einer Aufgabe 22222 seeeneeeeeee ernennen rennen 138 10 1 5 Neuzuweisen einer Aufgabe 22 22m eeeeneeeeeneen ernennen nenn 142 10 1 6 Freigeben einer
218. enden neuen Funktionen in Version 4 0 2 Anzahl der Zeichen die vom aktuellen Passwort und von den fr heren Passw rtern abweichen 0 6 Anzahl der fr heren Passw rter die f r den Ausschluss von Zeichen ber cksichtigt werden sollen 0 10 Wenn Ihr Administrator die Microsoft Server 2008 Richtliniensyntax aktiviert hat sehen Sie Informationen hnlich den folgenden Benutzeranwendung Benutzerhandbuch Passwort ndern Ihre Passworfrichtlinie unterst tzt die Microsoft AD2008 Kennwortkomplexit tsrichtlinienregeln Mindestzahl der Zeichen im Passwort 3 H chstzahl der Zeichen im Passwort 512 Das Passwort sollte Zeichen aus mindestens 3 der folgenden 5 Kategorien enthalten 1 Gro buchstaben der europ ischen Sprachen A bis Z mit diakritischen Zeichen griechische und kynillische Buchstaben 2 Kleinbuchstaben der europ ischen Sprachen a bis z 8 mit diakritischen Zeichen griechische und kynillische Buchstaben 3 10 Basisziffern 0 bis 9 4 Nicht alphanumerische Zeichen 1 amp _ NOHIE gt 9 Unicode Zeichen das als alphabelisches Zeichen kategorisiert ist aber kein Gro oder Kleinbuchstabe ist Dazu geh ren Unicode Zeichen aus asiatischen Sprachen Das Passwort darf Zahlen enthalten Beim Passwort wird zwischen Gro und Kleinschreibung unterschieden Sie d rfen Sonderzeichen im Passwort verwenden Sie m ssen ein eindeutiges Passwort verwenden Sie d rfen die folgenden Altrib
219. enth lt der Bericht die Rollenzuweisungen f r Benutzer innerhalb des ausgew hlten Containers bzw der Gruppe oder Rolle So initiieren Sie einen Rollenzuweisungsbeglaubigungsprozess 1 Klicken Sie auf Prozess Benutzerzuweisungsbeglaubigung anfordern in der Liste der Aktionen f r Beglaubigungsanforderungen Die Benutzeranwendung zeigt eine Seite an auf der Sie Details zum Beglaubigungsprozess angeben k nnen 340 Benutzeranwendung Benutzerhandbuch Prozess Benutzerzuweisungsbeglaubigung anfordern Senden Sie eine Anforderung f r eine neue Benugerzuweisungsbeglaubigung seken Sie eine vorhandene erneut ab oder speichern Sie Anforderungsdetails erforderlich ei Gespeicherte Anforderung verwenden Ausgew hlte Prozess anforderung Default Geben Sie eine Bezeichnung und eine Beschreibung der Beglaubigungsanforderung ein Die Anzeigebezeichnung wird als Mame der Beglaukigungsanforderung in der Liste Meine Aufgaben in der Liste der gespeicherten Anforderungen und in anderen Anzeigelisten angezeigt Die Frozessanforderungsbeschreibung wird bei der Anzeige des Anforderungsstatus in den Details der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt Anzeigebezeichnung Benutzerzumeisung Yorgabe Anforderungsbeschreibung Benutzerzumeisung vorg Fe pJ W hlen Sie die Benuter aus deren Funktionszuweisungen w hrend des Beglaubigungsprozesses verifiziert werden F r jeden Benutzer sowie alle ausgew hlten Mitgl
220. enutzer Gruppen Container Rollen und Teams 11 1 Ausw hlen eines Benutzers einer Gruppe eines Containers einer Rolle oder eines Teams 11 2 Wechseln zu einer anderen verwalteten Entit t 2 2222 oe aaa aaa 11 3 Minimieren des vom Abschnitt Benutzerprofil verwendeten Bildschirmplatzes 11 4 Beenden des Verwaltungsmodus 222222 n essen eenenneen nennen ernennen 12 Steuern Ihrer Einstellungen 12 1 Allgemeines zum Men Einstellungen 2 2222 uneee seen eeneee nennen 12 1 1 Allgemeines zu Vertretungen und Delegierten 22 nu220neeeneee nennen 12 1 2 Beispielszenarien f r die Verwendung naana aana 12 1 3 Benutzerzugriff auf das Men Einstellungen 222222 nneeee seen 12 2 Vertreten anderer Benutzer 2222 oneeeeeneenennenn ernennen ne nennen een 12 3 Angeben Ihrer Verf gbarkeit 2 222222 nneeeeeneenenneen ernennen rennen 12 3 1 Festlegen des Verf gbarkeitsstatus 222 22m eeeenneeenneene ernennen 12 3 2 Erstellen oder Bearbeiten einer Verf gbarkeitseinstellung 2222 12 3 3 L schen einer Verf gbarkeitseinstellung 2 2 2222 csneeeennene een 12 4 Anzeigen und Bearbeiten von Vertretungszuweisungen 2 nun nennen 12 4 1 Anzeigen Ihrer Vertretungseinstellungen 2222 ccneeee nennen 12 4 2 Erstellen oder Bearbeiten von Vertretungszuweisungen 22222 sasarane 12 4 3 L schen von Vertretungsz
221. enutzervereinbarung anzuzeigen Wenn der Digitalsignaturtyp auf Formular gesetzt ist wird ein PDF Dokument angezeigt Wenn der Digitalsignaturtyp auf Daten gesetzt ist wird ein XML Dokument angezeigt 10 Klicken Sie auf Senden Es wird ein Workflow f r den Benutzer gestartet Auf der Seite Teamprozessanforderungen senden wird eine Statusmeldung angezeigt die angibt ob die Anforderung erfolgreich gesendet wurde Wenn Ihre Anforderung von einer oder mehreren Personen in Ihrer Organisation genehmigt werden muss startet die Anforderung einen oder mehrere Workflows um diese Genehmigungen zu erhalten Benutzeranwendung Benutzerhandbuch senden von Prozessanforderungen Dieser Abschnitt enth lt Informationen zum Senden von Prozessanforderungen Es werden u a folgende Themen erl utert Abschnitt 13 1 Allgemeines zu Prozessanforderungen auf Seite 221 e Abschnitt 13 2 Senden von Prozessanforderungen auf Seite 222 e Abschnitt 13 3 Erstellen von Deep Links zu Anforderungen auf Seite 226 13 1 Allgemeines zu Prozessanforderungen ber das Men Eine Prozessanforderung senden k nnen Sie eine Prozessanforderung auch Bereitstellungsanforderung genannt initiieren Das Men Eine Prozessanforderung senden erm glicht Ihnen nicht das Senden von Beglaubigungs Ressourcen oder Rollenanforderungen Abh ngig vom gew nschten Anforderungstyp k nnen Sie diese Anforderungen ber die folgenden Oberfl
222. enzuweisungen senden Der Rollenadministrator und der Rollenmanager k nnen Rollenzuweisungen f r andere Benutzer anzeigen wie nachfolgend beschrieben Wenn im Steuerelement Verwalten nichts ausgew hlt ist zeigt die Liste der Rollenzuweisungen die Zuweisungen des aktuellen Benutzers an Dazu geh ren die Rollenzuweisungen f r die der aktuelle Benutzer entweder Empf nger oder Adressat ist und die Rollen f r die der Empf nger oder Adressat eine Gruppe ein Container oder eine Rolle ist zu der der aktuelle Benutzer geh rt Der Benutzer kann f r seine eigenen Rollenzuweisungen alle gew nschten Aktionen ausf hren da f r das Arbeiten mit den eigenen Rollen keine Rechte erforderlich sind 158 _Benutzeranwendung Benutzerhandbuch 10 3 1 Wenn im Steuerelement Verwalten ein Benutzer ausgew hlt ist zeigt die Liste direkte und indirekte Rollenzuweisungen an f r die der ausgew hlte Benutzer der Empf nger ist Der Team Manager muss zuerst ein Team ausw hlen bevor er einen Benutzer ausw hlt Wenn eine Gruppe ausgew hlt ist zeigt die Liste Rollen an die der ausgew hlten Gruppe direkt zugewiesen sind Die Liste der Rollenzuweisungen enth lt keine Rollen die einem Benutzer innerhalb der ausgew hlten Gruppe bzw des ausgew hlten Containers zugewiesen sind Dar ber hinaus enth lt sie keine Rollen die mit den der Gruppe direkt zugewiesenen Rollen zusammenh ngen Wenn eine Rolle ausgew hlt ist zeigt der Abschnitt
223. er ID Der Benutzername f r diesen neuen Benutzer Container Eine organisatorische Einheit OU im Identit tsdepot unter der Sie den neuen Benutzer speichern m chten z B die OU Benutzer Beispiel ou users ou MyUnit 0o MyOrg Informationen zur Verwendung der Schaltfl chen die f r die Angabe eines Containers zur Verf gung stehen finden Sie in Abschnitt 8 4 Verwenden der Bearbeitungsschaltfl chen auf Seite 103 Sie werden nicht zur Angabe eines Containers aufgefordert wenn der Systemadministrator einen Standardcontainer f r diesen Objekttyp eingerichtet hat Vorname Vorname des Benutzers Nachname Nachname des Benutzers 4 Geben Sie optionale Details zum neuen Benutzer an z B Titel Abteilung Region Email Manager oder Telefonnummer 100 _ Benutzeranwendung Benutzerhandbuch Informationen zur Verwendung der Schaltfl chen die f r die Angabe von Werten f r bestimmte Attribute zur Verf gung stehen finden Sie in Abschnitt 8 2 Erstellen von Benutzern auf Seite 99 5 Klicken Sie auf Weiter Das Fenster Passwort erstellen wird angezeigt Erstellen ee Passwort erstellen gu a Weiter Zur ck Wenn eine Passwortrichtlinie f r den Zielcontainer aktiv ist werden in diesem Fenster Informationen zur Angabe eines Passworts angezeigt das die Anforderungen der Richtlinie erf llt Das Passwort wird auch auf die Erf llung dieser Richtlinie hin gepr ft 6 Geben Sie ein Passwort f r den ne
224. er Liste aus Beschreibung Marketing Group 1 1 von 1 Wenn die angezeigte Liste mit Gruppen die gesuchte Gruppe enth lt fahren Sie mit Schritt 4 fort Andernfalls kehren Sie zu Schritt 2 zur ck Sie k nnen die Suchergebnisse in aufsteigender oder absteigender Reihenfolge sortieren indem Sie auf die Spalten berschrift klicken 4 W hlen Sie die gew nschte Gruppe in der Liste aus Die Suchseite wird geschlossen und der Name der Gruppe wird im entsprechenden Eintrag auf der Bearbeitungsseite eingef gt Verwenden der Verlaufsliste 1 Klicken Sie auf das Symbol Verlauf El rechts neben einem Eintrag dessen vorherige Werte Sie anzeigen m chten Die Liste Verlauf wird angezeigt Die Werte werden in alphabetischer Reihenfolge angegeben Vorherige Auswahl Marketing verlauf l schen Abbrechen E o 2 F hren Sie einen der folgenden Vorg nge aus Um Folgendes zu erzielen F hren Sie diese Schritte aus In der Liste Verlauf ausw hlen W hlen Sie einen Wert in der Liste aus Die Liste Verlauf wird geschlossen und der Wert wird in den entsprechenden Eintrag auf der Bearbeitungsseite eingef gt Liste Verlauf l schen Klicken Sie auf Verlauf l schen Die Liste Verlauf wird geschlossen und die Werte f r diesen Eintrag werden gel scht Durch das L schen der Liste Verlauf wird der aktuelle Wert des Eintrags auf der Bearbeitungsseite nicht ge ndert Verwenden von Mein Profil 61 Bearbe
225. er Ressource anzeigen Im Verwaltungsmodus kann der Team Manager Aufgaben ohne Sicherheitsberechtigungen anzeigen er muss jedoch die Berechtigung zum Anzeigen von Aufgabendetails und Workflow Kommentaren besitzen wie in der nachfolgenden Tabelle aufgef hrt Benutzeranwendung Benutzerhandbuch Tabelle 9 14 Aufgabenbenachrichtigungen f r Team Manager im Verwaltungsmodus und der Team Manager muss die folgenden Berechtigungen besitzen Muss der verwaltete Benutzer Zum Ausf hren dieser Aktion Folgendes sein Aufgabe in der Liste anzeigen Ein Mitglied des Teams sowie der Keine Adressat f r die Aufgabe Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Aufgabendetail anzeigen Ein Mitglied des Teams sowie der Adressataufgabe verwalten Adressat f r die Aufgabe Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Workflow Kommentare anzeigen Ein Mitglied des Teams sowie der Adressataufgabe verwalten Adressat f r die Aufgabe Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Im Verwaltungsmodus kann der Team Manager Rollen und Ressourcenzuweisungen ohne Sicherheitsberechtigungen anzeigen er muss jedoch die Berechtigung zum Zuweisen von
226. er W hlen Sie das Teammitglied aus dem Sie eine Vertretung zuweisen m chten Sie k nnen mehrere Benutzer ausw hlen Zugewiesene Vertretung W hlen Sie das Teammitglied aus das die Vertretung bernehmen soll Andere Benutzer ber diese Bei Auswahl dieser Option werden andere Benutzer per Email ber diese Anderungen benachrichtigen Verf gbarkeitszuweisung benachrichtigt Adressat Gibt an welche Benutzer Email Benachrichtigungen erhalten sollen Alle Gibt an dass der als Vertretung festgelegte Benutzer sowie die Teammitglieder denen die Vertretung zugewiesen wurde Email Benachrichtigungen erhalten Zuweisen von Gibt an dass nur die Teammitglieder denen die Vertretung zugewiesen wurde eine Email Benachrichtigung erhalten Zuweisen zu Gibt an dass nur das Teammitglied das als Vertretung festgelegt wurde eine Email Benachrichtigung erh lt Selektiv Erm glicht Ihnen Email Benachrichtigungen an von Ihnen ausgew hlte Benutzer zu senden einschlie lich Benutzern die nicht in Ihrem Team sind Ablaufdatum Kein Ablaufdatum W hlen Sie Kein Ablaufdatum wenn die Vertretungszuweisung solange in Kraft bleiben soll bis sie gel scht oder ge ndert wird Ablauf angeben W hlen Sie Ablauf angeben um ein Enddatum anzugeben Klicken Sie auf den Kalender und w hlen Sie ein Datum und eine Uhrzeit aus zu dem bzw der die Vertretungszuweisung enden soll 8 Klicken Sie auf Senden um Ihre Auswahl zu speichern Wenn die Z
227. eren m chten klicken Sie auf die Schaltfl che Sprachanzeigewert hinzuf gen und geben Sie den Text f r die Bezeichnung in der gew nschten Sprache ein 2c W hlen Sie in der Dropdown Liste Werte aus Berechtigungsliste anzeigen die Liste aus die Sie zur Anzeige der zul ssigen Werte verwenden m chten F r eine vom Administrator definierte Berechtigung oder eine Abfrageberechtigung werden die zul ssigen Werte in einer in der Berechtigung definierten Liste bereitgestellt Die Werte werden zuerst in Codezuordnungs Datenbanktabellen geladen damit Sie benutzerfreundliche Bezeichnungen und lokalisierte Zeichenketten verwenden k nnen Nachdem die Werte geladen wurden k nnen diese Tabellen als Ursprung f r die Erstellung zus tzlicher Berechtigungslisten verwendet werden Standardm ig erstellt die Benutzeranwendung eine Berechtigungsliste die alle Zeilen in der Liste enth lt Sie k nnen weitere Berechtigungslisten erstellen wenn nur ausgew hlte Zeilen angezeigt werden sollen Bindung an eine Berechtigung mit mehreren Werten 1 W hlen Sie zum Zuweisen eines statischen Werts zum Design Zeitpunkt die Option Berechtigungswert e jetzt zuweisen aus W hlen Sie mithilfe der Objektauswahl die Berechtigungswerte aus 276 Benutzeranwendung Benutzerhandbuch seue Anforderungsformular Genehmigung Zuweisungen nforderungsstatus Berechtigungsname Geb udeausweis al Berechtigungsbeschreibung Geb udeausweisherechtigung informa
228. erheitsberechtigungen ausf hren wie in der nachfolgenden Tabelle aufgef hrt Tabelle 9 9 Rollen und Ressourcenzuweisungen f r Dom nen Administratoren im Verwaltungsmodus und der Dom nen Administrator muss die folgenden Berechtigungen Muss der verwaltete Benutzer Zum Ausf hren dieser Aktion die Gruppe oder der Container Folgendes sein besitzen Eine Rolle oder Ressource in der Empf nger Keine Liste anzeigen RE R Die Liste der Zuweisungen enth lt Zuweisungen f r Gruppen und Container zu denen der Benutzer geh rt Die Zuweisung f r eine Rolle oder Empf nger Keine Ressource zuweisen oder entfernen Die Liste der Zuweisungen enth lt Auf dem Arbeits Dashboard kann Zuweisungen f r Gruppen und der Dom nenadiministrator alle Container zu denen der Benutzer Rollenzuweisungen mit Ausnahme geh rt von Systemrollenzuweisungen die sich nicht in der Dom ne befinden zu dessen Administration er autorisiert ist bearbeiten zuweisen oder entfernen Dies bedeutet dass der Rollendom nenadministrator Rollenadministrator und Rollenmanagerzuweisungen aber keine Ressourcenadministrator oder Ressourcenmanagerzuweisungen entfernen kann Der Dom nen Administrator kann alle Ressourcen anzeigen und bearbeiten Im Verwaltungsmodus kann der Dom nen Administrator Self Service Aktionen f r den Anforderungsstatus im Arbeits Dashboard ohne Sicherheitsberechtigungen ausf hren wie in der nachfolg
229. erkennen In der nachfolgenden Tabelle sind die Statuscodes beschrieben Status Beschreibung L uft Der Prozess wurde gestartet und wird derzeit verarbeitet Beendet Der Prozess wurde auf der Seite Beglaubigungsanforderungsstatus anzeigen zur ckgezogen oder in iManager beendet Abgeschlossen Alle Beglaubiger haben geantwortet und die Verarbeitung aller Workflow Prozesse die einem Beglaubiger zugewiesen wurden ist abgeschlossen Der Status Abgeschlossen bezieht Prozesse ein bei denen der Beglaubiger geantwortet hat oder die durch eine Zeit berschreitung beendet wurden Wenn Sie einen oder mehrere Prozesse zur ckziehen m chten w hlen Sie die Beglaubiger aus und klicken Sie auf Ausgew hlte Prozesse zur ckziehen Wenn Sie alle Prozesse zur ckziehen m chten klicken Sie auf Alle Klicken Sie auf Keine um Ihre Auswahl aufzuheben Das Kontrollk stchen Ausgew hlte Prozesse zur ckziehen ist deaktiviert wenn der Prozess abgeschlossen oder beendet wurde Die Schaltfl che Ausgew hlte Prozesse zur ckziehen wird nicht angezeigt wenn der High Level Anforderungsstatus Abgeschlossen oder Fehler lautet Erstellen von Beglaubigungsanforderungen 349 350 _Benutzeranwendung Benutzerhandbuch
230. ert zuzuweisen Weitere Informationen finden Sie in Bindung an eine Berechtigung mit mehreren Werten auf Seite 276 Bindung an eine Berechtigung mit Wert in freiem Format 1 W hlen Sie zum Zuweisen eines statischen Werts zum Design Zeitpunkt die Option Berechtigungswert e jetzt zuweisen aus Geben Sie einen Wert in freiem Format f r die Ressource ein cHe Anforderungsformular Genehmigung Zuweisungen Anforderungsstatus Bepeehtigungianame a Berechtigungsbeschreibung Flugreise informationen zum Berechtigungswert Bei der Berechtigung Flugreise kann der Benuter einen beliebigen wert eingehen Berechtigungswerkie jetzt zuweisen O zulassen dass der Benuter Berechtigungswere zuweisen darf wenn die Ressourcenanforderung gestellt wird Statischer Wert Ausgew hlte Werte Flugreisen sind f r Ihre Arbeit unerl sslich 2 W hlen Sie zum Zuweisen eines dynamischen Werts zum Anforderungszeitpunkt die Option Zulassen dass der Benutzer Berechtigungswerte zuweisen darf wenn die Ressourcenanforderung gestellt wird aus 2a Geben Sie eine Bezeichnung an die dem Benutzer beim Anfordern der Ressource angezeigt wird 41 67 68 Anforderungsformular Genehmigung Zuweisungen Anforderungsstatus Berechtigungsbeschreibung Flugreise Informationen zum Berechtigqungswert Bei der Berechtigung Flugreise Kann der Benuter einen beliebigen Wer eingeben O Berechtigungswertie jett zuweisen Zulassen dass der Ben
231. erten Ein Delegierter ist ein Benutzer der zur Ausf hrung von Arbeiten eines anderen Benutzers autorisiert ist Eine Delegiertenzuweisung betrifft einen bestimmten Anforderungstyp Eine Vertretung ist ein Benutzer der autorisiert ist die gesamte Arbeit von einem oder mehreren Benutzern Gruppen oder Containern auszuf hren und f r diese Bereitstellungseinstellungen zu definieren Im Gegensatz zu Delegiertenzuweisungen sind Vertretungszuweisungen unabh ngig von Prozessanforderungen und gelten daher f r alle arbeits und einstellungsbezogenen Aktionen Vertretungs und Delegiertenzuweisungen haben Zeitr ume Sowohl Vertretungs als auch Delegiertenzuweisungen sind mit Zeitr umen verkn pft Der Zeitraum f r eine Vertretungs oder Delegiertenzuweisung kann beliebig lang sein Der Zeitraum muss auch nicht zwingend ein Ablaufdatum haben Steuern Ihrer Einstellungen 187 12 1 2 12 1 3 Vertretungs und Delegiertenaktionen werden protokolliert Bei aktivierter Protokollierung werden alle Aktionen die von einer Vertretung oder einem Delegierten ausgef hrt werden gemeinsam mit den Aktionen anderer Benutzer protokolliert Wenn eine Aktion von einer Vertretung oder einem Delegierten eines Benutzers ausgef hrt wird zeigt dies die Protokollmeldung eindeutig an Au erdem wird auch jede neue Vertretungs oder Delegiertenzuweisung protokolliert Delegiertenzuweisungen bei der Rolle Genehmiger Die Benutzeranwendung f hrt keine Delegi
232. ertenverarbeitung aus wenn es sich bei einem Workflow Genehmiger um eine Rolle handelt Jeder Benutzer mit einer Rolle kann die der Rolle zugewiesenen Genehmigungen durchf hren daher ist keine Delegierung erforderlich Vertretungszuweisungen bei der Rolle Genehmiger Wenn Sie Vertretungszuweisungen vornehmen f hrt die Benutzeranwendung keine Pr fungen f r die Rollen aus ber die der Benutzer bereits verf gt M glicherweise wurde der Benutzer bereits denselben Rollen zugewiesen wie die Person die er vertritt Es ist au erdem m glich dass Konflikte mit den Rollen der Person auftreten f r die er als Vertretung agieren soll Beispielszenarien f r die Verwendung In diesem Abschnitt werden zwei Gesch ftsszenarien beschrieben in denen Vertretungen und Delegierte eingesetzt werden k nnen Szenario f r den Einsatz einer Vertretung auf Seite 188 Szenario f r den Einsatz eines Delegierten auf Seite 188 Szenario f r den Einsatz einer Vertretung Angenommen Sie sind ein Manager der t glich f r die Genehmigung oder Verweigerung zahlreicher Workflow Aufgaben zust ndig ist Au erdem sind Sie f r die Bearbeitung von Bereitstellungseinstellungen einer gro sen Zahl an Benutzern in Ihrer Organisation verantwortlich In diesem Fall ist es sinnvoll eine Vertretung zu benennen um einen Teil Ihrer Arbeitslast an ein vertrauensw rdiges Mitglied Ihres Teams abzugeben Szenario f r den Einsatz eines Delegier
233. erungsdatum Status Kommentar TestProv2 08 09 2009 08 11 33 L uft In Bearbeitung TestProwi 08 09 2009 08 09 34 49 Abgeschlossen Verweigert ayas TestProv1 03 09 2009 08 12 31 L uft In Bearbeitung up TestProv 08 09 2009 08 08 59 L uft In Bearbeitung en Rollengenehmigung Worldwide Sales 15 09 2009 13 11 25 Abgeschlossen Genehmigt Rollengenehmigung Worldwide Sales 15 09 2009 13 11 25 G Abgeschlossen Verweigert y Rollengenehmigung Worldwide Sales 15 09 2009 13 11 26 Abgeschlossen Genehmigt wpa Rollengenehmigung Worldwide Sales 15 09 2009 13 11 26 Abgeschlossen Genehmigt u Rollengenehmigung Worldwide Sales 15 09 2009 13 13 31 Abgeschlossen Genehmigt Rollengenehmigung TestiTRole1 12 09 2009 14 52 45 G Abgeschlossen Verweigert 1 10 won 10 gt gt Weiter Zuletzt Die Benutzeranwendung zeigt die Liste der derzeit f r die Anzeige ausgew hlten Spalten sowie eine Liste von zus tzlichen Spalten an die zur Auswahl verf gbar sind Darstellung des Anforderungsstatus anpassen Verf gbare Spalten Ausgew hlte Spalten Empf nger 4 TP Angefordertes Flernent Anforderungscdatum Status Kammentare Anforderungsstatusdetails ffnen Innerhalb Liste im Abbrechen 2 Sie k nnen eine zus tzliche Spalte in die Anzeige aufnehmen indem Sie die Spalte im Listenfeld Verf gbare Spalten ausw hlen und in das Listenfeld Ausgew hlte Spalten ziehen Wenn Sie mehrere Spalten in
234. erwaltung auf Seite 91 Kapitel 8 Erstellen von Benutzern oder Gruppen auf Seite 99 Verwenden der Registerkarte Identit tsselbstbedienung 29 30 Benutzeranwendung Benutzerhandbuch 2 1 2 2 Einf hrung in die Registerkarte Identit tsselbstbedienung In diesem Abschnitt wird erl utert wie Sie die Arbeit mit der Registerkarte Identit tsselbstbedienung der Identity Manager Benutzeranwendung beginnen Es werden u a folgende Themen erl utert Abschnitt 2 1 Allgemeines zur Registerkarte Identit tsselbstbedienung auf Seite 31 Abschnitt 2 2 Verwenden der Registerkarte Identit tsselbstbedienung auf Seite 31 Abschnitt 2 3 Funktionen der Registerkarte auf Seite 32 Abschnitt 2 4 Identit tsselbstbedienungsaktionen die Sie ausf hren k nnen auf Seite 34 Allgemeinere Informationen ber den Zugriff und die Arbeit mit der Identity Manager Benutzeranwendung finden Sie in Kapitel 1 Einf hrung auf Seite 13 Allgemeines zur Registerkarte Identit tsselbstbedienung Die Registerkarte Identit tsselbstbedienung bietet Ihnen eine einfache M glichkeit Identit tsinformationen anzuzeigen und zu verwenden Au erdem erm glicht sie Ihrer Organisation schneller auf Ihre Anforderungen eingehen zu k nnen indem sie Ihnen jederzeit den Zugriff auf die von Ihnen ben tigten Informationen gew hrt Sie k nnen die Registerkarte Identit tsselbstbedienung beis
235. erwaltung In diesem Abschnitt wird erl utert wie Sie die Seiten der Passwortverwaltung auf der Registerkarte Identit tsselbstbedienung der Identity Manager Benutzeranwendung verwenden Es werden u a folgende Themen erl utert Abschnitt 7 1 Allgemeines zur Passwortverwaltung auf Seite 91 Abschnitt 7 2 Sicherheitsantwort f r Passwort auf Seite 92 Abschnitt 7 3 Anderung des Passworthinweises auf Seite 93 Abschnitt 7 4 nderung des Passworts auf Seite 93 Abschnitt 7 5 Status der Passwortrichtlinie auf Seite 96 Abschnitt 7 6 Passwortsynchronisierungsstatus auf Seite 96 Hinweis In diesem Abschnitt werden die Standardfunktionen der Seiten zur Passwortverwaltung beschrieben Es ist m glich dass Sie einige Unterschiede zwischen Ihrer Anwendung und den Beschreibungen in diesem Handbuch feststellen Diese h ngen mit Ihrer Rolle und Ihrer hierarchischen Position in der Organisation sowie mit m glichen organisationsbezogenen Anpassungen zusammen Weitere Informationen erhalten Sie von Ihrem Systemadministrator Allgemeine Informationen zum Aufrufen und Arbeiten mit der Registerkarte Identit tsselbstbedienung finden Sie in Kapitel 2 Einf hrung in die Registerkarte Identit tsselbstbedienung auf Seite 31 Allgemeines zur Passwortverwaltung Auf den Seiten zur Passwortverwaltung k nnen Sie alle in Tabelle 7 1 aufgef hrten Funktionen durchf hren Passwortverwaltung
236. es Abschnitts Aufgabenbenachrichtigungen des Arbeits Dashboards Beachten Sie dass Sie unabh ngig davon ob dieses Kontrollk stchen aktiviert oder deaktiviert ist die Aufgabenliste innerhalb des Abschnitts Aufgabenbenachrichtigungen der Seite erweitern oder komprimieren k nnen 3 Klicken Sie auf nderungen speichern um Ihre nderungen zu speichern Steuern der Anzeige von Aufgabendetails Auf der Seite Arbeits Dashboard k nnen Sie angeben wie die Details f r eine Aufgabe auf die Sie im Abschnitt Aufgabenbenachrichtigungen der Seite klicken angezeigt werden sollen Die Aufgabendetails k nnen innerhalb der Liste oder in einem separaten Hilfsdialogfeld angezeigt werden Dieses Verhalten wird durch eine Einstellung im Dialogfeld Darstellung der Aufgabenbenachrichtigungen anpassen gesteuert Wenn Sie diese Einstellung ndern wird sie zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert So steuern Sie die Anzeige von Aufgabendetails 1 Klicken Sie auf die Schaltfl che Darstellung der Aufgabenbenachrichtigungen anpassen im Abschnitt Aufgabenbenachrichtigungen der Seite Arbeits Dashboard v Aufgabenbenachrichtigungen Aktualisieren Apasa a Zeit berschreitung 4 Wochen r Zeilen 25_ w Aufgabe R Anforderungsdatum K r ufgab Darstellung der Aufgabenbenachrichtigungen anpassen g saiel H m TUY DIdCH 1 Genehmigung 05 09 2009 08 09 02 iya 2 Genehmigung TestProv2
237. etsschema ndern Vorname Kevin Nachname Chester Titel Marketing Assistant Abteilung marketing Region Northeast Email test novell com Alanager Margo MacKenzie Telefonnummer 555 555 1221 Diese Seite hnelt der Seite Mein Profil auf der Registerkarte Identit tsselbstbedienung Da dies jedoch die Daten eines anderen Benutzer sind sind Sie m glicherweise nicht berechtigt alle Daten zu sehen oder bestimmte Aktionen auf der Seite auszuf hren Wenden Sie sich an Ihren Systemadministrator wenn Sie Hilfe ben tigen Informationen zur Verwendung der Funktionen auf der Profilseite finden Sie in Kapitel 5 Verwenden von Mein Profil auf Seite 55 4 Wenn Sie mit der Profilseite fertig sind k nnen Sie das Fenster schliefsen 3 4 Senden von Email vom Organigramm aus In diesem Abschnitt werden folgende Themen behandelt Abschnitt 3 4 1 Daten eines Benutzers im Organigramm per Email versenden auf Seite 48 Abschnitt 3 4 2 Neue Email an einen Benutzer im Organigramm senden auf Seite 50 Abschnitt 3 4 3 Email an das Team eines Managers senden auf Seite 50 3 4 1 Daten eines Benutzers im Organigramm per Email versenden 48 1 Suchen Sie die Karte des Benutzers dessen Daten Sie per Email an eine andere Person senden m chten 2 Klicken Sie auf das Email Symbol auf der Karte Es wird ein Men eingeblendet 3 W hlen Sie Info per Email senden Es wird eine neue Nachricht in Ihr
238. etungsmodus nicht verf gbar Anzeigen Ihrer Ressourcenzuweisungen F hren Sie die folgenden Schritte aus um Ihre eigenen Ressourcenzuweisungen oder die Ressourcenzuweisungen f r einen Benutzer eine Gruppe oder einen Container anzuzeigen der bzw die im Steuerelement Verwalten ausgew hlt ist 1 Klicken Sie in der Aktionsgruppe im Arbeits Dashboard auf Ressourcenzuweisungen Die Liste der Ressourcen wird angezeigt Wenn Sie sich nicht im Verwaltungsmodus befinden werden diejenigen Ressourcenzuweisungen angezeigt f r die Sie der Empf nger sind Wenn Sie sich im Verwaltungsmodus befinden werden diejenigen Ressourcenzuweisungen angezeigt f r die der ausgew hlte Benutzer die ausgew hlte Gruppe bzw der ausgew hlte Container der Empf nger ist F r Gruppen und Container werden diejenigen Ressourcen aufgelistet die der ausgew hlten Gruppe bzw dem ausgew hlten Container indirekt ber Rollenzuweisungen zugewiesen sind Die Liste der Ressourcenzuweisungen f r eine Gruppe oder einen Container enth lt keine Ressourcen die einem Benutzer innerhalb der ausgew hlten Gruppe bzw des ausgew hlten Containers direkt zugewiesen sind Hinweis Ressourcen k nnen einem Benutzer nur direkt zugewiesen werden Eine Rolle die eine Ressource enth lt kann jedoch einer Gruppe oder einem Container zugewiesen werden wodurch die Ressource allen Benutzern innerhalb der Gruppe bzw des Containers indirekt zugewiesen wird Die Liste Ressourcenzuweisung
239. f r Konformit tsfunktionen Rolle Beschreibung Konformit tsadministrator Ein Administrator dem in der Konformit tsdom ne die vollst ndige Funktionspalette zur Verf gung steht Der Konformit tsadministrator kann innerhalb der Konformit tsdom ne f r alle Objekte alle m glichen Aktionen durchf hren Diese Aktionen umfassen Folgendes Prozesse zur Benutzerprofilbeglaubigung anfordern Prozesse zur Funktionstrennungsverletzungsbeglaubigung anfordern Prozesse zur Rollenzuweisungsbeglaubigung anfordern Prozesse zur Benutzerzuweisungsbeglaubigung anfordern Den Status aller gesendeten Beglaubigungsanforderungen anzeigen Hinweis Als Beglaubiger f r einen Beglaubigungsprozess kann ein beliebiger Benutzer definiert werden Ein Beglaubiger muss nicht der Rolle Konformit tsadministrator angeh ren Die Registerkarte Konformit t l sst keinen Zugriff durch authentifizierte Benutzer zu die keine Mitglieder der aufgef hrten Konformit tsadministratorrolle sind 21 2 Zugriff auf die Registerkarte So greifen Sie auf die Registerkarte Konformit t zu 1 Klicken Sie in der Benutzeranwendung auf Konformit t Standardm ig zeigt die Registerkarte Konformit t die Seite Prozess Benutzerprofil Beglaubigung anfordern an 320 Benutzeranwendung Benutzerhandbuch 21 3 W Novell Identity Manager Willkommen admin Identit ts Arbeits Da Rollen und Konformita Adminis
240. forderung diesen Status f r l ngere Zeit anzeigt pr fen Sie ob die Benutzeranwendung l uft Falls sie l uft berpr fen Sie die Verbindungsparameter die dem Rollenservice Treiber zugewiesen sind um sicherzustellen dass sie korrekt sind Eine Anforderung mit diesem Status kann zur ckgezogen werden Verwalten Ihrer Arbeit 169 170 Statuszusammenfas petaillierter Status sungssymbol amp verat Start des Genehmigungsvorgangs ausstehend E Veran Start des Genehmigungsvorgangs verschoben SoD Ausnahme Genehmigung steht aus Benutzeranwendung Benutzerhandbuch Beschreibung Zeigt an dass der Rollenservice Treiber versucht im Anschluss an den Status start des Genehmigungsvorgangs verschoben ein Genehmigungsverfahren f r die Anforderung neu zu starten Eine Anforderung mit diesem Status kann zur ckgezogen werden Gibt an dass ein Genehmigungsverfahren f r die Anforderung initiiert wurde der Prozess jedoch vor bergehend unterbrochen wurde Wenn der Rollenservice Treiber versucht einen Workflow zu starten und dies nicht kann z B wenn die Benutzeranwendung nicht l uft oder nicht erreichbar ist wechselt die Anforderung in einen ausstehenden Wiederholungszustand und wartet eine Minute bevor sie in einen Wiederholungszustand wechselt Start des Genehmigungvorgangs ausstehender Zustand der den Treiber ansteuert und so versucht den Workflow erneut zu starten Diese Zust nde
241. forderungskategorie die Kategorie der Anforderung aus W hlen Sie Alle um die Anforderungen aller verf gbaren Kategorien einzuschlie en 3 Klicken Sie auf Weiter Auf der Seite Eine Prozessanforderung senden wird eine Liste von Prozessanforderungen angezeigt die f r den aktuellen Benutzer verf gbar sind Die Benutzeranwendung wendet Sicherheitseinschr nkungen an um sicherzustellen dass Sie nur die Anforderungstypen sehen f r die Sie Zugriffsrechte haben 4 W hlen Sie den gew nschten Prozess aus indem Sie auf den Prozessnamen klicken Auf der Seite Eine Prozessanforderung senden wird das anf ngliche Anforderungsformular angezeigt Wenn Ihr Administrator das System f r die digitale Signatur konfiguriert hat und f r den angeforderten Vorgang eine digitale Signatur erforderlich ist wird das Symbol Digitale Signatur erforderlich oben rechts auf der Seite angezeigt Dar ber hinaus wird in Internet Explorer die Meldung angezeigt dass Sie die Leer oder Eingabetaste dr cken m ssen um das Digitalsignatur Applet zu aktivieren 222 _ Benutzeranwendung Benutzerhandbuch 5 F hren Sie folgende Schritte aus wenn Sie eine Anforderung stellen f r die eine Digitalsignatur erforderlich ist 5a Wenn Sie eine Smartcard verwenden schieben Sie diese in das Smartcard Leseger t 5b Dr cken Sie in Internet Explorer die Leer oder Eingabetaste um das Applet zu aktivieren Es ist m glich dass Ihr Browser nun eine Sicher
242. g a a aa ii ae E a ay graups ausidrzample jboss osnowelli Container 4 e e Die Einstellung f r den Funktionstrennungscontainer ist eine schreibgesch tzte Einstellung die w hrend der Installation festgelegt wird Funktionstrennungscontainer Standardgenehmigungsdefinition der Funktionstrennung W hlen Sie im Feld Genehmigungsdefinition der Funktionstrennung die Bereitstellungsanforderungsdefinition aus die Sie zum Verarbeiten von Funktionstrennungsgenehmigungen verwenden werden 4 W hlen Sie einen Standardgenehmigungstyp der Funktionstrennung von Seriell oder Quorum aus Feld Beschreibung Seriell W hlen Sie Seriell wenn die Rolle von allen Benutzern in der Genehmiger Liste genehmigt werden soll Die Genehmiger werden nacheinander in der Reihenfolge verarbeitet in der sie auf der Liste erscheinen Quorum W hlen Sie Quorum wenn die Rolle von einem Prozentsatz der Benutzer in der Genehmiger Liste genehmigt werden soll Die Genehmigung ist abgeschlossen wenn der angegebene Prozentsatz der Benutzer erreicht ist Wenn Sie beispielsweise m chten dass einer von vier Benutzern in der Liste die Bedingung genehmigt geben Sie Quorum und einen Prozentsatz von 25 an Alternativ k nnen Sie 100 angeben wenn alle vier Genehmiger die Bedingung genehmigen m ssen Der Wert muss eine Ganzzahl zwischen 1 und 100 sein 5 Bearbeiten Sie die Standardgenehmiger f r Funktionstrennung Benutzeranwendung Benutzerhandbuch
243. g 6 3 Suchergebnisse Suchliste 5 se Suchergebnisse Verwenden Sie die folgenden Registerkarten um unterschiedliche Ansichten Ihrers Ergebnis Sets anzuzeigen Benutzer vorname beginnt mit c Sortiert nach Nachname Gesamtzahl libereinstimmungen 3 Identit t Standort Orsanizsation Vorname Nachname Titel Email Telefonnummer Chris Black sales Director Black Fag 555 555 1338 Cal Central YP North American Sales F a 555 555 1209 Chip Mano Chief Information Officer Fg 555 555 1222 1 3 von 2 Ik Meine Suchvorg nge A Suche speiche m5 Ergebnisse exportieren rd Suche rewidieren p3 Meue Such Timothy klickt auf die Registerkarte Organisation um eine andere Ansicht der Suchergebnisse zu erhalten Er erinnert sich dass die gesuchte Person f r Kip Keller arbeitet Dies grenzt die Suche auf Cal Central ein Abbildung 6 4 Ansicht der Suchergebnisse ber Registerkarten ndern Schllicke A RE 7a Suchergebnisse Verwenden Sie die folgenden Registerkarten um unterschiedliche Ansichten Ihrers Ergebnis Sets anzuzeigen Benutzer Vorname beginnt mit c sortiert nach Abteilung Gesamtzahl bereinstimmungen s Identit t tandort Organisation Vorname Nachname Titel Abteilung Manager Email Chip Nano Chief Information Officer Jack Miller fg Cal Central YP North American Sales sales Mg Chris Black Sales Director Black sales a 1 3vwond Meine Suchvorg nge Suche speichern 5 Ergebnisse expor
244. g dennoch den Bericht mit den Verletzungen und Ausnahmen f r die Beschr nkung anzeigen So initiieren Sie einen Funktionstrennungsverletzungsbeglaubigungprozess 1 Klicken Sie auf Prozess Funktionstrennungsverletzungsbeglaubigung anfordern in der Liste der Aktionen f r Beglaubigungsanforderungen Die Benutzeranwendung zeigt eine Seite an auf der Sie Details zum Beglaubigungsprozess angeben k nnen Prozess Funktionstrennungsverletzungsbeglaubigung anfordern senden Sie eine Anforderung f r eine neue Funktionstrennungsverlezungsbeglaubigung seen Sie eine vorhandene erneut ab oder speichern Sie Anforderungsdetails erforderlich Gespeicherte Anforderung verwenden Ausgew hlte Prozess nforderung Default Gehen Sie eine Bezeichnung und eine Beschreibung der Beglaukigungsanforderung ein Die Anzeigehezeichnung wird als Mame der Beglaukigungsanforderung in der Liste Meine Aufgaben in der Liste der gespeicherten Anforderungen und in anderen Anzeigelisten angezeigt Die Frozessanforderungsbeschreikung wird bei der Anzeige des Anforderungsstatus in den Details der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt Anzeigehezeichnung Funktionstrennungsverletzung Standard Ba Anforderungsbeschreibung Funktionstrennungsverletzung Standard iE W hlen Sie die Funkfionstrennungsbeschr nkungen aus deren Yerletungen und Ausnahmen w hrend des Beglaubigungsprozesses verifiziert werden Funktionstrennungsbesch
245. g in Rollen und Ressourcen 239 240 Benutzerrollenbericht Benutzerberechtigungsbericht Das Rollen und Ressourcen Subsystem stellt nicht nur ber die Berichterstattung Informationen zur Verf gung sondern es kann dar ber hinaus so konfiguriert werden dass es Ereignisse auf Novell oder OpenXDAS Audit Clients protokolliert Rollensicherheit Das Rollen und Ressourcen Subsystem verwendet mehrere Systemfunktionen um den Zugriff auf Funktionen in der Registerkarte Rollen und Ressourcen zu sichern Jede Men aktion auf der Registerkarte Rollen und Ressourcen wird einer oder mehreren Systemrollen zugeordnet Wenn ein Benutzer kein Mitglied einer der mit einer Aktion verkn pften Rollen ist wird der entsprechende Men eintrag nicht auf der Registerkarte Rollen und Ressourcen angezeigt Die Systemrollen sind administrative Rollen die automatisch vom System bei der Installation zum Zweck der delegierten Administration definiert wurden Dazu geh rt Folgendes Rollenadministrator Rollenmanager Die Systemrollen werden nachfolgend detailliert beschrieben Tabelle 15 1 Systemrollen Rolle Beschreibung Rollenadministrator Eine Systemrolle mit der Mitglieder alle Rollen erstellen entfernen oder modifizieren und Benutzern Gruppen oder Containern Rollen zuweisen oder entziehen k nnen Au erdem k nnen die Rollenmitglieder jeden Bericht f r einen beliebigen Benutzer ausf hren Eine Person in dieser Rolle kann die folgenden Funkt
246. g von allen Identit ten die eine verkn pfte Ressource haben Hinweis Wenn Sie eine Rolle l schen der eine Ressource zugewiesen ist oder einen Benutzer aus der Rolle entfernen entfernt das System Ressourcenzuweisungen f r Benutzer in dieser Rolle auch wenn diese Ressourcen zuerst direkt zugewiesen wurden Der Grund hierf r ist dass das System annimmt dass die letzte autorisierte Quelle f r eine Ressourcenzuweisung der berwacher dieser Ressource ist wie in folgendem Szenario dargestellt 1 Eine Ressource wird erstellt und einer Berechtigung zugeordnet 2 Ein Benutzer wird der oben erstellten Ressource zugewiesen 3 Es wird eine Rolle erstellt die an die im ersten Schritt erstellte Ressource gebunden ist 4 Derselbe Benutzer wird dann der oben erstellten Ressource zugewiesen 5 Der Benutzer wird von der Rolle entfernt In dieser Situation wird der Benutzer aus der Ressource entfernt obwohl die Ressource direkt zugewiesen wurde Anf nglich gilt die Ressourcenzuweisung als die autorisierte Quelle Wenn jedoch der Benutzer einer Rolle zugewiesen wird die mit derselben Ressource verbunden ist wird die Rolle zur autorisierten Quelle L schen von Rollen in Funktionstrennungsbeschr nkungen Wenn ein Rollenkonflikt einer Funktionstrennungsbeschr nkung gel scht wird wird die Funktionstrennungsbeschr nkung mit dem Wort Ung ltig in Klammern nach dem Namen angezeigt beispielsweise Funktionstrennung Arzt Apotheker Ung ltig in de
247. g zeigt Den Namen jeder Funktionstrennungsbeschr nkung ihre Beschreibung und die widerspr chlichen Rollen Erstellen und Anzeigen von Berichten 303 Die Benutzer die die Beschr nkung verletzen einschlie lich sowohl der genehmigten Ausnahmen als auch der nicht genehmigten Verletzungen Benutzer k nnen Mitglieder einer Gruppe oder eines Containers sein der ihnen einen Rollenkonflikt gew hrt und damit eine Verletzung begehen Genehmigte Ausnahmen Dies sind Verletzungen die als Ausnahmen von der Funktionstrennung genehmigt wurden Die Namen derer die die Ausnahmen genehmigt oder verweigert haben sowie Datum und Uhrzeit der Genehmigung oder Verweigerung So erstellen und zeigen Sie den Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung 1 ffnen Sie die Benutzeranwendung und w hlen Sie Berichte gt Funktionstrennungsberichte 2 W hlen Sie Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung im Dropdown Men Bericht ausw hlen und klicken Sie auf Ausw hlen Die Seite Rollenberichte fordert Sie zum Ausw hlen der in den Bericht einzubeziehenden Parameter auf Funktionstrennungsberichte W hlen Sie einen Funktionstrennungsbericht geben Sie die Berichtsdetails an und erstellen Sie den Bericht Alle Berichte werden im POF Format erzeugt und in einem neuen Fenster ge ffnet erforderlich Bericht ausw hlen Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung vw A
248. g zugewiesen wurde eine Email Benachrichtigung erhalten Zuweisen zu Gibt an dass nur das Teammitglied das als Vertretung festgelegt wurde eine Email Benachrichtigung erh lt Selektiv Erm glicht Ihnen Email Benachrichtigungen an von Ihnen ausgew hlte Benutzer zu senden einschlie lich Benutzern die nicht in Ihrem Team sind Ablaufdatum Kein Ablaufdatum W hlen Sie Kein Ablaufdatum wenn die Vertretungszuweisung solange in Kraft bleiben soll bis sie gel scht oder ge ndert wird Ablauf angeben W hlen Sie Ablauf angeben um ein Enddatum anzugeben Klicken Sie auf den Kalender und w hlen Sie ein Datum und eine Uhrzeit aus zu dem bzw der die Vertretungszuweisung enden soll 8 Klicken Sie auf Senden um Ihre Auswahl zu speichern Benutzeranwendung Benutzerhandbuch 12 7 Wenn die nderung erfolgreich ist wird eine Meldung hnlich der folgenden angezeigt Submission was successful Changes will be reflected upon the assigned s next login So l schen Sie Vertretungszuweisungen 1 Klicken Sie auf Team Vertretungszuweisungen in der Aktionsgruppe Einstellungen gt Teameinstellungen 2 Klicken Sie zum Entfernen einer Vertretungszuweisung auf L schen x Sie werden aufgefordert die L schung zu best tigen Wenn der L schvorgang abgeschlossen ist wird eine Best tigungsmeldung hnlich der folgenden angezeigt Submission was successful Changes will be reflected upon the assigned s next login Hinweis Sie
249. gabendetails k nnen innerhalb der Liste oder in einem separaten Hilfsdialogfeld angezeigt werden Dieses Verhalten wird durch eine Einstellung im Dialogfeld Darstellung des Anforderungsstatus anpassen gesteuert Wenn Sie diese Einstellung ndern wird sie zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert So steuern Sie die Anzeige von Aufgabendetails 1 Klicken Sie auf die Schaltfl che Anpassen im Abschnitt Anforderungsstatus der Seite Arbeits Dashboard v Anforderungsstatus Aktualisieren Anpasgpken Typ Prozessanforderung Qr Zeilen 10 v Angefordertes Eleme Darstellung des Anforderungsstatus anpassen nforderungsdatum Status Kommentar TestProv2 08 09 2009 08 11 33 L uft In Bearbeitung TestProwi 08 09 2009 08 09 34 49 Ahgeschlossen Yerweigert TestProw1 08 09 2009 08 12 31 L uft In Bearbeitung TestProy 08 09 2009 08 08 59 L uft In Bearbeitung Inga Rollengenehmigung Worldwide Sales 15 09 2009 13 11 25 OQ Abgeschlossen Genehmigt Rollengenehmigung Worldwide Sales 15 09 2009 13 11 25 49 Abgeschlossen Yerweigert Rollengenehmigung Worldwide Sales 15 09 2009 13 11 26 Abgeschlossen Genehmigt Rollengenehmigung Worldwide Sales 15 09 2009 13 11 26 Abgeschlossen Genehmigt Rollengenehmigung Worldwide Sales 15 09 2009 13 13 31 Abgeschlossen Genehmigt Rollengenehmigung TestITRole1 12 09 2009 14 52 45 49 Abgeschlossen Yerweigert 1 10 von 10 gt i
250. ge der Spalten ndern werden Ihre Anpassungen zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert So passen Sie die Anzeige von Spalten an 1 Klicken Sie auf die Option Anpassen im Ressourcenkatalog 288 Benutzeranwendung Benutzerhandbuch Ressourcenkatalog Meu M N ee Ressourcenname Air Travel Resource avan amp Building Pass Resource van entitlement test Group Mernkership Resource Health Benefits Resource Farking Fermission Resource TestRes Test Resource van Dynamic Resource Test van Resource Test eisen Aktualisieren Anpassen Filter QF zeiten 25 Kategorien Berechtigung Darstellung des Ressourcerikatalogs anpassen Standard 1 12 von 12 Die Benutzeranwendung zeigt die Liste der derzeit f r die Anzeige ausgew hlten Spalten sowie eine Liste von zus tzlichen Spalten an die zur Auswahl verf gbar sind Darstellung des Ressourcenkatalogs anpassenfd verf gbare Spalten Beschreibung Eigent mer Ausgew hlte Spalten Ressourtenname kategorien Berechtigungen 2 Sie k nnen eine zus tzliche Spalte in die Anzeige aufnehmen indem Sie die Spalte im Listenfeld Verf gbare Spalten ausw hlen und in das Listenfeld Ausgew hlte Spalten ziehen Wenn Sie mehrere Spalten in der Liste ausw hlen m chten halten Sie die Strg Taste gedr ckt und w hlen Sie die Spalten aus Wenn Sie einen Bereich von Spalten
251. geben in welcher Sprache die Berichte f r den Beglaubigungsprozess generiert werden sollen W hlen Sie in der Dropdown Liste Standardgebietsschema das Standardgebietsschema aus W hlen Sie anschlie end die gew nschten Sprachen aus und klicken Sie auf OK Wenn Sie einen Funktionstrennungsbeglaubigungsprozess initiieren generiert die Benutzeranwendung mehrere lokalisierte Berichte die von den Beglaubigern zu pr fen sind Diese Berichte enthalten dieselben Daten in einer oder mehreren Sprachen Sie werden beim Senden der Anforderung generiert um sicherzustellen dass alle Beglaubiger dieselben Daten pr fen Sie k nnen die Berichtssprachen angeben die f r den Beglaubigungsprozess generiert und gespeichert werden Wenn ein Beglaubiger eine Beglaubigungsaufgabe zur berpr fung ausw hlt zeigt das System den lokalisierten Bericht an der dem bevorzugten Gebietsschema des Beglaubigers entspricht bzw dem Browsergebietsschema falls f r den Benutzer kein bevorzugtes Gebietsschema eingestellt ist Falls f r dieses Gebietsschema kein Bericht vorhanden ist zeigt die Benutzeranwendung den Bericht an der das Standardgebietsschema verwendet Definieren Sie die Details des Beglaubigungsformulars Weitere Informationen finden Sie in Abschnitt 21 6 4 Definieren des Beglaubigungsformulars auf Seite 327 Senden Sie die Anforderung Weitere Informationen finden Sie in Abschnitt 21 6 5 Senden einer Beglaubigungsanforderung auf Seite 32
252. geben m chten w hlen Sie Enddatum angeben und geben Sie das Datum und die Uhrzeit mithilfe des Kalenders an Wenn der Prozess ohne zeitliche Begrenzung ausgef hrt werden soll w hlen Sie Kein Ablaufdatum Der im Feld Stichtag angegebene Wert wird nicht zusammen mit den Details f r eine gespeicherte Anforderung gespeichert Definieren des Beglaubigungsformulars F r alle Beglaubigungstypen muss ein Beglaubigungsformular definiert werden Die Registerkarte Konformit t stellt hierf r eine einheitliche Oberfl che zur Verf gung So definieren Sie das Formular f r einen Beglaubigungsprozess 1 W hlen Sie im linken Navigationsmen auf der Registerkarte Konformit t unter Beglaubigungsanforderungen die Aktion die Sie ausf hren m chten 2 Definieren Sie die Details des Beglaubigungsformulars wie folgt 2a Klicken Sie auf die Schaltfl che Bearbeiten Beglaubigungsformular Details Das an jeden Benutzer gesendete Beglaubigungsformular enth lt ausgew hlte Benuterattribute optionale Erfassungsfragen und die Beglaubigungsfrage Benuterattribute Yorname Nachname Titel Telefonnummer Erfassungsfragen 2b Geben Sie im Feld Beglaubigungsfrage die Beglaubigungsfrage ein Einf hrung in die Registerkarte Konformit t 327 Beglaubigungsformular Details Das an jeden Benutzer gesendete Beglaubigungsformular enth lt ausgew hlte Benutzerattribute optionale Erfassungsfragen und die E Anzeigen erf
253. genden Trustee Berechtigungen f r eine Ressource Ressource zuweisen Ressource entziehen Im Verwaltungsmodus kann der Team Manager Prozess Rollen und Ressourcenanforderungen ohne Sicherheitsberechtigungen anzeigen er muss jedoch die Berechtigung zum Anzeigen von Anforderungsdetails und Workflow Kommentaren sowie zum Zur ckziehen von Anforderungen besitzen wie in der nachfolgenden Tabelle aufgef hrt Tabelle 9 16 Anforderungsstatus f r Team Manager im Verwaltungsmodus Zum Ausf hren dieser Aktion Prozessanforderungen in der Liste anzeigen Prozessanforderungsdetail anzeigen und damit arbeiten Prozessanforderungen zur ckziehen Workflow Kommentare f r Prozessanforderungen anzeigen Rollen oder Ressourcenanforderungen in der Liste anzeigen Muss der verwaltete Benutzer Folgendes sein Initiator oder Empf nger Initiator oder Empf nger Initiator oder Empf nger Initiator oder Empf nger Initiator oder Empf nger Benutzeranwendung Benutzerhandbuch und der Team Manager muss die folgenden Berechtigungen besitzen Keine Laufende Bereitstellungsanforderungsdefiniti on anzeigen Bereitstellungsanforderungsdefiniti on zur ckziehen Laufende Bereitstellungsanforderungsdefiniti on anzeigen Keine Zum Ausf hren dieser Aktion Rollen oder Muss der verwaltete Benutzer Folgendes sein Initiator oder Empf nger und der Team Manager muss die folgenden Be
254. geschlossen admininistrator zugeordnet Sicheitieiis dnilnlsir tbr Benutzer admin Benutzer zu Rolle 28 06 2010 RBPM Security administrator assignment Abgeschlossen admininistrator zugeordnet request 3 Klicken Sie auf Drucken Rollenzuweisungen Druckansicht x Role Assignment Report A Rolle Zugewiesen an Ursprung Tag des Ablaufdatum Beschreibung der Ausganasanforderung Status Inkrafttretens Alan Test Resource Benutzer admin Benutzer zu Rolle 10 08 2010 Alan Test Resources Abgeschlossen admininistrator zugeordnet Bereitstellungsadministrator Benutzer admin Benutzer zu Rolle 28 06 2010 Provisioning administrator assignment request Abgeschlossen admininistrator zugeordnet Bereitstellungsmanager Benutzer admin Benutzer zu Rolle 28 06 2010 Provisioning manager assignment request Abgeschlossen admininistrator zugeordnet Berichtsadministrator Benutzer admin Benutzer zu Rolle 28 06 2010 Report administrator assignment request Abgeschlossen admininistrator zugeordnet Konformit tsadministrator Benutzer admin Benutzer zu Rolle 28 06 2010 Compliance administrator assignment request Abgeschlossen admininistrator zugeordnet RBPM Benutzer admin Benutzer zu Rolle 28 06 2010 RBPM configuration administrator assignment Abgeschlossen Anwendungsadministrator admininistrator zugeordnet request Ressourcenmanager Benutzer admin Benutzer zu Rolle 05 08 2010 dcg Abgeschlossen admininistrator zugeordnet Rollenmanager Benutzer admin Benutzer zu
255. gezeigt Informationen ber die n chsten auszuf hrenden Schritte finden Sie in Abschnitt 6 4 Arbeiten mit Suchergebnissen auf Seite 82 Durchf hren erweiterter Suchvorg nge Wenn Sie mehrere Kriterien f r die Suche nach Benutzern oder Gruppen angeben m ssen k nnen Sie die erweiterte Suche verwenden Beispiel Last Name equals Smith AND Title contains Rep Wenn Sie mehrere Kriteriengruppen angeben um die Reihenfolge der Auswertung der Kriterien zu steuern wenden Sie dieselben logischen Operatoren an um sie miteinander zu verbinden F hren Sie beispielsweise eine erweiterte Suche mit den folgenden Kriterien durch zwei durch oder verbundene Kriteriengruppen Verwenden der Verzeichnissuche 73 Last Name equals Smith AND Title contains Rep OR First Name starts with k AND Department equals Sales Geben Sie hierzu Folgendes an siehe Abbildung 6 6 auf Seite 74 Abbildung 6 6 Angabe einer erweiterten Suche auf der Seite Suchliste Suchliste ER EN Erweiterte Suche Geben Sie mindestens ein Kriterium f r Ihre Suche an Suchen nach Benutzer v dhit diesen Kriterien Operator Elementkategorie Ausdruck Suchbegriff Kriterien hinzuf gen entfernen Vorname v beginnt mit w Smith und Yorname vi beginnt mit v Rep BE kiiterieneruppe entfernen ader Alt diesen Kntenen Operator Elementkatesorie Ausdruck Suchbegriff Kriterien hinzuf gen entfernen Vorname w beginnt m
256. gisterkarte in der Benutzeroberfl che wechseln und dann zur ckkehren m chten klicken Sie einfach auf die Registerkarte Rollen und Ressourcen um diese wieder anzuzeigen 15 3 Funktionen der Registerkarte In diesem Abschnitt werden die Standardfunktionen der Registerkarte Rollen und Ressourcen beschrieben Es ist m glich dass Ihre Registerkarte anders aussieht da die Anwendung an die Anforderungen Ihrer Organisation angepasst wurde Wenden Sie sich in diesem Fall an Ihren Systemadministrator oder Workflow Designer Die linke Seite der Registerkarte Rollen und Ressourcen zeigt ein Men mit Aktionen an die Sie ausf hren k nnen Die Aktionen werden anhand der Kategorien Rollen und Ressourcen Berichte und Konfiguration aufgef hrt ROLLEN UND RESSOURCEN A Rollenkatalog Fessourcenkatalog Funktionstrennungskatalog BERICHTE FR R llenberichte Funktionstrennungskerichte Benu erberichte KONFIGURATION a kollen und Ressourceneinstellungen konfigurieren 244 Benutzeranwendung Benutzerhandbuch 19 4 Einige Men s auf der Registerkarte Rollen und Ressourcen sind m glicherweise nicht verf gbar wenn kein Navigationszugriff gew hrt wurde Wenn Sie auf eine Aktion klicken wird die zugeh rige Seite im rechten Teilfenster angezeigt In der Regel enth lt diese Seite ein Fenster mit den Details zu dieser Aktion Sie kann z B eine Liste oder ein Formular anzeigen in der Sie eine Auswahl treffen bzw in das Sie Daten ei
257. gt Angeben der Teamverf gbarkeit Mit der Aktion Teamverf gbarkeit k nnen Sie festlegen f r welche Prozessanforderungen Ihre Teammitglieder nicht verf gbar sind In der Zeit in der Sie oder Mitglieder Ihres Teams nicht verf gbar sind werden alle Prozessanforderungen dieses Typs an die Warteschlange des Delegierten weitergeleitet Sie k nnen die Verf gbarkeit global oder f r jede Prozessanforderung einzeln angeben Sie k nnen die Verf gbarkeit nur f r Benutzer angeben denen bereits Delegierte zugewiesen wurden 1 Klicken Sie auf Teamverf gbarkeit in der Aktionsgruppe Einstellungen gt Teameinstellungen 2 Klicken Sie auf Team w hlen um ein Team auszuw hlen dessen Team Manager Sie sind Teamverf rbarkeit Team w hlen erforderlich Team w hlen Weiber Benutzeranwendung Benutzerhandbuch Wenn Sie ein Bereitstellungsadministrator oder Bereitstellungsmanager sind wird Ihnen die Option Team w hlen nicht angezeigt Die Liste enth lt Teams f r die Team Manager die Verf gbarkeit festlegen d rfen in den Teamanforderungsrechten angegeben sowie Teams f r die das Festlegen der Verf gbarkeit nicht m glich ist Wenn Team Manager aufgrund der Teamdefinition keine Verf gbarkeit festlegen d rfen k nnen sie dennoch die Verf gbarkeitseinstellungen der Teammitglieder anzeigen die vom Administrator oder dem Manager eines anderen Teams dem diese Benutzer angeh ren festgelegt wurden Sie k nnen
258. gt das Inkrafttreten sofort Ahlaufdatum Kein Ablauf O Ablauf angeben Einzelheiten zum Arbeiten mit dem Rollenzuweisungs Anforderungsformular finden Sie in Zuweisen einer Rolle aus dem Katalog auf Seite 263 Aktualisieren der Rollenliste 1 Klicken Sie auf Aktualisieren Hinweis Wenn Sie eine Rollenzuweisung erstellen und sie dann entfernen wird zwar eine Meldung angezeigt die besagt dass die Zuweisung entfernt wurde dennoch wird die Zuweisung m glicherweise nach wie vor aufgef hrt Wenn Sie die Seite aktualisieren werden Sie wahrscheinlich sehen dass die Zuweisung entfernt wurde Anpassen der Anzeige der Rollenliste Im Rollenkatalog k nnen Sie Spalten ausw hlen bzw deren Auswahl aufheben sowie die Reihenfolge der Spalten innerhalb der Anzeige der Aufgabenliste ndern Dieses Verhalten wird durch eine Einstellung im Dialogfeld Darstellung des Rollenkatalogs anpassen gesteuert Wenn Sie die Spaltenliste oder die Reihenfolge der Spalten ndern werden Ihre Anpassungen zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert So passen Sie die Anzeige von Spalten an 1 Klicken Sie auf die Option Anpassen im Rollenkatalog Die Benutzeranwendung zeigt die Liste der derzeit f r die Anzeige ausgew hlten Spalten sowie eine Liste von zus tzlichen Spalten an die zur Auswahl verf gbar sind Darstellung des Rollenkatalogs anpassen Ed verf gbare Spalten Ausgew hlte Spalten kategorien
259. gt von der Art der durchgef hrten Suche ab Benutzersuche auf Seite 83 Gruppensuche auf Seite 84 Auf jeder Seite mit Suchergebnissen stehen Ihnen folgende Funktionen zur Verf gung Meine Suchvorg nge Suche speichern Suche revidieren Ergebnisse exportieren Neue Suche Benutzersuche Bei einer Benutzersuche enth lt die Suchergebnisliste drei Registerkarten mit Informationen Identit t Kontaktdaten Standort geografische Informationen Organisation Informationen zur Organisation Abbildung 6 8 Ergebnisse einer Benutzersuche Suchliste 4 Suchergebnisse Werwenden Sie die folgenden Registerkarten um unterschiedliche Ansichten Ihrers Ergebnis Sets anzuzeigen Benutzer vorname beginnt mit sortiert nach Nachname Gesamtzahl ibereinstimmungen z0 Identit t standort Organisation Vorname Nachname Titel Email Telefonnummer Chris Black Sales Director Black p 555 555 1338 Allison Blake Creative Assistant g 555 555 1222 Bill Burke Sales manager Central bj 555 555 1210 Ren carson Account Executive Cal Central YP North American Sales E 555 555 1209 Kevin Chester Marketing Assistant E 555 555 1221 Bob Jenner Account Executive Ea SSmi has pare Brad Jones dj 555 555 1313 Kip Keller WFP North Amercian Sales Kelly Kilpatrick sr YP Worldwide Sales 1 10 won 20 ng a weiter Zuletzt A Meine Suchvorg nge 2 suche speichern 5 Ergebnisse exportieren l suc
260. gungsprozess den Ressourcengenehmigungspr ozess au er Kraft setzt gt Genehmigung erteilen Erforderlich gt Genehmigung zur ckziehen Erforderlich identisch zu Konfiguration gew hren 2 Geben Sie an ob das Genehmigungsverfahren f r die Ressource durch das Genehmigungsverfahren f r eine Rolle au er Kraft gesetzt werden kann indem Sie das Kontrollk stchen Zulassen dass der Rollengenehmigungsprozess den Ressourcengenehmigungsprozess au er Kraft setzt aktivieren oder deaktivieren Wenn das Kontrollk stchen Zulassen dass der Rollengenehmigungsprozess den Ressourcengenehmigungsprozess au er Kraft setzt aktiviert ist setzt das Rollengenehmigungsverfahren das Ressourcengenehmigungsverfahren immer au er Kraft wenn die Ressource mit einer Rolle verkn pft wird Nachdem die verkn pfte Rolle genehmigt wurde wird die Ressource automatisch bereitgestellt ohne dass eine Genehmigung erforderlich ist Verwalten von Ressourcen in der Benutzeranwendung 281 282 3 Definieren Sie wie folgt das Genehmigungsverfahren f r einen Erteilungsvorgang 3a ffnen Sie den Abschnitt Genehmigung erteilen der Registerkarte Genehmigung 3b Geben Sie die Genehmigungsdetails an wie nachfolgend beschrieben Feld Erforderlich Benutzerdefinierte Genehmigung Standardgenehmigung Genehmigungstyp Benutzeranwendung Benutzerhandbuch Beschreibung Aktivieren Sie dieses Kontrollk stchen wenn bei der Anforderung der Ressource eine
261. he Informationen Sie in der Identity Manager Benutzeranwendung anzeigen und welche Aufgaben Sie ausf hren d rfen Dies umfasst in der Regel Folgendes Identit tsselbstbedienung die Ihnen Folgendes erm glicht Organigramme anzeigen Anwendungen angeben die mit einem Benutzer verkn pft sind sofern Sie Administrator sind Erfordert das rollenbasierte Bereitstellungsmodul f r Identity Manager Informationen Ihres Profils bearbeiten Einf hrung 13 Verzeichnisse durchsuchen Ihr Passwort die Sicherheitsantwort f r Ihr Passwort oder den Passworthinweis ndern Ihren Passwortrichtlinien und Passwortsynchronisierungsstatus berpr fen Konten f r neue Benutzer und Gruppen erstellen sofern Sie dazu berechtigt sind Rollen die Ihnen Folgendes erm glichen Rollenzuweisungen anfordern und das Genehmigungsverfahren f r Rollenzuweisungsanforderungen verwalten Den Status Ihrer Anforderungen berpr fen Rollen und Rollenbeziehungen definieren Funktionstrennungsbeschr nkungen definieren und das Genehmigungsverfahren in Situationen verwalten in denen ein Benutzer die Aufhebung einer Beschr nkung anfordert Den Rollenkatalog durchsuchen Detaillierte Berichte ansehen die die im Katalog definierten Rollen und Funktionstrennungsbeschr nkungen sowie den aktuellen Zustand von Rollenzuweisungen Funktionstrennungsausnahmen und Benutzerberechtigungen auflisten Hinweis Das Definieren von benutzerdef
262. he rewidieren amp Neue Suche Verwenden der Verzeichnissuche 83 84 6 4 2 Gruppensuche Bei einer Gruppensuche enth lt die Suchergebnisliste nur die Informationen zur Organisation Abbildung 6 9 Ergebnisse einer Gruppensuche Suchliste B O Suchergebnisse Verwenden Sie die folgenden Registerkarten um unterschiedliche Ansichten Ihrers Ergebnis Sets anzuzeigen Gruppe Beschreibung beginnt mit Sortiert nach Beschreibung Gesamtzahl libereinstimmungen a ESE Beschreibung Executive Management Group Human resources improve Customer Service task force Marketing group Mew group Sales 1 won Ei Meine Suchvorg nge Le Suche speichern A Ergebnisse exportieren amp suche revidieren eJ Neue Suche Verwenden der Suchliste Sie k nnen Folgendes mit der Liste der Suchergebnisse tun Zu einer anderen Ansicht wechseln auf Seite 84 Zeilen sortieren auf Seite 84 Details zu einem Benutzer oder einer Gruppe anzeigen auf Seite 84 Email an einen Benutzer in der Suchliste senden auf Seite 85 Zu einer anderen Ansicht wechseln 1 Klicken Sie auf die Registerkarte die Sie anzeigen m chten Zeilen sortieren 1 Klicken Sie auf die berschrift der Spalte nach der Sie sortieren m chten Die anf ngliche Sortierung erfolgt in aufsteigender Reihenfolge 2 Sie k nnen zwischen auf und absteigender Reihenfolge wechseln indem Sie erneut auf die Spalten ber
263. heitswarnmeldung anzeigt 5c Klicken Sie auf Ausf hren um fortzufahren 5d F llen Sie die Felder des anf nglichen Anforderungsformulars aus Die Felder des Formulars variieren je nach Art der angeforderten Ressource 5e Klicken Sie auf das Kontrollk stchen neben der Digitalsignatur Best tigungsmeldung um anzugeben dass Sie bereit sind zu signieren Der Text der Digitalsignatur Best tigungsmeldung h ngt davon ab wie die Bereitstellungsressource vom Administrator konfiguriert wurde Das Applet blendet daraufhin ein Fenster ein in dem Sie ein Zertifikat ausw hlen k nnen In dem Fenster werden Zertifikate aufgef hrt die in den Browser importiert wurden sowie Zertifikate die auf die Smartcard sofern aktuell verbunden importiert wurden Ausgestellt f r Ausgestellt von Ahlaufdatum J enavell OUl icdmsample lumberg Ol users ZN ahlake J 5LES4EDIRSF 09 10 2008 All Jenavell OUl idmsample tdb Ol users CH jmiller J 5I5MUMNDTRE 25 10 2005 All 5f W hlen Sie das zu verwendende Zertifikat aus und klicken Sie auf Ausw hlen 5g Wenn Sie ein in Ihren Browser importiertes Zertifikat ausw hlen m ssen Sie das Passwort f r das Zertifikat in das Feld Passwort auf dem Anforderungsformular eingeben 5h Wenn Sie ein auf die Smartcard importiertes Zertifikat ausw hlen geben Sie die PIN f r Ihre Smartcard ein und klicken Sie auf OK Sie m ssen kein Passwort eingeben wenn Sie eine Smartcard verwenden da das Zertifik
264. hilfe der Objektauswahl den gew nschten Container und w hlen Sie diesen dann aus indem Sie darauf klicken Wenn der Benutzerzuweisungsbericht alle Benutzer in den ausgew hlten Untercontainern enthalten soll aktivieren Sie unten in der Liste der ausgew hlten Elemente das Kontrollk stchen Alle Benutzer der Untercontainer einschlie en Das Kontrollk stchen Alle Benutzer der Untercontainer einschlie en wird nur angezeigt wenn in der Dropdown Liste die Option Container ausgew hlt wird Sie k nnen die Einstellung Alle Benutzer der Untercontainer einschlie en jedoch ndern ohne zuvor ausgew hlte Container entfernen und hinzuf gen zu m ssen Sie m ssen mindestens einen Benutzer eine Gruppe eine Rolle oder einen Container ausw hlen um einen Beglaubigungsprozess starten zu k nnen Zum Speichern einer Anforderung ist dies jedoch nicht erforderlich 5 Geben Sie im Feld Beglaubiger an welche Benutzer Gruppen und Rollen Beglaubiger f r den Beglaubigungsprozess sind Weitere Informationen finden Sie in Abschnitt 21 6 2 Definieren der Beglaubiger auf Seite 326 Sie m ssen mindestens einen Benutzer eine Gruppe oder eine Rolle als Beglaubiger ausw hlen um einen Beglaubigungsprozess starten zu k nnen Zum Speichern einer Anforderung ist dies jedoch nicht erforderlich Geben Sie den Stichtag f r den Beglaubigungsprozess an Weitere Informationen finden Sie in Abschnitt 21 6 3 Angeben des Stichtags auf Seite 327
265. hlen Sie entweder alle Funktionstrennungsbeschr nkungen oder nur eine Funktionstrennungsbeschr nkung zum Anzeigen aus Wenn Sie Funktionstrennungsbeschr nkung ausw hlen w hlen wird das Auswahlfeld aktiviert Weitere Informationen zur Beschreibung der Auswahlfeldsymbole finden Sie in Schritt 4 auf Seite 299 4 W hlen Sie aus alle Rollen aufzulisten oder w hlen Sie eine Rolle aus Wenn Sie Rolle ausw hlen w hlen wird das Auswahlfeld aktiviert Weitere Informationen zur Beschreibung der Auswahlfeldsymbole finden Sie in Schritt 4 auf Seite 299 5 Klicken Sie auf Bericht ausf hren um einen PDF Bericht hnlich dem in Abbildung 19 3 gezeigten zu erstellen und anzuzeigen Abbildung 19 3 Beispielbericht zu Funktionstrennungsbeschr nkungen Novell Berichtsdatum 25 September 2009 00 52 Bericht zu Funktionstrennungsbeschr nkungen Name der Doctor Pharmacist Beschreibung der Doctor Pharmac st Rollenkonflikte Test TRole1 TestITRole2 Genehmiger admin admin Name der Van SoD Test Beschreibung der Van SoD Test Rollenkonflikte reportAdmin complianceAdmin Genehmiger admin admin 6 Zum Speichern des Berichts w hlen Sie Datei gt Kopie speichern im Adobe Reader Fenster Geben Sie ein Verzeichnis an in dem die Datei gespeichert werden soll und geben Sie einen Dateinamen f r den Bericht an 19 3 2 Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung Der Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennun
266. hlten Rollen zugewiesen sind In den Bericht werden nur die Rollen aufgenommen f r die Zuweisungen bestehen So initiieren Sie einen Rollenzuweisungsbeglaubigungsprozess 1 Klicken Sie auf Prozess Rollenzuweisungsbeglaubigung anfordern in der Liste der Aktionen f r Beglaubigungsanforderungen Die Benutzeranwendung zeigt eine Seite an auf der Sie Details zum Beglaubigungsprozess angeben k nnen Prozess Funktionszuweisungsbeglaubigung anfordern Senden Sie eine Anforderung f r eine neue Funktionszuweisungsbeglaubigung setzen Sie eine vorhandene erneut ab oder speichern Sie Anforderungsdetails erforderlich Gespeicherte Anforderung verwenden Ausgew hlte Prozess anforderung Default Geben Sie eine Bezeichnung und eine Beschreibung der Beglaubigungsanforderung ein Die Anzeigebezeichnung wird als Mame der Beglaubigungsanforderung in der Liste Meine Aufgaben in der Liste der gespeicherten Anforderungen und in anderen Anzeigelisten angezeigt Die Frozessanforderungsbeschreibung wird bei der Anzeige des Anforderungsstatus in den Details der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt Anzeigehezeichnung Funktionszuweisung Vorgabe B m Iammo i IMM Anforderungskheschreibung Funktionszumeisung Vorgabe W hlen Sie die Funktionen aus deren Zuweisungen w hrend des Beglaubigungsprozesses verifiziert werden Zuweisungen verifizieren f r Alle Funktionen O Funktionen ausw hlen W hler
267. hmigt werden soll Die Genehmigung ist abgeschlossen wenn der angegebene Prozentsatz der Benutzer erreicht ist Wenn Sie beispielsweise m chten dass einer von vier Benutzern in der Liste die Bedingung genehmigt geben Sie Quorum und einen Prozentsatz von 25 an Alternativ k nnen Sie 100 angeben wenn alle vier Genehmiger die Bedingung genehmigen m ssen Der Wert muss eine Ganzzahl zwischen 1 und 100 sein Tipp Die Felder Seriell und Quorum haben einen Hover Text der ihr Verhalten beschreibt Genehmiger W hlen Sie Benutzer wenn die Rollengenehmigungsaufgabe einem oder mehreren Benutzern zugewiesen werden soll W hlen Sie Gruppe wenn die Rollengenehmigungsaufgabe einer Gruppe zugewiesen werden soll W hlen Sie Container wenn die Rollengenehmigungsaufgabe einem Container zugewiesen werden soll W hlen Sie Rolle wenn die Rollengenehmigungsaufgabe einer Rolle zugewiesen werden soll Verwenden Sie zum Auffinden eines bestimmten Benutzers einer Gruppe eines Containers oder einer Rolle die Objektauswahl Wie Sie die Reihenfolge der Genehmiger in der Liste ndern oder einen Genehmiger entfernen wird unter Abschnitt 1 4 4 Allgemeine Benutzeraktionen auf Seite 24 beschrieben Entzug der Genehmigung Aktivieren Sie dieses Kontrollk stchen wenn die Rolle genehmigt erforderlich Identisch mit werden muss wenn sie entzogen wird Genehmigung erteilen i a Das Genehmigungsverfahren f r Rollenentzugs
268. hnen nicht das Senden von Beglaubigungs Ressourcen oder Rollenanforderungen Abh ngig vom gew nschten Anforderungstyp k nnen Sie diese Anforderungen ber die folgenden Oberfl chen senden Verwenden Sie zum Senden von Beglaubigungsanforderungen die Beglaubigungsanforderungen Aktionen in der Registerkarte Konformit t Verwenden Sie zum Senden von Ressourcenanforderungen den Abschnitt Ressourcenzuweisungen der Registerkarte Arbeits Dashboard oder den Ressourcenkatalog auf der Registerkarte Rollen und Ressourcen e Verwenden Sie zum Senden von Rollenanforderungen den Abschnitt Rollenzuweisungen der Registerkarte Arbeits Dashboard oder den Rollenkatalog auf der Registerkarte Rollen und Ressourcen 9 4 Verf gbare Arbeits Dashboard Aktionen Die Abschnitte des Arbeits Dashboards unterst tzen die folgenden Aktionen Benutzeranwendung Benutzerhandbuch 9 5 Tabelle 9 3 Allgemeine Arbeits Dashboard Aktionen Aktion Beschreibung Zuweisen Weist eine Rolle oder Ressource zu Diese Aktion ist nur mit den Aktionen Rollenzuweisungen und Ressourcenzuweisungen verf gbar Entfernen Entfernt eine Rollen oder Ressourcenzuweisung Diese Aktion ist nur mit den Aktionen Rollenzuweisungen und Ressourcenzuweisungen verf gbar Aktualisieren Aktualisiert die Anzeige Anpassen Erm glicht Ihnen festzulegen welche Spalten angezeigt werden und in welcher Reihenfolge diese angezeigt werden Filter Erm glicht Ihnen das Fil
269. hnitt Rollenzuweisungen des Dashboards auf Anpassen v Rollenzuweisungen Zuweisen Entfernet Aktualisieren Anpassen Filter QY Zeiten 25 m a k Beschreibung der C Role amp Zugewiesen an U Spalten anpassen Tag des Inkrafttretens Ablaufdatum Ausgangsanforderung Status R Margo Benutzer zu Rolle Role administrator 15 09 2009 vV se L Rollenadministrator MacKenzie zugeordnet assignment request Abgeschlossen 1 1 won 1 Die Benutzeranwendung zeigt die Liste der derzeit f r die Anzeige ausgew hlten Spalten sowie eine Liste von zus tzlichen Spalten an die zur Auswahl verf gbar sind Darstellung der Rollenzuweisungen anpassenfg verf gbare Spalten Ausgew hlte Spalten Ama Rolle zugewiesen an Ursprung Tag des Inkraftretens Ablaufdatum Beschreibung der Ausgangsanforderung Status Abbrechen 2 Sie k nnen eine zus tzliche Spalte in die Anzeige aufnehmen indem Sie die Spalte im Listenfeld Verf gbare Spalten ausw hlen und in das Listenfeld Ausgew hlte Spalten ziehen Wenn Sie mehrere Spalten in der Liste ausw hlen m chten halten Sie die Strg Taste gedr ckt und w hlen Sie die Spalten aus Wenn Sie einen Bereich von Spalten ausw hlen m chten die zusammen in der Liste angezeigt werden halten Sie die Umschalttaste gedr ckt und w hlen Sie die Spalten aus Sie k nnen die Reihenfolge der Spalten in der Anzeige ndern indem Sie die Spalten im Listenfeld Ausgew hlte Spalten nach
270. hre zugewiesenen Delegierten bearbeiten k nnen Zum Bearbeiten der Verf gbarkeit m ssen Sie die Berechtigung Verf gbarkeit konfigurieren besitzen Weitere Informationen finden Sie in Abschnitt 12 3 Angeben Ihrer Verf gbarkeit auf Seite 193 Erm glicht Ihnen Ihre Vertretungszuweisungen anzuzeigen oder zu bearbeiten Zum Bearbeiten von Vertretungszuweisungen m ssen Sie die Berechtigung Vertretung konfigurieren besitzen Weitere Informationen finden Sie in Abschnitt 12 4 Anzeigen und Bearbeiten von Vertretungszuweisungen auf Seite 199 Erm glicht Ihnen Ihre Delegiertenzuweisungen anzuzeigen oder zu bearbeiten Zum Bearbeiten von Delegiertenzuweisungen m ssen Sie die Berechtigung Delegierung konfigurieren besitzen Weitere Informationen finden Sie in Abschnitt 12 5 Anzeigen und Bearbeiten von Delegiertenzuweisungen auf Seite 201 Wenn sich ein Bereitstellungsadministrator Bereitstellungsmanager oder Team Manager bei der Benutzeranwendung anmeldet enth lt das Men Einstellungen die folgenden zus tzlichen Optionen Tabelle 12 2 Optionen des Men s Einstellungen die f r Administratoren und Team Manager verf gbar sind Option des Men s Einstellungen Teameinstellungen gt Teamverf gbarkeit Beschreibung Hier k nnen Sie festlegen welche Anforderungen von Ihren Teammitgliedern und welche Anforderungen von den Delegierten der Teammitglieder bearbeitet werden d
271. hren um fortzufahren 2d F llen Sie die Felder des Genehmigungsformulars aus Die Felder des Formulars variieren je nach Art der angeforderten Ressource 2e Klicken Sie auf das Kontrollk stchen neben der Digitalsignatur Best tigungsmeldung um anzugeben dass Sie bereit sind zu signieren Der Text der Digitalsignatur Best tigungsmeldung h ngt davon ab wie die Bereitstellungsressource vom Administrator konfiguriert wurde Das Applet blendet daraufhin ein Fenster ein in dem Sie ein Zertifikat ausw hlen k nnen In dem Fenster werden Zertifikate aufgef hrt die in den Browser importiert wurden sowie Zertifikate die auf die Smartcard sofern aktuell verbunden importiert wurden Ausgestellt f r Ausgestellt vor Ahlaufdatum Jznovell OUl eicdmsample lumberg OU users CN ahblake BZSEESHERN Ben 04 10 2008 Als J navell Ol idmsample tdhb l users CHN jmiller J 5I5MUMNDTRE 25 10 2003 All 2f W hlen Sie das zu verwendende Zertifikat aus und klicken Sie auf Ausw hlen 2g Wenn Sie ein in Ihren Browser importiertes Zertifikat ausw hlen geben Sie das Passwort f r das Zertifikat im Feld Passwort auf dem Anforderungsformular ein Benutzeranwendung Benutzerhandbuch 2h Wenn Sie ein auf die Smartcard importiertes Zertifikat ausw hlen geben Sie die PIN f r Ihre Smartcard ein und klicken Sie auf OK Sie m ssen kein Passwort eingeben wenn Sie eine Smartcard verwenden da das Zertifikatspasswort bereits auf die Smartcard be
272. ht und genehmigt werden bevor die Ausf hrung der Aufgabe als abgeschlossen betrachtet werden kann Das Quorum wird vom Administrator festgelegt Dazu gibt der Administrator eine Genehmigungsbedingung an in der die genaue Anzahl oder der Prozentsatz an erforderlichen Genehmigungen definiert ist Verwalten Ihrer Arbeit 133 Das Workflow System f hrt eine Kurzschlussevaluierung durch um die Quoren zu optimieren Immer wenn eine Quorum Genehmigungsbedingung den Punkt erreicht an dem ein Quorum nicht m glich ist wird die Aktivit t verweigert und die Aufgabe aus allen Warteschlangen aller Adressaten entfernt Bei Aufgaben mit hoher Priorit t wird in der Spalte Priorit t ein Symbol angezeigt Sie k nnen die Aufgabenliste nach Priorit t sortieren indem Sie auf die Spalte Priorit t klicken Workflow Aufgaben die mit Beglaubigungsanforderungen verkn pft sind zeigen den Aufgabennamen Beglaubigungsgenehmigung an 10 1 2 Anzeigen der Zusammenfassung f r eine Aufgabe So zeigen Sie die Zusammenfassungsinformationen f r eine Aufgabe an 1 Bewegen Sie den Mauszeiger ber den Aufgabennamen in der Aufgabenliste v Aufgabenbenachrichtigungen Aktualisieren Anpassen Filter Qr Zeilen 25 v Zugewiesen Anforderungsdatum Aufgabe Anforderung Empf nger an Kommentar Rollenanforderung Seriell i BE Ag genehmigen Rollengenehmigung test 1 polina june Chris Black Allison Blake 15 09 2009 14 45 32 u RORenarurdening Re
273. ichtlinie durch den Systemadministrator stehen folgende M glichkeiten zur Verf gung Es wird ein Hinweis zu Ihrem Passwort auf der Seite angezeigt Sie erhalten eine Email mit Ihrem Passwort oder einem Passworthinweis e Sie werden aufgefordert das Passwort zur ckzusetzen Probleme bei der Anmeldung Wenn Sie sich nicht bei der Identity Manager Benutzeranwendung anmelden k nnen stellen Sie sicher dass Sie den Benutzernamen und das Passwort korrekt eingegeben haben Rechtschreibung Gro s Kleinschreibung usw Wenn Sie weiterhin Probleme haben wenden Sie sich an den Systemadministrator Es ist hilfreich wenn Sie Details zu Ihrem Problem angeben k nnen z B die Fehlermeldung Frage nach weiteren Informationen Sie werden m glicherweise nach weiteren Informationen gefragt sobald Sie sich bei der Identity Manager Benutzeranwendung angemeldet haben Auch dies h ngt davon ab wie der Systemadministrator Ihre Passwortrichtlinie sofern vorhanden eingerichtet hat Beispiel Wenn Sie sich zum ersten Mal anmelden werden Sie m glicherweise aufgefordert Ihre Sicherheitsabfragen und antworten oder den Passworthinweis festzulegen e Wenn Ihr Passwort abgelaufen ist werden Sie m glicherweise aufgefordert es zur ckzusetzen Erkunden der Benutzeranwendung Nach der Anmeldung zeigt die Identity Manager Benutzeranwendung die Registerkarten an mit denen Sie arbeiten Einf hrung 21 22 Abbildung 1 3 Was Sie nach de
274. ie a ra Krankenhaus Zugrifi Wast Svata mzurriff Eine Rolle auf h herer Ebene schlieft automatisch die Rechte der Rollen auf niedrigerer Ebene die sie enth lt mit ein Zum Beispiel schliefst eine Gesch ftsrolle automatisch die Rechte der II Rollen die sie enth lt mit ein Auf hnliche Weise schliefst eine TI Rolle automatisch die Rechte der Berechtigungsrollen die sie enth lt mit ein Zwischen gleichrangigen Rollen innerhalb der Hierarchie sind keine Rollenbeziehungen erlaubt Dar ber hinaus k nnen Rollen auf niedrigerer Ebene keine Rollen auf h herer Ebene enthalten Wenn Sie eine Rolle definieren k nnen Sie optional einen oder mehrere Eigent mer f r diese Rolle bestimmen Ein Rolleneigent mer ist ein Benutzer der als der Eigent mer der Rollendefinition bestimmt wurde Wenn Sie Berichte f r den Rollenkatalog generieren k nnen Sie diese Berichte basierend auf dem Rolleneigent mer filtern Der Rolleneigent mer besitzt nicht automatisch die Autorisierung nderungen an einer Rollendefinition zu verwalten In einigen F llen muss der Eigent mer einen Rollenadministrator bitten administrative Aktionen f r die Rolle durchzuf hren Benutzeranwendung Benutzerhandbuch Wenn Sie eine Rolle definieren k nnen Sie sie optional mit einer oder mehreren Rollenkategorien verkn pfen Eine Rollenkategorie erm glicht es Ihnen Rollen zum Zweck der Organisation des Rollensystems zu kategorisieren Sobald eine Rolle m
275. ie Liste nach verschiedenen Spalten sortieren indem Sie auf die berschrift der jeweiligen Sortierspalte klicken Standardm ig ist die Liste in absteigender Reihenfolge nach dem Anforderungsdatum sortiert sodass die neuesten Anforderungen oben in der Liste angezeigt werden Wenn Sie die Liste nach einer anderen Spalte als der Spalte Anforderungsdatum sortieren wird die Spalte Anforderungsdatum als sekund re Sortierspalte verwendet Wenn Sie die Sortierreihenfolge f r die Anforderungsliste ndern wird Ihre Einstellung zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert Aktualisieren der Anforderungsliste So aktualisieren Sie die Anforderunsgsliste 1 Klicken Sie auf die Schaltfl che Aktualisieren Die Anforderungsliste wird auf den derzeitigen Status der Anforderunsgsliste f r den aktuellen Benutzer aktualisiert Wenn Sie auf die Schaltfl che Aktualisieren klicken werden dadurch nicht die Filter entfernt die Sie auf die Anforderungsliste angewendet haben Wenn Sie die Anforderungsliste aktualisieren werden alle von Ihnen definierten Filter zum Aktualisieren der Liste verwendet und die Filter bleiben so lange wirksam bis Sie sie zur cksetzen 178 _ Benutzeranwendung Benutzerhandbuch 10 4 9 10 4 10 10 4 11 Anzeigen der Kommentare f r eine Anforderung 1 Sie k nnen den Kommentartext f r eine Anforderung anzeigen indem Sie in der Anforderungsliste auf das Symbol Kommenta
276. ie Suchergebnisse im tabulatorgetrennten Format anzeigen m chten w hlen Sie Tabulatorgetrennt in der Dropdown Liste aus und klicken Sie auf Weiter 3 W hlen Sie Auf Datentr ger exportieren um die aktuellen Suchergebnisse in eine Textdatei zu exportieren Die Seite Exportieren wird angezeigt Export Portlet N w hlen Sie ob Sie die Daten auf dem Bildschirm ansehen oder exportieren m chten w hlen Sie ein Format und klicken Sie auf die Schaltfl che um fortzufahren Schlie en Sie das Fenster wenn Sie fertie sind Modus Format auf dem Bildschirm ansehen Tabulat rgetrennt O auf Datentr ger exportieren Fenster schlie en 4 W hlen Sie in der Dropdown Liste Format das Exportformat f r die Suchergebnisse aus Exportformat Standardname der generierten Datei CSV SearchListResult Datum Uhrzeit csv Beispiel SearchListResult 27 Sep 05 11 21 47 csv Tabulatorgetrennt SearchListResult Datum Uhrzeit txt Beispiel searchListResult 27 Sep 05 11 20 51 t xt XML beim Exportieren auf einen SearchListResult Datum Uhrzeit xml Datentr ger verf gbar Beispiel SearchListResult 27 Sep 05 11 22 51 xml 5 Klicken Sie auf Exportieren 6 Geben Sie bei Aufforderung den Speicherort der Datei mit den exportierten Suchergebnissen an 7 Klicken Sie nach dem Export auf Fenster schlie en Suchkriterien revidieren 1 Klicken Sie auf Suche revidieren unten auf der Seite Daraufhin wird die vorherige Suchs
277. ie Zeilenanzahl aus die auf jeder Seite angezeigt werden soll Zeilen 250 _Benutzeranwendung Benutzerhandbuch 16 1 2 Bl ttern in der Rollenliste 1 Sie k nnen in der Rollenliste zu einer anderen Seite bl ttern indem Sie im unteren Bereich der Liste auf die Schaltfl che Weiter Zur ck Erste oder Letzte klicken 5 gt Rollenkatalog beuzz Bearbeiten L schen zuweisen Aktualisieren Anpassen Filter Dr Zeilen 5 LI Rollenname Rollenehene Kategorien O Administer Drugs Fermission Role O EH Benefits System Access Permission Role amp Billing System Access Permission Role O amp 8 compliance dmin IT Role amp 8 Compliance Administrator IT Role System Roles Sortieren der Rollenliste So sortieren Sie die Rollenliste 1 5 von 33 ME 1 Klicken Sie auf die berschrift der Spalte nach der Sie sortieren m chten Rollenkatalog bleu Bearbeiten L schen Zuweisen Filter Q7 zeiten 5 Aktualisieren Anpassen Rollenname Rollenebene Kategorien ei Permission Role Fl Benefits System Access C amp Billing System Access LI complianceAdmin O amp Compliance Administrator Permission Role Fermission Role IT Role IT Role System Roles 1 5von33 gt l Der pyramidenf rmige Sortierindikator gibt an welche Spalte die neue Sortierspalte ist Bei einer aufsteigenden Sortierung wird der Sortierindikat
278. ie alternativ das Symbol Objektauswahl neben dem Auswahlfeld Teammitsglied um ein Teammitglied auszuw hlen Klicken Sie in diesem Fall auf das Symbol um das Fenster Objektsuche zu ffnen Geben Sie die Suchkriterien f r das Teammitglied an klicken Sie auf Suchen und w hlen Sie das Teammitglied aus Klicken Sie auf Weiter Die Vertretungszuweisungen f r das ausgew hlte Teammitglied werden angezeigt sofern vorhanden Klicken Sie zum ndern der Vertretungszuweisung auf die Bearbeitungsschaltfl che neben der entsprechenden Zuweisung ri Sind Team Manager gem der Teamdefinition nicht zum Festlegen von Vertretungen berechtigt ist die Bearbeitungsschaltfl che deaktiviert F llen Sie die Felder wie folgt aus Feld Beschreibung Benutzer W hlen Sie das Teammitglied aus dem Sie eine Vertretung zuweisen m chten Sie k nnen mehrere Benutzer ausw hlen Zugewiesene Vertretung W hlen Sie das Teammitglied aus das die Vertretung bernehmen soll Andere Benutzer ber diese Bei Auswahl dieser Option werden andere Benutzer per Email ber diese Anderungen benachrichtigen Verf gbarkeitszuweisung benachrichtigt Adressat Gibt an welche Benutzer Email Benachrichtigungen erhalten sollen Alle Gibt an dass der als Vertretung festgelegte Benutzer sowie das Teammitglied dem die Vertretung zugewiesen wurde Email Benachrichtigungen erhalten Zuweisen von Gibt an dass nur die Teammitglieder denen die Vertretun
279. ieder der Gruppen Container und Funktionen wird ein Bericht mit den jeweils zugeordneten Funktionszuweisungen generiert Folgender Benutzer zugewiesene Benutzer E Funktionen werifizieren W hlen Sie die Benuter aus die die Daten w hrend des Beglaubigungsprozesses verifizieren Wenn Sie Gruppen und Funktionen w hlen legen Sie fest ob alle Mitglieder die Daten verifizieren m ssen oder ob nur ein einzelnes Mitglied in jeder Gruppe und Funktion die Daten verifizieren muss um den Frozess abzuschlie en Beglaubiger Benutzer WA E 2 Wenn Sie Details einer fr heren gespeicherten Anforderung als Basis f r diese Anforderung verwenden m chten klicken Sie auf Gespeicherte Anforderung verwenden Weitere Informationen finden Sie in Abschnitt 21 6 7 Verwenden einer gespeicherten Anforderung auf Seite 331 3 Geben Sie die Anzeigebezeichnung und die Beschreibung f r die Anforderung an Weitere Informationen finden Sie in Abschnitt 21 6 1 Angeben der Bezeichnung und Beschreibung f r eine Anforderung auf Seite 325 4 W hlen Sie im Feld Folgendem Benutzer zugewiesene Rollen verifizieren die Benutzer aus deren Zuweisungen verifiziert werden 4a Sie k nnen einen oder mehrere Benutzer explizit einbeziehen indem Sie in der Dropdown Liste die Option Benutzer w hlen W hlen Sie die Benutzer aus deren Funktionszuweisungen w hrend des Beglaubigungsprozesses verifiziert werden F r jeden Benutzer sowie alle ausgew hl
280. ierte Ressource aus und klicken Sie auf Bearbeiten Ressourcenkatalog Meu u L schen Zuweisen Aktualisieren Anpassen Filter Nr Zeilen 25 bpne ig pe i e i e D Ressa Ressource bearbeiten Air Travel Resource avan E Building Fass Resource Bavan entitlernenttest Group Membership Resource Health Benefits Resource Farking Fermission Resource TestRes Test Resource van Dynamic Resource Test van Resource Test Kategorien Berechtigungen Standard 1 12 von 12 2 Nehmen Sie die gew nschten nderungen an den Ressourceneinstellungen vor und klicken Sie auf Speichern 17 1 4 L schen von Ressourcen 1 W hlen Sie eine zuvor definierte Ressource aus und klicken Sie auf L schen Was geschieht mit vorhandenen Ressourcenzuweisungen Wenn Sie eine Ressource l schen der bereits eine oder mehrere Identit ten zugewiesen wurden entfernt das System die Ressource von diesen Identit ten Wenn die Ressource mit einer Rolle verkn pft wurde entfernt das System ebenfalls alle Rollenverkn pfungen die zu der gel schten Ressource geh ren Verwalten von Ressourcen in der Benutzeranwendung 285 17 1 9 Zuweisen von Ressourcen Sie k nnen eine Ressource auf zwei verschiedene Arten zuweisen Aus dem Ressourcenkatalog ber das Dialogfeld Ressource bearbeiten Beide Methoden werden nachfolgend beschrieben Zuweisen einer Ressource aus dem K
281. igen die den aktuellen Zustand von Funktionstrennungsbeschr nkungen Verletzungen und genehmigten Ausnahmen beschreiben Weitere Informationen finden Sie in Abschnitt 19 3 Funktionstrennungsberichte auf Seite 302 Erm glicht Ihnen Berichte zu erstellen und anzuzeigen die den aktuellen Zustand von Rollenmitgliedschaften und Berechtigungen f r Benutzer beschreiben Weitere Informationen finden Sie in Abschnitt 19 4 Benutzerberichte auf Seite 305 Erm glicht Ihnen administrative Einstellungen f r das Rollen und Ressourcen Subsystem anzugeben Weitere Informationen finden Sie in Konfigurieren der Rollen und Ressourceneinstellungen auf Seite 309 Erl uterung der Symbole auf der Registerkarte Rollen und Bei der Verwendung der Registerkarte Rollen und Ressourcen werden an vielen Stellen Symbole angezeigt die wichtige Informationen vermitteln Die folgenden Symbole werden angezeigt Benutzeranwendung Benutzerhandbuch Abbildung 15 3 Symbole auf der Registerkarte Rollen und Ressourcen Verarbeitung l uft ve Ausstehende Genehmigung Senehmigt V Abgeschlossen Bereitgestellt 3 verweigert S Beendet T Fe a A a Bearbeiten a Entfernen FE Funktio Status der Funktionszuweisungen J Funktionsbeziehungen Eh Relation auf h herer Ebene i Relation auf niedrigerer Ebene A Benutzer 28 Gruppe 5y Container gt gt Direktzuweisung Ausstehende Aktivierung Die
282. iger auf Seite 326 e Abschnitt 21 6 3 Angeben des Stichtags auf Seite 327 Abschnitt 21 6 4 Definieren des Beglaubigungsformulars auf Seite 327 e Abschnitt 21 6 5 Senden einer Beglaubigungsanforderung auf Seite 329 Abschnitt 21 6 6 Anforderungsdetails speichern auf Seite 330 Abschnitt 21 6 7 Verwenden einer gespeicherten Anforderung auf Seite 331 Angeben der Bezeichnung und Beschreibung f r eine Anforderung F r alle Beglaubigungsanforderungstypen m ssen eine Anzeigebezeichnung und eine Beschreibung definiert werden Die Registerkarte Konformit t stellt hierf r eine einheitliche Oberfl che zur Verf gung So definieren Sie die Anzeigebezeichnung und die Anforderungsbeschreibung 1 W hlen Sie im linken Navigationsmen auf der Registerkarte Konformit t unter Beglaubigungsanforderungen die Aktion die Sie ausf hren m chten 2 Geben Sie eine Bezeichnung in das Feld Anzeigebezeichnung ein Die Anzeigebezeichnung wird in der Liste Meine Aufgaben in der Liste der gespeicherten Anforderungen und in anderen Anzeigelisten als Name des Beglaubigungsprozesses angezeigt Sie k nnen f r die Bezeichnung lokalisierten Text angeben indem Sie auf die Schaltfl che Sprache hinzuf gen klicken Geben Sie anschlie end rechts neben der Zielsprache den lokalisierten Text ein und klicken Sie auf OK 3 Geben Sie eine Beschreibung in das Feld Anforderungsbeschreibung ein Wenn Sie auf der Seite
283. il Smith Angefordert von admin admin Tag des Inkrafttretens 15 09 2009 13 40 19 Beschreibung der Ausgangsanforderung test assignment Workflow Kommentare Benutzeranwendung Benutzerhandbuch Anforderungsaktion Benutzer zu Rolle zugeordnet Anforderungsdatum 15 09 2009 13 40 19 Ahlaufdatum Best tigungsnummer f35e134233939494191e Bdac9Tt454f2 Details zur Bedeutung der Statuswerte finden Sie in Abschnitt 10 4 Anzeige des Anforderungsstatus auf Seite 166 3 W hlen Sie zum Zur ckziehen einer Anforderung diese aus und klicken Sie auf Zur ckziehen Sie ben tigen die Berechtigung zum Zur ckziehen einer Anforderung Wenn die Anforderung abgeschlossen oder beendet wurde wird eine Fehlermeldung angezeigt wenn Sie versuchen die Anforderung zur ckzuziehen 16 1 3 Bearbeiten einer vorhandenen Rolle 1 W hlen Sie eine zuvor definierte Rolle aus und klicken Sie auf Bearbeiten Rollenkatalog Heu Bearbeiten L schen Zuweisen Aktualisieren Anpassen Filter Dr Zeilen 5 C Rolle Rollenebene Kategorien EH Bil Gesch ftsrolle C amp entitlementtest Gesch ftsrolle Standard amp Role with Approval Gesch ftsrolle Cl amp TestrRole Gesch ftsrolle Il E amp van Quorum Approval Test Gesch ftsrolle iel 8 10 von 33 gt i 2 Nehmen Sie die gew nschten nderungen an den Rolleneinstellungen vor und klicken Sie auf Speichern Mit vorhandenen Rollen verkn pfte Ber
284. in der Regel von Ihren Aufgaben und Ihrer hierarchischen Position in Ihrer Organisation ab Hinweis Die Registerkarte Rollen und Ressourcen ist nur in Identity Manager 4 0 2 Advanced Edition verf gbar In der Standard Edition wird diese Funktion nicht unterst tzt Allgemeines zu Rollen Dieser Abschnitt liefert einen berblick ber Begriffe und Konzepte auf der Registerkarte Rollen und Ressourcen Rollen und Rollenzuweisungen auf Seite 236 Rollenkatalog und Rollenhierarchie auf Seite 237 Funktionstrennung auf Seite 239 Rollenberichterstattung und Revision auf Seite 239 Rollensicherheit auf Seite 240 Rollen und Ressourcenservice TIreiber auf Seite 241 Rollen und Rollenzuweisungen Eine Rolle definiert eine Reihe von Berechtigungen die in Beziehung zu einem oder mehreren Zielsystemen oder Anwendungen stehen Die Registerkarte Rollen und Ressourcen erm glicht es Benutzern Rollenzuweisungen anzufordern die Verkn pfungen zwischen einer Rolle und einem Benutzer einer Gruppe oder einem Container darstellen Die Registerkarte Rollen und Ressourcen erm glicht es Ihnen ebenfalls Rollenbeziehungen zu definieren die Verkn pfungen zwischen Rollen in der Rollenhierarchie herstellen Sie k nnen Rollen direkt einem Benutzer zuweisen In diesem Fall gew hren diese direkten Zuweisungen einem Benutzer expliziten Zugriff auf die der Rolle zugewiesenen Berechtigungen Sie k nnen auch in
285. ind kann der delegierte Benutzer diese Anforderung bearbeiten Bei Auswahl der Option NICHT verf gbar f r bestimmte Anforderungen wird die Seite Verf gbarkeit bearbeiten ge ffnet Diese Aktion entspricht dem Klicken auf die Schaltfl che Neu 12 3 2 Erstellen oder Bearbeiten einer Verf gbarkeitseinstellung 1 Klicken Sie zum Erstellen einer neuen Verf gbarkeitseinstellung auf Neu oder w hlen Sie NICHT verf gbar f r bestimmte Anforderungen in der Dropdown Liste Status ndern 2 Klicken Sie zum Bearbeiten einer vorhandenen Einstellung neben dieser auf Bearbeiten 4 Die Benutzeranwendung zeigt eine Reihe von Steuerelementen an mit denen Sie den Zeitraum angeben in dem Sie nicht verf gbar sind und die Anforderungen ausw hlen k nnen f r die diese Einstellung g ltig ist Die angezeigte Liste der Prozessanforderungen enth lt nur Prozessanforderungen die ber eine Delegiertenzuweisung verf gen Steuern Ihrer Einstellungen 195 Verf gbarkeit bearbeiten selektive Verf sbarkeit erforderlich Benutzer Alison Blake Nicht verf gbar ab 20 03 2007 03 05 20 PHH Hichtverf sbarkeitszeitraum Geben Sie unten einen Zeitraum an in dem Sie nicht verf gbar sind Wenn Sie eine Dauer angeben lesen Sie sie im Feld Dauer fest und w hlen Sie die Wochen Tage oder Stunden im entsprechenden Dropdowrn Men Wenn Sie ein Enddatum angeben legen sie das gew nschte Datum im Feld Enddatum fest Nicht ve
286. inen Kulangzeitraum f r den Zeitraum zwischen dem Enffernen einer Rollenzuweisung und dem Initiieren der zugeh rigen Berechtigungsenffernungsprozessen definieren Au erdem k nnen Sie die angezeigten Texte f r die Gesch ftsfeldebenen festlegen Die restlichen Einstellungen sind schreibgesch t Rollencontainer cn RoleDefs cn Roleclonfig cn Appconfig cn UserApplication cn TestsetlS o context Rollenanforderungscontainer cn Reqguests cn Rolec onfig cn Appconfg cn UserApplication cn Testsetls o c ontext Standardrollengenehmigungsdefinition Rollengenehmigung Kulanzzeitraum f r Rollenzuweisungen oo Sekunden 0 sofart 4 Anzeigenamen f r Rollenebenen Ebene 30 Gesch ftsrolle Ebene 20 IT Folle Ha Ebene 10 Berechtigungsrolle pa Die folgenden Einstellungen sind schreibgesch tzte Einstellungen die zum Installationszeitpunkt festgelegt werden Rollencontainer Rollenanforderungscontainer Standardrollengenehmigungsdefinition 3 Geben Sie einen Kulanzzeitraum f r Rollenzuweisungen in Sekunden an Dieser Wert gibt die Zeit in Sekunden an bevor eine Rollenzuweisung aus dem Rollenkatalog entfernt wird standardm ig 0 Ein Kulanzzeitraum von Null bedeutet dass wenn jemand aus einer Rollenzuweisung entfernt wird die Entfernung augenblicklich stattfindet und der daraus resultierende Entzug von Berechtigungen ebenfalls augenblicklich initiiert wird Sie k nnen den Kulanzzeitrau
287. iner anderen Seite bl ttern indem Sie im unteren Bereich der Liste auf die Schaltfl che Weiter Zur ck Erste oder Letzte klicken 1 5 won6 Bi Sortieren der Ressourcenzuweisungsliste So sortieren Sie die Ressourcenzuweisungsliste 1 Klicken Sie auf die berschrift der Spalte nach der Sie sortieren m chten Der pyramidenf rmige Sortierindikator gibt an welche Spalte die neue prim re Sortierspalte ist Bei einer aufsteigenden Sortierung wird der Sortierindikator in seiner normalen nach oben weisenden Position dargestellt Zuweisen Entfernen Aktualisieren Anpassen Filter Q7 Zeiten 5 Beschreibung der Ausgangsanforderung F Avan 15 09 09 12 07 35 test Avan v Abgeschlossen Select membership van Yan Resource METACARPALSTREEinNDYell Test idmsample mysgligroupsinursing Field Label 1 testfield label i Ressource Anforderungsdatum Beschreibung Parameter Status O vanResource Test 15 09 09 12 10 58 test assignment V Abgeschlossen 1 2von2 Wenn die Sortierung absteigend ist weist die Spitze des Sortierindikators nach unten Die anf ngliche Sortierspalte wird vom RBPM Konfigurationsadministrator festgelegt 152 __Benutzeranwendung Benutzerhandbuch 10 2 2 Wenn Sie die anf ngliche Sortierspalte au er Kraft setzen wird Ihre Sortierspalte zur Liste der erforderlichen Spalten hinzugef gt Erforderliche Spalten sind mit einem Stern markiert Wenn Sie die Sortie
288. inierten Rollen ist nur in der Advanced Edition von Identity Manager 4 0 2 m glich Die Standard Edition unterst tzt nur die Verwendung von Systemrollen Ressourcen die Ihnen Folgendes erm glichen Ressourcenzuweisungen anfordern und das Genehmigungsverfahren f r Ressourcenzuweisungsanforderungen verwalten Den Status Ihrer Ressourcenanforderungen berpr fen Den Ressourcenkatalog durchsuchen Hinweis Ressourcen ben tigen die Advanced Edition von Identity Manager 4 0 2 In der Standard Edition wird diese Funktion nicht unterst tzt Workflow Prozesse die Ihnen Folgendes erm glichen Benutzerdefinierte Workflow Prozesse anfordern Die Genehmigung Ihrer Rollen Ressourcen und Prozessanforderungen pr fen Ihnen zugewiesene Aufgaben zur Genehmigung anderer Anforderungen durchf hren Prozessanforderungen und Genehmigungen als Vertreter oder Delegierter einer anderen Person durchf hren Eine andere Person als Ihren Vertreter oder Delegierten ernennen sofern Sie dazu berechtigt sind Die gesamten Anforderungs und Genehmigungsfunktionen f r Ihr Team verwalten sofern Sie dazu berechtigt sind Hinweis Workflow Prozesse ben tigen die Advanced Edition von Identity Manager 4 0 2 In der Standard Edition wird diese Funktion nicht unterst tzt Konformit t die Ihnen Folgendes erm glicht Prozesse zur Benutzerprofilbeglaubigung anfordern Prozesse zur Funktionstrennungsbeglaubig
289. innt mit v WM krite riengruppe hinzuf gen ER Bu Se Einfache Suche Suchworz nge Kun 3 W hlen Sie in der Dropdown Liste Suchen nach die Art der gesuchten Informationen durch Auswahl einer der folgenden Optionen aus Gruppe Benutzer Sie k nnen nun den Abschnitt Mit diesen Kriterien ausf llen 4 Geben Sie ein Kriterium f r eine Kriteriengruppe an 4a W hlen Sie in der Dropdown Liste Elementkategorie ein Suchattribut aus Beispiel Last Name Welche Attribute in der Liste verf gbar sind h ngt vom gew hlten Suchkriterium Benutzer oder Gruppe ab 4b W hlen Sie in der Dropdown Liste Ausdruck einen Operator aus der auf die Suche nach dem von Ihnen ausgew hlten Attribut angewandt werden soll Beispiel equals Weitere Informationen finden Sie in Abschnitt 6 3 1 Auswahl eines Ausdrucks auf Seite 76 4c Geben Sie im Eingabefeld Suchbegriff den Wert ein nach dem unter Ber cksichtigung der vorher festgelegten Attribute gesucht werden soll Beispiel Smith Weitere Informationen finden Sie in Abschnitt 6 3 2 Angabe eines Werts f r Ihren Vergleich auf Seite 78 Verwenden der Verzeichnissuche 75 76 5 So geben Sie ein weiteres Kriterium einer Kriteriengruppe ein 5a Klicken Sie auf der rechten Seite der Kriteriengruppe auf Kriterien hinzuf gen 5b Verwenden Sie auf der linken Seite des neuen Kriteriums die Dropdown Liste Logischer Operator des Kriteriums um dieses Kriterium mit dem
290. instellungen steuern das Verhalten der Berechtigungsabfragen die von der Benutzeranwendung ausgef hrt werden Sie k nnen ein Zeit berschreitungsintervall und eine Aktualisierungsrate f r Berechtigungsabfragen festlegen Dar ber hinaus k nnen Sie sehen ob die Berechtigungswerte aktualisiert wurden und bei Bedarf eine manuelle Aktualisierung starten 20 5 Konfigurieren der Funktionstrennungseinstellungen So konfigurieren Sie die Funktionstrennungseinstellungen 1 Klicken Sie auf Rollen und Ressourceneinstellungen konfigurieren in der Aktionsgruppe Konfiguration 2 Bl ttern Sie zum Abschnitt Funktionstrennungseinstellungen der Seite Konfigurieren der Rollen und Ressourceneinstelluingen 311 312 amp Funktionstrennungseinstellungen Diese Einstellungen steuern das Yerhalten der Funktionstrennungskomponenten der Benutzeranwendung Sie k nnen den Sstandardgenehmigungstp f r das Genehmigen von Funktionstrennungsahl ufen definieren und dar ber hinaus die Standardgenehmiger f r Funktionstrennungsabl ufe ausw hlen Die restlichen Einstellungen sind schreibhgesch tt Funktionstrennungscontainer cn 50D0Defs cn Rolezonfig en Appconfig en UserApplication cn TestSetlS 0 context Genehmigungsdefinition der Funktionstrennung Funktionstrennungskonfliktgenehmigung ae Standardgenehmigungstyp f r Funktionstrennung Seriell Quorum Gruppe MW a Alison Blake Benutzer Stancdardgenehriger f r Funktionstrennun
291. inzuf gen lingresource x Status L uft In Bearbeitung Empf nger Abby Spencer Angefordert von admin admin Anforderungsdatum 16 09 2009 11 57 00 Kommentar und Ablaufswerlauf Schlie en lingresource 16 09 2009 11 57 00 Ausstehende Genehmigung Fe Bereitstellungsmanager 15 09 2009 15 35 38 V Abgeschlossen Nurse 15 09 2009 15 31 26 V Abgeschlossen Nurse 15 09 2009 15 31 13 V Abgeschlossen Nurse 15 09 2009 15 26 43 vV Abgeschlossen Resource Module Administrator 15 09 2009 15 24 26 V Abgeschlossen Bereitstellungsadministrator 15 09 2009 15 24 03 V Abgeschlossen Bereitstellungsmanager 15 09 2009 15 23 49 vV Abgeschlossen Konformit tsadministrator 15 09 2009 15 23 49 V Abgeschlossen 1 10 von 122 gt gt Weiter Zuletzt Die Schaltfl che Zur ckziehen ist nur aktiviert wenn der mit der Anforderung verkn pfte Prozess noch ausgef hrt wird Benutzeranwendung Benutzerhandbuch 11 1 Verwalten der Arbeit f r Benutzer Gruppen Container Rollen und Teams In diesem Abschnitt wird erl utert wie Sie mit dem Steuerelement Verwalten die Arbeit f r andere Benutzer sowie f r Gruppen Container Rollen und Teams verwalten k nnen Es werden u a folgende Themen erl utert Abschnitt 11 1 Ausw hlen eines Benutzers einer Gruppe eines Containers einer Rolle oder eines Teams auf Seite 181 Abschnitt 11 2 Wechseln zu einer anderen verwalteten Entit t auf Seite 184 e Abschnitt 11 3
292. ionen in der Benutzeranwendung unbegrenzt ausf hren Rollen erstellen entfernen und ndern Rollenbeziehungen f r Rollen ndern Zuweisung von Benutzern Gruppen oder Containern zu Rollen anfordern Funktionstrennungsbeschr nkungen erstellen entfernen und ndern Den Rollenkatalog durchsuchen Das Rollen und Ressourcen Subsystem konfigurieren Den Status aller Anforderungen einsehen Rollenzuweisungsanforderungen zur ckziehen Beliebige und alle Berichte ausf hren Benutzeranwendung Benutzerhandbuch Rolle Beschreibung Rollenmanager Eine Systemrolle die es Mitgliedern erm glicht Rollen und Rollenbeziehungen zu ndern sowie Rollenzuweisungen f r Benutzer zu erteilen und zu entziehen Eine Person in dieser Rolle kann die im Folgenden genannten Aktionen in der Benutzeranwendung ausf hren Der Umfang in dem die genannten Aktionen ausgef hrt werden k nnen ist durch Rechte zum Durchsuchen von Verzeichnissen nach Rollenobjekten beschr nkt Neue Rollen erstellen und vorhandene Rollen modifizieren f r die der Benutzer Durchsuchen Rechte besitzt Rollenbeziehungen f r Rollen modifizieren f r die der Benutzer Durchsuchen Rechte besitzt Zuweisung von Benutzern Gruppen oder Containern zu Rollen anfordern f r die der Benutzer Durchsuchen Rechte besitzt Rollenkatalog durchsuchen eingeschr nkt durch Durchsuchen Rechte Rollenzuweisungsanforderungen f r Benutzer Gruppen un
293. isation erfordert wird durch die Anforderung ein Workflow gestartet Der Workflow koordiniert die Genehmigungen die zur Erf llung der Anforderung ben tigt werden Bei einigen Zuweisungsanforderungen ist lediglich die Genehmigung einer Person erforderlich bei anderen m ssen mehrere Personen ihre Genehmigung erteilen In manchen F llen kann eine Anforderung auch ohne Genehmigung erf llt werden Hinweis Rollengenehmigungen werden nur f r explizite Rolle zu Benutzer Zuweisungen ausgel st Einf hrung in Rollen und Ressourcen 235 15 1 1 Wenn eine Rollenzuweisungsanforderung zu einem potenziellen Funktionstrennungskonflikt f hrt hat der Initiator die Option die Funktionstrennungsbeschr nkung aufzuheben und eine Begr ndung f r eine Ausnahme von der Beschr nkung abzugeben In einigen F llen kann ein Funktionstrennungskonflikt den Start eines Workflows verursachen Der Workflow koordiniert die Genehmigungen die erforderlich sind damit die Funktionstrennungsausnahme in Kraft treten kann Der Workflow Designer und der Systemadministrator sind f r die Festlegung des Inhalts der Registerkarte Rollen und Ressourcen f r Sie und andere Mitarbeiter der Organisation verantwortlich Der Ablauf der Schritte eines Workflows und das Erscheinungsbild von Formularen k nnen unterschiedlich sein je nachdem wie die Genehmigungsdefinition f r den Workflow im Designer f r Identity Manager definiert wurde Was Sie sehen und tun k nnen h ngt zudem
294. ission Resource Test Res Test Resource van Dynamic Resource Test Yan Resource Test Bj ee Fi Pf Die lie Pl De Be Die je 1 12 won 42 gt In der Benutzeranwendung wird das Dialogfeld Neue Ressource angezeigt Neue Ressource 5 Systernressaurcen Beschreibung erforderlich Eigent mer Benutzer Abbrechen 2 Geben Sie Details zur Ressourcendefinition an wie nachfolgend beschrieben Feld Beschreibung Anzeigename Der Text der verwendet wird wenn der Ressourcenname in der Benutzeranwendung angezeigt wird Wenn Sie eine Ressource erstellen darf der Anzeigename folgende Zeichen nicht enthalten lt gt 8 Sie k nnen diesen Namen in alle von der Benutzeranwendung unterst tzten Sprachen bersetzen Weitere Informationen finden Sie in Tabelle 1 1 Allgemeine Schaltfl chen auf Seite 24 270 _Benutzeranwendung Benutzerhandbuch Feld Beschreibung Beschreibung Der Text der verwendet wird wenn die Rollenbeschreibung in der Benutzeranwendung angezeigt wird Wie auch den Anzeigenamen k nnen Sie diesen Text in alle von der Benutzeranwendung unterst tzten Sprachen bersetzen Weitere Informationen finden Sie in Tabelle 1 1 Allgemeine Schaltfl chen auf Seite 24 Kategorien Erm glicht Ihnen Ressourcen f r die Ressourcenorganisation zu kategorisieren Kategorien werden zur Filterung von Ressourcenlisten verwendet Kategorien erlauben M
295. isterkarte Identit tsselbstbedienung im Men auf Sicherheitsantwort f r Passwort unter Passwortverwaltung Die Seite Sicherheitsantwort f r Passwort wird angezeigt Beispiel w Novell Identity ETsETet1g r Willkommen allison Identit tsselbstbedien Arbeits Dashboard Abmelden Hilfe INFORMATIONSVERWALTUNG A IDM Sicherheitsabfrage Organigramm Mein Profil Diese Fragen k nnen zum Yerifizieren Ihrer Identit t benutzt werden falls Sie Ihr Passwort vergessen haben Geben Sie f r alle administratordefinierten Fragen eine Antwort an z i j Erstellen Sie f r alle benutzerdefinierten Fragen eigene Fragen und geben Sie die Antworten an Yerzeichnissuche PASSWORTVERWALTUNG A Gespeicherte Antwort Administratordefinierte Sicherheitsfragen verwenden nderung des Passworthinweises Herausforderung Antwort f r Frage Geburtsname der Mutter Antwort Passwort D Bess Frage Ihre Benutzer ID Antwort Passwortsynchronisierungsstatus Status der Passwortrichtlinie Benutzerdefinierte Sicherheitsfragen Frage Ihre Liebling sfarbe Antwort Frage Antwort Senden 92 Benutzeranwendung Benutzerhandbuch 2 Geben Sie in jedes Antwort Textfeld eine Antwort ein es sind alle erforderlich oder verwenden Sie die zuvor gespeicherten Antworten Wenn die Option Gespeicherte Antwort verwenden ausgew hlt ist werden die Sicherheitsantworten einschlie lich der Bezeichnungen nicht angezeigt Dar ber hinaus si
296. it einer Kategorie verkn pft ist k nnen Sie diese Kategorie als Filter beim Durchsuchen des Rollenkatalogs verwenden Wenn eine Rollenzuweisungsanforderung eine Genehmigung erfordert enth lt die Rollendefinition Details zum Workflow Prozess mit dem Genehmigungen koordiniert werden sowie die Liste der Genehmiger Die Genehmiger sind die Personen die eine Rollenzuweisungsanforderung genehmigen oder verweigern k nnen Funktionstrennung Eine Schl sselfunktion des Rollen und Ressourcen Subsystems ist die M glichkeit zum Definieren von Funktionstrennungsbeschr nkungen Eine Funktionstrennungbeschr nkung ist eine Regel die zwei Rollen definiert die als im Konflikt befindlich angesehen werden Die Sicherheitsbeauftragten erstellen die Funktionstrennungsbeschr nkungen f r eine Organisation Durch das Definieren von Funktionstrennungsbeschr nkungen k nnen diese Beauftragten Benutzer davor bewahren widerspr chlichen Rollen zugewiesen zu werden oder einen Pr fungs Workflow einleiten ob eine Situation vorliegt in der die Verletzung einer Beschr nkung zul ssig ist In einer Funktionstrennungsbeschr nkung m ssen sich die widerspr chlichen Rollen auf derselben Ebene in der Rollenhierarchie befinden Einige Funktionstrennungsbeschr nkungen k nnen ohne Genehmigung aufgehoben werden wohingegen andere eine Genehmigung erfordern Konflikte die ohne Genehmigung erlaubt sind werden als Funktionstrennungsverletzungen bezeichnet Konflikt
297. it v k und Vorname v beginnt mit v Sales OO menper entfernen Firite rienzruppe hinzuf gen eA Meine Suchvorg nge E3 Einfache Suche Das Suchergebnis wird in Abbildung 6 7 auf Seite 74 dargestellt Abbildung 6 7 Ergebnis einer erweiterten Suche Suchliste Oe _D Suchergebnisse Verwenden Sie die folgenden Registerkarten um unterschiedliche Ansichten Ihrers Ersebnis Sets anzuzeigen Benutzer Nachname gleich smith und Titel enth lt rep oder orname beginnt mit k und Abteilung gleich sales sortiert nach Abteilung Gesamtzahl libereinstimmungen 2 Identit t standart Organisation Vorname Nachname Titel Abteilung Manager Email Jane Smith HR Representative hr Ned Morth g Kip Keller YP Morth Amercian Sales sales Kelly Kilpatrick 1 2 won z f 5 Meine Suchvorg nge E suche speichern 5 Ergebnisse exportieren Fa Suche rewidieren eJ Neue Suche 74 Benutzeranwendung Benutzerhandbuch So f hren Sie eine erweiterte Suche durch 1 Rufen Sie die Seite Verzeichnissuche auf und klicken Sie auf Neue Suche Die Seite Einfache Suche wird standardm ig angezeigt 2 Klicken Sie auf Erweiterte Suche Die Seite Erweiterte Suche wird angezeigt Suchliste ee Erweiterte Suche Geben Sie mindestens ein Kriterium f r Ihre Suche an Suchen nach Benutzer Alt diesen Kntenen Kriterien Elementkategorie Ausdruck Suchbegriff hinzuf sen entfernen yorname beg
298. iten eines Bilds Beim Bearbeiten Ihrer Informationen k nnen Sie auch Bilder hinzuf gen austauschen oder anzeigen 1 Klicken Sie auf der Bearbeitungsseite auf Anzeigen um ein Bild anzuzeigen 2 Klicken Sie auf das Plussymbol F lsishinzut een um ein Bild hinzuzuf gen Wenn bereits ein Bild vorhanden ist k nnen Sie auf das Bleistiftsymbol klicken Zlaisersetzenoser schen um es zu ersetzen oder zu entfernen 3 Klicken Sie auf diese Schaltfl che um die Seite Datei heraufladen anzuzeigen Bild hochladen 7 m Ein neues Bild heraufladen _ Durchsuchen nderungen speichern Fenster schlie en Wenn dieses Element bereits ein Bild hat wird das Bild hier angezeigt 4 So f gen Sie ein Bild hinzu oder ersetzen das aktuelle Bild 4a Klicken Sie auf Durchsuchen und w hlen Sie die gew nschte Bilddatei z B eine GIF oder JPG Datei 4b Klicken Sie auf nderungen speichern um die ausgew hlte Bilddatei auf dem Server zu speichern 5 Klicken Sie auf Fenster schlie en um zur Bearbeitungsseite zur ckzukehren 5 3 Versenden von Informationen per Email Auf der Seite Mein Profil k nnen Sie Detaildaten in Form von Links per Email versenden 1 Klicken Sie auf den Link Identit tsinformationen senden weiter oben auf der Seite Mein Profil Es wird eine neue Nachricht in Ihrem Standard Email Client erstellt Die folgenden Teile der Nachricht werden automatisch ausgef llt 62 Benutzeranwendung Benutze
299. iter Zur ck Erste oder Letzte klicken Sortieren der Ressourcenliste So sortieren Sie die Ressourcenliste 1 Klicken Sie auf die berschrift der Spalte nach der Sie sortieren m chten Der pyramidenf rmige Sortierindikator gibt an welche Spalte die neue Sortierspalte ist Bei einer aufsteigenden Sortierung wird der Sortierindikator in seiner normalen nach oben weisenden Position dargestellt Wenn die Sortierung absteigend ist weist die Spitze des Sortierindikators nach unten Die anf ngliche Sortierspalte wird vom Administrator festgelegt Wenn Sie die anf ngliche Sortierspalte aufer Kraft setzen wird Ihre Sortierspalte zur Liste der erforderlichen Spalten hinzugef gt Erforderliche Spalten sind mit einem Stern markiert Wenn Sie die Sortierreihenfolge f r die Aufgabenliste ndern wird Ihre Einstellung zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert 17 1 2 Erstellen neuer Ressourcen 1 Klicken Sie auf die Schaltfl che Neu im oberen Bereich der Anzeige Ressourcenkatalog Verwalten von Ressourcen in der Benutzeranwendung 269 Ressourcenkatalog bleyr Bearbeiten L schen Zuweisen Aktualisieren Anpassen Filter QY zeiten 25 w name kategorien Berechtigungen Air Travel Resource avan Building Fass Resource Bvan entitlementtest standard Group Membership Resource Health Benefits Resource Farking Ferm
300. iter er Phe t at Timothy Swan Director Marketing Wice Margo Admin MacKenzie Fresident Director Marketing Verwenden des Organigramms 41 Ihre Karte wird zum neuen Stamm und befindet sich nun ganz oben in ihrem Organigramm rganieramm 52 _21 2 Nachschlagen Manager Mitarbeiter Pie ait llison Blake a Creative Assistant Margo Admin MacKenzie Director Marketing pe ait ea Kevin Chester Marketing Assistant 3 2 3 ndern der Standardbeziehung 1 Klicken Sie auf Zu Organigramm wechseln Sa um die Standardbeziehung zu ndern 2 W hlen Sie den anzuzeigenden Beziehungstyp aus Ihr Administrator kann die von Novell bereitgestellten Beziehungen verwenden siehe Tabelle 3 1 oder eigene Beziehungen definieren Tabelle 3 1 Von Novell bereitgestellte Organigramm Beziehungstypen Organigramm Beziehungstyp Beschreibung Zeigt die Berichtsstruktur von Vorgesetzten und Manager Mitarbeiter ihnen unterstellten Mitarbeitern Zeigt Benutzer und die Gruppen denen sie Benutzergruppe angeh ren Margo MacKenzie ndert ihre Standardbeziehung so dass Benutzergruppen angezeigt werden 42 Benutzeranwendung Benutzerhandbuch 3 2 4 rganieramm m AAO E RE u Machschlagen aiH Benutzergruppen Margo Admin MacKenzie Marketing group Director Marketing DaJa Einblenden oder Ausblenden des Standardorg
301. jektauswahl f r die Suche verwenden auf Seite 25 Verlauf anzeigen Bietet Links zu Daten auf die bereits fr her zugegriffen wurde Sie k nnen einen Link ausw hlen um die Daten f r einer vorherigen Auswahl anzuzeigen Wenn Sie auf Verlauf anzeigen klicken kann dies schneller sein als eine Suche wenn Sie wissen dass Sie bereits vorher mit einem Element gearbeitet haben Vorherige Auswahl o Kontext Verlaufl schen Abbrechen Benutzeranwendung Benutzerhandbuch Schaltfl che E Beschreibung Zur cksetzen L scht die aktuelle Auswahl Lokalisieren Zeigt ein Dialogfeld an in dem Sie den Text f r einen Feldnamen oder eine Beschreibung in einer beliebigen der zurzeit von der Benutzeranwendung unterst tzten Gebietsschemata eingeben po Chinesisch China Chinesisch Taiwan Deutsch Englisch Franz sisch Italienisch Japanisch Niederl ndisch Portugiesisch Russisch Schwedisch Spanisch 4 iiil Hinzuf gen F gt ein neues Element oder Objekt hinzu Sie werden aufgefordert weitere Informationen hinsichtlich des Objekttyps einzugeben das Sie hinzuf gen L schen L scht das aktuell ausgew hlte Element Aufw rts oder Abw rtspfeil Verschiebt das zurzeit ausgew hlte Objekt in der Liste nach oben oder unten Legende Bietet eine Beschreibung f r die in der Benutzeroberfl che angezeigten Symbole Schaltfl che Objektauswahl f r die Suche verwenden So ver
302. k nnen eine Vertretungszuweisung auch w hrend der Bearbeitung einer Vertretungszuweisung l schen Anzeigen und Bearbeiten Ihrer Team Delegiertenzuweisungen Mit der Aktion Team Delegiertenzuweisungen k nnen Sie die Delegiertenzuweisungen Ihrer Teammitglieder verwalten Es gelten folgende Regeln f r das Festlegen von Delegierten Sie d rfen Delegierte f r die Mitglieder eines Teams festlegen dessen Team Manager Sie sind sofern die Teamdefinition Ihnen dieses Recht gew hrt Zum Konfigurieren von Team Delegiertenzuweisungen muss der Team Manager die Berechtigung Delegierung konfigurieren besitzen Der Bereitstellungsadministrator kann Delegiertenzuweisungen f r alle Benutzer Gruppen und Container in der Organisation definieren Der Bereitstellungsmanager ist berechtigt Delegierte f r jeden Benutzer jede Gruppe und jeden Container in der Organisation festzulegen Zum Definieren von Delegierten muss der Bereitstellungsmanager die Berechtigung Delegierung konfigurieren besitzen So definieren Sie eine Delegiertenzuweisung 1 Klicken Sie auf Team Delegiertenzuweisungen in der Aktionsgruppe Einstellungen gt Teameinstellungen 2 Klicken Sie auf Team w hlen um ein Team auszuw hlen dessen Team Manager Sie sind Steuern Ihrer Einstellungen 209 210 Team Delegiertenzuweisungen Team w hlen erforderlich Team w hlen weiber Wenn Sie ein Bereitstellungsadministrator oder Bereitstellungs
303. kannt bezieht auch alle Prozesse ein bei denen ein Beglaubiger nicht geantwortet hat und der Prozess abgeschlossen wurde weil eine Zeit berschreitung aufgetreten ist oder weil er von einem Konformit tsadministrator zur ckgezogen wurde 6b2 Wenn Sie die Prozesse anzeigen m chten die einen bestimmten Status haben w hlen Sie den Status in der Dropdown Liste Prozessstatus aus Status Beschreibung Alle Bezieht alle Prozesse ein L uft Bezieht Prozesse ein die gestartet wurden und zurzeit verarbeitet werden Beendet Bezieht Prozesse ein die zur ckgezogen oder beendet wurden Abgeschlossen Bezieht Prozesse ein bei denen der Beglaubiger geantwortet hat oder der Prozess abgeschlossen wurde weil eine Zeit berschreitung aufgetreten ist 348 Benutzeranwendung Benutzerhandbuch 6c 6d 6e 6b3 Wenn Sie die Filterkriterien anwenden m chten die Sie in der Anzeige angegeben haben klicken Sie auf Filter 6b4 Wenn Sie die zurzeit angegebenen Filterkriterien l schen m chten klicken Sie auf Zur cksetzen Wenn Sie die Zahl der auf jeder Seite angezeigten Prozesse festlegen m chten w hlen Sie eine Zahl in der Dropdown Liste H chstzahl der Zeilen pro Seite Den Status f r einen bestimmten Beglaubiger finden Sie in der Spalte Prozessstatus f r den Beglaubiger Im Feld Prozessstatus wird der Status des Prozesses zusammen mit dem Statussymbol angezeigt Anhand des Symbols ist der Status bequem auf einen Blick zu
304. klicken um das Datum und die Uhrzeit im Kalender auszuw hlen Geben Sie an ob Sie Email Benachrichtigungen an andere Benutzer senden m chten F llen Sie dazu folgende Felder aus Feld Beschreibung Andere Benutzer ber diese nderungen Bei Auswahl dieser Option werden andere Benutzer benachrichtigen per Email ber diese Verf gbarkeitszuweisung benachrichtigt Adressat Gibt an welche Benutzer Email Benachrichtigungen erhalten sollen Selektiv Erm glicht Ihnen Email Benachrichtigungen an von Ihnen ausgew hlte Benutzer zu senden einschlie lich Benutzern die nicht in Ihrem Team sind W hlen Sie eine oder mehrere Anforderungen in der Liste Anforderungstypen aus und klicken Sie auf Hinzuf gen Auf dieser Seite w hlen Sie die Anforderungstypen aus die das Teammitglied im Zeitraum seiner Nichtverf gbarkeit ablehnt Diese Anforderungen werden dann an andere Benutzer delegiert Jede von Ihnen hinzugef gte Anforderung wird in die Liste Abgelehnt f r den angegebenen Zeitraum aufgenommen Wenn Sie mehrere Anforderungen f r diesen Zeitraum hinzuf gen wird jede Anforderung als einzelnes Objekt behandelt das separat bearbeitet werden kann Steuern Ihrer Einstellungen 217 11 Wenn Sie festlegen m chten dass diese Verf gbarkeitseinstellung f r alle Anforderungstypen gelten soll klicken Sie auf Alle Anforderungstypen statt die Anforderungstypen einzeln auszuw hlen Alle Anforderunsstyvpen Das Kontrollk st
305. klicken Sie auf Suchen 5 W hlen Sie die gew nschte Ressource aus Das Dialogfeld Ressource hinzuf gen zeigt jetzt die ausgew hlte Ressource sowie alle anderen im Ressourcenanforderungsformular definierten Felder an Verwalten Ihrer Arbeit 153 Ressource zuweisen Benutzer Resource 6 Wenn die Ressource einen Berechtigungsparameterwert erfordert m ssen Sie mithilfe der Objektauswahl den Wert ausw hlen den Sie f r diese Ressourcenzuweisung verwenden m chten wie nachfolgend dargestellt Berechtigqungswerte Berechftigungswerte w hlen Sie die Berechligungsparameter aus der Tabelle aus Fiter Or zeiten 10 Name Beschreibung ie METACARFPFALSTREE novelidmsample jbossSioroupsi HR METACARF LSTREEinovellidmsample jbossS groups lT METACARF LSTREEinovellidmsample jboss groupsiMedical Operations METACARFPALSTREEinovellidnsample jboss groupsiNursing WETACARFA LSTREEinovellidmsample jbossd groupsi perations METACARFA LSTREEinovellidmsample jbossS groupsifharmacy METAGCARF LSTREEinovellidmsample jboss groupsifhysician METACARFALSTREEinovellidnsample mysgligroupsiHR WETACARFA LSTREEinovellidmsample mysgligroups T METACARF LSTREEinovellidmsample mysgl groupsiMedical Operations METACARF LSTREEinovellidnmsample mysgligroups Mursing METACARFPALSTREEinovellidnsample mysgligroups perations WETACARFA LSTREEinovellidmsample mysgl groups Fharmacy METACARFA LSTREEinovellidms
306. konsolidierte Benutzeroberfl che f r alle Endbenutzerfunktionen in der Identity Manager Benutzeranwendung Mit der Registerkarte Arbeits Dashboard steht eine praktische M glichkeit zur Verwaltung von Aufgaben Ressourcen und Rollen zur Verf gung Dar ber hinaus k nnen Sie auf dieser Registerkarte den Status von Anforderungen berpr fen und Einstellungen innerhalb der Benutzeranwendung ndern Die Registerkarte Arbeits Dashboard enth lt nur die wichtigsten Funktionen der Anwendung sodass Sie sich ganz auf Ihre Arbeit konzentrieren k nnen Erfordert eine Anforderung die Genehmigung einer oder mehrerer Personen im Unternehmen wird durch die Anforderung ein Workflow ausgel st Der Workflow koordiniert die Genehmigungen die zur Erf llung der Anforderung ben tigt werden Einige Anforderungen m ssen von einer einzelnen Person genehmigt werden andere m ssen von mehreren Personen genehmigt werden In manchen F llen kann eine Anforderung auch ohne Genehmigung erf llt werden Wenn eine Anforderung initiiert wird protokolliert die Benutzeranwendung den Initiator und den Empf nger Der Initiator ist die Person die die Anforderung gestellt hat Der Empf nger ist die Person f r die die Anforderung erstellt wurde Der Workflow Designer und der Systemadministrator sind f r die Festlegung des Inhalts der Registerkarte Arbeits Dashboard f r Sie und andere Mitarbeiter der Organisation verantwortlich Der Ablauf der Schritte eines Workflows s
307. ktionen die Sie ausf hren In Tabelle 2 2 werden die Aktionen beschrieben die Ihnen auf der Registerkarte Identit tsselbstbedienung standardm ig zur Verf gung stehen Tabelle 2 2 Auf der Registerkarte Identit tsselbstbedienung verf gbare Aktionen Verkn pfungsbericht Kategorie Aktion Informationsverwaltung Organigramm Mein Profil Verzeichnissuche Benutzeranwendung Benutzerhandbuch Beschreibung Zeigt die Beziehungen zwischen den Benutzern und Gruppen in Form eines interaktiven Organigramms an Weitere Informationen finden Sie in Kapitel 3 Verwenden des Organigramms auf Seite 37 F r Administratoren Zeigt Anwendungen an mit denen ein Benutzer verkn pft ist Weitere Informationen finden Sie in Kapitel 4 Verwenden des Verkn pfungsberichts auf Seite 51 Zeigt die Detaildaten Ihres Benutzerkontos an und erm glicht Ihnen die Arbeit mit diesen Daten Weitere Informationen finden Sie in Kapitel 5 Verwenden von Mein Profil auf Seite 55 Erm glicht Ihnen die Suche nach Benutzern oder Gruppen anhand neu eingegebener oder zuvor gespeicherter Suchkriterien Weitere Informationen finden Sie in Kapitel 6 Verwenden der Verzeichnissuche auf Seite 69 Kategorie Passwortverwaltung Verzeichnisverwaltung Aktion Sicherheitsantwort f r Passwort Passworthinweisdefinition nderung des Passworts Status der Passwortrichtlinie Passwortsynchronisierungsst
308. kungen ausw hlen 4b Wenn Sie einzelne Beschr nkungen ausw hlen m chten verwenden Sie die Schaltfl che Funktionstrennungsbeschr nkungen ausw hlen 336 _Benutzeranwendung Benutzerhandbuch 5 10 W hlen Sie in der Objektauswahl die einzelnen Beschr nkungen aus In der Objektauswahl k nnen Sie mehrere Beschr nkungen einbeziehen indem Sie zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken Weitere Details zu den Werkzeugen Objektauswahl und Verlauf anzeigen finden Sie in Abschnitt 1 4 4 Allgemeine Benutzeraktionen auf Seite 24 Sie m ssen mindestens eine Funktionstrennungsbeschr nkung ausw hlen um einen Beglaubigungsprozess starten zu k nnen Zum Speichern einer Anforderung ist dies jedoch nicht erforderlich Geben Sie im Feld Beglaubiger an welche Benutzer Gruppen und Rollen Beglaubiger f r den Beglaubigungsprozess sind Weitere Informationen finden Sie in Abschnitt 21 6 2 Definieren der Beglaubiger auf Seite 326 Sie m ssen mindestens einen Benutzer eine Gruppe oder eine Rolle als Beglaubiger ausw hlen um einen Beglaubigungsprozess starten zu k nnen Zum Speichern einer Anforderung ist dies jedoch nicht erforderlich Geben Sie den Stichtag f r den Beglaubigungsprozess an Weitere Informationen finden Sie in Abschnitt 21 6 3 Angeben des Stichtags auf Seite 327 Klicken Sie im Feld Berichtssprachen auf die Schaltfl che Sprache hinzuf gen um anzu
309. l Adresse und die Telefonnummer des ausgew hlten Benutzers angezeigt 182 __Benutzeranwendung Benutzerhandbuch Novell Identity Manager Verwaltender Benutzer X Aufgabenbenachrichtigungen Ressourcenzuweisungen Rollenzuweisungen Allison Blake Payroll gt Anforderungsstatus test novell com 555 555 1222 Wenn Sie einen Benutzer ausw hlen wird im Abschnitt Benutzerprofil und in den Abschnitten Aufgabenbenachrichtigungen Ressourcenzuweisungen Rollenzuweisungen und Anforderungsstatus der Seite dieses Symbol angezeigt Dieses Symbol gibt an dass die Daten und Zugriffsberechtigungen f r diese Abschnitte des Arbeits Dashboards zum ausgew hlten Benutzer und nicht zum derzeit angemeldeten Benutzer geh ren Wenn eine Gruppe ein Container oder eine Rolle ausgew hlt wird werden deren bzw dessen DN Anzeigename und Beschreibung sofern verf gbar angezeigt I Novell Identity Manager Arbeits Da Verwaltende Gruppe xi Aufgabenbenachrichtigungen Pharmacy gt Ressourcenzuweisungen Rollenzuweisungen Anforderungsstatus Wenn Sie einen Container ausw hlen wird im Abschnitt Benutzerprofil und in den Abschnitten Aufgabenbenachrichtigungen Ressourcenzuweisungen Rollenzuweisungen und Anforderungsstatus der Seite dieses Symbol angezeigt Wenn Sie eine Gruppe ausw hlen wird im Abschnitt Benutzerp
310. l der Zeilen pro Seite Ausw hlen Alle oder Keine Ausgew hlte Prozesse zur ckziehen Beglaubige Abschlussdatum Prozessstatus Beglaubigungsergehnis Ll main administrator L uft Keine Aktion unternommen Ausgew hlte Prozesse zur ckziehen Ausw hlen Alle oder Keine Die Spalte Beglaubiger im Gruppenfeld Anforderungsdetails zeigt neben jedem Beglaubiger ein Symbol an das angibt ob es sich bei dem Beglaubiger um einen Benutzer eine Gruppe oder eine Rolle handelt Zus tzlich zu den Informationen die bereits in der Zusammenfassung angezeigt werden enth lt das Gruppenfeld Anforderungsdetails Statusinformationen f r alle mit der Anforderung verbundenen Prozesse Im Abschnitt Anzahl der verwandten Prozesse wird die Gesamtanzahl der Prozesse sowie die Anzahl der laufenden abgeschlossenen und abgebrochenen Prozesse angegeben Benutzeranwendung Benutzerhandbuch Im Abschnitt Beglaubigungsergebnisse befinden sich Daten zu den Antworten der Beglaubiger Daten Beschreibung Ja Antworten Gibt die Gesamtzahl der Beglaubiger an die die Beglaubigungsfrage positiv beantwortet haben Hinweis Der Standardtext f r eine positive Antwort ist Ja Dieser Text kann jedoch ge ndert werden Wird der Text bearbeitet ndert sich die Bezeichnung des Felds entsprechend Nein Antworten Gibt die Gesamtzahl der Beglaubiger an die die Beglaubigungsfrage negativ beantwortet haben Hinweis Der Standardtext f r eine negative
311. ld sowie den Datentyp und wert an Die folgenden Datentypen werden unterst tzt Datentyp Beschreibung Boolesch Ein logischer Datentyp der einen von zwei m glichen Werten besitzt wahr oder falsch Integer Eine Sequenz nat rlicher Zahlen Liste Mehrere vordefinierte Werte aus denen ein Wert ausgew hlt wird Zeichenkette Eine Sequenz aus Werten die Text repr sentieren 280 Benutzeranwendung Benutzerhandbuch Sie k nnen den Wert im Anforderungsformular ausblenden indem Sie auf Ausblenden klicken Ein Feld das im Anforderungsformular ausgeblendet ist ist im Genehmigungsformular weiterhin sichtbar 2d Wenn Sie dem Benutzer das Zuordnen des Wertes zum Anforderungszeitpunkt erlauben m chten klicken Sie auf Zur Ressourcenanforderungszeit Eigenschaften Wert zuweisen O Jett tsi Zum Zeitpunkt der Ressourcenanforderung Anzeigebezeichnung Feldbezeichnung 1 E wet muss folgender Typ sein Zeichenkette v Datenwert O wert muss aus folgender Liste ner Keine Liste gefunden Geben Sie eine Anzeigebezeichnung f r das Feld an und legen Sie fest ob der Wert einen bestimmten Datentyp besitzen muss oder aus einer Liste stammt Definieren der Einstellungen f r den Genehmigungsablauf So definieren Sie das Genehmigungsverfahren 1 Klicken Sie auf die Registerkarte Genehmigung Berechtigung Anforderungsformular Genehmigung Zuweisungen Anforderungsstatus Cl rulassen dass der Rollengenehmi
312. le Benutzer geh rt Der Benutzer kann f r seine eigenen Ressourcenzuweisungen alle gew nschten Aktionen ausf hren da f r das Arbeiten mit den eigenen Ressourcen keine Rechte erforderlich sind Wenn im Steuerelement Verwalten ein Benutzer ausgew hlt ist zeigt die Liste die Ressourcenzuweisungen an f r die der ausgew hlte Benutzer der Empf nger ist Wenn eine Gruppe ausgew hlt ist zeigt die Liste Ressourcenzuweisungen an die der ausgew hlten Gruppe indirekt ber Rollenzuweisungen zugewiesen sind Wenn eine Rolle ausgew hlt ist zeigt der Abschnitt Ressourcenzuweisungen die Meldung an dass Ressourcen die ber Rollenzuweisungen gew hrt werden nicht angezeigt werden Die Ressourcenzuweisungen f r eine Rolle werden auf der Registerkarte Rollen angezeigt Wenn ein Container ausgew hlt ist zeigt die Liste Ressourcenzuweisungen an die dem ausgew hlten Container indirekt ber Rollenzuweisungen zugewiesen sind Ein Team Manager f r die Ressourcendom ne kann Ressourcen f r Teammitglieder verwalten Der Team Manager muss zuerst ein Team ausw hlen bevor er ein Teammitglied ausw hlt 150 _ Benutzeranwendung Benutzerhandbuch 10 2 1 Wenn sich ein Team Manager im Verwaltungsmodus befindet enth lt die Liste Ressourcenzuweisungen nur Ressourcenzuweisungen die mit der Dom ne verkn pft sind die f r die ausgew hlte Teamkonfiguration angegeben ist Vertretungsmodus Die Aktion Ressourcenzuweisungen ist im Vertr
313. len und Konformit Administra Abmelden Hilfe VWerwa ltender Benutzer Benutzer Gruppe Rolle Container oder Team verwalten x NUOVUUI VUNEUMUITUNYyUV Rollenzuweisungen Allison Blake Payroll test novell com 555 555 1222 11 3 Minimieren des vom Abschnitt Benutzerprofil verwendeten Bildschirmplatzes So minimieren Sie den vom Abschnitt Benutzerprofil verwendeten Bildschirmplatz 1 Klicken Sie im Abschnitt Benutzerprofil auf die Schaltfl che Breites Layout 184 _ Benutzeranwendung Benutzerhandbuch Novell Identity Manager N Corn Rollen und Konformit Administra Abmelden Hilfe Verwaltender Benutzer gt Aufgabenbenachrichtigungen Breites Layout nessourcenzuweisungen Rollenzuweisungen Payroll Anforderungsstatus test novell com 555 555 1222 Die Details zur aktuell ausgew hlten Entit t werden ausgeblendet sodass Ihnen mehr Platz zum Arbeiten mit den Abschnitten Aufgabenbenachrichtigungen Ressourcenzuweisungen Rollenzuweisungen und Anforderungsstatus der Seite zur Verf gung steht W Novell Identity Manager N Arbeits Da en und Konformit Admi Abmelden r Sie k nnen den Abschnitt Benutzerprofil wieder in seiner normalen Gr e anzeigen sodass die Details zur Entit t sichtbar sind indem Sie auf die Schaltfl che Standard Layout klicken Novella Identity Manager N
314. lenebene oder in einem Container innerhalb der Rollenebene erstellen Die Angabe des Rollencontainers ist optional Kategorien Erm glicht Ihnen Rollen f r die Rollenorganisation zu kategorisieren Kategorien werden zur Filterung von Rollenlisten verwendet Kategorien erlauben Mehrfachauswahlen Eigent mer Benutzer die als Eigent mer der Rollendefinition festgelegt sind Wenn Sie Berichte f r den Rollenkatalog generieren k nnen Sie Berichte nach dem Rolleneigent mer filtern Der Rolleneigent mer besitzt nicht automatisch die Autorisierung nderungen an einer Rollendefinition zu verwalten 3 Klicken Sie auf Speichern um die Rollendefinition zu speichern Die Benutzeranwendung zeigt im unteren Bereich des Fensters verschiedene zus tzliche Registerkarten zum Fertigstellen der Rollendefinition an 5 Rollentest _ erforderlich Anzeigename Ressource testen p Kategorien ERTE i p E Systemrollen Baschralbung Dies ist ein Test i Benutzer via Rollenebene Berechtigungsrolle Eigent mer Rollenuntercontainer Rollenbeziehungen Ressourcen Genehmigung Zuweisungen Anforderungsstatus Hinzuf gen Ent Aktualisieren Fi Rollenname Rollenebene Kategorien Beziehung Definieren der Rollenbeziehungen Die Registerkarte Rollenbeziehungen erm glicht Ihnen zu definieren wie Rollen in einer h heren und niedrigeren Rollenbeinhaltungshierarchie in Bezug zueinander stehen Diese Hierarchie erm glicht
315. lis Assoune Hip Keller Alan Here 14 09 2993 11 47 30 Keiauuge Du Benyber hinulugan Hea Benelis Majus Ger Ulack Alan Diese 12 03 4999 1447 32 Keane du Benuli r hirguf gen Healt DBenells Heanude PEs iaiki Ali dn lles 14 09 Zoos 1447 a2 1 t Hspaubiungsp nshmipong henua Sardan ode S Al scr Mike Alisn Maie 1509 7009 1 24013 i Hnaunureanruwelsungen Antado ingt StA iis Bei Ressourcen und Rollenanforderungen gibt die Spalte Empf nger in der Aufgabenliste die Benutzer oder Gruppen an die die Ressource bzw Rolle erhalten wenn die erforderlichen Genehmigungen erteilt werden F r Beglaubigungsanforderungen gibt die Spalte Empf nger den Namen des Beglaubigers an Die Spalte Typ in der Aufgabenliste enth lt ein Symbol das angibt ob die Aufgabe aktuell einem Benutzer einer Gruppe einem Delegierten oder mehreren Genehmigern zugewiesen ist Der Typ Mehreren Genehmigern zugewiesen findet in folgenden Situationen Anwendung Die Aufgabe wurde einer Gruppe von Adressaten zugewiesen aber nur ein Adressat kann die Aufgabe beanspruchen und genehmigen Wenn diese Genehmigung erteilt wurde gilt die Ausf hrung der Aufgabe als beendet Die Aufgabe wurde mehreren Adressaten zugewiesen und muss von allen beansprucht und genehmigt werden bevor die Ausf hrung der Aufgabe als abgeschlossen betrachtet werden kann Die Aufgabe wurde mehreren Adressaten zugewiesen und muss von einer bestimmten Anzahl an Benutzern Quorum beanspruc
316. llk stchen angezeigt Wenn Sie auf die Schaltfl che Entfernen klicken zeigt die Benutzeranwendung zun chst ein Best tigungsfenster an bevor die gespeicherte Anforderung entfernt wird Einf hrung in die Registerkarte Konformit t 331 332 Benutzeranwendung Benutzerhandbuch 22 1 22 2 Erstellen von Beglaubigungsanforderungen Dieser Abschnitt enth lt Anweisungen zur Durchf hrung von Beglaubigungsanforderungen Es werden u a folgende Themen erl utert Abschnitt 22 1 Allgemeines zu Beglaubigungsanforderungsaktionen auf Seite 333 Abschnitt 22 2 Anfordern von Prozessen zur Benutzerprofilbeglaubigung auf Seite 333 Abschnitt 22 3 Anfordern von Prozessen zur Funktionstrennungsverletzungsbeglaubigung auf Seite 335 Abschnitt 22 4 Anfordern von Prozessen zur Rollenzuweisungsbeglaubigung auf Seite 338 Abschnitt 22 5 Anfordern eines Benutzerzuweisungsbeglaubigungsprozesses auf Seite 340 Abschnitt 22 6 berpr fen des Status Ihrer Beglaubigungsanforderungen auf Seite 343 Allgemeines zu Beglaubigungsanforderungsaktionen Die Registerkarte Konformit t in der Identity Manager Benutzeranwendung enth lt eine Gruppe mit Aktionen unter der Bezeichnung Beglaubigungsanforderungen Die Aktionen f r Beglaubigungsanforderungen geben Ihnen die M glichkeit Beglaubigungsprozessanforderungen vorzunehmen und den Status Ihrer Anforderungen zu berpr fen Anfordern von Prozess
317. lsweise zu einer Rolle der Ebene 30 bergeordnete Rolle eine Rollenbeziehung zu einer Rolle der Ebene 20 untergeordnete Rolle hinzugef gt wird und ein Benutzer der bergeordneten Rolle direkt zugewiesen ist zeigt die Anzeige Rollenzuweisungen beide Zuweisungen an bergeordnete und untergeordnete Rolle Im Rollenkatalog wird f r die untergeordnete Rolle die Beziehung zwischen den Rollen auf der Registerkarte Rollenbeziehungen angezeigt jedoch nicht die Beziehung zwischen den Rollen auf der Registerkarte Rollenzuweisungen Filtern der Rollenzuweisungsliste 1 Klicken Sie auf die Schaltfl che Filter definieren in der oberen rechten Ecke der Anzeige Rollenzuweisungen m Zeilen Fiter definieren f Filter 2 Geben Sie eine Filterzeichenkette f r die Beschreibung der Ausgangsanforderung oder f r den Rollennamen ein oder beschr nken Sie die Suche indem Sie als Zuweisungstyp Benutzer Gruppe Container oder Rolle und mehrere Identit ten des ausgew hlten Zuweisungstyps ausw hlen Alternativ k nnen Sie die Suche beschr nken indem Sie einen Ursprungstyp f r die Rollenzuweisung ausw hlen Benutzer zu Rolle zugewiesen Gruppe zu Rolle zugewiesen Container zu Rolle zugewiesen oder Rolle mit Rolle verkn pft Filter Eg Rolie Benutzer Ursprung _ Benutzer zu Rolle zugewiesen d Gruppe zu Rolle zugewiesen _ Container zu Rolle zugewiesen d Rollenheziehung Hinweis Wenn Sie Gruppe als Zuweis
318. lt wird Statischer Wert Ausgew hlte Werte Abbrechen 4 Geben Sie die Details zur Berechtigungsbindung an Die Details unterscheiden sich abh ngig vom Berechtigungstyp den Sie mit der Ressource verkn pfen Berechtigungstyp Berechtigung ohne Wert Beschreibung Die Berechtigung akzeptiert keine Parameterwerte Beispielsweise ist eine Ressource an die Berechtigung Gesundheitsleistungen gebunden die einfach besagt dass ein Empf nger Gesundheitsleistungen erh lt Dieser Berechtigungstyp besitzt ein festgelegtes Verhalten und erfordert daher keine weiteren Informationen vom Anforderer Wenn Sie eine Bindung an eine Berechtigung ohne Wert erstellen ist keine weitere Konfiguration erforderlich Verwalten von Ressourcen in der Benutzeranwendung 273 274 Berechtigungstyp Berechtigung mit Wert in freiem Format Berechtigung mit einem Wert Berechtigung mit mehreren Werten Benutzeranwendung Benutzerhandbuch Beschreibung Die Berechtigung die einen Parameterwert erfordert der zum Anforderungszeitpunkt als Zeichenkette in freiem Format angegeben wird Beispielsweise ist eine Ressource an die Berechtigung Kleidung gebunden die dem Anforderer erm glicht einen Wert f r seine Lieblingsfarbe anzugeben Sie k nnen zum Design Zeitpunkt einen Wert zuweisen wenn Sie die Ressource definieren oder dem Benutzer erm glichen zum Anforderungszeitpunkt einen Wert zuzuweisen Weitere Informatione
319. m chten muss Ihr Konfigurationsadministrator auf der Registerkarte Administration die URL f r das Berichterstellungsmodul angeben Der Konfigurationsadministrator muss die URL im Feld URL des Novell Identity Manager Berichtswerkzeugs auf der Seite Anzeigeeinstellungen f r die Bereitstellungsbenutzeroberfl che angeben Zus tzlich dazu ben tigen Sie die Navigationsberechtigung Zugriff auf das Berichtswerkzeug Der Berichtsadministrator verf gt standardm ig ber diese Berechtigung Zugriff auf das Berichterstellungsmodul So greifen Sie von der Benutzeranwendung aus auf das Identity Berichterstellungsmodul zu 1 Melden Sie sich bei der Benutzeranwendung als Berichtsadministrator an 2 Klicken Sie im Abschnitt Benutzerprofil des Arbeits Dashboards auf Zugriff auf das Berichtswerkzeug Starten des Identity Berichterstellungsmoduls 229 7 Novell Identity Manager N homman ade tS Bluse Rollen und Konformit Administra Abmelden Hilfe Identit ts olle v Aufgabenben chrichtigungen Aktualisieren Anpassen Qr Zeiten 25 Keine Ergebnisse gefunden Verwalten Tee E 3 Rollenzuweisungen Einstellungen v SE a O 9 Fl Eine Prozessanforderung senden i Zugriff a yes Berichtsmodul nn nn nn S 5 Zugriff auf das Berichtsmodul Wenn Sie auf dieser Schaltfl che klicken wird das Anmeldefenster des Berichterstellu
320. m Abschnitt wird erl utert wie Sie die Organigrammseite auf der Registerkarte Identit tsselbstbedienung der Identity Manager Benutzeranwendung verwenden Es werden u a folgende Themen erl utert Abschnitt 3 1 Allgemeines zum Organigramm auf Seite 37 Abschnitt 3 2 Navigation im Organigramm auf Seite 40 Abschnitt 3 3 Anzeigen von Detailinformationen auf Seite 47 Abschnitt 3 4 Senden von Email vom Organigramm aus auf Seite 48 Hinweis In diesem Abschnitt werden die Standardfunktionen der Organigrammseite beschrieben Es ist m glich dass Sie einige Unterschiede zwischen Ihrer Anwendung und den Beschreibungen in diesem Handbuch feststellen Diese h ngen mit Ihrer Rolle und Ihrer hierarchischen Position in der Organisation sowie mit m glichen organisationsbezogenen Anpassungen zusammen Weitere Informationen erhalten Sie von Ihrem Systemadministrator Allgemeine Informationen zum Aufrufen und Arbeiten mit der Registerkarte Identit tsselbstbedienung finden Sie in Kapitel 2 Einf hrung in die Registerkarte Identit tsselbstbedienung auf Seite 31 Allgemeines zum Organigramm Die Organigrammseite zeigt Beziehungen an Sie kann Beziehungen zwischen Vorgesetzten Mitarbeitern und Benutzergruppen in Ihrem Unternehmen oder vom Administrator festgelegte andere Arten von Beziehungen darstellen Die Darstellung erfolgt in Form eines Organigramms Dabei wird jede Person Gruppe oder andere Entit t
321. m verwenden um die Entfernung eines Kontos zu verz gern das nachtr glich neu hinzugef gt wird zum Beispiel wenn eine Person zwischen Containern verschoben wurde Eine Berechtigung kann ein Konto deaktivieren Standard statt es zu entfernen Hinweis Der Kulanzzeitraum f r Rollenzuweisungen ist eine Legacy Einstellung die nur Zuweisungen von Rolle zu Berechtigung betrifft Zuordnungen von Rolle zu Ressource zu Berechtigung sind davon nicht betroffen Sie hat keinen Einfluss auf Rollen die mit dem in dieser Version verf gbaren neuen Ressourcenmodell erstellt oder zugewiesen wurden 4 Definieren Sie den Anzeigenamen f r die Rollenebenen Jede Ebene besitzt einen separaten Anzeigenamen der in verschiedene Sprachen bersetzt werden kann Klicken Sie zum Angeben von Text in anderen Sprachen auf Sprachanzeigewert hinzuf gen 5 Klicken Sie zum Speichern der Einstellungen auf Speichern Benutzeranwendung Benutzerhandbuch 20 3 Konfigurieren der Ressourceneinstellungen So zeigen Sie die Ressourceneinstellungen an 1 Klicken Sie auf Rollen und Ressourceneinstellungen konfigurieren in der Aktionsgruppe Konfiguration 2 Bl ttern Sie zum Abschnitt Ressourceneinstellungen der Seite Ressourceneinstellungen Diese Einstellungen steuern das Yerhalten der Ressourcemverwaltungskomponenten der Benugeranwendung Alle Ressourceneinstellungen sind schreibgesch tft Ressourcencont iner cn ResourceDefs cn Roleconfg cn Appconfig en
322. manager sind wird Ihnen die Option Team w hlen nicht angezeigt Die Liste enth lt Teams f r die Team Manager Delegierte festlegen d rfen in den Teamanforderungsrechten angegeben sowie Teams f r die das Festlegen von Delegierten nicht m glich ist Wenn Team Manager aufgrund der Teamanforderungsrechte keine Delegierten festlegen d rfen k nnen sie dennoch die Delegierteneinstellungen der Teammitglieder anzeigen die vom Administrator oder dem Manager eines anderen Teams dem diese Benutzer angeh ren festgelegt wurden Sie k nnen diese Einstellungen jedoch nicht bearbeiten oder l schen keine Details dazu anzeigen und keine Delegiertenzuweisungen erstellen Wenn Sie ein Administrator f r Bereitstellungsanwendungen sind wird die Option Team w hlen nicht angezeigt 3 Klicken Sie auf Weiter 4 Geben Sie im Auswahlfeld Teammitglied mindestens die ersten vier Zeichen des Vornamens des Benutzers ein um den Benutzer auszuw hlen Verwenden Sie alternativ das Symbol Objektauswahl neben dem Auswahlfeld Teammitglied um ein Teammitglied auszuw hlen Klicken Sie in diesem Fall auf das Symbol um das Fenster Objektsuche zu ffnen Geben Sie die Suchkriterien f r das Teammitglied an klicken Sie auf Suchen und w hlen Sie das Teammitglied aus Team Delegiertenzuweisunsen w hlen Sie einen Benutzer dessen zusewiesene Delegierten Sie ansehen oder bearbeiten m chten erforderlich Teammitelied Allson Blake w l
323. mationen finden Sie in Abschnitt 21 6 5 Senden einer Beglaubigungsanforderung auf Seite 329 9 Optional k nnen Sie auf Anforderungsdetails speichern klicken um die mit einer Beglaubigungsprozessanforderung verkn pften Details z B Parameter und Formularwerte f r eine sp tere Verwendung zu speichern Weitere Informationen finden Sie in Abschnitt 21 6 6 Anforderungsdetails speichern auf Seite 330 Anfordern von Prozessen zur Funktionstrennungsverletzungsbeglaubigung Mithilfe der Aktion Prozess Funktionstrennungsverletzungsbeglaubigung anfordern k nnen Sie einen Beglaubigungsprozess initiieren um die Verletzungen und Ausnahmen f r eine oder mehrere Funktionstrennungsbeschr nkungen zu berpr fen Sie haben auch die M glichkeit die einer Beglaubigungsanforderung zugewiesenen Details z B Parameter und Formularwerte als vorausgef lltes Formular f r zuk nftige Anforderungen zu speichern Wenn Sie einen Funktionstrennungsbeglaubigungsprozess initiieren generiert die Benutzeranwendung mehrere lokalisierte Berichte die von den Beglaubigern zu pr fen sind Erstellen von Beglaubigungsanforderungen 335 Beglaubiger ben tigen zur Pr fung der Berichte keine Rechte f r die ausgew hlten Beschr nkungen Wenn ein Beglaubiger der f r einen Funktionstrennungsbeglaubigungsprozess ausgew hlt wurde nicht die erforderlichen Rechte zum Anzeigen einer Funktionstrennungsbeschr nkung besitzt kann er in der Benutzeranwendun
324. men admin Identit ts Arbeits Da Konformit Administra Abmelden Hilfe ROLLEN UND RESSOURCEN A 5 i Rollenkatalog bricht Neu Bearbeiti cher weisen Aktualisieren Anpassen Filter Q7 Zeilen 5 gt Ressourcenkatalog 5 i Rollenname Rollenebene Eigent mer Funktionstrennungskatalog er 7 O EB Administer Drugs Berechtigungsrolle BERICHTE A Ci Benefits System Access Berechtigungsrolle Rollenberichte l E Billing System Access Berechtigungsrolle Funktionstrennungsberichte E EB Perform Medical Tests Berechtigungsrolle E E Administrative Role Gesch ftsrolle Benutzerberichte 1 5von36 Si KONFIGURATION A Rollen und Ressourceneinstellungen konfigurieren Verwalten von Rollen in der Benutzeranwendung 249 Filtern der Rollenliste 1 Klicken Sie auf die Schaltfl che Filter anzeigen in der oberen rechten Ecke der Anzeige Rollenkatalog qr Zeilen 2 Geben Sie im Dialogfeld Filter eine Filterzeichenkette f r den Namen oder die Beschreibung der Rolle an oder w hlen Sie eine oder mehrere Rollenebenen oder kategorien aus Filter Rollenehbene Gesch ftsrolle IT Rolle Berechtigungsroalle Kategorien none Standard Svsternrollen 3 Klicken Sie auf Filter um Ihre Auswahlkriterien anzuwenden 4 Sie k nnen den aktuellen Filter entfernen indem Sie auf Zur cksetzen klicken Festlegen der H chstzahl von Rollen auf einer Seite 1 Klicken Sie auf die Dropdown Liste Zeilen und w hlen Sie d
325. migungstypen an Feld Genehmiger Beschreibung W hlen Sie Benutzer wenn die Rollengenehmigungsaufgabe einem oder mehreren Benutzern zugewiesen werden soll W hlen Sie Gruppe wenn die Rollengenehmigungsaufgabe einer Gruppe zugewiesen werden soll W hlen Sie Rolle wenn die Rollengenehmigungsaufgabe einer Rolle zugewiesen werden soll Verwenden Sie zum Auffinden eines bestimmten Benutzers einer Gruppe oder einer Rolle die Schaltfl chen Objektauswahl oder Verlauf Wie Sie die Reihenfolge der Genehmiger in der Liste ndern oder einen Genehmiger entfernen wird unter Abschnitt 1 4 4 Allgemeine Benutzeraktionen auf Seite 24 beschrieben 4 Definieren Sie wie folgt die Genehmigungsdetails f r einen Entziehungsvorgang 4a ffnen Sie den Abschnitt Genehmigung entziehen der Registerkarte Genehmigung 4b Geben Sie die Genehmigungsdetails an wie nachfolgend beschrieben Feld Erforderlich Identisch zu Konfiguration gew hren Beschreibung Aktivieren Sie dieses Kontrollk stchen wenn bei der Anforderung der Ressource eine Genehmigung erforderlich ist Deaktivieren Sie dieses Kontrollk stchen wenn bei der Anforderung der Ressource keine Genehmigung erforderlich ist Aktivieren Sie dieses Kontrollk stchen um die Einstellungen die Sie f r den Erteilungsvorgang verwendet haben in die Einstellungen f r den Entziehungsvorgang zu kopieren F r alle anderen Genehmigungsdetails gelten die Feldbesch
326. mprove Customer Service task force die als Links angezeigt werden Er klickt auf Marketing Daraufhin wird ein neues Fenster angezeigt Abbildung 5 5 Die Gruppendetailseite Detail 2Jj amp J 2 f Grupp besrbeiten pa Identit informationen senden Se rganigramm anzeigen Marketing Beschreibung Marketing Mitglieder Kevin Chester Allison Blake Margo MacKenzie Timothy Swen Hier werden die Detailinformationen der Gruppe Marketing angezeigt Wenn er ber die Berechtigung verf gt kann er auf Gruppe bearbeiten klicken und auf der Seite Gruppe bearbeiten Mitglieder zur Gruppe hinzuf gen oder daraus entfernen die Gruppenbeschreibung ndern oder sogar die gesamte Gruppe l schen Die Namen der Mitglieder der Marketing Gruppe sind ebenfalls Links Er klickt auf Allison Blake woraufhin Folgendes angezeigt wird Abbildung 5 6 Die Gruppendetailseite enth lt Links zu den Profilen von Gruppenmitgliedern Detail LELE F4 Benutzer bearbeiten Allison Blake 2 dentit tsinformetionen senden ee Organigramm anzeigen i Pe i a e Bevorzugtes sedplesscheme andern Vorname Allison Nachname Blake Titel Crestive Assistent Abteilung Marketing Region USA Email allisonfrnovell com Manager Margo MacKenzie Telefonnummer 555 5551222 Hier werden die Detailinformationen der Benutzerin Allison Blake eine Mitarbeiterin aufgef hrt 66 Benutzeranwendung Benutzerhandbuch Er kann auf Bearbeiten Benutzer klicke
327. n 3 Klicken Sie auf Suchen Auf der Suchseite werden Ihre Suchergebnisse angezeigt bjektsuche E EN ve Objektliste durchsuchen Beispiel a Lar ID r Wahlen Sie ein Objekt aus der Liste aus Vorname Nachname Chris Black Cal Central Chip Nano 1 3 von Wenn die angezeigte Liste mit Benutzern den gesuchten Benutzer enth lt fahren Sie mit Schritt 4 fort Andernfalls kehren Sie zu Schritt 2 zur ck Sie k nnen die Suchergebnisse in auf oder absteigender Reihenfolge sortieren indem Sie auf die Spalten berschriften klicken 4 W hlen Sie den gew nschten Benutzer in der Liste aus Die Suchseite wird geschlossen und der Benutzer wird zum neuen Stamm Ihrer Organigrammansicht 3 3 Anzeigen von Detailinformationen Sie k nnen Details die Profilseite zu einem im Organigramm ausgew hlten Benutzer anzeigen 1 Suchen Sie die Karte des Benutzers zu dem Sie Detailinformationen anzeigen m chten 2 Klicken Sie auf dieser Karte auf Identit tsaktionen Es wird eine Dropdown Liste angezeigt 3 Klicken Sie in der Dropdown Liste auf Info anzeigen Sofern von Ihrem Administrator definiert werden weitere Optionen aufgef hrt Die Seite Profil wird angezeigt Sie enth lt detaillierte Informationen zum ausgew hlten Benutzer Verwenden des Organigramms 47 Detail 1 AE MEER en Bearbeiten Benutzer Kevin Chester 52 Identit tsinformationen senden e i Sa Organigramm anzeigen e Bevorzugtes Gebi
328. n Das ausgew hlte Teammitglied ist der Empf nger der Anforderung Je nach Teamdefinition wird statt einer Liste mit Teammitgliedern m glicherweise das Symbol f r die Objektauswahl neben dem Auswahlfeld Empf nger angezeigt Klicken Sie in diesem Fall auf das Symbol um das Fenster Objektsuche zu ffnen Geben Sie die Suchkriterien f r das Teammitglied an klicken Sie auf Suchen und w hlen Sie das Teammitglied aus Benutzeranwendung Benutzerhandbuch Das Symbol Verlauf wird ebenfalls angezeigt wenn Sie ein Bereitstellungsmanager oder ein Bereitstellungsadministrator sind Ansonsten ist dieses Symbol nicht verf gbar Wenn die Flussstrategie des Workflows so definiert wurde dass mehrere Empf nger unterst tzt werden k nnen Sie eine Gruppe einen Container oder ein Team als Empf nger ausw hlen Je nach Konfiguration des Workflows erzeugt die Benutzeranwendung m glicherweise einen separaten Workflow f r jeden Empf nger sodass die Anforderung f r jeden Empf nger unabh ngig von den anderen Empf ngern genehmigt oder verweigert werden kann M glicherweise wird aber auch ein einzelner Workflow initiiert der mehrere Bereitstellungsschritte einen pro Empf nger umfasst In letzterem Fall gilt die Genehmigung oder Verweigerung der Anforderung f r alle Empf nger 7 Klicken Sie auf Weiter 8 Auf der Seite Teamprozessanforderungen senden wird das Anforderungsformular angezeigt F llen Sie die Felder des Anforde
329. n Listen Anforderungsstatus und Rollenzuweisungen ein unterschiedlicher Anforderungsstatus angezeigt Wenn Sie beispielsweise eine Rollenzuweisung anfordern die keine Genehmigung erfordert wird im Abschnitt Anforderungsstatus m glicherweise der Status Bereitgestellt angezeigt im Abschnitt Rollenzuweisungen jedoch der Status Ausstehende Aktivierung Wenn Sie etwa eine Minute warten k nnen Sie dann sehen dass sich der Status im Abschnitt Rollenzuweisungen in Bereitgestellt ndert Um sicherzustellen dass der Status in der Benutzeranwendung ordnungsgem angezeigt wird kontrollieren Sie Ihre Systemuhren und synchronisieren Sie sie gegebenenfalls Die Spalte Anforderungsdatum zeigt das Datum an an dem die Anforderung gestellt wurde 10 4 2 Anzeigen der Zusammenfassung f r eine Anforderung So zeigen Sie die Zusammenfassungsinformationen f r eine Anforderung an 1 Bewegen Sie den Mauszeiger ber den Anforderungsnamen in der Spalte Angefordertes Element v Anforderungsstatus Aktualisieren Anpassen Filter Qr Zeilen 10 Angefordertes Element Anforderungsdatum Status Kommentar Ressource zu Benutzer hinzuf gen Test Res 12 09 2009 15 48 30 Abgeschlossen Genehmigt a Ressource zu Benutzer hinzu Status V Abgeschlossen Bereitgestellt Ressourcenadministrator Empf nger admini admin Anforderungsaktion Rolle zu Benutzer hinzuf gen Ressourcenmanager Ressourcenmanage
330. n Sie die Benutzer aus die die Daten w hrend des Beglaubigungsprozesses verifizieren Wenn Sie Gruppen und Funktionen w hlen legen Sie fest ob alle Mitglieder die Daten verifizieren m ssen oder ob nur ein einzelnes Mitglied in jeder Gruppe und Funktion die Daten verifizieren muss um den Prozess abzuschlie en Beglaubiger Benutzer 0 T LESER ES O Jedes Mitglied der ausgew hlten Gruppen und Funktionen muss die Daten beglaubigen Ein einzelnes Mitglied jeder ausgew hlten Gruppe und Funktion muss die Daten beglaubigen 338 _ Benutzeranwendung Benutzerhandbuch 2 Wenn Sie Details einer fr heren gespeicherten Anforderung als Basis f r diese Anforderung verwenden m chten klicken Sie auf Gespeicherte Anforderung verwenden Weitere Informationen finden Sie in Abschnitt 21 6 7 Verwenden einer gespeicherten Anforderung auf Seite 331 3 Geben Sie die Anzeigebezeichnung und die Beschreibung f r die Anforderung an Weitere Informationen finden Sie in Abschnitt 21 6 1 Angeben der Bezeichnung und Beschreibung f r eine Anforderung auf Seite 325 4 W hlen Sie im Feld Zuweisungen verifizieren f r wie folgt die Rollen aus deren Zuweisungen verifiziert werden 4a W hlen Sie die Schaltfl che Alle Rollen um alle vorhandenen Rollen einzubeziehen W hlen Sie die Funktionen aus deren Zuweisungen w hrend des Beglaubigungsprozesses verifiziert werden Zuweisungen verifizieren f r Alle Funktionen
331. n finden Sie in Bindung an eine Berechtigung mit Wert in freiem Format auf Seite 275 Die Berechtigung die einen einzigen Parameterwert erfordert Beispielsweise ist eine Ressource an die Berechtigung Parkberechtigung gebunden die dem Anforderer erm glicht einen Parkplatz auszuw hlen Die zul ssigen Werte werden von einer Berechtigungsliste geliefert die eine statische Liste von Werten die von einem Administrator definiert wurde oder eine dynamische Liste von Werten die aus einer LDAP Abfrage generiert wurde enthalten kann Sie k nnen zum Design Zeitpunkt einen Wert zuweisen wenn Sie die Ressource definieren oder dem Benutzer erm glichen zum Anforderungszeitpunkt einen Wert zuzuweisen Weitere Informationen finden Sie in Bindung an eine Berechtigung mit einem Wert auf Seite 276 Die Berechtigung die einen oder mehrere Parameterwerte akzeptiert Beispielsweise ist eine Ressource an die Berechtigung Geb udeausweis gebunden die dem Anforderer erm glicht ein oder mehrere Geb ude auszuw hlen Die zul ssigen Werte werden von einer Berechtigungsliste geliefert die eine statische Liste von Werten die von einem Administrator definiert wurde oder eine dynamische Liste von Werten die aus einer LDAP Abfrage generiert wurde enthalten kann Sie k nnen zum Design Zeitpunkt einen Wert zuweisen wenn Sie die Ressource definieren oder dem Benutzer erm glichen zum Anforderungszeitpunkt einen W
332. n hat oder weil w hrend der Verarbeitung ein Fehler aufgetreten ist Wird auf der Seite Anforderungsstatus angezeigt Einf hrung in Rollen und Ressourcen 247 248 Symbol Rolle Beziehung auf h herer Ebene Beziehung auf niedrigerer Ebene Benutzer Gruppe Container Direktzuweisung Ausstehende Aktivierung Benutzeranwendung Benutzerhandbuch Beschreibung Zeigt an dass ein Objekt eine Rolle ist Wird auf der Seite Anforderungsstatus angezeigt Zeigt an dass eine Rolle auf h herer Ebene eine Beziehung zu der ausgew hlten Rolle hat was bedeutet dass sie die zurzeit ausgew hlte Rolle enth lt Wird auf der Seite Rollenbeziehungen angezeigt Zeigt an dass eine Rolle auf niedrigerer Ebene eine Beziehung zu der ausgew hlten Rolle hat was bedeutet dass sie in der zurzeit ausgew hlten Rolle enthalten ist Wird auf der Seite Rollenbeziehungen angezeigt Zeigt an dass ein Objekt ein Benutzer ist Wird auf der Seite Rollenzuweisungen angezeigt Zeigt an dass ein Objekt eine Gruppe ist Wird auf der Seite Rollenzuweisungen angezeigt Zeigt an dass ein Objekt ein Container ist Wird auf der Seite Rollenzuweisungen angezeigt Zeigt an dass eine Rolle direkt dem zurzeit ausgew hlten Benutzer der Gruppe oder dem Container zugeordnet ist Wird auf der Seite Rollenzuweisungen angezeigt Zeigt an dass eine Rollenanforderung abgeschlossen und genehmigt
333. n und wenn der Systemadministrator ihm die erforderlichen Rechte gew hrt hat die Daten dieser Benutzerin bearbeiten au er Abteilung und Region oder diese Benutzerin l schen Die Email Adresse von Allison ist ein Link Wenn er darauf klickt erstellt sein Email Client eine neue Email Nachricht an sie Abbildung 5 7 Email Nachricht an Benutzer von Benutzerprofilseite aus Neue Nachricht Datei Bearbeiten Ansicht Einf gen Format Extras Nachricht 7 x 0 Senden Einf gen Pr fen Einf gen An Timothy Swan Cc ablake whateverco com Betreff win oA FUA Er kann nun den Nachrichtentext eingeben und die Nachricht senden 5 6 Ausw hlen der bevorzugten Sprache Sie k nnen das Gebietsschema die Sprache ausw hlen das Sie in der Identity Manager Benutzeranwendung verwenden m chten Sie k nnen das bevorzugte Gebietsschema jederzeit auf der Seite Mein Profil festlegen 1 Klicken Sie auf Identit tsselbstbedienung gt Informationsverwaltung gt Mein Profil gt Bevorzugtes Gebietsschema ndern Die Seite Bevorzugtes Gebietsschema ndern wird ge ffnet 2 Geben Sie bei Aufforderung ein Gebietsschema an indem Sie die Dropdown Liste Verf gbare Gebietsschemen ffnen ein Gebietsschema ausw hlen und auf Hinzuf gen klicken 3 ndern Sie die bevorzugte Reihenfolge durch Auswahl eines Gebietsschemas in der Liste Gebietsschemen in der bevorzugten Reihenfolge und Klicken auf Nach oben Nach unten oder En
334. n und erstellen Sie den Bericht Alle Berichte werden im PDF Format erzeugt und in einem neuen Fenster ge ffnet erforderlich Bericht ausw hlen Funktionslistenbericht ka Ausw hlen Berichtsdetails Berichtsname Funktionslistenbericht Beschreibung Zeigt administrative Attribute von Funktionen im Funktionsdepot an W hlen Sie unten aus den Optionen aus um die Ergebnisse zu filtern die im generierten Bericht erscheinen sollen C Alle administrativen Details f r jede Funktion anzeigen Funktionen anzeigen die Funktionseigent mer en weten Alle Funktionen O 2 rn igentum sind von ausw hlen Funktionsebenen anzeigen f alleEbenen Ebenen ausw hlen esch ftsfunkt el al Funktionskategorien anzeigen Alle Kategorien Kategorien f r ausw hlen Bericht ausf hren 3 W hlen Sie die Option Alle administrativen Details f r jede Rolle anzeigen aus um die folgenden Informationen anzuzeigen falls sie zutreffend und verf gbar sind Quorum Prozentsatz Enthaltene Rollen Enth lt Rollen Gruppen denen diese Rolle indirekt zugewiesen ist Benutzeranwendung Benutzerhandbuch Container denen diese Rolle indirekt zugewiesen ist Berechtigungen die an diese Rolle gebunden sind 4 W hlen Sie ob Sie alle Rollen anzeigen m chten oder nur Rollen die einem ausgew hlten Eigent mer geh ren Wenn Sie Rolleneigent mer
335. nap Rollengenehmigung test 1 polina june Chip Nano Allison Blake 15 09 2009 14 45 34 m genehmigen e POEA NONM SAG ST ERONAT SUPRINT m ae ns ZAR i Ressourcenanforderung Anforderungsname Ressource zu Benutzer hinzuf gen Health Benefits Resource hans 15 09 2009 14 46 23 y Empf nger Jay West Angefordert von admin admin n Ressourcenanforderung ake 15 09 2009 14 46 24 D5 7 i In der Warteschlange seit 15 09 2009 14 47 42 Zeit berschreitung am Nie Beglaubigungsgenehmigui ake 15 09 2009 14 46 49 m Zugewiesen an j Beansprucht von Ressourcenanforderung lt 3 AAs Blaka E ake 15 09 2009 14 47 40 Br Ressource zu Benutzer hinzuf gen Health Benefits Ressourcenanforderung Chris Black Allison Blake 15 09 2009 14 47 42 u Resource Ressagkjenanforderung Sees zu Ponure nengan Haah Hpngits JayWest Allison Blake 15 09 2009 14 47 42 Beglaubigungsgenehmigung Benutzerprofil Standard 2009 09 15 Allison Blake Allison Blake 15 09 2009 14 48 15 1 9 von 10 1 3 Ausw hlen einer Aufgabe So w hlen Sie eine Aufgabe in der Warteschlange aus 1 Klicken Sie in der Warteschlange auf den Namen der Aufgabe v Notifications de t ches Rafra chir Personnaliser Filte Qy Lignes 25 w T che Requ te Destinataire Type Date de la requ te gt Commentaires Approuver la requ te du r le Serie Approbation de r le test 1 polina june Chris Black A 15 09 2009 14 45 32 eya Approuver la requ te du r le Serie Approbation
336. nd benutzerdefinierte Sicherheitsfragen deaktiviert Stellen Sie sicher dass Sie Antworten angeben an die Sie sich sp ter erinnern k nnen 3 Geben Sie alle erforderlichen benutzerdefinierten Fragen an oder ndern Sie sie Es ist nicht m glich eine Frage mehrfach zu verwenden 4 Klicken Sie auf Senden Nachdem Sie die Sicherheitsantworten gespeichert haben zeigt die Benutzeranwendung eine Meldung an die angibt dass die Sicherheitsantworten erfolgreich gespeichert wurden und es wird erneut der Bildschirm f r die Sicherheitsantworten angezeigt in dem die Option Gespeicherte Antwort verwenden ausgew hlt ist 7 3 nderung des Passworthinweises Ein Passworthinweis wird bei der Anmeldung verwendet und soll Ihnen helfen sich an Ihr Passwort zu erinnern wenn Sie dieses vergessen haben Auf der Seite Anderung des Passworthinweises k nnen Sie Ihren Passworthinweis festlegen oder ndern 1 Klicken Sie auf der Registerkarte Identit tsselbstbedienung im Men auf nderung des Passworthinweises gt unter Passwortverwaltung Die Seite Passworthinweisdefinition wird angezeigt Novell Identity Manager N Willkommen allison Identit tsselbstbedien Arbeits Dashboard Abmelden Hilfe INFORMATIONSVERWALTUNG A F i Passworthinweis definieren Organigramm Mein Profil Geben Sie einen Passworthinweis ein der Ihnen helfen soll sich an Ihr Passwort zu erinnern Yerzeichnissuche PASSWORTVERWALTUNG A Benutze
337. nden der Bearbeitungsschaltfl chen In Tabelle 8 1 sind die Bearbeitungsschaltfl chen aufgef hrt die Sie zur Angabe von Werten f r Attribute verwenden k nnen Tabelle 8 1 Bearbeitungsschaltfl chen zur Angabe von Benutzern und Gruppen Schaltfl che Funktion Sucht nach einem Wert der in einem Eintrag verwendet werden soll Zeigt eine Verlaufsliste mit Werten an die in einem Eintrag verwendet wurden EA Setzt den Wert eines ausgew hlten Eintrags zur ck F gt einen neuen Eintrag hinzu Sie k nnen mehrere Eintr ge hinzuf gen m Gibt an dass mehrere Eintr ge vorhanden sind x L scht einen ausgew hlte Eintrag und den zugeh rigen Wert Wichtig Sie k nnen die Seite Benutzer bearbeiten auf der Registerkarte Identit tsselbstbedienung verwenden um die hierarchische Berichtsstruktur aufzul sen Beispielsweise k nnen Sie einem Manager einen direkt unterstellten Mitarbeiter zuweisen auch wenn der Mitarbeiter einem anderen Manager zugewiesen ist Au erdem k nnen Sie einen Manager einer Person in seiner eigenen Organisation unterstellen 8 4 1 Container suchen 1 Klicken Sie auf Nachschlagen rechts von einem Eintrag f r den Sie einen Container suchen m chten Die Seite Container Suche zeigt einen Container Baum an Erstellen von Benutzern oder Gruppen 103 104 http 192 168 3 11 8080 Container Suche E EX Container Suche Sstammverzeichnis ou sidmsample o novell Lontainer Liste d
338. ndung Benutzerhandbuch 10 4 4 Wenn Sie einen Filter f r die Anforderungsliste definieren wird Ihre Filterdefinition zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert Hinweis Die gespeicherten Einstellungen gelten immer f r den Benutzer der gerade bei der Benutzeranwendung angemeldet ist auch wenn im Steuerelement Verwalten ein anderer Benutzer ausgew hlt wurde So k nnen Sie sehen welche Filterpunkte zuvor definiert wurden 1 Sehen Sie nach ob links neben dem Symbol Filter definieren Felder angezeigt werden Wenn keine Filter definiert sind zeigt das Symbol Filter definieren zwei leere Ringe wie nachfolgend abgebildet Fiter Nr Wenn ein oder mehrere Filterpunkte definiert wurden wird jeder Filterpunkt in einem separaten Feld angezeigt wie nachfolgend abgebildet wv Anforderungsstatus Aktualisieren Anpassen Angefordertes Element iPhone Typ Prozessanforderung Status L uft Verarbeitung yr Zeilen 235 a Angefordertes Element Status Anforderungsdatum Angefordert von Empf nger Typ Kommentar iPhone 3 L uft In Bearbeitung 18 09 2009 19 09 21 Allison Blake Allison Blake E 1 1von1 So entfernen Sie einen zuvor im Dialogfeld Filter angegebenen Filterpunkt 1 Klicken Sie auf das Symbol Diesen Filter l schen das X neben dem Filterpunkt den Sie entfernen m chten w nforderungsstatus Aktualisieren Anpassen Angefordertes Element iPhone Typ
339. nen Sie auf Anforderungsdetails speichern klicken um die mit einer Beglaubigungsprozessanforderung verkn pften Details z B Parameter und Formularwerte f r eine sp tere Verwendung zu speichern Weitere Informationen finden Sie in Abschnitt 21 6 6 Anforderungsdetails speichern auf Seite 330 Anfordern eines Benutzerzuweisungsbeglaubigungsprozesses Mithilfe der Aktion Prozess Benutzerzuweisungsbeglaubigung anfordern k nnen Sie einen Beglaubigungsprozess initiieren um die Richtigkeit der Rollenzuweisungen f r ausgew hlte Benutzer zu berpr fen Sie haben auch die M glichkeit die einer Beglaubigungsanforderung zugewiesenen Details z B Parameter und Formularwerte als vorausgef lltes Formular f r zuk nftige Anforderungen zu speichern Wenn Sie einen Benutzerzuweisungsbeglaubigungsprozess initiieren generiert die Benutzeranwendung mehrere lokalisierte Berichte die von den Beglaubigern zu pr fen sind Beglaubiger ben tigen zur Pr fung der Berichte keine Rechte f r die mit den ausgew hlten Benutzern verkn pften Rollen Wenn ein Beglaubiger der f r einen Benutzerzuweisungsbeglaubigungsprozess ausgew hlt wurde nicht die erforderlichen Rechte zum Anzeigen einer bestimmten Rolle besitzt kann er in der Benutzeranwendung dennoch den Bericht mit den Benutzerzuweisungen anzeigen Der Bericht gibt die Rollenzuweisungen f r die ausgew hlten Benutzer an Wenn Sie einen Container eine Gruppe oder eine Rolle ausw hlen
340. ner Aufgabe anzeigen m chten die mehreren Genehmigern zugewiesen wurde klicken Sie auf den Text unterhalb des Symbols Mehrere Genehmiger Verwalten Ihrer Arbeit 135 zugewiesen an Mehrere Genehmiger Beansprucht von 2 Chip Nano Einige Genehmigungen erforderlich Diese Aufgabe befindet sich in Ihrer Warteschlange da sie an Sie delegiert wurde 1 In einem nun eingeblendeten Fenster wird angezeigt wie viele Genehmigungen erforderlich sind wer die aktuellen Adressaten sind und wie der aktuelle Genehmigungsstatus lautet ie Mehrere Genehmiger x 2 aus 3 Genehmigungen erforderlich 0 Genehmigt Zugewiesen an 0 verweigert Kevin Chester 0 Abgelehnt Chig Nano Bill Brown Die Anforderungen der Aufgabe h ngen davon ab wie die Aufgabe vom Administrator konfiguriert wurde Wenn der Genehmigungstyp Gruppe lautet wurde die Aufgabe mehreren Benutzern in einer Gruppe zugewiesen muss jedoch nur von einem Benutzer dieser Gruppe beansprucht und genehmigt werden Wenn der Genehmigungstyp Rolle lautet wurde die Aufgabe mehreren Benutzern derselben Rolle zugewiesen muss jedoch nur von einem Benutzer dieser Rolle beansprucht und genehmigt werden Wenn der Genehmigungstyp Mehrere Genehmiger lautet wurde die Aufgabe mehreren Adressaten zugewiesen und muss von allen Adressaten beansprucht und genehmigt werden Wenn der Genehmigungstyp Quorum lautet wurde die Aufgabe mehreren Adressaten zugewiesen und muss nur von einer bestimmten
341. ner Meldung an ob die Aktion erfolgreich war 10 1 6 Freigeben einer Aufgabe Sie geben Aufgaben frei damit sie neu zugewiesen oder von einem anderen Teammitglied beansprucht werden k nnen 1 Klicken Sie im Fenster Aufgabendetail auf Freigeben Zugewiesen an lt Margo Mackerziei Beansprucht von x Margoi Mackenzie Formulardetail 10 1 7 Filtern der Aufgabenliste Sie k nnen einen Filter auf die Aufgabenliste anwenden um die Anzahl der zur ckgegebenen Zeilen zu begrenzen Durch Filtern der Aufgabenliste k nnen Sie die gesuchten Elemente schneller finden und au erdem die Leistung steigern So definieren Sie einen Filter f r die Aufgabenliste 1 Klicken Sie auf die Schaltfl che Filter definieren Zeilen Filter definieren Filter eier Das Dialogfeld Filter wird angezeigt Es enth lt verschiedene Felder die Sie verwenden k nnen um anzugeben wie die Daten gefiltert werden sollen Filter Zeitiiberschreitung I Wochen Filter Laschen Abbrechen Verwalten Ihrer Arbeit 143 2 Sie k nnen die Suche auf Aufgaben beschr nken f r die das aktuelle Entit tsprofil entweder der derzeit angemeldete Benutzer oder ein Benutzer eine Gruppe ein Container oder eine Rolle der bzw die im Steuerelement Verwalten ausgew hlt ist der Adressat ist indem Sie im Feld Aufgaben nach die Option Zugewiesen zu ausw hlen Hinweis Das Feld Aufgaben nach ist f r Endbenu
342. nforderung f r einen Beglaubigungsprozess zur Verifizierung von Benutzerprofilinformationen Weitere Informationen finden Sie in Abschnitt 22 2 Anfordern von Prozessen zur Benutzerprofilbeglaubigung auf Seite 333 Sendet eine Anforderung f r einen Beglaubigungsprozess zur Verifizierung der Verletzungen und Ausnahmen f r mehrere SoD Beschr nkungen Weitere Informationen finden Sie in Abschnitt 22 3 Anfordern von Prozessen zur Funktionstrennungsverletzungsbeglaubigung auf Seite 335 Sendet eine Anforderung f r einen Beglaubigungsprozess zur Verifizierung von Zuweisungen f r ausgew hlte Rollen Weitere Informationen finden Sie in Abschnitt 22 4 Anfordern von Prozessen zur Rollenzuweisungsbeglaubigung auf Seite 338 Sendet eine Anforderung f r einen Beglaubigungsprozess zur Verifizierung von Zuweisungen f r ausgew hlte Benutzer Weitere Informationen finden Sie in Abschnitt 22 5 Anfordern eines Benutzerzuweisungsbeglaubigungsprozesses auf Seite 340 Erm glicht die Anzeige des Status Ihrer Beglaubigungsanforderungen Zus tzlich haben Sie die M glichkeit den detaillierten Status aller Workflows anzuzeigen die f r eine Anforderung gestartet wurden und optional einen Workflow zur ckzuziehen Weitere Informationen finden Sie in Abschnitt 22 6 berpr fen des Status Ihrer Beglaubigungsanforderungen auf Seite 343 Legende f r Beglaubigungsanforderungen Auf den meis
343. ngeben k nnen wie in folgendem Beispiel dargestellt Abbildung 15 2 Anzeige einer Aktionsseite Novell Identity Manager Willkommen Application Identit ts Arbeits Da Bin 9 Konformit Administra Abmelden Hilfe ROLLEN UND RESSOURCEN A s Ressourcenkatalog senmana Bearbeiten L schen Zuweisen Aktualisieren Anpassen Filter Mr zeiten 5 Ressourcenkatalog Ressourcenname Kategorien Berechtigungen Funktionstrennungskatalog z entitlementtest Standard BERICHTE Group Membership Resource Health Benefits Resource Iingresource Rollenberichte gt gt ooooolo Funktionstrennungsberichte Benutzerberichte Parking Permission Resource ie 8 10 von 14 gt gt KONFIGURATION Rollen und Ressourceneinstellungen konfigurieren M gliche Rollen und Ressourcenaktionen In der folgenden Tabelle sind die Ihnen standardm ig zur Verf gung stehenden Aktionen der Registerkarte Rollen und Ressourcen aufgef hrt Tabelle 15 2 Rollen und Ressourcenaktionen Kategorie Aktion Beschreibung Rollen und Rollenkatalog Erm glicht Ihnen das Erstellen Bearbeiten und L schen von Ressourcen Rollen Dar ber hinaus k nnen Sie Rollenbeziehungen definieren Ressourcen mit Rollen verkn pfen und Rollen Benutzern Gruppen und Containern zuweisen Weitere Informationen finden Sie in Kapitel 16 Verwalten von Rollen in der Benutzeranwendung
344. ngezeigt Wenn Sie sich nicht im Verwaltungsmodus befinden werden diejenigen Rollenzuweisungen angezeigt f r die Sie der Empf nger sind vRollenzuweisungen Zuweisen Entfernen Aktualisieren Anpassen Fitter Dr Zeilen 10 4 C Rolle Zugewiesen an Ursprung Tag des Inkrafttretens Ablaufdatum u E Role Module Administrator linvoy primus Benutzer zu Rolle zugeordnet 15 09 2009 O EF Resource Module Administrator 2 linvoy primus Benutzer zu Rolle zugeordnet 15 09 2009 EJ Konformit tsadministrator amp linvoy primus Benutzer zu Rolle zugeordnet 15 09 2009 O EH Bereitstellungsadministrator amp linvoy primus Benutzer zu Rolle zugeordnet 15 09 2009 1 4vond Wenn Sie sich im Verwaltungsmodus befinden werden diejenigen Rollenzuweisungen angezeigt f r die der ausgew hlte Benutzer die ausgew hlte Gruppe bzw der ausgew hlte Container der Empf nger ist Eine Rolle kann einer Gruppe oder einem Container zugewiesen werden wodurch die Rolle allen Benutzern innerhalb der Gruppe bzw des Containers indirekt zugewiesen wird Die Liste Rollenzuweisungen im Dashboard enth lt direkte Zuweisungen f r Benutzer sowie indirekte Zuweisungen f r Gruppen und Container Wenn ein Benutzer einer bergeordneten Rolle direkt zugewiesen ist enth lt die Liste dar ber hinaus diese Zuweisung sowie Zuweisungen zu allen untergeordneten Rollen die mit dieser bergeordneten Rolle in Beziehung stehen Wenn Verwalten Ihrer Arbeit 159 160 beispie
345. ngsbericht Yerzeichnissuche Passwortverwaltung A Margo Mackenzie nderune des Passworthinweises Hame Instanz Zustand Herausforderunssantwort f r Passwort Benutzeranwendungsserwice serApplicati Deaktiviert Treiber mit Workflow ee S Passwort ndern Fasswortsynchronisierungsstatus Entitlements Status der Passwortrichtlinie Berechtisungs Serwice Treiber Deaktiviert Service Driver Yerzeichnisverwaltung A Benutzer oder Gruppe erstellen Identity Manager Treiber f r Active Directory und Exchange Active Directory Deaktiviert 000 Treibername ist unbekannt Delimited Text Deaktiviert 4 2 Anzeigen von Verkn pfungen Wenn Sie auf Verkn pfungsbericht klicken werden zun chst nur Ihre eigenen Verkn pfungen angezeigt So zeigen Sie die Verkn pfungen anderer Benutzer an 1 Klicken Sie auf der Registerkarte Identit tsselbstbedienung unter Informationsverwaltung auf Verkn pfungsbericht 2 Klicken Sie oberhalb der Verkn pfungstabelle auf Nachschlagen Benutzeranwendung Benutzerhandbuch 3 W hlen Sie im Fenster Objektsuche im Dropdown Men den Eintrag Vorname oder Nachname und geben Sie einen Suchtext ein Im Fenster Objektsuche werden der Vorname und der Nachname angezeigt bjektsuche X m 1 Objektliste durchsuchen Beispiel af Lar ID r w hlen Sie ein Objekt aus der Liste aus Vorname Nachname Jack Miller 1 Ivan 1 4 W hlen Sie einen Namen aus Die Verkn pfung
346. ngskonflikte die eine Genehmigung erfordern und verwaltet indirekte Rollenzuweisungen entsprechend der Gruppen und Container Mitgliedschaft sowie der Mitgliedschaft in verbundenen Rollen Der Treiber erteilt und entzieht Berechtigungen f r Benutzer basierend auf ihren Rollenmitgliedschaften und f hrt Bereinigungsprozeduren f r abgeschlossene Anforderungen durch Einf hrung in Rollen und Ressourcen 241 Was geschieht wenn Berechtigungen f r eine Ressource ge ndert werden Wenn Sie die Berechtigung f r eine vorhandene Ressource ndern erteilt der Treiber keine neue Berechtigung f r Benutzer denen die Ressource aktuell zugewiesen ist Wenn Sie die neue Berechtigung erteilen m chten m ssen Sie die Ressource entfernen und sie den Benutzern neu zuweisen die sie ben tigen N here Informationen zum Rollen und Ressourcenservice Treiber finden Sie im Identity Manager Benutzeranwendung Administrationshandbuch http www netig com documentation idm402 index html 15 1 2 Allgemeines zu Ressourcen Dieser Abschnitt liefert einen berblick ber Begriffe und Konzepte der Ressourcenverwaltung die in der Benutzeranwendung verwendet werden Allgemeines zur ressourcenbasierten Bereitstellung Die Ressourcenfunktionalit t innerhalb der Benutzeranwendung erm glicht Ihnen eine einfache Ausf hrung von ressourcenbasierten Bereitstellungsaktionen Mit diesen Aktionen k nnen Sie Ressourcendefinitionen und Ressourcenzuweisungen innerhalb Ih
347. ngsmoduls in einem neuen Fenster ge ffnet Novell Identity Manager Reporting Module Anmelden Benutzername Passwort Anmelden Verhalten von Single Sign On SSO Wenn Single Sign On SSO f r das rollenbasierte Bereitstellungsmodul aktiviert wird wird die Seite Anmeldung nicht angezeigt Stattdessen werden Sie automatisch beim Berichterstellungsmodul angemeldet 3 Wenn SSO nicht aktiviert wurde melden Sie sich als Berichtsadministrator oder als ein Benutzer an der ber die Navigationsberechtigung Zugriff auf das Berichtswerkzeug verf gt 230 Benutzeranwendung Benutzerhandbuch Das Berichterstellungsmodul zeigt die Seite berblick an Wi Novell Identity Manager Reporting Module willkommen UserApp berblick ber das Novell Identity Manager Berichterstellungsmodul Es gibt 10 Berichtsdefinitionen 0 Repository Es gibt 6 abgeschlossene Berichte 10 Berichte wurden heute gestartet 4 fehlgeschlagene Berichte N gt 35 e Importieren Berichtsdefinitionen durchsuchen 7 9 Kalender Berichte Zuletzt fertig gestellte Berichte zJ Einstellungen Role Assignments by User 8 16 2010 11 29 AM Ausgef hrt von User pp Administrator auf 16 08 2010 Datenerfassung Role Assignments by Role 8 16 2010 11 29 AM Ausgef hrt von User pp Administrator auf 16 08 2010 Identit tsdepots Associations Report 8 16 2010 11 21 AM Ausgef hrt von User pp Administrator auf 16 08 2010 T Anwendungen
348. nitiiert eine Anforderung f r ein Datenbankkonto f r einen Mitarbeiter seiner Abteilung dessen direkter Vorgesetzter er ist Max ernennt Dan zum autorisierten Delegierten von Amy Dan jetzt ein delegierter Genehmiger empf ngt Amys Aufgaben w hrend sie abwesend ist Max besch ftigt einen Praktikanten der nicht in das HR System eingegeben werden soll Der Systemadministrator erstellt einen Benutzerdatensatz f r den Praktikanten und fordert f r ihn die Zugriffsberechtigung f r Notes Active Directory und Oracle an Arbeiten mit der Konformit tsfunktion e Maxine eine Rollenmanagerin erstellt die Gesch ftsrollen Krankenschwester und Arzt sowie die IT Rollen Medikament verwalten und Rezept ausstellen Maxine ein Rollenmanager definiert eine Beziehung zwischen den Rollen Krankenschwester und Medikament verabreichen und gibt an dass die Rolle Krankenschwester die Rolle Medikament verabreichen enth lt Maxine definiert au erdem eine Beziehung zwischen den Rollen Rezept ausstellen und Arzt und gibt an dass die Rolle Arzt die Rolle Rezept ausstellen enth lt Chester ein Sicherheitsbeauftragter definiert eine Funktionstrennungsbeschr nkung die angibt dass ein potenzieller Konflikt zwischen den Rollen Arzt und Krankenschwester besteht Dies bedeutet dass f r gew hnlich ein Benutzer nicht gleichzeitig beiden Rollen zugewiesen sein darf
349. nnen Sie die gew nschte Ressource ausw hlen und Text angeben der den Grund f r die Verkn pfung erl utert Der Assistent zeigt eine Seite mit Informationen zur ausgew hlten Ressource an wie z B den Namen der Ressourcenkategorie den Eigent mer die Berechtigung und die Berechtigungswerte Verwalten von Rollen in der Benutzeranwendung 255 Ressourcenverkn pfung hinzuf gen W hlen Sie eine Ressource aus und geben Sie eine Beschreibung der Ressourtenmverkn pfung an Ressource entitle ment test Verkn pfungsbeschreibung Ressourceninformationen Kategorien Standard Ressourcenbeschreibung test association Berechtigung keine Hinzufugen Abbrechen Bei Berechtigungen mit statischen Parameterwerten die zus tzliche Attribute oder detaillierte Informationen f r die Berechtigung bereitstellen zeigt der Assistent die statischen Werte neben der Bezeichnung Berechtigungswert an Bei Berechtigungen mit dynamischen Parametern zeigt der Assistent das Ressourcenanforderungsformular an das Felder f r die dynamischen Parameter sowie alle f r das Formular definierten Felder zur Entscheidungsfindung enth lt schritt 2 von 2 Definieren der Ressourcenparameter Die Yerkn pfungsbeschreikung hilft Ihnen bei der Beschreibung der Bindung dieser Ressource zur Rolle Ressourcenname Parkausweis Yerkn pfungsbeschreikung verkn pfung testen Ressourceninformationen Kategorie Ressourcenbeschreibung Farkauswei
350. nrichten des Rollenkatalogs definiert ein Rollenmoduladministrator oder Rollenmanager die Rollen und die Rollenhierarchie Die Rollenhierarchie erstellt Beziehungen zwischen Rollen im Katalog Durch Definieren von Rollenbeziehungen k nnen Sie die Aufgabe Berechtigungen durch Rollenzuweisungen zu erteilen vereinfachen Beispiel Anstatt 50 separate medizinische Rollen jedes Mal zuzuweisen wenn ein Arzt in Ihre Organisation eintritt k nnen Sie eine Arzt Rolle definieren und eine Rollenbeziehung zwischen der Arzt Rolle und jeder der medizinischen Rollen angeben Indem Sie Benutzer der Arzt Rolle zuweisen k nnen Sie diesen Benutzern die Berechtigungen geben die f r jede der verbundenen medizinischen Rollen definiert ist Die Rollenhierarchie unterst tzt drei Ebenen Rollen die auf h chster Ebene definiert wurden Gesch ftsrollen definieren Operationen die innerhalb der Organisation von gesch ftlicher Bedeutung sind Rollen auf mittlerer Ebene IT Rollen unterst tzen Technologiefunktionen Rollen die auf der untersten Ebene der Hierarchie definiert wurden Berechtigungsrollen definieren Rechte auf niedriger Ebene Das folgende Beispiel zeigt eine Rollenhierarchie mit drei Ebenen f r eine medizinische Organisation Die h chste Ebene der Hierarchie ist auf der linken und die niedrigste auf der rechten Seite dargestellt Einf hrung in Rollen und Ressourcen 237 238 Abbildung 15 1 Beispiel einer Rollenhierarch
351. nstatus zun chst auf Ausstehende L schung festgelegt Der Rollen und Ressourcenservice Treiber erkennt anschlie end die Status nderung und f hrt die folgenden Schritte aus Entfernt die Ressourcenzuweisungen f r die Rolle L scht die Rolle selbst Verwalten von Rollen in der Benutzeranwendung 261 262 Der Rollen und Ressourcenservice Treiber optimiert diesen Vorgang Der Vorgang kann jedoch einige Zeitin Anspruch nehmen abh ngig von der Anzahl der Benutzer die der Rolle zugewiesen sind weil der Rollen und Ressourcentreiber sicherstellen muss dass keine Ressource von einem Benutzer entfernt wird der diese Ressource aus einem anderen Grund besitzt Wenn die Rolle f r eine unverh ltnism ig lange Zeit im Status Anstehende L schung bleibt berpr fen Sie Ihren Treiber nochmals um sicherzustellen dass er aktuell ist und ausgef hrt wird Wenn eine Rolle den Status Anstehende L schung aufweist k nnen Sie die Rolle nicht bearbeiten l schen oder zuweisen Hinweis Bei Version 4 0 2 wurde eine neues Attribut namens nrfStatus dem Objekt nrfRole hinzugef gt um den Rollenstatus zu verwalten Dieses Attribut hat zwei Statusoptionen n mlich Erstellt und Anstehende L schung Was geschieht mit vorhandenen Rollenzuweisungen Wenn Sie eine Rolle l schen die ber eine verkn pfte Ressource verf gt und der eine oder mehrere Identit ten zugewiesen wurden entfernt das System die Ressourcenzuweisun
352. nster F Aufgabe automatisch beim Anzeigen deren Details beanspruchen Abbrechen 2 Wenn eine Aufgabe die Sie ffnen durch diese Aktion automatisch f r die Verwendung durch Sie beansprucht werden soll aktivieren Sie das Kontrollk stchen Aufgabe automatisch beim Anzeigen deren Details beanspruchen Wenn Sie festlegen m chten dass eine Aufgabe explizit beansprucht werden muss deaktivieren Sie dieses Kontrollk stchen 3 Klicken Sie auf nderungen speichern um Ihre nderungen zu speichern 148 _Benutzeranwendung Benutzerhandbuch 10 1 12 Sortieren der Aufgabenliste So sortieren Sie die Aufgabenliste 1 Klicken Sie auf die berschrift der Spalte nach der Sie sortieren m chten Der pyramidenf rmige Sortierindikator gibt an welche Spalte die neue prim re Sortierspalte ist Bei einer aufsteigenden Sortierung wird der Sortierindikator in seiner normalen nach oben weisenden Position dargestellt Aufgabenbenachrichtigungen Aktualisieren Anpassen Zeit berschreitung 4 Wochen dr zeiten 25_ 4 Aufgabe Anforderung Empf nger Anforderungsdatum Kommentar 1 Genehmigung Testfrow Allison Blake 18 09 2009 08 09 02 m 2 Genehmigung TestProv Allison Blake 06 09 2009 08 13 05 e 2 Genehmigung TestProwi Chip Nano 12 09 2009 14 49 11 gl 1 Genehmigung iPhone Chris Black 12 09 2009 15 36 00 1 4vond Wenn die Sortierung absteigend ist weist die Spitze des Sortierindikators nach unten Die anf ngliche Sortierspal
353. nte aktivieren Verwenden der Bearbeitungsschaltfl chen In Tabelle 5 1 sind die Schaltfl chen aufgef hrt die Sie zum Bearbeiten Ihres Profils verwenden k nnen Verwenden von Mein Profil 57 Tabelle 5 1 Bearbeitungsschaltfl chen Schaltfl che Funktion u Sucht nach einem Wert der in einem Eintrag verwendet werden soll Zeigt eine Verlaufsliste mit Werten an die in einem Eintrag verwendet wurden F gt einen weiteren Eintrag hinzu Zeigt alle Eintr ge f r das Attribut an L scht einen vorhandenen Eintrag und den zugeh rigen Wert Erm glicht Ihnen das Bearbeiten Angeben und Anzeigen eines Bilds Hinweis Erm glicht das Hinzuf gen und L schen von Gruppen in separaten Bearbeitungsschritten Wenn Sie Gruppen in einem einzigen Bearbeitungsschritt entfernen und hinzuf gen wird der Name der gel schten Gruppe wieder angezeigt wenn Sie auf die Schaltfl che klicken In den folgenden Abschnitten wird die Verwendung einiger dieser Bearbeitungsschaltfl chen eingehender beschrieben Benutzer suchen auf Seite 58 Gruppe suchen auf Seite 59 Verwenden der Verlaufsliste auf Seite 61 Bearbeiten eines Bilds auf Seite 62 Benutzer suchen 1 Klicken Sie auf Nachschlagen rechts neben einem Eintrag zu dem Sie einen Benutzer suchen m chten Die Suchseite wird angezeigt bjektsuche o a O z Objektliste durchsuchen Beispiel a Lar ID r 2 G
354. nung wieder her Erik ein Endbenutzer f hrt eine Suche nach allen Mitarbeitern an seinem Standort durch die Deutsch sprechen Eduardo ein Endbenutzer durchsucht das Organigramm der Organisation findet Ella und klickt auf das Email Symbol um ihr eine Nachricht zu senden Arbeiten mit Rollen und Ressourcen Maxine eine Rollenmanagerin erstellt die Gesch ftsrollen Krankenschwester und Arzt sowie die II Rollen Medikament verwalten und Rezept ausstellen Maxine erstellt mehrere Ressourcen die f r diese Rollen erforderlich sind und verkn pft die Ressourcen mit den Rollen Maxine ein Rollenmanager definiert eine Beziehung zwischen den Rollen Krankenschwester und Medikament verabreichen und gibt an dass die Rolle Krankenschwester die Rolle Medikament verabreichen enth lt Maxine definiert au erdem eine Beziehung zwischen den Rollen Rezept ausstellen und Arzt und gibt an dass die Rolle Arzt die Rolle Rezept ausstellen enth lt Chester ein Sicherheitsbeauftragter definiert eine Funktionstrennungsbeschr nkung die angibt dass ein potenzieller Konflikt zwischen den Rollen Arzt und Krankenschwester besteht Dies bedeutet dass f r gew hnlich ein Benutzer nicht gleichzeitig beiden Rollen zugewiesen sein darf In einigen F llen kann es vorkommen dass eine Person die eine Rollenzuweisung anfordert diese Beschr nkung aufheben m chte Damit ein
355. oben bzw nach unten verschieben 3 Wenn Sie eine Spalte aus der Anzeige entfernen m chten w hlen Sie die Spalte im Listenfeld Ausgew hlte Spalten aus und ziehen Sie sie in das Listenfeld Verf gbare Spalten Verwalten Ihrer Arbeit 163 10 3 6 Die Spalte Rolle ist obligatorisch und kann nicht aus der Anzeige der Aufgabenliste entfernt werden 4 Klicken Sie auf nderungen speichern um Ihre nderungen zu speichern Drucken der Liste der Rollenzuweisungen Der Abschnitt Rollenzuweisungen des Dashboards erm glicht Ihnen die Liste der Rollenzuweisungen zu drucken die auf der Seite angezeigt wird Was Sie auf dem Bildschirm sehen entspricht im Wesentlichen dem was Sie sehen wenn Sie eine Rollenzuweisungsliste drucken mit dem Unterschied dass der Ausdruck nur den Text auf dem Bildschirm enth lt Bilder die in der Spalte Zugewiesen an oder der Spalte Status angezeigt werden werden im Ausdruck nicht ber cksichtigt Zum Drucken von Rollenzuweisungen ben tigen Sie die Navigationsberechtigung zum Drucken von Rollenzuweisungen f r den Navigationsbereich Arbeits Dashboard So drucken Sie die Liste der Rollenzuweisungen aus 1 Klicken Sie auf Druckansicht im Abschnitt Rollenzuweisungen des Dashboards ciai Zuweisen Entfernen Aktualisieren Anpassen Filter D Zeiten 25 Rolle Ablaufdatum Inkrafttretens Ursprung Status Beschreibung der Ausaangsanforderung s5 i 2 admin Benutzer zu Rolle Abaeschlo
356. or in seiner normalen nach oben weisenden Position dargestellt Wenn die Sortierung absteigend ist weist die Spitze des Sortierindikators nach unten Die anf ngliche Sortierspalte wird vom Administrator festgelegt Wenn Sie die anf ngliche Sortierspalte aufer Kraft setzen wird Ihre Sortierspalte zur Liste der erforderlichen Spalten hinzugef gt Erforderliche Spalten sind mit einem Stern markiert Wenn Sie die Sortierreihenfolge f r die Aufgabenliste ndern wird Ihre Einstellung zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert Erstellen neuer Rollen 1 Klicken Sie auf die Schaltfl che Neu im oberen Bereich der Anzeige Rollenkatalog Verwalten von Rollen in der Benutzeranwendung 251 Br Bearbeiten L schen Zuweisen Aktualisieren Anpassen Filter Q7 Zeilen 5 w allsassarme Rollenehbene Kategorien Neue Rolle Aminister Drugs Permission Role EA Billing System Access Fermission Role P EH Benefits System Access Permission Role F amp complianceAdmin IT Role d FE compliance Administrator IT Role System Roles 1 5von33 gt l Die Benutzeranwendung zeigt das Dialogfeld Neue Rolle an Neue Rolle Anzeigename S5 Kategorien Standard Beschreibung Systerrallen _ erforderlich el aan Benutzer M Rollenehene Gesch ftsrolle v Eigent mer Rollenuntercontainer 2 Geben Sie Details
357. orderliche Beglaubigungsfrage Anzeigen oder Bearbeiten zur Anzeige oder Anderung des Formulars verwenden Beglaubigungsfrage Beglaubigen Sie dass Sie die Details Ihres Benutzerprofils berpr ft und ggf aktualisiert haben 5 Benutzerattribute Yorname Nachname Titel C Abteilung C Region C Email C Manager C Gruppe Telefonnummer C Direkt unterstellt O Bevorzugte Benachrichtigung Erfassungsfragen C e e el BA Die Beglaubigungsfrage ist f r alle Beglaubigungsprozesse erforderlich Diese Frage gibt dem Beglaubiger die Gelegenheit die Daten zu best tigen oder f r ung ltig zu erkl ren Die Frage muss mit Ja oder Nein beantwortet werden Sie m ssen bei der Initiierung eines Beglaubigungsprozesses eine Beglaubigungsfrage definieren Alle Beglaubiger m ssen diese Frage beantworten um ihre Antwort fertig zu stellen Sie k nnen f r die Beglaubigungsfrage lokalisierten Text angeben indem Sie auf die Schaltfl che Sprache hinzuf gen klicken Geben Sie anschlie end rechts neben der Zielsprache den lokalisierten Text ein und klicken Sie auf OK 2c Bei Benutzerprofilbeglaubigungsprozessen m ssen Sie angeben welche Benutzerattribute Sie berpr fen m chten W hlen Sie im Feld Benutzerattribute alle Attribute aus die Sie einbeziehen m chten Die Liste f r die Auswahl der Attribute enth lt alle Attribute die in der Verzeichnisabstraktionsschicht als Anzeigbar markiert sind mit Ausnahme der
358. ormationen erm glichen um dem Genehmiger die Entscheidung zu erleichtern ob er die Anforderung genehmigen oder verweigern soll Die Registerkarte Anforderungsformular zeigt beide Feldtypen an und bietet eine Benutzeroberfl che zum Erstellen und Bearbeiten von Feldern zur Entscheidungsfindung Zus tzlich zu den Feldern die auf der Registerkarte Anforderungsformular angezeigt werden enth lt das Anforderungsformular immer die folgenden erforderlichen Felder Benutzer Ursache Alle Felder des Anforderungsformulars werden im Genehmigungsformular als schreibgesch tzte Werte angezeigt So definieren Sie das Anforderungsformular 1 Klicken Sie auf die Registerkarte Anforderungsformular Benutzeranwendung Benutzerhandbuch Berechtigung Anforderungsformular Genehmigung Zuweisungen Anforderungsstatus Ein Ressourcenformular wird zum Erfassen der zum ordnungsgem en Zuweisen einer Ressource erforderlichen Daten verwendet Erstellen und definieren Sie die Felder f r die Ressource Ferer ARRE Geh udeberechtigungen Die Eigenschaften f r dieses Berechtigungsdatenfeld werden auf der Registerkarte Berechtigung konfiguriert Yorschau auf nforderungsformular Die Registerkarte Anforderungsformular zeigt eine Liste von Feldern an die Berechtigungsparametern entsprechen f r die Werte zum Anforderungszeitpunkt angegeben werden Die Eigenschaften f r Berechtigungsparameter Felder werden auf der Registerkarte Aktion
359. ormit t k nnen Sie folgende Aktionen ausf hren Initiieren eines Beglaubigungsprozesses mit dessen Hilfe die Benutzer die Richtigkeit der Informationen in ihrem Benutzerprofil best tigen k nnen Initiieren eines Beglaubigungsprozesses mit dessen Hilfe die Verletzungen und genehmigten Ausnahmen f r mehrere Funktionstrennungsbeschr nkungen verifiziert werden k nnen Initiieren eines Beglaubigungsprozesses mit dessen Hilfe die Zuweisungen f r mehrere Rollen verifiziert werden k nnen Initiieren eines Beglaubigungsprozesses mit dessen Hilfe die Zuweisungen f r mehrere Benutzer verifiziert werden k nnen Anzeigen des Status Ihrer Beglaubigungsanforderungen zur Analyse der Ergebnisse f r die einzelnen Prozesse Hinweis Die Registerkarte Konformit t ist nur in Identity Manager 4 0 2 Advanced Edition verf gbar In der Standard Edition wird diese Funktion nicht unterst tzt Einf hrung in die Registerkarte Konformit t 317 21 1 1 Konformit t und Vertretungsmodus Der Vertretungsmodus funktioniert nur auf der Registerkarte Arbeits Dashboard nicht jedoch auf der Registerkarte Konformit t Wenn Sie den Vertretungsmodus auf der Registerkarte Arbeits Dashboard starten und anschlie end zur Registerkarte Konformit t wechseln wird der Vertretungsmodus f r beide Registerkarten deaktiviert Allgemeines zur Konformit t und zur Beglaubigung Als Konformit t wird der Prozess bezeichnet in dem sichergestellt wird
360. oup Sales 1 Ssvond 2 Geben Sie Suchkriterien f r die gew nschte Gruppe ein 2a In der Dropdown Liste k nnen Sie f r die Suche nur Beschreibung ausw hlen 2b Geben Sie im Textfeld neben der Dropdown Liste die vollst ndige Beschreibung oder einen Teil der Beschreibung ein Es werden alle Beschreibungen gefunden die mit dem von Ihnen eingegebenen Text beginnen Bei der Suche wird die Gro Kleinschreibung nicht ber cksichtigt Sie k nnen in Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen steht Mit den folgenden Suchkriterien wird beispielsweise die Beschreibung Marketing gefunden Marketing marketing m m g k 3 Klicken Sie auf Suchen Auf der Suchseite werden Ihre Suchergebnisse angezeigt O bjektsuche H 2 O objektliste durchsuchen Beispiel a Lar ID r Wahlen Sie ein Objekt aus der Liste aus Beschreibung Marketing group 1 1 won 1 Verwenden der Verzeichnissuche 81 Wenn die angezeigte Liste mit Gruppen die gesuchte Gruppe enth lt fahren Sie mit Schritt 4 fort Andernfalls kehren Sie zu Schritt 2 zur ck Sie k nnen die Suchergebnisse in aufsteigender oder absteigender Reihenfolge sortieren indem Sie auf die Spalten berschrift klicken 4 W hlen Sie die gew nschte Gruppe in der Liste aus Die Suchseite wird geschlossen und die Beschreibung dieser Gruppe wird als zu verwendender Vergleichswert in den entsprechenden
361. owie das Erscheinungsbild von Formularen kann variieren je nachdem wie der Designer und der Administrator die Anwendung konfiguriert haben Was Sie sehen und tun k nnen h ngt zudem in der Regel von Ihren Aufgaben und Ihrer hierarchischen Position in Ihrer Organisation ab Hinweis Die Registerkarte Arbeits Dashboard ist nur in Identity Manager 4 0 2 Advanced Edition verf gbar In der Standard Edition wird diese Funktion nicht unterst tzt Einf hrung in die Registerkarte Arbeits Dashboard 111 9 2 Zugriff auf die Registerkarte Arbeits Dashboard Nachdem Sie sich bei der Identity Manager Benutzeroberfl che angemeldet haben wird standardm ig die Registerkarte Arbeits Dashboard ge ffnet Abbildung 9 1 Arbeits Dashboard Arbeits Dashboard Mozilla Firefox mf m a Gar N http 172 22 10 92 8080 IDMProw workDashboard dot A Goo J RB Getting Started Latest Headlines lt v Aufgabenbenachrichtigungen Aktualisieren Anpassen Fiter QY Zeilen 5 iv Zugewiesen Anforderungsdatum Angefordert Aufgabe Anforderung Empf nger Typ an Beansprucht Zeit berschreitung Priorit t amp von Digitalsignatur 1 Allison N 9 Tage 6 Stunden BIER Allison HRHR Genehmigung TestProvw1 Blake HR HR Y 52 Minuten 20 09 2009 00 17 44 Blake HR Administrator 1 Allison 9 Tage 6 Stunden Be Allison test novell com Genehmigung TestP rova Blake 53 Minuten 20 09 2003 00 18 10 Blake 555 555 1220 1 Kevin 9 Tage 6 Stunden anora ige
362. pdown Men Bericht ausw hlen und klicken Sie auf Ausw hlen Die Seite Rollenberichte fordert Sie zum Ausw hlen der in den Bericht einzubeziehenden Parameter auf Benutzeranwendung Benutzerhandbuch Funktionsberichte W hlen Sie einen Funktionsbericht geben Sie die Berichtsdetails an und erstellen Sie den Bericht Alle Berichte werden im FDF Format erzeugt und in einem neuen Fenster ge ffnet erforderlich Bericht ausw hlen Funktionszuweisungsbericht Ausw hlen Berichtsdetails Berichtsname Funktionszuweisungsbericht Beschreibung Zeigt alle Zuweisungen f r eine bestimmte Funktion oder Gruppe von Funktionen an W hlen Sie unten aus den Optionen aus um die Ergebnisse zu filtern die im generierten Bericht erscheinen sollen Zuweisungen anzeigen piy F AA Hr Alle Funktionen Funktion ausw hlen Funktionen anzeigen de Alle O Funktionseigent mer Eigentum sind von Funktionseigent mner ausw hlen Funktionsebenen Alle Ebenen O Ebenen ausw hlen Berechtigungsfunktion A anzeigen f r IT Funktion Funktionskategorien Alle Kategorien O Kategorien Standard anzeigen f r sausw hlerr systemfunktionen C Nur Funktionen anzeigen die ber Zuweisungen verf gen sorierreihenfolge und Gruppierung Funktionsname Funktionen nach Name auflisten Funktionskategorie Funktionen nach Kategorie auflisten Bericht ausf hren
363. pielsweise f r folgende Aufgaben verwenden Ihr eigenes Benutzerkonto selbst verwalten Bei Bedarf nach Benutzern und Gruppen in der Organisation suchen Anzeigen wie diese Benutzer und Gruppen in Zusammenhang stehen Anwendungen auflisten mit denen Sie verkn pft sind Ihr Systemadministrator ist f r die Einrichtung des Inhalts der Registerkarte Identit tsselbstbedienung f r Sie und andere Personen in Ihrer Organisation verantwortlich Was Sie sehen und tun k nnen h ngt in der Regel von Ihren Aufgaben und Ihrer hierarchischen Position in Ihrer Organisation ab Hinweis Wenn Sie sich als Gesch ftsbenutzer bei der Standard Edition von Identity Manager 4 0 2 anmelden wird in der Benutzeranwendung nur die Registerkarte Identit tsselbstbedienung angezeigt Wenn Sie sich als Benutzeranwendungsadministrator anmelden steht zudem die Registerkarte Administration zur Verf gung Verwenden der Registerkarte Identit tsselbstbedienung Standardm ig wird nach Ihrer Anmeldung bei der Identity Manager Benutzeranwendung die Registerkarte Identit tsselbstbedienung mit dem Organigramm der Organisation angezeigt Einf hrung in die Registerkarte Identit tsselbstbedienung 31 Abbildung 2 1 Organigrammseite auf der Registerkarte Identit tsselbstbedienung INFORMATIONSVERWALTUNG A X 7 s Organigramm Organigramm g I ka E Mein Profil V s Nachschlagen Verkn pfungsbericht Peiroi Verzeichnissuche
364. r zur ckgezogen wurde Wird im Abschnitt Anforderungsstatus des Arbeits Dashboards angezeigt Symbol Abgebrochen Fehler Bearbeiten L schen Mehrere Empf nger zugelassen An Delegierten zugewiesen An Benutzer zugewiesen An Gruppe zugewiesen Zur Rolle zugewiesen Beschreibung Zeigt an dass eine bestimmte Anforderung abgebrochen wurde da ein Fehler aufgetreten ist Wird im Abschnitt Anforderungsstatus des Arbeits Dashboards angezeigt Erm glicht Ihnen die Bearbeitung einer Vertretungs oder Delegiertenzuweisung W hlen Sie zum Bearbeiten die entsprechende Zuweisung aus und klicken Sie auf das Symbol Bearbeiten Wird auf den Seiten Meine Vertretungszuweisungen Meine Delegiertenzuweisungen Team Vertretungszuweisungen Team Delegiertenzuweisungen Verf gbarkeit bearbeiten und Teamverf gbarkeit angezeigt Erm glicht Ihnen das L schen einer Vertretungs oder Delegiertenzuweisung W hlen Sie zum L schen die entsprechende Zuweisung aus und klicken Sie auf das Symbol L schen Wird auf den Seiten Meine Vertretungszuweisungen Meine Delegiertenzuweisungen Team Vertretungszuweisungen Team Delegiertenzuweisungen Verf gbarkeit bearbeiten und Teamverf gbarkeit angezeigt Zeigt an dass diese Ressource Unterst tzung f r mehrere Empf nger bietet Wenn eine Ressource mehrere Empf nger unterst tzt k nnen Sie mit der Aktion Teamprozessanforderungen senden mehrere Benutzer als Empf nger ausw hlen
365. r nkungen Alle Funktianstrennungsbeschr nkungen O Funktionstrennungsbeschr nkungen ausw hlen W hlen Sie die Benu er aus die die Daten w hrend des Beglaubigungsprozesses verifizieren Wenn Sie Gruppen und Funktionen w hlen legen Sie fest ob alle Mitglieder die Daten verifizieren m ssen oder ob nur ein einzelnes Mitglied in jeder Gruppe und Funktion die Daten verifizieren muss um den Prozess abzuschlie en Benutzer Beglaubiger 2 Wenn Sie Details einer fr heren gespeicherten Anforderung als Basis f r diese Anforderung verwenden m chten klicken Sie auf Gespeicherte Anforderung verwenden Weitere Informationen finden Sie in Abschnitt 21 6 7 Verwenden einer gespeicherten Anforderung auf Seite 331 3 Geben Sie die Anzeigebezeichnung und die Beschreibung f r die Anforderung an Weitere Informationen finden Sie in Abschnitt 21 6 1 Angeben der Bezeichnung und Beschreibung f r eine Anforderung auf Seite 325 4 W hlen Sie die Funktionstrennungsbeschr nkungen deren Verletzungen und Ausnahmen verifiziert werden wie folgt aus 4a W hlen Sie die Schaltfl che Alle Funktionstrennungsbeschr nkungen um alle vorhandenen Beschr nkungen einzubeziehen w hlen Sie die Funktionstrennungsbeschr nkungen aus deren Yerlezungen und Ausnahmen w hrend des Beglaubigungsprozesses verifiziert werden Funktionstrennungsheschr nkungen Alle Funktianstrennungsbeschr nkungen Funktionstrennungsbeschr n
366. r Angefordert von admin admin Anforderungsdatum 15 09 2009 15 19 38 Ressourcenmanager Tag des Inkrafttretens 15 09 2009 15 19 38 Ablaufdatum Role Module Administrator Beschreibung der Ausgangsanforderung test Best tigungsnummer 214631d338e342feb7779d3b45c6219a Role Module Administrator Role Module Administrator 15 09 2009 11 54 27 vV Abgeschlossen Ei Administrator 15 09 2009 15 19 38 vV Abgeschlossen 1 10 won 10 Verwalten Ihrer Arbeit 173 10 4 3 Filtern der Anforderungsliste Sie k nnen einen Filter auf die Anforderungsliste anwenden um die Anzahl der zur ckgegebenen Zeilen zu begrenzen Indem Sie die Anforderungsliste filtern k nnen Sie die gesuchten Elemente schneller finden und au erdem die Leistung steigern So definieren Sie einen Filter f r die Anforderungsliste 1 Klicken Sie auf die Schaltfl che Filter definieren Filter m Zeilen AF Filter definieren Das Dialogfeld Filter wird angezeigt Es enth lt verschiedene Felder die Sie verwenden k nnen um anzugeben wie die Daten gefiltert werden sollen Angefordertes Element Typ o l w Status Best tigungsnmummer i u 2 Sie k nnen die Suche auf Anforderungen beschr nken deren Anforderungsname mit einer bestimmten Zeichenkette bereinstimmt indem Sie die ersten Zeichen der Zeichenkette im Feld Angefordertes Element eingeben 3 Sie k nnen die
367. r Anmeldung sehen 7 Novell Identity Manager Willkommen Application Identit ts Arbeits Da Rollen und Konformit Administra Abmelden Hilfe x Aufgabenbenachrichtigungen Ressourcenzuweisungen Application Administrator of Sample Data Rollenzuweisungen abe abe com bed abc com Iyn abe com Anforderungsstatus Verwalten Einstellungen Eine Prozessanforderung senden Am oberen Seitenrand der Benutzeranwendung werden zwei Registerkarten angezeigt Identit tsselbstbedienung standardm ig ge ffnet Weitere Informationen zu dieser Registerkarte und ihrer Verwendung finden Sie in Teil II Verwenden der Registerkarte Identit tsselbstbedienung auf Seite 29 Arbeits Dashboard Weitere Informationen zu dieser Registerkarte und ihrer Verwendung finden Sie in Teil III Verwenden der Registerkarte Arbeits Dashboard auf Seite 109 Rollen und Ressourcen Weitere Informationen zu dieser Registerkarte und ihrer Verwendung finden Sie in Teil IV Verwenden der Registerkarte Rollen und Ressourcen auf Seite 233 Konformit t Weitere Informationen zu dieser Registerkarte und ihrer Verwendung finden Sie in Teil V Verwendung der Registerkarte Konformit t auf Seite 315 Hinweis Was Ihnen angezeigt wird h ngt davon ab welche Sicherheitsberechtigungen Ihnen erteilt wurden Wenn Sie zu einer anderen Registerkarte wechseln m cht
368. r Benutzeranwendung an und ruft die Seite Mein Profil auf 64 Benutzeranwendung Benutzerhandbuch Abbildung 5 3 Die Seite Mein Profil zeigt Profildetails und Profilaktionen Informationsverwaltung rsanleramm Mein Profil Werzeichnissuche FPasswortverwaltung Anderung des Passworthinweises Herausforderunssantwort f r Fasswort Passwort ndern Fasswortsynnchronisierungsstatus Status der Passwortnchtlinie f Ihre Informationen bearbeiten A Detail Timothy Swan A 7 Fat Worname Machname Titel Abteilung Region Email Manager Telefonnummer Er klickt auf Ihre Informationen bearbeiten Abbildung 5 4 Die Detailbearbeitungsseite Detail Bearbeiten Benutzer erforderlich Attribut vorname Machname Titel Abteilung Resion Email Manager ruppe Telefonnummer Wert Timothy Swan o marketing Mortheast test novell com improve Customer Servicetask VAAR Executive Management Group improve Customer Service task Marketing group 2 Identit tsinformationen senden I Orsanieramm anzeigen Beworzugtes Gebietzschema ndern Timothy SWAN Director Marketing Wice President management Mortheast testingwell com Jack Miller 555 555 1204 x m O Verwenden von Mein Profil 65 Er findet Benutzernamen Terry Mellon und Gruppennamen Executive Management Marketing I
369. r Funktionstrennungskatalogliste Warnung Ein Rollenmanager kann Systemrollen l schen wenn er ber die Berechtigung zum L schen von Rollen oder des Containers der diese Rollen enth lt verf gt Die Systemrollen d rfen nicht gel scht werden Wenn eine der Systemrollen gel scht wird f hrt dies zu einem Defekt der Benutzeranwendung Benutzeranwendung Benutzerhandbuch 16 1 5 Rollen zuweisen Sie k nnen eine Rolle auf zwei verschiedene Arten zuweisen Anhand des Rollenkatalogs Anhand des Dialogfelds Rolle bearbeiten Beide Methoden werden nachfolgend beschrieben Zuweisen einer Rolle aus dem Katalog 1 W hlen Sie im Rollenkatalog eine zuvor definierte Rolle aus und klicken Sie auf Zuweisen Rollenkatalog Neu Bearbeiten L schen ENT Aktualisieren Anpassen Filter 7 Zeilen 10 L Rollenname Rollenebene kategorien C EB Administer Drugs Berechtigungsrolle O E89 Administrative Role Gesch ftsrolle amp Alan Role Test Gesch ftsrolle F Benefits System Access Berechtigungsrolle Billing Gesch ftsrolle CI amp 8Biling System Access Berechtigungsrolle amp compliance dmin IT Rolle Fi konformit tsadministrator IT Rolle Systemrollen Doctor IT Folle amp Doctor East Campus IT Rolle 1 10 won 33 gt l In der Benutzeranwendung wird das Dialogfeld Rolle zuweisen angezeigt Rolle zuweisen Beschreibung der Ausgangsanforderung Zuweisungstiyp Ben
370. r Kann Einstellungen v Genehmigung Chester 54 Minuten aSa Eu Chester 1 Kevin 9 Tage 6 Stunden Be Kevin TestProv2 Chester 54 Minuten 20 09 2009 00 19 12 Chester Kevin 9 Tage 6 Stunden AA Kevin Chester 55 Minuten 20 09 2009 00 20 04 Chester 1 5von gt gt Weiter Zuletzt Rollenzuweisungen Anforderungsstatus HR HR TestProy1 HR HR i r E Eine Prozessanforderung senden Genehmigung A HRHR 1 Genehmigung TestProy HR HR Wenn Sie zu einer anderen Registerkarte in der Identity Manager Benutzeroberfl che wechseln und dann zur ckkehren m chten klicken Sie einfach auf die Registerkarte Arbeits Dashboard um diese wieder anzuzeigen 9 3 Funktionen der Registerkarte In diesem Abschnitt werden die Standardfunktionen der Registerkarte Arbeits Dashboard beschrieben Es ist m glich dass Ihre Registerkarte anders aussieht da die Anwendung an die Anforderungen Ihrer Organisation angepasst wurde Wenden Sie sich in diesem Fall an Ihren Systemadministrator oder Workflow Designer Auf der rechten Seite der Registerkarte Arbeits Dashboard werden verschiedene Abschnitte angezeigt in denen Sie auf Standardaktionen des Arbeits Dashboards zugreifen k nnen Die Abschnitte werden nachfolgend beschrieben 112 __Benutzeranwendung Benutzerhandbuch Tabelle 9 1 Abschnitte des Arbeits Dashboards Abschnitt Aufgabenbenachrichtigungen Ressourcenzuweisungen Rollenzuweisungen Anforderungsstatus Besch
371. r angezeigt wird ber das Formular kann der Benutzer die Werte bestimmter Attribute des Benutzerprofils berpr fen Nach der berpr fung der Angaben beantwortet jeder Benutzer die Beglaubigungsfrage Zugriff auf die Identity Manager Benutzeranwendung F r die Arbeit mit der Identity Manager Benutzeranwendung ben tigen Sie nur einen Webbrowser auf Ihrem Computer Identity Manager unterst tzt alle g ngigen Browser Versionen Fragen Sie Ihren Systemadministrator nach einer Liste der unterst tzten Browser oder wenn Sie Hilfe bei der Installation eines Browsers ben tigen Da die Identity Manager Benutzeranwendung in einem Browser verwendet wird ist der Zugriff darauf so einfach wie der Zugriff auf eine Website Hinweis F r die Verwendung der Identity Manager Benutzeranwendung m ssen Sie in Ihrem Webbrowser Cookies in Internet Explorer unter Datenschutz mindestens die Stufe Mittel und JavaScript aktivieren Wenn Sie Internet Explorer verwenden sollten Sie au erdem die Option Bei jedem Zugriff auf die Seite unter Extras gt Internetoptionen gt Allgemein Tempor re Internetdateien gt Einstellungen gt Neuere Versionen der gespeicherten Seiten suchen ausw hlen Wenn diese Option nicht ausgew hlt ist werden m glicherweise manche Schaltfl chen nicht richtig angezeigt ffnen Sie zum Aufrufen der Identity Manager Benutzeranwendung einen Webbrowser und geben Sie die vom Systemadministrator bereitgestellte URL Adresse der An
372. r bestimmten Zeichenkette beginnen finden Sie in Daten filtern auf Seite 26 weitere Informationen dar ber was in das Feld Anzeigebezeichnung eingegeben werden muss Wenn Sie nur die Anforderungen eines bestimmten Typs anzeigen m chten w hlen Sie den Typ in der Dropdown Liste Beglaubigungstyp aus Wenn Sie die Rollenanforderungen anzeigen m chten die einen bestimmten Status haben w hlen Sie den Status in der Dropdown Liste Status aus Status Beschreibung Alle Beinhaltet alle Anforderungen Initialisierung l uft Beinhaltet gerade gestartete Anforderungen L uft Beinhaltet Anforderungen die gestartet wurden und zurzeit verarbeitet werden Abgeschlossen Beinhaltet Anforderungen f r die alle Beglaubiger geantwortet haben oder f r die die einzelnen Prozesse von einem Konformit tsadministrator zur ckgezogen wurden und deren Verarbeitung abgeschlossen ist Fehler Beinhaltet Anforderungen die zu Fehlern gef hrt haben Erstellen von Beglaubigungsanforderungen 345 346 2d Wenn Sie die Filterkriterien anwenden m chten die Sie in der Anzeige angegeben haben klicken Sie auf Filter 2e Wenn Sie die zurzeit angegebenen Filterkriterien l schen m chten klicken Sie auf Zur cksetzen Wenn Sie nach der Best tigungsnummer suchen m chten die beim Versenden der Anforderung generiert wurde geben Sie die Nummer im Feld Best tigungsnummer ein und klicken Sie auf Suchen Das Feld Best tigungsnummer unters
373. rde falls Genehmigungen erforderlich waren und dass die Aktivierungszeit f r die Zuweisung erreicht wurde Der Rollenservice Treiber ist dabei die Zuweisung zu erteilen Sie sind nicht berechtigt eine Anforderung mit diesem Status zur ckzuziehen Gibt an dass die Anforderung genehmigt wurde aber die Aktivierungszeit f r die Zuweisung noch nicht erreicht wurde Die ausstehende Aktivierung verf gt nicht ber ein Symbol f r eine Rollup Kategorie oder den Zusammenfassungsstatus Dies bedeutet dass Sie die Liste der Anforderungen nicht nach dem Status Ausstehende Aktivierung filtern k nnen Eine Anforderung mit diesem Status kann zur ckgezogen werden Gibt an dass eine Funktionstrennungsausnahme f r diese Anforderung verweigert wurde Sie sind nicht berechtigt eine Anforderung mit diesem Status zur ckzuziehen Verwalten Ihrer Arbeit 171 172 Statuszusammenfas petaillierter Status sungssymbol verweigert Verweigert v Bereitgestellt L schoptionen YS Beendet Abbrechen Beendet Abgebrochen Benutzeranwendung Benutzerhandbuch Beschreibung Gibt an dass die Anforderung verweigert wurde Sie sind nicht berechtigt eine Anforderung mit diesem Status zur ckzuziehen Gibt an dass die Anforderung genehmigt wurde falls Genehmigungen erforderlich waren und dass die Zuweisung gew hrt wurde Sie sind nicht berechtigt eine Anforderung mit diesem Status zur ckzuziehen Gibt an
374. rde einer Gruppe von Adressaten zugewiesen aber nur ein Adressat kann die Aufgabe beanspruchen und genehmigen Wenn diese Genehmigung erteilt wurde gilt die Ausf hrung der Aufgabe als beendet Die Aufgabe wurde mehreren Adressaten zugewiesen und muss von allen beansprucht und genehmigt werden bevor die Ausf hrung der Aufgabe als abgeschlossen betrachtet werden kann Die Aufgabe wurde mehreren Adressaten zugewiesen und muss von einer bestimmten Anzahl an Benutzern Quorum beansprucht und genehmigt werden bevor die Ausf hrung der Aufgabe als abgeschlossen betrachtet werden kann Das Quorum wird vom Administrator festgelegt Dazu gibt der Administrator eine Genehmigungsbedingung an in der die genaue Anzahl oder der Prozentsatz an erforderlichen Genehmigungen definiert ist Wird im Abschnitt Aufgabenbenachrichtigungen des Arbeits Dashboards angezeigt Zeigt an dass ein bestimmter Benutzer f r alle Arten von Prozessanforderungen verf gbar ist Diese Einstellung gilt f r die Delegierung Wird auf den Seiten Verf gbarkeit bearbeiten und Teamverf gbarkeit angezeigt Zeigt an dass ein bestimmter Benutzer in einem bestimmten Zeitraum f r bestimmte Prozessanforderungen nicht verf gbar ist Diese Einstellung gilt f r die Delegierung W hrend des Zeitraums in dem ein bestimmter Benutzer f r diese Anforderungen nicht verf gbar ist kann der delegierte Benutzer die Anforderungen bearbeiten Wird auf den Seiten Verf gbark
375. re klicken Hinweis Damit die Kommentare f r eine Anforderung angezeigt werden m ssen Sie die Spalte Kommentare zur Liste der ausgew hlten Spalten hinzuf gen Weitere Informationen zum Hinzuf gen von Spalten zur Aufgabenliste finden Sie in Abschnitt 10 4 4 Anpassen der Spalten im Abschnitt Anforderungsstatus auf Seite 175 Anzeigen der Details f r eine Anforderung So zeigen Sie die Details f r eine Anforderung an 1 Klicken Sie in der Spalte Angefordertes Element auf den Anforderungsnamen Die Benutzeranwendung zeigt die Details f r die Anforderung an v Anforderungsstatus Aktualisieren Anpassen Filter dw Zeilen 10 v Angefordertes Element amp Anforderungsdatum Status Kommentar Health Benefits Resource 15 09 2009 14 47 39 Ausstehende Genehmigung p iPhone 12 09 2009 15 36 00 L uft In Bearbeitung en Konformit tsadministrator 15 09 2009 11 19 21 V Abgeschlossen Konformit tsadministrator 15 09 2009 11 49 54 Y Abgeschlossen Konformit tsadministrator 15 09 2009 11 54 36 Y Abgeschlossen Konformit tsadministrator 15 09 2009 15 13 10 V Abgeschlossen Konformit tsadministrator 15 09 2009 15 23 49 V Abgeschlossen Nurse 15 09 2009 15 26 43 Y Abgeschlossen Nurse Status v Abgeschlossen Bereitgestellt Empf nger Bob Jenner Anforderungsaktion Rolle zu Rolle hinzuf gen ngefordert von Bob Jenner Anforderungsdatum 15 09 2009 15 26 43 Tag des Inkr fttretens 15 09 2009 15 26 43 Ablaufda
376. rechtigungen besitzen Rolle anzeigen oder Ressource Ressourcenanforderungsdetail anzeigen und damit arbeiten Rollen oder Ressourcenanforderungen zur ckziehen Workflow Kommentare f r Rollen oder Ressourcenanforderungen Initiator oder Empf nger Die Anforderung muss einen Status besitzen in dem sie zur ckgezogen werden kann Initiator oder Empf nger anzeigen Die Berechtigung Rolle anzeigen steuert ob Ihnen im Abschnitt Anforderungsstatus des Arbeits Dashboards Details f r Rollenanforderungen angezeigt werden Die Berechtigung Ressource anzeigen steuert ob Ihnen Details f r Ressourcenanforderungen angezeigt werden Mindestens eine der folgenden Trustee Berechtigungen f r eine Rolle Rolle zu Benutzer hinzuf gen Rolle zu Benutzer und Gruppe zuweisen Rolle aktualisieren Rolle vom Benutzer entfernen Rolle von Gruppe und Container entziehen Die folgende Trustee Berechtigung f r eine Ressource Ressource entziehen Rolle anzeigen oder Ressource anzeigen anzeigen Einf hrung in die Registerkarte Arbeits Dashboard 129 130 _ Benutzeranwendung Benutzerhandbuch 10 1 Verwalten Ihrer Arbeit In diesem Abschnitt werden die von der Seite Arbeits Dashboard unterst tzten Aktionen beschrieben Es werden u a folgende Themen erl utert Abschnitt 10 1 Arbeiten mit Aufgaben auf Seite 131 Abschnitt 10 2 Arbeiten
377. reibung Hier k nnen Sie in der Workflow Warteschlange nach Aufgaben suchen die Ihnen oder einem Benutzer dessen Aufgaben Sie verwalten k nnen zugewiesen wurden Hier k nnen Sie sehen welche Ressourcenzuweisungen Sie haben und Anforderungen f r zus tzliche Ressourcenzuweisungen senden Hier k nnen Sie sehen welche Rollen Sie haben und Anforderungen f r zus tzliche Rollenzuweisungen senden Hier k nnen Sie den Status der von Ihnen gesendeten Anforderungen sehen Sie k nnen den aktuellen Status jeder Anforderung abrufen Dar ber hinaus haben Sie die M glichkeit eine noch nicht abgeschlossene Anforderung zur ckzuziehen falls diese nicht erf llt werden muss Die Anzeige Anforderungsstatus enth lt Bereitstellungsanforderungen Rollenanforderungen und Ressourcenanforderungen in einer einzelnen konsolidierten Liste Das Arbeits Dashboard enth lt au erdem in der oberen linken Ecke des Bildschirms einen Abschnitt Benutzerprofil In diesem Abschnitt der Seite k nnen Sie die Arbeit f r andere Benutzer Gruppen Container und Rollen verwalten Dar ber hinaus k nnen Sie Ihre Einstellungen und Teameinstellungen verwalten und Prozessanforderungen auch Bereitstellungsanforderungen genannt senden Die Aktionen die Ihnen im Abschnitt Benutzerprofil zur Verf gung stehen werden nachfolgend beschrieben Tabelle 9 2 Im Abschnitt Benutzerprofil verf gbare Aktionen Aktion Verwalten Einf h
378. reibung Beglaubigungsfrage Funktionstrennungsverletzung Anzeigebezeichnung Anforderungsbeschreibung Funktionstrennungsbeschr nkungen Bericht Gebietssschema Beglaubigungsfrage Rollenzuweisung Anzeigebezeichnung Anforderungsbeschreibung Rollen Bericht Gebietssschema Beglaubigungsfrage Benutzerzuweisung Anzeigebezeichnung Anforderungsbeschreibung Bericht Gebietssschema Beglaubigungsfrage So speichern Sie Anforderungsdetails 1 W hlen Sie im linken Navigationsmen auf der Registerkarte Konformit t unter Beglaubigungsanforderungen die Aktion die Sie ausf hren m chten Klicken Sie auf Anforderungsdetails speichern Geben Sie den Namen ein der zur Identifizierung der gespeicherten Prozessanforderung verwendet werden soll und klicken Sie auf OK Die Seite mit der Adresse http P neben Sie den Namen der zu speichernden Prozessanforderung ein C O O Folgende Zeichen d rfen im Namen einer gespeicherten Anforderung nicht verwendet werden lt gt A t IF Leerzeichen am Beginn oder am Ende des Namens werden automatisch entfernt Wenn die Prozessanforderung bereits vorhanden ist werden Sie von der Benutzeranwendung aufgefordert die vorhandene Definition zu berschreiben 330 Benutzeranwendung Benutzerhandbuch 21 6 7 Verwenden einer gespeicherten Anforderung Wenn Sie eine Beglaubigungsanforderung erstellen k nnen Sie Details aus zuvor gespeicherten Anforderungen als Grundlage f r die
379. reibungen f r den Erteilungsvorgang in Schritt 3b auf Seite 282 Zuweisen von Ressourcen Weitere Informationen finden Sie unter Zuweisen einer Ressource ber das Dialogfeld Ressource bearbeiten auf Seite 287 Verwalten von Ressourcen in der Benutzeranwendung 283 284 Pr fen des Status von Anforderungen Die Aktion Anforderungsstatus erm glicht Ihnen den Status Ihrer Ressourcenzuweisungsanforderungen anzuzeigen einschlie lich der Anforderungen die Sie direkt gestellt haben und der ber Rollen zugewiesenen Ressourcen Sie k nnen den aktuellen Status jeder Anforderung abrufen Dar ber hinaus haben Sie die M glichkeit eine noch nicht abgeschlossene oder abgebrochene Anforderung zur ckzuziehen falls diese nicht erf llt werden muss Die Aktion Anforderungsstatus zeigt alle Ressourcenzuweisungsanforderungen an einschlief slich derer die laufen auf Genehmigung warten bzw genehmigt abgeschlossen verweigert oder abgebrochen wurden 1 Klicken Sie auf die Registerkarte Anforderungsstatus Berechtigung Zur ckziehen Empf nger 2 Abby Spencer 2 Alan Delegate 2 Alan User amp Allison Blake amp Allison Blake Anforderungsformular Aktualisieren Anpassen Anforderungsdatum 91509 1 20 58 FM 915109 1 20 58 FM 915 09 1 20 59 FM 91509 1 21 38 FM 415 09 1 20 55 FM Genehmigung Status v Abgeschlossen vw Abgeschlossen v Abgeschlossen vw Abgeschlassen v Abgeschlossen
380. reich der Druckansicht aus 164 _ Benutzeranwendung Benutzerhandbuch Rollenzuweisungen Druckansicht Sie k nnen einen Titel oder Notizen hier eingeben 5 Tag des Rolle Zugewiesen an Ursprung inkra iretens Ablaufdatum Beschreibung der Ausgangsanforderung Status Alan Test Resource Benutzer admin Benutzer zu Rolle 10 08 2010 Alan Test Resources Abgeschlossen admininistrator zugeordnet Bereitstellungsadministrator Benutzer admin Benutzer zu Rolle 28 06 2010 Provisioning administrator assignment request Abgeschlossen admininistrator zugeordnet Bereitstellungsmanager Benutzer admin Benutzer zu Rolle 23 06 2010 Provisioning manager assignment request Abgeschlossen admininistrator zugeordnet Berichtsadministrator Benutzer admin Benutzer zu Rolle 28 06 2010 Report administrator assignment request Abgeschlossen admininistrator zugeordnet Konformit tsadministrator Benutzer admin Benutzer zu Rolle 28 06 2010 Compliance administrator assignment request Abgeschlossen admininistrator zugeordnet RBPMN m Benutzer admin Benutzer zu Rolle 28 06 2010 RBPM configuration administrator assignment Abgeschlossen Anwendungsadministrator admininistrator zugeordnet request Ressourcenmanager Benutzer admin Benutzer zu Rolle 05 08 2010 dcg Abgeschlossen admininistrator zugeordnet Rollenmanager Benutzer admin Benutzer zu Rolle 09 08 2010 test2 Abgeschlossen admininistrator zugeordnet Sicherheitsadministr tor
381. rer Organisation verwalten Ressourcenzuweisungen k nnen mit Benutzern oder Rollen innerhalb einer Firma verkn pft werden Zum Beispiel k nnen Sie mithilfe von Ressourcen Folgendes tun Ressourcen f r sich selbst oder f r andere Benutzer in Ihrer Organisation anfordern Ressourcen erstellen und sie Berechtigungen zuordnen Wenn eine Ressourcenzuweisungsanforderung die Berechtigung von einer oder mehreren Personen in einer Organisation erfordert wird durch die Anforderung ein Workflow gestartet Der Workflow koordiniert die Genehmigungen die zur Erf llung der Anforderung ben tigt werden Einige Ressourcenzuweisungsanforderungen m ssen von einer einzelnen Person genehmigt werden andere m ssen von mehreren Personen genehmigt werden In manchen F llen kann eine Anforderung auch ohne Genehmigung erf llt werden Die folgenden Gesch ftsregeln legen das Verhalten von Ressourcen innerhalb der Benutzeranwendung fest Ressourcen k nnen nur Benutzern zugewiesen werden Dies schlie t nicht aus dass Benutzern in einem Container oder einer Gruppe anhand der impliziten Rollenzuweisung die Verwendung einer Ressource gew hrt wird Die Ressourcenzuweisung wird jedoch nur mit einem Benutzer verkn pft Ressourcen k nnen wie folgt zugewiesen werden Direkt durch einen Benutzer ber Benutzeroberfl chen Mechanismen Durch eine Bereitstellungsanforderung Durch eine Rollenanforderungszuweisung ber eine REST oder SOAP Schnittstelle
382. rf gbar bis Kein Ablaufdatum O Dauer angeben Wochen Tage Stunden Enddatum angeben P Andere Benutzer ber diese nderungen benachrichtigen P Alle nforderungstypen Auswahl des Anforderungstyps 3 Geben Sie den Zeitraum ein in dem Sie nicht verf gbar sind 3a Geben Sie den Beginn des Zeitraums Datum und Uhrzeit in das Feld Nicht verf gbar ab ein oder klicken Sie auf das Kalendersymbol um das Datum und die Uhrzeit auszuw hlen F http 77192 E IE Marz 2007 MOMDDOF 5 5 Z5127125 1 23 3 d E 75 990 11 12 13 14 15 16 17 15 g g 13 05 gt gt gt Abbrechen hr Internet 3b Geben Sie das Ende des Zeitraums durch Klicken auf eine der folgenden Schaltfl chen an 196 _Benutzeranwendung Benutzerhandbuch Schaltfl che Beschreibung Dauer Hier k nnen Sie den Zeitraum in Wochen Tagen oder Stunden festlegen Enddatum Hier k nnen Sie Datum und Uhrzeit f r das Ende des Zeitraums angeben Sie k nnen das Datum und die Uhrzeit eingeben oder auf das Kalendersymbol klicken um das Datum und die Uhrzeit im Kalender auszuw hlen Kein Ablaufdatum Gibt an dass diese Verf gbarkeitseinstellung unbefristet ist Das Enddatum muss innerhalb des Zeitraums liegen in dem die Delegiertenzuweisung aktiv ist Wenn die Delegiertenzuweisung beispielsweise am 31 Oktober 2009 abl uft k nnen Sie das Ablaufdatum der Verf gbarkeitseinstellung nicht auf den 15 November 2009 legen Wenn Sie das Ablaufdatum auf
383. rganisation sowie mit m glichen organisationsbezogenen Anpassungen zusammen Weitere Informationen erhalten Sie von Ihrem Systemadministrator Allgemeine Informationen zum Aufrufen und Arbeiten mit der Registerkarte Identit tsselbstbedienung finden Sie in Kapitel 2 Einf hrung in die Registerkarte Identit tsselbstbedienung auf Seite 31 Allgemeines zu Mein Profil Auf der Seite Mein Profil k nnen Sie die Detaildaten Ihres Benutzerkontos anzeigen und bei Bedarf bearbeiten Im folgenden Beispiel wird dargestellt welche Informationen Kevin Chester Marketing Assistent angezeigt werden wenn er die Seite Mein Profil aufruft Verwenden von Mein Profil 55 56 Abbildung 5 1 Detailseite von Mein Profil Informationsverwaltung A Detail Orsanieramm Mein Profil vVerzeichnissuche Kevin Chester Passwortverwaltung A nderung des Passworthinweises Herausforderungsantwort f r Passwort Passwort ndern Passwortsynchronisierungsstatus Verse Status der Passwortrichtlinie cnma Titel Abteilung Resion Email Manager Telefonnummer Wenn Sie einige dieser Details ndern m chten k nnen Sie Ihre Daten bearbeiten allerdings legt der FA Ihre Informationen bearbeiten w Identit tzinformationen sender SFe Orsanieramm anzeigen a Bev orzustes Gebietsschema ndern kein Chester Marketing Assistant marketing Mortheast testi novell com Marao Mackenzie 555
384. rhandbuch 9 4 Dieser Teil der Nachricht Enth lt Betreff Text Identity Information for your user id Haupttext Begr ung Nachricht Link und Ihr Name Der Link URL f hrt zur Profilseite die detaillierte Daten zu Ihrer Person enth lt Dieser Link fordert den Empf nger auf sich bei der Identity Manager Benutzeranwendung anzumelden bevor Informationen angezeigt werden Der Empf nger muss ber die erforderlichen Rechte zum Anzeigen oder Bearbeiten der Daten verf gen Beispiel Datei Bearbeiten Ansicht Einf gen Formak Extras Machricht ze er gt gt a Bol Senden Einf gen Pr fer Einf gen An bargo Mackenzie lt margo testco com Sich Betreff Test wen MAFUA Hallo Bitte klicken Sie em detaullertes Profil von Margo MacKenzie auf den folgenden Link http 182 168 3 118080 IDP MFroviportal portlet DetailPortlet urlIype Kender amp norl read DetalF ortlet amp novl mnst DM Frov DetallFortlet amp wsrp modesrew gwsrp vrndowstatesnormal amp IOEE SMODE YIEW amp UN cH 5Dadmn432c9Hi SDcontert amp ENTITE DEFINTIIONSuser Marso Mack enze 2 Geben Sie die Empf nger der Nachricht und bei Bedarf weiteren Inhalt an 3 Senden Sie die Nachricht Anzeigen des Organigramms Um von der Seite Mein Profil zum Organigramm zu wechseln klicken Sie in der Mitte der Seite Mein Profil auf den Link Organigramm anzeigen Das Organigramm wird angezeigt Beispiel Verwenden von Mein P
385. rkn pfung in der DirXML Verkn pfungstabelle im Identit tsdepot hat Die Verkn pfungstabelle wird gef llt wenn das Identit tsdepot ein Benutzerkonto mit einem verbundenen System ber eine Richtlinie oder Berechtigung synchronisiert Die Instanz der Verkn pfung Den Status der Verkn pfung Statusbeschreibungen finden Sie in Tabelle 4 1 Verwenden des Verkn pfungsberichts 51 Tabelle 4 1 Verkn pfungsstatustabelle Status Bedeutung Verarbeitet Ein Treiber erkennt den Benutzer f r die Zielanwendung des Treibers Benutzer sollten pr fen ob sie eine Bereitstellungsanforderung f r eine Anwendung oder ein System ausgeben m ssen die bzw das nicht in ihrer Verkn pfungsliste aufgef hrt ist Wenn sich hingegen eine Anwendung in ihrer Liste befindet sie jedoch nicht darauf zugreifen k nnen sollten sie sich an den Systemadministrator wenden Deaktiviert Die Anwendung steht dem Benutzer m glicherweise nicht zur Verf gung Ausstehend Die Verkn pfung wartet auf etwas Manuell Die Verkn pfung muss manuell implementiert werden Migrieren Es ist eine Migration erforderlich BELIEBIG Verschiedene Statusarten Nicht alle bereitgestellten Ressourcen werden im Identit tsdepot dargestellt Abbildung 4 1 auf Seite 52 zeigt ein Beispiel der Seite Verkn pfungsbericht Abbildung 4 1 Die Seite Verkn pfungsbericht Informationsverwaltung A Granera Yerknupfunesbericht AN ve iein Profil I Nachschlagen Verknuipfu
386. rkn pfungsbericht naana aaea aaa 4 2 Anzeigen von Verkn pfungen aaaea aa naaa nennen nee ernennen Verwenden von Mein Profil 5 1 Allgemeines z Mein Profi ase43 3 2 HH en eika ra EE a a RE r i 5 2 Bearbeiten von Informationen a saaana aaaea een ernennen een 5 2 1 Ausblenden von Informationen siasii sepana a a a a N e a a G 5 2 2 Verwenden der Bearbeitungsschaltfl chen 2 2 2222 aa 5 3 Versenden von Informationen per Email 222 mneeeenneeeenneneeneen rennen nenn 5 4 Anzeigen des Organigramms us za nn re a a 5 5 Links zu anderen Benutzern oder Gruppen 2 22 2nene sense enenn nennen nenn 5 6 Ausw hlen der bevorzugten Sprache 222222 seeeeneeneeneen ernennen nenn 5 6 1 Definieren einer bevorzugten Browsersprache 22 222 nee nee eeneeneen nen Verwenden der Verzeichnissuche 6 1 Allgemeines zur Verzeichnissuche 2222222 sneeeneeneeenene nennen nennen 6 2 Durchf hren einfacher Suchvorg nge 2 222 222 nneeeeeeennneeneneee nern nennen 6 3 Durchf hren erweiterter Suchvorg nge 2 aasa aaaea aeaaaee 6 3 1 Auswahl eines Ausdrucks 222222 nseeeennnene nennen nee een een 6 3 2 Angabe eines Werts f r Ihren Vergleich 22222 nos eesneeeeneeee rennen 6 4 Arbeiten mit Suchergebnissen 22222222 ouneeeeeennnnenenneeeeeeeeeee rennen 6 4 1 Allgemeines zu Suchergebnissen 2222222222 unseeeeeeeeennenene een 6 4 2 Verwenden der Suchlist
387. rname en Allison2 o context nderung des Passworthinweis Firme nname Passworthinweises Herausforderung Antwort f r Passwort Senden Passwort ndern Passwortsynchronisierungsstatus Status der Passwortrichtlinie 2 Geben Sie den neuen Hinweistext ein Ihr Passwort darf nicht im Hinweistext enthalten sein 3 Klicken Sie auf Senden Der Status Ihrer Anforderung wird angezeigt 7 4 nderung des Passworts Auf dieser Seite k nnen Sie jederzeit Ihr Passwort ndern sofern der Systemadministrator Ihnen die hierf r erforderliche Berechtigung erteilt hat 1 Klicken Sie auf der Registerkarte Identit tsselbstbedienung im Men auf Passwort ndern gt unter Passwortverwaltung Passwortverwaltung 93 94 Die Seite Passwort ndern wird angezeigt Wenn Ihr Systemadministrator eine entsprechende Passwortrichtlinie f r Sie eingerichtet hat wird auf der Seite Passwort ndern in der Regel angegeben wie ein Passwort zu definieren ist damit es den Anforderungen der Richtlinie entspricht Beispiel Novell Identity Manager Wilkommen allison INFORMATIONSVERWALTUNG A Organigramm Mein Profil Yerzeichnissuche FPASSWORTVERWALTUNG A nderung des Passworthinweises Herausforderung Antwort f r Passwort Passwort ndern Passwortsynchronisierungsstatus Status der Passwortrichtlinie Identit tsselbsthedien Arbeits Dashhoard Abmelden Hilfe Ihr Passwort muss folgende Eigenschaften aufweisen
388. rofil 63 reganieramm Ei Machachlagen Manager Mitarbeiter m Allison Blake t Creative Assistant Margo Admin MacKenzie dhu H IGE Director Marketing HECE E A Kevin Chestei Marketing Assistant Informationen zur Verwendung der Funktionen dieser Seite finden Sie in Kapitel 3 Verwenden des Organigramms auf Seite 37 5 5 Links zu anderen Benutzern oder Gruppen Die Detailseite Ihres Profils kann Links zu anderen Benutzern oder Gruppen enthalten Sie k nnen die Details Profilseite zu allen Benutzern und Gruppen anzeigen die auf Ihrer Detailseite als Link aufgef hrt sind So zeigen Sie detaillierte Informationen zu einem anderen Benutzer oder einer anderen Gruppe an 1 Suchen Sie w hrend der Anzeige oder Bearbeitung von Informationen auf der Seite Mein Profil nach Links die auf Namen von Benutzern oder Gruppen verweisen Bewegen Sie den Mauszeiger ber Text um den Unterstrich anzuzeigen der angibt dass es sich bei dem Text um einen Link handelt 2 Klicken Sie auf den Link um die Details zu diesem Benutzer bzw zu der Gruppe in einem separaten Fenster anzuzeigen 3 Wenn Sie mit den Details in diesem Fenster fertig sind k nnen Sie es wieder schlie en Im folgenden Beispiel wird dargestellt wie ein Benutzer ber Links Detailinformationen zu anderen Benutzern und Gruppen anzeigen kann Timothy Swan Vice President Marketing meldet sich bei der Identity Manage
389. rofil und in den Abschnitten Aufgabenbenachrichtigungen Ressourcenzuweisungen Rollenzuweisungen und Anforderungsstatus der Seite dieses Symbol angezeigt i Verwalten der Arbeit f r Benutzer Gruppen Container Rollen und Teams 183 Wenn Sie eine Rolle ausw hlen wird im Abschnitt Benutzerprofil und in den Abschnitten Aufgabenbenachrichtigungen Ressourcenzuweisungen Rollenzuweisungen und Anforderungsstatus der Seite dieses Symbol angezeigt E Diese Symbole geben an dass die Daten und Zugriffsberechtigungen f r diese Abschnitte des Arbeits Dashboards zur ausgew hlten Entit t und nicht zum derzeit angemeldeten Benutzer geh ren Wenn ein Team ausgew hlt ist wird die Team Dropdown Liste angezeigt sodass Sie ein Team ausw hlen k nnen Au erdem wird eine Dropdown Liste zur Auswahl eines Teammitglieds angezeigt Wenn Sie ein Teammitglied ausw hlen wird im Abschnitt Benutzerprofil und in den Abschnitten Aufgabenbenachrichtigungen Ressourcenzuweisungen Rollenzuweisungen und Anforderungsstatus der Seite dieses Symbol angezeigt 11 2 Wechseln zu einer anderen verwalteten Entit t So wechseln Sie zu einer anderen verwalteten Entit t 1 Klicken Sie im Abschnitt Benutzerprofil auf die Schaltfl che Benutzer Gruppe Rolle oder Container verwalten Novell Identity Manager Wilkommen admin Identit ts Arbeits Da Rol
390. rreihenfolge f r die Ressourcenzuweisungsliste ndern wird Ihre Einstellung zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert Anfordern einer Ressourcenzuweisung So senden Sie eine Ressourcenzuweisungsanforderung 1 Klicken Sie auf die Schaltfl che Zuweisen im oberen Bereich des Abschnitts Ressourcenzuweisungen der Seite v Ressourcenzuweisungen Zuweisen Entfernen Aktualisieren Anpassen Filter Q7 Zeiten 5 C z SER Anforderungsdatum Beschreibung der Beschreibung Parameter Status Ausgangsanforderung F avan 15 09 09 12 07 35 test Avan v Abgeschlossen Select membership van Yan Resource METACARPALSTREEinDYell Test idmsample mysgl igroupsinursing Field Label 1 testfield label F van Resource Test 15 09 09 12 10 58 test assignment V abgeschlossen 1 2von2 Hinweis Sie ben tigen die Navigationsberechtigung zum Zuweisen von Ressourcen damit die Schaltfl che Zuweisen angezeigt wird Das Arbeits Dashboard zeigt das Dialogfeld Ressource zuweisen an in dem Sie angeben k nnen welche Ressource Sie anfordern m chten Ressource zuweisen Ressource 2 Geben Sie im Feld Beschreibung der Ausgangsanforderung einen beschreibenden Text zu der Zuweisung ein 3 Klicken Sie auf die Objektauswahl um nach einer Ressource zu suchen die zugewiesen werden soll 4 Geben Sie in der Objektauswahl eine Zeichenkette ein nach der gesucht werden soll und
391. rschreitung 4 Wochen r Zeilen 25 Aufgabe 5 Anforderungsdatum Kommentar g Darstellung der Aufgabenbenachrichtigungen anpassen g m TUY DlIdLF 1 Genehmigung 08 09 2009 08 09 02 ad 2 Genehmigung TestProv2 Chip Nano 08 09 2009 08 13 05 ee Die Benutzeranwendung zeigt das Dialogfeld Darstellung der Aufgabenbenachrichtigungen anpassen an in dem Sie die Anzeige der Aufgabenliste anpassen k nnen Welche Steuerelemente angezeigt werden h ngt davon ab f r welche Einstellungen der Administrator festgelegt hat dass sie vom Benutzer berschrieben werden k nnen Darstellung der Aufgabenbenachrichtigungen anpasse hd Aufgabenbenachrichtigungen standardm ig erweitern Verf gbare Spalten Ausgew hlte Spalten Zugewiesen an 4 Aufgabe Anforderung Empf nger Anforderungsdatum Kommentar Aufgabendetails ffnen In Mleldungstenster F Aufgabe automatisch heim Anzeigen deren Details beanspruchen Abbrechen 2 Aktivieren Sie das Kontrollk stchen Aufgabenbenachrichtigungen standardm ig erweitern damit die Anzeige der Aufgabenliste standardm ig erweitert wird Deaktivieren Sie das Kontrollk stchen Aufgabenbenachrichtigungen standardm ig erweitern damit die Anzeige der Aufgabenliste standardm ig ausgeblendet wird 146 _ Benutzeranwendung Benutzerhandbuch 10 1 10 Das Kontrollk stchen Aufgabenbenachrichtigungen standardm ig erweitern steuert die anf ngliche Darstellung d
392. rtragen wurde ct act sc Schnittstelle CSP Signieren Geber Sie Ihre Benutzer PIM ein FIM ndern Wenn Ihr Administrator die M glichkeit zur Vorschau der Benutzervereinbarung eingerichtet hat ist die Schaltfl che Vorschau aktiviert 2i Klicken Sie auf Vorschau um die Benutzervereinbarung anzuzeigen Wenn der Digitalsignaturtyp auf Formular gesetzt ist wird ein PDF Dokument angezeigt Wenn der Digitalsignaturtyp auf Daten gesetzt ist wird ein XML Dokument angezeigt 3 Klicken Sie zum Verweigern einer Ressourcen oder Rollenanforderung auf Verweigern Formulardetail Einzelne Genehmigung Bitte w hlen Sie die entsprechende Schaltfl che zum Genehmigen oder Ablehnen der Anforderung Ansefordert von Allison Blake Empf nger Allison Anforderungsdatum s9 03 2007 Blake nn En Kommentamserlauf anzeigen ereen 4 Klicken Sie zum Genehmigen einer Ressourcen oder Rollenanforderung auf Genehmigen Verwalten Ihrer Arbeit 141 Formulardetail Einzelne Genehmigung Bitte w hlen Sie die entsprechende Schaltfl che zum Genehmigen oder Ablehnen der Anforderung Angefordert won Allison Blake Empf nger Allison Blake Anforderunssdatum 20 03 2007 Ursache fz Kommentar Kommentarverlauf anzeigen vVerweisern Die Benutzeranwendung zeigt in einer Meldung an ob die Aktion erfolgreich war Hinweis Wenn Sie ber die Aufgabenliste am Arbeits Dashboard auf die Aufgabe zug
393. rtretungseinstellungen der Teammitglieder anzeigen die vom Administrator oder dem Manager eines anderen Teams dem diese Benutzer angeh ren festgelegt wurden Sie k nnen diese Einstellungen jedoch nicht bearbeiten keine Details dazu anzeigen und keine neuen Vertretungszuweisungen erstellen 3 Klicken Sie auf Weiter 4 Geben Sie im Auswahlfeld Teammitglied mindestens die ersten vier Zeichen des Vornamens des Benutzers ein um den Benutzer auszuw hlen Verwenden Sie alternativ das Symbol Objektauswahl neben dem Auswahlfeld Teammitsglied um ein Teammitglied auszuw hlen Klicken Sie in diesem Fall auf das Symbol um das Fenster Objektsuche zu ffnen Geben Sie die Suchkriterien f r das Teammitglied an klicken Sie auf Suchen und w hlen Sie das Teammitglied aus Team Vertretungszuweisungen w hlen Sie einen Benutzer dessen zugewiesene Vertretungen Sie ansehen oder bearbeiten m chten erforderlich Teammitelied Allison Blake w weiber Klicken Sie auf Weiter Die Vertretungszuweisungen f r das ausgew hlte Teammitglied werden angezeigt sofern vorhanden Sie k nnen die Vertretungszuweisungen sortieren indem Sie auf das Feld Zugewiesene Vertretung klicken Klicken Sie auf Neu Die Schaltfl che Neu ist nur bei Teams aktiviert deren Team Manager Vertretungen f r Teammitglieder festlegen darf 7 F llen Sie die Felder wie folgt aus Benutzeranwendung Benutzerhandbuch Feld Beschreibung Benutz
394. rung in die Registerkarte Arbeits Dashboard Beschreibung Erm glicht dem aktuellen Benutzer einen bestimmten Benutzer eine Gruppe einen Container eine Rolle oder ein Team auszuw hlen und ber die Arbeits Dashboard Oberfl che die Arbeit f r den ausgew hlten Entit tstyp zu verwalten Nachdem der Benutzer eine Entit t ausgew hlt hat geh ren die Daten und Zugriffsberechtigungen im Arbeits Dashboard zur ausgew hlten Entit t und nicht mehr zum derzeit angemeldeten Benutzer Wenn sich der Benutzer jedoch im Verwaltungsmodus befindet beziehen sich die Men s Einstellungen und Eine Prozessanforderung senden jedoch auf den angemeldeten Benutzer und nicht auf die ausgew hlte Entit t im Steuerelement Verwalten 113 114 Aktion Einstellungen Eine Prozessanforderung senden Beschreibung Erm glichen Ihnen als Vertreter eines anderen Benutzers zu agieren Dar ber hinaus erm glichen sie Ihnen die Anzeige Ihrer Vertretungs und Delegiertenzuweisungen Als Team Manager oder Administrator der Bereitstellungsanwendung sind Sie m glicherweise zudem dazu berechtigt Vertretungs und Delegiertenzuweisungen sowie Teamverf gbarkeitseinstellungen festzulegen Erm glicht Ihnen eine Prozessanforderung auch Bereitstellungsanforderung genannt zu initiieren Standardm ig ist diese Aktion nicht im Abschnitt Benutzerprofil des Arbeits Dashboards enthalten Das Men Eine Prozessanforderung senden erm glicht I
395. rungen einzuholen Sie erkl ren sich damit einverstanden nicht an juristische Personen die in der aktuellen US Exportausschlussliste enthalten sind oder an in den US Exportgesetzen aufgef hrte terroristische L nder oder L nder die einem Embargo unterliegen zu exportieren oder zu reexportieren Sie stimmen zu keine Lieferungen f r verbotene nukleare oder chemisch biologische Waffen oder Waffen im Zusammenhang mit Flugk rpern zu verwenden Weitere Informationen zum Export von Novell Software finden Sie auf der Webseite Novell International Trade Services http www novell com info exports Novell bernimmt keine Verantwortung f r das Nichteinholen notwendiger Exportgenehmigungen Copyright 2008 2012 Novell Inc Alle Rechte vorbehalten Ohne ausdr ckliche schriftliche Genehmigung des Herausgebers darf kein Teil dieser Ver ffentlichung reproduziert fotokopiert bertragen oder in einem Speichersystem verarbeitet werden Novell Inc 1800 South Novell Place Provo UT 84606 U S A www novell com Online Dokumentation Die neueste Online Dokumentation f r dieses und andere Novell Produkte finden Sie auf der Dokumentations Webseite von Novell http www netig com documentation Novell Marken Hinweise zu Novell Marken finden Sie in der Novell Trademark and Service Mark Liste http www novell com company legal trademarks tmlist html Materialien von Drittanbietern Die Rechte f r alle Marken von Drittanbietern liegen
396. rungen f r Der Dom nen Administrator kann Systemrollen zur ckziehen alle Ressourcen anzeigen und bearbeiten Workflow Kommentare f r Rollen Initiator oder Empf nger Keine oder Ressourcenanforderungen r pa anzeigen Der Dom nen Administrator kann Der Dom nen Administrator kann keine Workflow Kommentare f r alle Rollen au er Systemrollen Systemrollen anzeigen anzeigen und bearbeiten Der Dom nen Administrator kann alle Ressourcen anzeigen und bearbeiten 9 6 3 Dom nen Manager im Verwaltungsmodus Im Verwaltungsmodus kann der Dom nen Manager Aufgaben ohne Sicherheitsberechtigungen anzeigen er muss jedoch die Berechtigung zum Anzeigen von Aufgabendetails und Workflow Kommentaren besitzen wie in der nachfolgenden Tabelle aufgef hrt Einf hrung in die Registerkarte Arbeits Dashboard 123 124 Tabelle 9 11 Aufgabenbenachrichtigungen f r Dom nen Manager im Verwaltungsmodus muss der verwaltete Benutzer und der Dom nen Manager Zum Ausf hren dieser Aktion die Gruppe der Container oder muss die folgenden die Rolle Folgendes sein Berechtigungen besitzen Aufgabe in der Liste anzeigen Adressat oder Empf nger f r die Keine Aufgabe Hinweis Eine Rolle kann nicht der Empf nger f r eine Aufgabe sein Sie kann nur der Adressat f r eine Aufgabe sein Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden
397. rungsformulars aus Im folgenden Beispiel muss nur das Feld Grund f r Anforderung ausgef llt werden Das Formular enth lt je nach Art des angeforderten Prozesses unterschiedliche Felder Wenn Ihr Administrator das System f r die digitale Signatur konfiguriert hat und f r den angeforderten Vorgang eine digitale Signatur erforderlich ist wird das Symbol Digitale Signatur erforderlich oben rechts auf der Seite angezeigt Digital g signatur Erforderlich Dar ber hinaus wird in Internet Explorer die Meldung angezeigt dass Sie die Leer oder Eingabetaste dr cken m ssen um das Digitalsignatur Applet zu aktivieren r Aktivierung und Verwendung dieses Steuerelements LEERTASTE oder EINGABETASTE drucken F hren Sie folgende Schritte aus wenn Sie eine Anforderung stellen f r die eine Digitalsignatur erforderlich ist 9a Wenn Sie eine Smartcard verwenden schieben Sie diese in das Smartcard Leseger t 9b Dr cken Sie in Internet Explorer die Leer oder Eingabetaste um das Applet zu aktivieren Es ist m glich dass Ihr Browser nun eine Sicherheitswarnmeldung anzeigt 9c Klicken Sie auf Ausf hren um fortzufahren 9d F llen Sie die Felder des anf nglichen Anforderungsformulars aus Die Felder des Formulars variieren je nach Art der angeforderten Ressource 9e Klicken Sie auf das Kontrollk stchen neben der Digitalsignatur Best tigungsmeldung um anzugeben dass Sie bereit sind zu signieren Der Text der Digitalsignatur Best
398. s Eigent mer Berechtigung Farkberechtigung Berechtigungswert Wert wird im Anforderungsformular unten festgelegt Bltertourcenintordarungstiitormktionsi Farkhaus wahr O falsch G ltig f r Tage 25 o Anmerkung IP Parken ist nur f r Besucher m glich IR Parken 4 Geben Sie im Feld Verkn pfungsbeschreibung eine Erl uterung dazu ein warum die Ressource mit der Rolle verkn pft ist 256 Benutzeranwendung Benutzerhandbuch 5 Klicken Sie auf Hinzuf gen um die Ressource mit der Rolle zu verkn pfen In der Liste Ressourcenverkn pfungen wird die Ressource angezeigt die Sie zur Rollendefinition hinzugef gt haben 3 Rollentest nzeigename Ressource testen 5 Kategorien Standard s l Systemrollen HEREIN ORNANE Dies ist ein Test Benutzer v QI Rollenebene Gesch ftsrolle Eigent mer Rollenbeziehungen Ressourcen Genehmigung Zuweisungen A nforderungsstatus Hinzuf gen Entfernei Aktualisieren Anpassen C Ressourcenname Berechtigung Werkn pfungswerte Verkn pfungsbeschreibung F entitlement test test association 1 1wvon1 Was geschieht mit vorhandenen Rollenzuweisungen Wenn Sie einer Rolle der bereits Identit ten zugewiesen wurden eine neue Ressourcenverkn pfung hinzuf gen initiiert das System eine neue Anforderung um allen Identit ten den Zugriff auf die Ressource zu gew hren Hinweis In RBPM Versionen vor dem ffentlichen Patch 4
399. s Teammitglied das als Delegierter festgelegt wurde eine Email Benachrichtigung erh lt Selektiv Erm glicht Ihnen Email Benachrichtigungen an von Ihnen ausgew hlte Benutzer zu senden einschlie lich Benutzern die nicht in Ihrem Team sind Kein Ablaufdatum W hlen Sie Kein Ablaufdatum wenn die Delegiertenzuweisung solange in Kraft bleiben soll bis sie gel scht oder ge ndert wird Dadurch wird die Delegierung unbefristet Ablauf angeben W hlen Sie Ablauf angeben um ein Enddatum anzugeben Klicken Sie auf den Kalender und w hlen Sie ein Datum und eine Uhrzeit aus zu dem bzw der die Delegiertenzuweisung enden soll W hlen Sie eine Kategorie in der Liste aus Dadurch wird automatisch die Liste Verf gbare Anforderungen in gt der ausgew hlten Kategorie ausgef llt W hlen Sie Prozessanforderungen in dieser Liste aus und klicken Sie auf Hinzuf gen Die Liste enth lt die Prozessanforderungstypen die delegiert wurden Klicken Sie zum Entfernen eines Anforderungstyps auf den entsprechenden Eintrag in der Liste und klicken Sie dann auf Entfernen 8 Klicken Sie auf Senden um Ihre Zuweisungen zu speichern Steuern Ihrer Einstellungen 211 212 Wenn die Speicherung erfolgreich ist wird eine Meldung hnlich der folgenden angezeigt Submission was successful Please note that any previous availability settings for users referenced in processed delegatee assignment will not be updated automatically Please check
400. sanforderungsstatus anzeigen in der Liste der Aktionen f r Beglaubigungsanforderungen Die Benutzeranwendung zeigt den aktuellen Status aller Beglaubigungsanforderungen an Beglaubigqungsanforderungsstatus anzeigen Status und Details der Bealaubigungsanforderungen anzeigen oder Prozesse einer aktiven Anforderung zur ckziehen Filterkriterium Anzeigebezeichnung Beglaubigungstyp Alle v Status Alle v Filter Zur cksetzen Suchen nach Best tigungsnummer Suchen Zeilen 25 Anzeigebezeichnung Angefordert von Beglaubigungstyp Status Anforderungsdatum Stichtag Benutzerzuweisung Vorgabe Linvoy Primus Benutzerzuweisung y L uft 13 10 10 21 10 10 Benutzerprofil Standard Linvoy Primus Benutzerprofil y L uft 13 10 10 Rollenzuweisung Vorgabe Linvoy Primus Rollenzuweisung L uft 13 10 10 Die Spalten in der Beglaubigungsanforderungsliste sind nachfolgend beschrieben Die Spalte Anzeigebezeichnung gibt den Namen des f r die Anforderung festgelegten Beglaubigungsprozesses an Klicken Sie auf den Anzeigenamen des Prozesses um ausf hrliche Statusinformationen zur Anforderung anzuzeigen Die Spalte Angefordert von gibt den Benutzer an der die Anforderung gestellt hat Die Spalte Beglaubigungstyp gibt den Typ des Beglaubigungsprozesses an Der Typ bestimmt welche Arten von Informationen der Prozess zertifizieren soll wie nachfolgend beschrieben Erstellen von Beglaubigungsanforderungen 343 344 Beglaubigungstyp
401. schrift klicken beliebig oft Details zu einem Benutzer oder einer Gruppe anzeigen 1 Klicken Sie auf die Zeile des Benutzers oder der Gruppe zu dem bzw der Sie Details anzeigen m chten klicken Sie nicht direkt auf das Email Symbol es sei denn Sie m chten eine Nachricht senden Die Seite Profil wird angezeigt Sie enth lt detaillierte Informationen zum ausgew hlten Benutzer bzw zur Gruppe Benutzeranwendung Benutzerhandbuch 2 Detail Fi Ihre Informationen bearbeiten Kevin Chester En Identit tsinformationen senden aa Organigramm anzeigen e Bevorzugtes Gebietsschems andern Vorname Kevin Nachname Chester Titel Merketing Assistent Abteilung Marketing Region Northesst Email testf inowell com Manager Margo MacKenzie Telefonnummer 555 555 1221 Diese Seite entspricht der Seite Mein Profil auf der Registerkarte Identit tsselbstbedienung Der einzige Unterschied besteht darin dass Sie beim Anzeigen von Details eines anderen Benutzers oder einer anderen Gruppe anders als bei Ihren eigenen Daten m glicherweise nicht zur Ansicht aller Daten oder zur Durchf hrung bestimmter Aktionen auf der Seite berechtigt sind Wenden Sie sich an Ihren Systemadministrator wenn Sie Hilfe ben tigen Informationen zur Verwendung der Funktionen auf der Profilseite finden Sie in Kapitel 5 Verwenden von Mein Profil auf Seite 55 Wenn Sie mit der Profilseite fertig sind k nnen Sie das Fenster s
402. senden Sie sie ab erforderlich Delesierttenautornsierunge W hlen Sie einen oder mehrere Benutzer Gruppen oder Container denen Sie einen Delegierten zuweisen m chten Es muss mindestens eine der verf gbaren Optionen ausgew hlt werden damit eine Delegiertenzuweisung erteilt werden kann Stellvertretung f r Benutzer BJ fa l Eia BJ f l Delegiertenzuweisung W hlen Sie einen der unten angezeigten Zuweisungstypen f r Delegierte Wenn Sie einen Delegierten zuweisen geben Sie den Delegierten im Feld Delesierte zugewiesen an Wenn Sie nach Beziehung zuweisen geben Sie die Beziehung z B Manager im Feld Delesiertenbeziehung an Die Angabe einer Delesiertenbeziehung ist eine erweiterte Funktion die nur von Personen verwendet werden sollte die mit dem Identit tsdepot Scherna vertraut 2 W hlen Sie einen oder mehrere Benutzer Gruppen oder Container aus denen Sie einen Delegierten zuweisen m chten Verwenden Sie die Objektauswahl oder das Werkzeug Verlauf anzeigen um einen Benutzer eine Gruppe oder einen Container auszuw hlen 3 Klicken Sie auf Delegierte zuweisen Geben Sie im Feld Delegiertenzuweisung den Benutzer an der der Delegierte sein soll Sie k nnen auch auf Zuweisen nach Beziehung klicken und anschlie end eine Beziehung im Feld Delegiertenbeziehung ausw hlen 4 Geben Sie das Ende des Zeitraums durch Klicken auf eine der folgenden Schaltfl chen an Schaltfl che Beschreibung Kein Ablauf
403. seso wu award 15 1 2 Allgemeines zu Ressourcen 2 2222 icee ri obar doe iaae a nennen nenn 15 2 Zugriff auf die Registerkarte Rollen und Ressourcen 22 222 ueoneeneeneeneennn 15 3 Funktionen der Registerkarte 2 222 naaa aa 15 4 M gliche Rollen und Ressourcenaktionen 2 22222 neeneeneeneennnnee nennen 15 5 Erl uterung der Symbole auf der Registerkarte Rollen und Ressourcen 205 209 214 218 221 221 222 226 229 229 229 233 16 Verwalten von Rollen in der Benutzeranwendung 249 16 1 Durchsuchen des RollenkatalogSs 2222222 ess essen eeneen nennen ernennen 249 16 1 1 Anzeigen von Rollen Srs 442 eines leer 249 16 1 2 Erstellen neuer Rollen 2 22 2cuonenneennennennnenee nennen nenn 251 16 1 3 Bearbeiten einer vorhandenen Rolle nannan anaana aaa 261 162154 E SCheN vVOn Rollen san enan aa at kelerechlihehisiidsia re 261 16 1 5 Rolen ZUWEISEN 2 2 2A 2er an tee are ee een 263 16 1 6 Aktualisieren der Rollenliste 222 22 onooneeneeneenenneen ernennen 265 16 1 7 Anpassen der Anzeige der Rollenliste 2222 2nsess nee ee nennen nenn 265 17 Verwalten von Ressourcen in der Benutzeranwendung 267 17 1 Durchsuchen des Ressourcenkatalogs 2 222222 ne nee ennnee nern ernennen 267 12 1 1 Anzeigen von Ressourcen asked 267 17 1 2 Erstellen neuer Ressourcen 2 2222 eeeneeeneeeneeenene nenne nennen 269 17 1 3
404. ss schnell anfordern kann ohne die 226 Benutzeranwendung Benutzerhandbuch Oberfl che der Benutzeranwendung zu verwenden Wenn Sie einen Deep Link zu einer Prozessanforderung erstellen wird das Anforderungsformular im Hauptteil der Seite angezeigt zusammen mit der Kopfzeile f r die Benutzeranwendung DEZE LEG VEEE Willkommen admin Arbeits Da E Email Change Empf nger admin admin Beschreibung EmailChange B Prozessanforderungskategorie Konten Formulardetail erforderlich Email Change Wahlen Sie Senden zum Anfordern der Berechtigung Empf nger admin admin Grund f r Anforderung Senden Abbrechen Nachdem eine Anforderung gesendet wurde wird sie in der Liste der Anforderungen angezeigt die der Anforderer im Arbeits Dashboard unter Anforderungsstatus sieht Dar ber hinaus wird die Aufgabe dem Genehmiger im Arbeits Dashboard unter Aufgabenbenachrichtigungen angezeigt Die URL die f r einen Deep Link zu einer Prozessanforderung verwendet wird besitzt das folgende Format http lt server port gt IDMProv makeRequestDetail do requestId lt PRD ID gt greqguestType lt requesttype gt Die lt PRD ID gt muss einen DN f r eine Bereitstellungsanforderungsdefinition oder eine eindeutige ID f r eine Rolle oder Ressource angeben Der lt request type gt Anforderungstyp muss PROV sein Nachfolgend sehen Sie ein Beispiel einer URL f r einen Deep Link zu einer Bereitstell
405. ssen Provisioning administrator assignment 0 B Bereitstellungsadministrator bries 16 09 2010 zugeordnet V Abg request E E amp Bereitstellungsmanager 2 admin 16 09 2010 Benutzer zu Rolle v Abgeschlossen Provisioning manager assignment request admin zugeordnet C Berichtsadministrator 2 admin 16 09 2010 Benutzer zu Rolle v Abgeschlossen Report administrator assignment request admin zugeordnet s pi 2 admin Benutzer zu Rolle Ab hi Compliance administrator assignment C E Konformit tsadministrator admin 16 09 2010 zugeordnet Wf Abgeschlossen request n EE RBPM amp admin 16 09 2010 Benutzer zu Rolle V Abgeschlossen RBPM configuration administrator Anwendungsadministrator admin zugeordnet assignment request une 2 admin Benutzer zu Rolle Abaeschi Resource administrator assignment E E Ressourcenadministrator admin 16 09 2010 zugeordnet Wf Abgeschiossen request C Rollenadministrator 2 admin 16 09 2010 Benutzer zu Rolle Y Abgeschlossen Role administrator assignment request admin zugeordnet 2 admin Benutzer zu Rolle Abgeschlossen i MT E Rollenmanager bekas 16 09 2010 re v Abg Role manager assignment request i w 2 admin Benutzer zu Rolle Aboeschl ssen RBPM Security administrator assignment C E sicherheitsadministrator admin 16 09 2010 zugeordnet Wf Abg request 1 9 von 9 Die Benutzeranwendung zeigt eine druckbare Fassung der Liste der Rollenzuweisungen in einem separaten Fenster an Rollenzuweisungen Druckansicht Sie k nnen ein
406. st Wenn eine Gruppe ausgew hlt ist zeigt die Liste Aufgaben an f r die die ausgew hlte Gruppe der Adressat oder der Empf nger ist Der Bereitstellungsadministrator Bereitstellungsmanager oder Team Manager kann die Aufgabenliste filtern sodass nur diejenigen Aufgaben angezeigt werden f r die die verwaltete Gruppe der Adressat ist Alternativ kann der Benutzer die Liste filtern sodass nur diejenigen Aufgaben angezeigt werden f r die die verwaltete Gruppe der Empf nger ist Wenn eine Rolle ausgew hlt ist zeigt die Liste Aufgaben an f r die die ausgew hlte Rolle der Adressat ist Eine Rolle kann nicht als Empf nger f r eine Aufgabe angegeben werden Wenn ein Container ausgew hlt ist zeigt die Liste Aufgaben an f r die der ausgew hlte Container der Empf nger ist Ein Container kann nicht als Adressat f r eine Aufgabe angegeben werden Ein Team Manager f r die Bereitstellungsdom ne kann Aufgaben f r Teammitglieder verwalten Der Team Manager muss zuerst ein Team ausw hlen bevor er ein Teammitglied ausw hlt Mithilfe der Aktion Aufgabenbenachrichtigungen k nnen Sie mit Ressourcen Rollen Prozess und Beglaubigungsanforderungen verkn pfte Aufgaben bearbeiten Die Benutzeroberfl che kann sich je nach bearbeiteter Aufgabe unterscheiden F r Beglaubigungsanforderungen zeigt die Aktion Aufgabenbenachrichtigungen nur diejenigen Aufgaben an f r die der aktuelle Benutzer als Beglaubiger festgelegt wurde Wenn Si
407. stabelle zeigt die Verkn pfungen f r diesen Namen an Verknupfunesbericht s Nachschlagen sufl sen admin Hame Benutzeranwendungsserwice Treiber mit Workflow Berechtigungs Serwice Treiber Identity Manager Treiber f r Active Directory und Exchange 2000 Treibername ist unbekannt Instanz serApplication Entitlements Service Driver Active Directory Delimited Text Verwenden des Verkn pfungsberichts un Zustand Deaktiviert Deaktiviert Deaktiviert Deaktiviert 53 54 Benutzeranwendung Benutzerhandbuch 9 1 Verwenden von Mein Profil In diesem Abschnitt wird erl utert wie Sie die Seite Mein Profil auf der Registerkarte Identit tsselbstbedienung der Identity Manager Benutzeranwendung verwenden Es werden u a folgende Themen erl utert Abschnitt 5 1 Allgemeines zu Mein Profil auf Seite 55 Abschnitt 5 2 Bearbeiten von Informationen auf Seite 57 Abschnitt 5 3 Versenden von Informationen per Email auf Seite 62 Abschnitt 5 4 Anzeigen des Organigramms auf Seite 63 Abschnitt 5 5 Links zu anderen Benutzern oder Gruppen auf Seite 64 Hinweis In diesem Abschnitt werden die Standardfunktionen der Seite Mein Profil beschrieben Es ist m glich dass Sie einige Unterschiede zwischen Ihrer Anwendung und den Beschreibungen in diesem Handbuch feststellen Diese h ngen mit Ihrer Rolle und Ihrer hierarchischen Position in der O
408. stemkommentare anzeigen Systemkommentare umfassen folgende Informationen Das Datum und die Uhrzeit zu der ein Kommentar hinzugef gt wurde Den Namen der Aktivit t auf die sich der Kommentar bezieht Beim Anzeigen von Systemkommentaren werden alle Aktivit ten im Workflow aufgef hrt Es werden die Aktivit ten angezeigt die bereits verarbeitet wurden oder gerade verarbeitet werden Den Namen des Benutzers von dem der Kommentar stammt Wenn der Kommentar vom Workflow System generiert wird ist der Name der Anwendung z B IDMProv der Benutzername Vom Workflow System generierte Kommentare werden automatisch lokalisiert Den Kommentartext der angibt welche Aktion f r die Aktivit t durchgef hrt wurde Verwalten Ihrer Arbeit 137 Systemkommentare dienen berwiegend dem Debugging Die meisten Benutzer m ssen die Systemkommentare eines Workflows nicht beachten Ad Klicken Sie zum Bl ttern durch eine lange Kommentarliste auf die Pfeile unten im Bildschirm Klicken Sie beispielsweise zum Bl ttern auf die n chste Seite auf den Pfeil Weiter un 4e Klicken Sie auf Schlie en um das Fenster zu schlie en 5 Klicken Sie auf Zur ck um zur Aufgabenliste zur ckzukehren 10 1 4 Beanspruchen einer Aufgabe So beanspruchen Sie eine Aufgabe um sie zu bearbeiten 1 Klicken Sie auf Beanspruchen Arbeits Dashboard Mozilla Firefox um X N http N72 22 10 92 8080 1DMProv workDashboard do apwaleftNavItem J5P
409. sterkarte Konformit t der Identity Manager Benutzeranwendung erl utert Kapitel 21 Einf hrung in die Registerkarte Konformit t auf Seite 317 Kapitel 22 Erstellen von Beglaubigungsanforderungen auf Seite 333 Verwendung der Registerkarte Konformit t 315 316 _Benutzeranwendung Benutzerhandbuch 21 1 Einfuhrung in die Registerkarte Konformit t Dieser Abschnitt gibt einen berblick ber die Registerkarte Konformit t Es werden u a folgende Themen erl utert Abschnitt 21 1 Allgemeines zur Registerkarte Konformit t auf Seite 317 e Abschnitt 21 2 Zugriff auf die Registerkarte auf Seite 320 Abschnitt 21 3 Funktionen der Registerkarte auf Seite 321 Abschnitt 21 4 M gliche Konformit tsaktionen auf Seite 322 Abschnitt 21 5 Legende f r Beglaubigungsanforderungen auf Seite 323 Abschnitt 21 6 Allgemeine Konformit tsaktionen auf Seite 325 Allgemeinere Informationen ber den Zugriff und die Arbeit mit der Identity Manager Benutzeroberfl che finden Sie in Kapitel 1 Einf hrung auf Seite 13 Allgemeines zur Registerkarte Konformit t Die Registerkarte Konformit t bietet eine bequeme M glichkeit auf der Konformit t basierende Aktionen auszuf hren Mithilfe der Registerkarte Konformit t k nnen Sie Beglaubigungsprozesse initiieren und den Status dieser Prozesse berpr fen Auf der Registerkarte Konf
410. strator Sicherheitsbeauftragte Sicherheitsbeauftragte Funktionsmanager Funktionsmanager Funktions Auditor Auditor BUSrole BUSrole bbb bbb fff fff 10 von 11 Abbrechen Wenn die angezeigte Ergebnisliste den gew nschten Begriff enth lt fahren Sie mit Schritt 4 fort Andernfalls kehren Sie zu Schritt 2 zur ck 4 W hlen Sie in der Liste das von Ihnen gew nschte Element aus Die Suchseite wird geschlossen und die Seite mit den Daten die mit Ihrer Auswahl verkn pft sind wird angezeigt Daten filtern Die Registerkarten Arbeits Dashboard und Rollen und Ressourcen der Benutzeranwendung stellen Filter bereit sodass es m glich ist nur die Daten anzeigen zu lassen die Sie interessieren Sie k nnen au erdem die Menge der angezeigten Daten auf eine einzelne Seite begrenzen indem Sie die Einstellung H chstzahl der Zeilen pro Seite verwenden Hier einige Filterbeispiele Filterung nach Rollen oder Ressourcenzuweisung und Ursprung verf gbar in den Aktionen Rollenzuweisungen und Ressourcenzuweisungen Filterung nach Rollen oder Ressourcenname Benutzer und Status verf gbar in der Aktion Anforderungsstatus Filterung nach Rollenebene und Kategorie verf gbar in der Aktion Rollenkatalog Benutzeranwendung Benutzerhandbuch So verwenden Sie die Filterung 1 Geben Sie im Dialogfeld Filter wie folgt einen Wert in einem Textfeld an z B im Feld Rollenname oder Beschreibung
411. sungen zu drucken die auf der Seite angezeigt werden Was Sie auf dem Bildschirm sehen entspricht im Wesentlichen dem was Sie sehen wenn Sie eine Ressourcenzuweisungsliste drucken mit dem Unterschied dass der Ausdruck nur den Text auf dem Bildschirm enth lt Bilder die in der Spalte Zugewiesen an oder der Spalte Status angezeigt werden werden im Ausdruck nicht ber cksichtigt Zum Drucken von Ressourcenzuweisungen ben tigen Sie die Navigationsberechtigung zum Drucken von Ressourcenzuweisungen f r den Navigationsbereich Arbeits Dashboard So drucken Sie die Liste der Ressourcenzuweisungen aus 1 Klicken Sie auf Druckansicht im Abschnitt Ressourcenzuweisungen des Dashboards Zuweisen Entfernen C Ressource amp Alan Test Resource r C S Building Fass Resource r Health Benefits Resource Aktualisieren Anpassen Druckan fnt Filter Q97 Zeilen 5 Druckbare version ffnen Beschreib derung Status W Abgeschlossen Assign Building Fass Y Abgeschlossen Assign Health Benefits Y Abgeschlossen 1 3 von 3 Die Benutzeranwendung zeigt eine druckbare Fassung der Liste der Ressourcenzuweisungen in einem separaten Fenster an Ressourcenzuweisungen Druckansicht Ressource Building Pass Anforderungsdatum 10 08 10 16 48 15 Beschreibung der Beschreibung Parameter Status Ausgangsanforderung 2 Abgeschlossen REsource Health Benefits Resource zz 10 08 10 17
412. t Gebietssschema Beglaubigungsfrage So senden Sie eine Beglaubigungsanforderung 1 W hlen Sie im linken Navigationsmen auf der Registerkarte Konformit t unter Beglaubigungsanforderungen die Aktion die Sie ausf hren m chten 2 Klicken Sie auf Senden um den Beglaubigungsprozess einzuleiten Die Best tigungsnummer f r Ihre Anforderung wird oben auf der Seite angezeigt Notieren Sie sich diese Nummer damit Sie den Verlauf Ihrer Anforderung ber die Seite Beglaubigungsanforderungsstatus anzeigen verfolgen k nnen Wenn Sie sich diese Nummer nicht notieren k nnen Sie die Anforderung anhand der Anzeigebezeichnung verfolgen Einf hrung in die Registerkarte Konformit t 329 21 6 6 Anforderungsdetails speichern Wenn Sie die Details f r eine Beglaubigungsanforderung definieren k nnen Sie diese Details zur sp teren Verwendung speichern Sie k nnen beispielsweise die Parameter und die Formularwerte speichern um sie f r eine sp tere Anforderung erneut zu verwenden Wenn Sie auf Gespeicherte Anforderung verwenden klicken erscheint der Name den Sie f r die gespeicherte Anforderung angegeben haben und die Anzeigebezeichnung in der Liste der gespeicherten Anforderungen Die folgenden Felder m ssen f r eine gespeicherte Anforderung ausgef llt werden Tabelle 21 5 Erforderliche Felder f r eine gespeicherte Anforderung Beglaubigungstyp Erforderliche Felder Benutzerprofil Anzeigebezeichnung Anforderungsbesch
413. t die Verf gbarkeit des Teammitglieds anzugeben Diese Aktion entspricht dem Klicken auf die Schaltfl che Neu Sie werden aufgefordert Folgendes anzugeben Die Anforderungstypen f r die das Teammitglied nicht verf gbar ist Den Zeitraum in dem das Teammitglied nicht verf gbar ist W hrend des Zeitraums in dem das Teammitglied f r eine bestimmte Anforderung nicht verf gbar ist kann der delegierte Benutzer diese Anforderung bearbeiten 8 Geben Sie den Zeitraum an in dem das Teammitglied nicht verf gbar ist 8a Geben Sie den Beginn des Zeitraums Datum und Uhrzeit in das Feld Nicht verf gbar ab ein oder klicken Sie auf das Kalendersymbol um das Datum und die Uhrzeit auszuw hlen 216 _Benutzeranwendung Benutzerhandbuch 9 10 http 192 168 3 1 1 80 Ioj x gg Marz 2007 gt gt WOM ODF 5 5 z6 27 20 1234 E 7 a 91011 12 13 14 15 16 17 18 17 20 21 22 23 2q Z6 26 27 20 29 30 31 1 23d 5 70 r Ir 04 gt JK Abbrechen Fertig 2 8b Geben Sie das Ende des Zeitraums durch Klicken auf eine der folgenden Schaltfl chen an Schaltfl che Beschreibung Kein Ablaufdatum Gibt an dass diese Verf gbarkeitseinstellung unbefristet ist Dauer angeben Hier k nnen Sie den Zeitraum in Wochen Tagen oder Stunden festlegen Enddatum angeben Hier k nnen Sie Datum und Uhrzeit f r das Ende des Zeitraums angeben Sie k nnen das Datum und die Uhrzeit eingeben oder auf das Kalendersymbol
414. t die von ihnen ben tigten Ressourcen anzufordern Dar ber hinaus stellt sie Werkzeuge zur Verf gung die Administratoren zum Definieren von Ressourcen verwenden k nnen Jede Ressource wird einer Berechtigung zugeordnet An eine Ressourcendefinition kann nur eine Berechtigung gebunden sein Eine Ressourcendefinition kann mehrfach an dieselbe Berechtigung gebunden werden wobei jede Ressource unterschiedliche Berechtigungsparameter besitzt Ressourcenanforderungen Ressourcen k nnen nur Benutzern zugewiesen werden Es ist nicht m glich sie Gruppen oder Containern zuzuweisen Wenn jedoch eine Rolle einer Gruppe oder einem Container zugewiesen wird erhalten die Benutzer in der Gruppe bzw dem Container m glicherweise automatisch Zugriff auf die mit der Rolle verkn pften Ressourcen Ressourcenanforderungen ben tigen m glicherweise Genehmigungen Das Genehmigungsverfahren f r eine Ressource kann durch eine Bereitstellungsanforderungsdefinition verarbeitet werden oder aber durch ein externes System indem der Statuscode f r die Ressourcenanforderung festgelegt wird Wenn eine Ressourcengew hrungsanforderung durch eine Rollenzuweisung initiiert wird ist es m glich dass die Ressource nicht gew hrt wird obwohl die Rolle bereitgestellt wird Der wahrscheinlichste Grund hierf r ist dass die erforderlichen Genehmigungen nicht erteilt wurden Eine Ressourcenanforderung kann einem Benutzer eine Ressource gew hren oder sie ihm entziehen
415. t tzt die maximal m gliche L nge einer Best tigungsnummer von 255 Zeichen Wenn Sie die Zahl der auf jeder Seite angezeigten Anforderungen festlegen m chten w hlen Sie eine Zahl in der Dropdown Liste H chstzahl der Zeilen pro Seite Wenn Sie die Liste der Anforderungen sortieren m chten klicken Sie auf die berschrift der Spalte die die zu sortierenden Daten enth lt Wenn Sie die Details f r eine bestimmte Anforderung anzeigen m chten klicken Sie auf den Namen in der Spalte Anzeigebezeichnung und bl ttern Sie nach unten bis Sie das Gruppenfeld Anforderungsdetails sehen Hinweis Wenn der Status Initialisieren ist kann die Anzeigebezeichnung nicht angeklickt werden da Sie die Details einer Anforderung die gerade initialisiert wird nicht anzeigen k nnen Anforderungsdetails Ausgew hlte Prozess anforderung Funktionszuweisung Vorgabe Frozessanforderung Beschreibung Funktionszuweisung Yorgabe Best tigungsnummer Be2ss cerfssdf 2ohbsslhrfalderdadr Status vw Abgeschlossen Abschlussdatum 13 06 2008 14 37 45 Anforderungsdatum 13 06 2005 14 27 06 Angefordert von main administrator Anzahl der verwandten Prozesse 1 Ausgef hrte Prozesse Abgeschlossene Prozesse 1 Abgebrochene Prozesse 0 Beglaubigungsergebnisse Ja Antworten amp Hein Antworten 0 Keine Aktion unternommen 1 Details des Beglaubigungsformulars anzeigen Filterkriterium Beglaubigungsergebnis Prozessstatus H chztzah
416. t der Ressource zugewiesen werden Soll a E GroupEntitlementLoopback Flugreise Geh udeausweis a sesundheitsleistungen identit tsdepot Gruppen Farkberechtigung OF Abbrechen Die Liste enth lt alle Treiber und Berechtigungen aus dem Benutzeranwendungs Treibersatz Benutzeranwendung Benutzerhandbuch Hinweis Wenn Sie die DirXML Ressource nicht ordnungsgem konfiguriert haben wird beim Zugriff auf die Seite Nach Berechtigungen durchsuchen zur Auswahl einer Berechtigung eine Meldung angezeigt die angibt dass Sie Ihre Berechtigungen nicht f r die Ressourcenzuordnung konfiguriert haben 3 W hlen Sie die zu verwendende Berechtigung aus und klicken Sie auf OK Auf der Registerkarte Berechtigung werden Informationen zu den Werten angezeigt die ggf f r die Berechtigung erforderlich sind Ressource testen Anzeigename Ressource testen Kategorien Beschreibung sH Anforderungsformular Geb uderugangshberechtigung Berechtigungsname Berechtigungsbeschreibung Informationen zum Berechtigungswert dies ist ein Test Genehmigung Eigent mer Benutzer Zuweisungen Anforderungsstatus Die Berechtigung Geh udeausweis stellt eine Liste von definierten Werten zur Auswahl bereit Einem Benuter k nnen mehrere Werte zugewiesen werden Berechtigungswertie jetet zuweisen Zulassen dass der Benuter Berechtigungswerte zuweisen darf wenn die Ressourcenanforderung gestel
417. te wird vom RBPM Konfigurationsadministrator festgelegt Wenn Sie die Liste nach einer anderen Spalte als der Spalte Anforderung sortieren wird die Spalte Anforderung als sekund re Sortierspalte verwendet Wenn Sie die anf ngliche Sortierspalte au er Kraft setzen wird Ihre Sortierspalte im Dialogfeld Darstellung der Aufgabenbenachrichtigungen anpassen zur Liste der erforderlichen Spalten hinzugef gt Erforderliche Spalten sind mit einem Stern markiert Wenn Sie die Sortierreihenfolge f r die Aufgabenliste ndern wird Ihre Einstellung zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert 10 1 13 Aktualisieren der Aufgabenliste So aktualisieren Sie die Aufgabenliste 1 Klicken Sie auf die Schaltfl che Aktualisieren v Aufgabenbenachrichtigungen en i s Anpassen Zeit berschreitung 4 Wochen nr zeiten 25_ SURE Aufgabenbenachrichtigungsliste aktualisieren iai Aae L ent 1 Genefftigumgd jip Allison Blake 05 09 2009 08 08 02 2 Genehmigung Testfrov Allison Blake 08 09 2009 06 13 05 un 2 Genehmigung TestFrowt Chip Nano 12 09 2009 14 49 11 a 1 Genehmigung iFhone Chris Black 12 09 2009 15 36 00 am 1 4vond Die Aufgabenliste wird auf den derzeitigen Status der Aufgabenwarteschlange f r den aktuellen Benutzer aktualisiert Verwalten Ihrer Arbeit 149 10 1 14 10 1 15 10 2 Steuern der Anzahl der auf einer Seite angezeigten Elemente So legen Sie fest wie viele
418. ten Angenommen Sie sind ein Manager der f r die Genehmigung oder Verweigerung von Anforderungen f r zehn verschiedene Arten von bereitgestellten Ressourcen verantwortlich ist Alle zehn Anforderungstypen m ssen regelm ig betreut werden es w rde Sie jedoch entlasten wenn eine anderen Person in Ihrer Organisation sich um sechs davon k mmern w rde In diesem Fall k nnen Sie einen Delegierten f r diese sechs Prozessanforderungstypen definieren Bei Bedarf k nnen Sie die Delegierung auf einen Zeitraum von einigen Stunden Tagen oder Wochen beschr nken Sie k nnen aber auch eine zeitlich unbegrenzte Delegierung festlegen Benutzerzugriff auf das Men Einstellungen Im Men Einstellungen im Arbeits Dashboard werden die folgenden Optionen allen Benutzern angezeigt die sich bei der Benutzeranwendung anmelden 188 _ _Benutzeranwendung Benutzerhandbuch Tabelle 12 1 Optionen des Men s Einstellungen die f r alle authentifizierten Benutzer verf gbar sind GG Option des Men s Einstellungen Vertretungsmodus starten Verf gbarkeit bearbeiten Meine Vertretungszuweisungen Meine Delegiertenzuweisungen Beschreibung Erm glicht Ihnen einen anderen Benutzer zu vertreten Weitere Informationen finden Sie in Abschnitt 12 2 Vertreten anderer Benutzer auf Seite 192 Erm glicht Ihnen die Anforderungen die Sie bearbeiten k nnen anzuzeigen oder zu bearbeiten und festzulegen welche Anforderungen I
419. ten Mitglieder der Gruppen Container und Funktionen wird ein Bericht mit den jeweils zugeordneten Funktionszuweisungen generiert Folgendem Benutger zugewiesene m u Funktionen verifizieren Penutzer Gruppe Funktion Container Verwenden Sie die Objektauswahl zur Auswahl der Benutzer In der Objektauswahl k nnen Sie mehrere Benutzer einbeziehen indem Sie zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken Detaillierte Informationen zur Verwendung der Objektauswahl finden Sie in Abschnitt 1 4 4 Allgemeine Benutzeraktionen auf Seite 24 Erstellen von Beglaubigungsanforderungen 341 342 4b Wenn Sie den Benutzern eine oder mehrere Gruppen zuweisen m chten klicken Sie in der Dropdown Liste auf Gruppe Verwenden Sie die Objektauswahl zur Auswahl der Gruppen In der Objektauswahl k nnen Sie mehrere Benutzer einbeziehen indem Sie zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken 4c Wenn Sie den Benutzern eine oder mehrere Rollen zuweisen m chten klicken Sie in der Dropdown Liste auf Rolle Verwenden Sie die Objektauswahl zur Auswahl der Rollen In der Objektauswahl k nnen Sie mehrere Rollen einbeziehen indem Sie zun chst auf die Kontrollk stchen der einzelnen Elemente und dann auf Ausw hlen klicken Ad Wenn Sie Benutzer in einen Container aufnehmen m chten klicken Sie in der Dropdown Liste auf Container Suchen Sie mit
420. ten Seiten der Registerkarte Konformit t befindet sich oben rechts eine Schaltfl che mit der Sie die Legende f r die Konformit t anzeigen k nnen Klicken Sie zum Anzeigen der Legende auf die Schaltfl che Legende wie in Abbildung 21 3 auf Seite 323 gezeigt Abbildung 21 3 Schaltfl che Legende mm mm mm Die Legende enth lt eine kurze Beschreibung der Symbole auf der Registerkarte Konformit t Die folgende Abbildung zeigt die Legende Einf hrung in die Registerkarte Konformit t 323 324 Abbildung 21 4 Legende f r die Registerkarte Legende oc Initialisieren Wo L uft Abgeschlossen Fehler S Beendet Konformit t Nein Benutzer Gruppe Rolle In der folgenden Tabelle werden die Symbole der Legende detailliert beschrieben Tabelle 21 3 Legendensymbole Symbol Initialisierung l uft Wird ausgef hrt Abgeschlossen Fehler Ja Nein Beendet Benutzeranwendung Benutzerhandbuch Beschreibung Zeigt an dass eine Beglaubigungsanforderung gestartet ist Wird auf der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt Beachten Sie dass Sie auf der Seite Beglaubigungsanforderungsstatus anzeigen die Details einer Anforderung die gerade initialisiert wird nicht anzeigen k nnen Zeigt an dass eine Beglaubigungsanforderung noch in Bearbeitung ist Wird auf der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt Zeigt an
421. tern der Daten basierend auf Auswahlkriterien Zeilen Erm glicht Ihnen festzulegen wie viele Zeilen auf jeder Seite angezeigt werden Sie k nnen au erdem die Daten in der Liste sortieren indem Sie auf die berschriften in der Anzeige klicken Speichern von Benutzereinstellungen Wenn Sie mithilfe der Aktionen Anpassen Filter und Zeilen die Anzeige innerhalb von Abschnitten des Arbeits Dashboards anpassen oder die Sortierreihenfolge der angezeigten Daten ndern werden Ihre Anpassungen zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert Damit die Benutzereinstellungen gespeichert werden k nnen muss der Administrator sicherstellen dass die Berechtigungen f r die Attribute srvprvUserPrefs und srvprvQueryList festgelegt wurden damit der Benutzer in diese Attribute schreiben kann Erl uterung der Symbole im Arbeits Dashboard Bei der Verwendung des Arbeits Dashboards werden an vielen Stellen Symbole angezeigt die wichtige Informationen vermitteln Die folgenden Symbole werden angezeigt Einf hrung in die Registerkarte Arbeits Dashboard 115 116 Abbildung 9 2 Im Arbeits Dashboard verwendete Symbole x Be nsprucht L uft In Bearbeitung e Abgeschlossen Genehmigt Abge schlossen Verweigert Abgebrochen Zur ckgezogen Abgebrachen Fehler Bearbeiten L schen x NP dl a Mehrere Empf nger zugelassen ie An Delegierten zugewiesen ah An Benutzer zuge
422. tfernen 4 Klicken Sie auf nderungen speichern Verwenden von Mein Profil 67 Bevorzuretes Gebietsschema ndern Benutzer Chip Nano standard Gebietsschema f r den Benutzer in der aktuellen Anwendung festlegen sebietsschemen in der bevorzugten Reihenfolge Nachunten unten Entfernen Yerf sbare Gebietsschemen w hlen Sie ein Gebietsschema zum Hinz Die Seiten der Identity Manager Benutzeranwendung werden gem f s den folgenden Regeln in einer oder mehreren bevorzugten Sprachen Gebietsschemen angezeigt 1 Die Benutzeranwendung verwendet die in der Benutzeranwendung definierten Gebietsschemen in der Reihenfolge die in der Liste der bevorzugten Gebietsschemen festgelegt ist 2 Wenn kein bevorzugtes Gebietsschema f r die Benutzeranwendung definiert ist verwendet diese die bevorzugten Browsersprachen in der festgelegten Reihenfolge 3 Wenn kein bevorzugtes Gebietsschema f r die Benutzeranwendung oder den Browser definiert ist verwendet die Benutzeranwendung das Standardgebietsschema 5 6 1 Definieren einer bevorzugten Browsersprache In Firefox f gen Sie Sprachen ber den Befehl Extras gt Einstellungen gt Erweitert gt Allgemein gt Sprachen gt Sprachen hinzu Platzieren Sie Ihre bevorzugte Sprache auf die oberste Position in der Liste In Internet Explorer legen Sie die Sprache ber Ansicht gt Codierung fest 68 Benutzeranwendung Benutzerhandbuch 6 1 Verwenden der Verzeichnissuche
423. tieren FF Suche rewidieren a Neue Such Verwenden der Verzeichnissuche 71 72 6 2 Neben den Registerkarten f r unterschiedliche Ansichten enth lt die Seite mit den Suchergebnissen Links und Schaltfl chen zur Durchf hrung von Aktionen mit den Informationen Sie haben folgende M glichkeiten Die Informationen durch Klicken auf die Spalten berschriften sortieren Details Profilseite zu einem Benutzer oder einer Gruppe durch Klicken auf die entsprechende Zeile anzeigen Eine neue Email Nachricht an einen Benutzer durch Klicken auf das Email Symbol in der entsprechenden Zeile senden Die Sucheinstellungen f r die k nftige erneute Verwendung speichern Die Ergebnisse in eine Textdatei exportieren Die Suche durch ndern der Kriterien anpassen Zum Generieren von Suchergebnissen gen gt mitunter die einfache Suche nicht um die gew nschten Informationen zu beschreiben In diesen F llen k nnen Sie die erweiterte Suche verwenden um komplexe Suchkriterien anzugeben Wenn Sie eine erweiterte Suche m glicherweise erneut durchf hren m ssen k nnen Sie sie speichern Gespeicherte Suchvorg nge sind auch f r h ufig durchgef hrte einfache Suchen hilfreich Timothy Swan hat beispielsweise mehrere Suchvorg nge gespeichert die er h ufig durchf hrt Abbildung 6 5 Gespeicherte Suchvorg nge auf der Seite Suchliste Suchliste et Meine Suchvorg nge Klicken Sie auf eine Suche um sie zu starten Modifizieren
424. tionen finden Sie in Abschnitt 12 7 Anzeigen und Bearbeiten Ihrer Team Delegiertenzuweisungen auf Seite 209 Erm glicht Ihnen das Senden einer Prozessanforderung f r ein Mitglied Ihres Teams Die Berechtigung Bereitstellungsanforderungsdefinition initiieren muss in der Teamkonfiguration aktiviert sein Wenn diese Berechtigung in der Teamkonfiguration deaktiviert ist kann diese Aktion nicht ausgef hrt werden Weitere Informationen finden Sie in Abschnitt 12 9 senden von Teamprozessanforderungen auf Seite 218 Das Verhalten der Optionen des Men s Teameinstellungen h ngt wie nachfolgend beschrieben davon ab ob der aktuelle Benutzer ein Administrator oder ein Team Manager ist sowie welche Berechtigungen erteilt wurden Benutzeranwendung Benutzerhandbuch Tabelle 12 3 Benutzerzugriff auf die Optionen des Men s Teameinstellungen Benutzer Bereitstellungsadministrator oder Sicherheitsdom nen Administrator Bereitstellungsmanager Team Manager Bef higungen Kann einen Benutzer ausw hlen ohne dass die Auswahl eines Teams erforderlich ist Besitzt alle mit der Bereitstellungsdom ne verkn pften Berechtigungen und bekommt daher die Men optionen Team Vertretungszuweisungen leam Delegiertenzuweisungen und leamverf gbarkeit angezeigt Kann auf die Schaltfl che Neu auf den Seiten Team Vertretungszuweisungen Team Delegiertenzuweisungen und
425. tionen zum Berechtigungswert Die Berechtigung Geb udeausweis stellt eine Liste von definierten Werten zur Auswahl bereit Einem Benutzer k nnen mehrere Werte zugewiesen werden Berechtigungswerte jett zuweisen O Zulassen dass der Benutger Berechtigungswerte zuweisen darf wenn die Ressourcenanforderung gestellt wird Statischer Wert Ausgew hlte werte Klicken Sie um die Objektauswahl zu ffnen 2 W hlen Sie einen oder mehrere Werte in der Liste der Standardberechtigungen aus Berechfigungswerte W hlen Sie die Berechtigungsparameter aus der Tabelle aus Fiter Dr zeiten 10 w Mame Beschreibung Cambridge Office Waltham Office 1 2 von Ausgew hlte Werte Abbrechen 3 W hlen Sie zum Zuweisen eines dynamischen Werts zum Anforderungszeitpunkt die Option Zulassen dass der Benutzer Berechtigungswerte zuweisen darf wenn die Ressourcenanforderung gestellt wird aus 3a Geben Sie eine Bezeichnung an die dem Benutzer beim Anfordern der Ressource angezeigt wird 3b Wenn Sie die Bezeichnung lokalisieren m chten klicken Sie auf die Schaltfl che Sprachanzeigewert hinzuf gen und geben Sie den Text f r die Bezeichnung in der gew nschten Sprache ein 3c W hlen Sie in der Dropdown Liste Werte aus Berechtigungsliste anzeigen die Liste aus die Sie zur Anzeige der zul ssigen Werte verwenden m chten 3d Geben Sie an ob der Benutzer mehrere Werte ausw hlen kann indem Sie das Kontrollk stchen
426. tra Abmelden Hilfe BEGLAUBIGUNGSANFORDERUNGEN A Prozess Benutzerprofilbeglaubigung anfordern Prozess Benutzerprofilbeglaubigung p 9 gung anfordern Ka er ns Senden Sie eine Anforderung f r eine neue Benutzerprofilbealaubigung setzen Sie eine vorhandene erneut ab oder speichern Sie Anforderungsdetails Prozess erforderlich Funktionstrennungsverletzungsbeglaubigung anfordern Prozess Rollenzuweisungsbeglaubigung anfordern A Gespeicherte Anforderung verwenden Prozess Benutzerzuweisungsbeglaubigung Ausgew hlte Prozessanforderung Default anfordern Geben Sie eine Bezeichnung und eine Beschreibung der Beglaubigungsanforderung ein Die Anzeigebezeichnung wird als Name der Beglaubigungsanforderung in der Liste Aufgabenbenachrichtigungen in der Liste der gespeicherten Anforderungen und in anderen Anzeigelisten angezeigt Die Prozessanforderungsbeschreibung wird bei der Anzeige des Anforderungsstatus in den Details der Seite Beglaubigungsanforderungsstatus anzeigen angezeigt Bealaubigungsanforderungsstatus anzeigen Anzeigebezeichnung Benutzerprofil Standard B Anforderungsbeschreibung Benutzerprofil Standard E W hlen Sie die Benutzer aus deren Profile w hrend des Beglaubigungsprozesses verifiziert werden Alle ausgew hlten Benutzer und alle ausgew hlten Mitglieder der Gruppen Container und Rollen m ssen die Daten verifizieren um den Prozess abzuschlie en Benutzer Benutzer 9
427. tum Beschreibung der Ausgangsanforderung test Best tigungsnummer 10hbb3f40ce934d4233500707306ee87e6 Schlie en Nurse 15 09 2009 15 31 13 vV Abgeschlossen Nurse 15 09 2009 15 31 26 Y Abgeschlossen 31 40 von 119 Zur ckziehen einer Anforderung Im Abschnitt Anforderungsstatus der Seite Arbeits Dashboard haben Sie die M glichkeit eine noch nicht abgeschlossene Anforderung zur ckzuziehen wenn Sie nachtr glich meinen dass diese doch nicht erf llt werden muss Ein Endbenutzer kann jede Anforderung zur ckziehen f r die er der Initiator ist solange die Anforderung noch einen Status besitzt in dem sie zur ckgezogen werden kann Ein Dom nen Administrator kann jede Anforderung innerhalb der Dom ne zur ckziehen f r die er autorisiert ist Ein Dom nen Manager muss zum Zur ckziehen von Anforderungen die entsprechende Verwalten Ihrer Arbeit 179 180 Sicherheitsberechtigung besitzen Insbesondere m ssen Sie die Berechtigung zum Zur ckziehen von Zuweisungen besitzen wodurch Sie implizit auch die M glichkeit zum Zur ckziehen einer Anforderung haben So ziehen Sie eine Anforderung zur ck 1 Klicken Sie im Fenster Anforderungsdetail auf Zur ckziehen v Anforderungsstatus Aktualisieren Anpassen Filter Dr Zeiten 10 Angefordertes Element Anforderungsdatum F Status Kommentar Ressource zu Benutzer hinzuf gen lingresource 16 09 2009 11 57 00 L uft In Bearbeitung g Ressource zu Benutzer h
428. tungsmodus Zum Ausf hren dieser Aktion Aufgabe in der Liste anzeigen Aufgabendetail anzeigen und damit arbeiten Muss der verwaltete Benutzer die Gruppe der Container oder die Rolle Folgendes sein Adressat oder Empf nger f r die Aufgabe Hinweis Eine Rolle kann nicht der Empf nger f r eine Aufgabe sein Sie kann nur der Adressat f r eine Aufgabe sein Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Adressat oder Empf nger f r die Aufgabe Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Einf hrung in die Registerkarte Arbeits Dashboard und der Dom nen Administrator muss die folgenden Berechtigungen besitzen Keine Keine 121 und der Dom nen Administrator muss die folgenden Berechtigungen besitzen Muss der verwaltete Benutzer Zum Ausf hren dieser Aktion die Gruppe der Container oder die Rolle Folgendes sein Workflow Kommentare anzeigen Adressat oder Empf nger f r die Keine Aufgabe Alternativ kann die Aufgabe durch den Adressaten an diesen Benutzer delegiert oder durch diesen Benutzer f r eine Gruppe beansprucht werden Im Verwaltungsmodus kann der Dom nen Administrator alle Aktionen f r Rollen und Ressourcenzuweisungen im Arbeits Dashboard ohne Sich
429. tus k nnen Sie berpr fen ob Ihr Passwort mit anderen Anwendungen synchronisiert wurde Verwenden Sie eine andere Anwendung nur nach erfolgter Synchronisierung Ihres Passworts Der Zugriff auf Anwendungen die noch nicht vollst ndig synchronisiert wurden kann zu Zugriffsproblemen f hren 1 Klicken Sie auf der Registerkarte Identit tsselbstbedienung im Men auf Passwortsynchronisierungsstatus unter Passwortverwaltung Die Seite Passwortsynchronisierungsstatus wird angezeigt Vollfarbige Symbole zeigen Anwendungen an mit denen das Passwort synchronisiert wurde Grau dargestellte Symbole zeigen Anwendungen an die noch nicht synchronisiert wurden Beispiel W Novell Identity Manager Wilkommen allison Identit tsselbstbedien Arbeits Dashboard Administration Abmelden Hilfe INFORMATIONSVERWALTUNG A Passwortsynchronisierungsstatus berpr fen Organigramm Mein Profil Yerkn pfungsbericht Status der Passwortsynchronisierung ber verbundene Systeme hinweg anzeigen Benutzer ausw hlen alle Synchronisierungsstatus pr fen Verzeichnissuche PASSWORTVERWALTUNG A nderung des Passworthinweises Herausforderung Antwort f r Passwort Passwort ndern Passwortsynchronisierungsstatus Status der Passwortrichtlinie eDirectory Active Directory VERZEICHNISVERWALTUNG A Benutzer oder Gruppe erstellen 96 Benutzeranwendung Benutzerhandbuch Hinweis Das Feld Benutzer w hlen wird nur dem Administrator ange
430. tzer nach Vorname oder Nachname sortiert werden sollen 6 W hlen Sie im Fenster Sortierreihenfolge und Gruppierung aus ob die Rollen jedes Benutzers nach Ebene oder Name sortiert werden sollen 7 Klicken Sie auf Bericht ausf hren um einen Bericht hnlich dem Beispiel unten zu erstellen und anzuzeigen Novell Berichtsdatum 23 September 2009 14 49 Benutzer Abby Spencer Rolle Ursprung Tag des Ablaufdatum Worldwide Sales Direktzuweisung 15 09 09 13 14 Benutzer admini admin1 Rolle Ursprung Tag des Ablaufdatum Konformit tsadministrator Direktzuweisung 15 09 09 15 13 Bereitstellungsmanager Direktzuweisung 15 09 09 15 13 Bereitstellungsadministrator Direktzuweisung 15 09 09 15 13 RBPM Anwendungsadministrator Direktzuweisung 15 09 09 15 13 Ressourcenadministrator Direktzuweisung 15 09 09 15 16 Ressourcenmanager Direktzuweisung 15 09 09 15 16 Resource Module Administrator Direktzuweisung 15 09 09 15 17 Rollenadministrator Direktzuweisung 15 09 09 15 17 Rollenmanager Direktzuweisung 15 09 09 15 19 Role Module Administrator Direktzuweisung 15 09 09 15 19 Sicherheitsadministrator Direktzuweisung 15 09 09 15 19 8 Zum Speichern des Berichts w hlen Sie Datei gt Kopie speichern im Adobe Reader Fenster Geben Sie ein Verzeichnis an in dem die Datei gespeichert werden soll und geben Sie einen Dateinamen f r den Bericht an Benutzeranwendung Benutzerhandbuch 19 4 2 Benutzerberechtigungsbericht Der Benutzerberechtigungsbericht
431. tzer nicht verf gbar da Endbenutzern nur Aufgaben angezeigt werden f r die sie die Adressaten sind Das Feld Aufgaben nach wird nur Dom nen Administratoren Dom nen Managern und Team Managern angezeigt 3 Sie k nnen die Suche auf Aufgaben beschr nken f r die das aktuelle Entit tsprofil der Empf nger ist indem Sie im Feld Aufgaben nach die Option Empf nger ausw hlen 4 Damit alle Aufgaben in die Suche einbezogen werden f r die das aktuelle Entit tsprofil entweder der Adressat oder der Empf nger ist stellen Sie sicher dass im Feld Aufgaben nach keine Option ausgew hlt ist 5 Sie k nnen die Suche auf Aufgaben beschr nken die zu einem bestimmten Zeitpunkt ablaufen indem Sie die Einheit f r den Zeitraum Wochen Tage oder Stunden ausw hlen und einen Wert in das Feld Zeit berschreitung eingeben 6 Klicken Sie auf Filter um eine neue Abfrage f r Aufgaben mit den Auswahlkriterien durchzuf hren die Sie im Dialogfeld Filter angegeben haben Wenn Sie einen Filter f r die Aufgabenliste definieren wird Ihre Filterdefinition zusammen mit Ihren anderen Benutzereinstellungen im Identit tsdepot gespeichert Hinweis Die gespeicherten Einstellungen gelten immer f r den Benutzer der gerade bei der Benutzeranwendung angemeldet ist auch wenn im Steuerelement Verwalten ein anderer Benutzer ausgew hlt wurde So k nnen Sie sehen welche Filterpunkte zuvor definiert wurden 1 Sehen Sie nach ob links neben dem Symbol
432. u senden Geben Sie ein Gebietsschema Sprache f r die Instanz der von Ihnen verwendeten Benutzeranwendung an Bearbeiten von Informationen Mein Profil bietet eine Bearbeitungsseite auf der Sie nderungen vornehmen k nnen Einige Werte k nnen m glicherweise aber nicht ge ndert werden Diese Werte werden auf der Bearbeitungsseite als schreibgesch tzter Text oder als Links angezeigt Wenn Sie wissen m chten welche Werte Sie bearbeiten d rfen fragen Sie Ihren Systemadministrator So bearbeiten Sie Ihre Informationen 1 Klicken Sie oben auf der Seite Mein Profil auf den Link Ihre Informationen bearbeiten 2 Nehmen Sie auf der nun angezeigten Bearbeitungsseite die gew nschten nderungen vor Verwenden Sie die Bearbeitungsschaltfl chen in Tabelle 5 1 3 Klicken Sie auf nderungen speichern und dann auf Zur ck wenn Sie mit der Bearbeitung fertig sind Ausblenden von Informationen Wenn Sie einen Teil der Informationen ausblenden k nnen nur noch Sie und der Systemadministrator diese Informationen in der Identity Manager Benutzeranwendung sehen 1 Klicken Sie oben auf der Seite Mein Profil auf den Link Ihre Informationen bearbeiten 2 Suchen Sie auf der Bearbeitungsseite nach dem auszublendenden Element 3 Klicken Sie neben diesem Element auf Ausblenden Bei einigen Elementen ist die Schaltfl che Ausblenden m glicherweise deaktiviert Der Systemadministrator kann diese Funktion f r bestimmte Eleme
433. uen Benutzer in den Feldern Passwort und Passwort best tigen ein und klicken Sie auf Weiter Auf diese Weise wird das anf ngliche Passwort des Benutzers festgelegt Wenn sich der Benutzer zum ersten Mal anmeldet wird er von der Identity Manager Benutzeranwendung aufgefordert das Passwort zu ndern Der Benutzer und das Passwort werden erstellt Anschlie end wird das Fenster berpr fen angezeigt Erstellen nA e berpr fen Objekt erstellt Fred Quimby Passwort erstellt Wahr m weitere Objekt erstellen Das Fenster berpr fen enth lt optionale Links die m glicherweise n tzlich f r Sie sind Klicken Sie auf den Namen des neuen Benutzers um die zugeh rige Profilseite mit detaillierten Informationen anzuzeigen Auf der Profilseite k nnen Sie die Daten des Benutzers bearbeiten oder den Benutzer l schen Klicken Sie auf Weiteres Objekt erstellen um zum ersten Fenster der Seite Benutzer oder Gruppe erstellen zur ckzukehren 8 3 Erstellen von Gruppen 1 Klicken Sie auf der Registerkarte Identit tsselbstbedienung im Men auf Benutzer oder Gruppe erstellen gt unter Verzeichnisverwaltung sofern angezeigt Das Fenster Zu erstellendes Objekt ausw hlen wird angezeigt 2 W hlen Sie in der Dropdown Liste Objekttyp den Eintrag Gruppe aus und klicken Sie auf Weiter Das Fenster Gruppe Attribute festlegen wird angezeigt Erstellen von Benutzern oder Gruppen 101 102 Erstellen Gruppe Attribut
434. ung SoD anfordern 14 Benutzeranwendung Benutzerhandbuch 1 1 2 Prozesse zur Rollenzuweisungsbeglaubigung anfordern Prozesse zur Benutzerzuweisungsbeglaubigung anfordern Hinweis Die Konformit tsfunktion steht nur in der Advanced Edition von Identity Manager 4 0 2 zur Verf gung In der Standard Edition wird diese Funktion nicht unterst tzt Wichtig Die Benutzeranwendung ist eine Anwendung und kein Framework In der Produktdokumentation wird beschrieben welche Bereiche in der Benutzeranwendung ge ndert werden k nnen Das ndern von Bereichen die nicht in der Produktdokumentation aufgef hrt sind wird nicht unterst tzt Gesamt berblick Abbildung 1 1 Die IDM Benutzeranwendung stellt die Benutzeroberfl che f r Identity Manager bereit Novell Identity Manager Informationen und Ressourcen Einmalige Anmeldung Zugriffsrechte Konformit t Zugriff auf die Identity Manager k Benutzeroberfl che in Ihrem Webbrowser Identit tsselbstbedienung Arbeits Dashboard Rollen und Ressourcen Ihr Computer Computer Ihres Teams Einf hrung 15 16 1 1 3 Typische Verwendungsweise Nachfolgend wird anhand einiger Beispiele erl utert wie die Identity Manager Benutzeranwendung in einer Organisation in der Regel verwendet wird Arbeiten mit der Identit tsselbstbedienung Ella eine Endbenutzerin hat ihr Passwort vergessen und stellt dieses bei der Anmeldung mithilfe der Identit tsselbstbedie
435. ungsanforderungsdefinition http testserver 8080 IDMProv makeRequestDetail do requestId cen kmailChange cn RequestDefs cn AppConfig cn Picas soDriver cn TestDrivers o novell amp requestType PROV Senden von Prozessanforderungen 227 228 _ Benutzeranwendung Benutzerhandbuch 14 1 14 2 Starten des Identity Berichterstellungsmoduls Dieser Abschnitt enth lt Anweisungen zum Starten des Identity Berichterstellungsmoduls von der Benutzeranwendung aus Es werden u a folgende Themen erl utert Abschnitt 14 1 Allgemeines zum Identity Berichterstellungsmoduls auf Seite 229 Abschnitt 14 2 Zugriff auf das Berichterstellungsmodul auf Seite 229 Allgemeines zum Identity Berichterstellungsmoduls Mit dem Identity Berichterstellungsmodul k nnen Sie Berichte generieren die Informationen zu verschiedenen Aspekten Ihrer Identity Manager Konfiguration liefern einschlie lich erfasster Informationen zu einem oder mehreren Identit tsdepots oder verwalteten Systemen Das Berichterstellungsmodul enth lt eine Reihe von vordefinierten Berichtsdefinitionen die Sie zum Generieren von Berichten verwenden k nnen Zus tzlich haben Sie die Option zum Importieren von benutzerdefinierten Berichten die in einem Drittanbieter Werkzeug definiert sind Sie k nnen entweder direkt auf das Berichterstellungsmodul zugreifen oder es in der Benutzeranwendung vom Arbeits Dashboard aus starten Wenn Sie es vom Arbeits Dashboard aus starten
436. ungstyp f r die Filterung ausw hlen wird im Filtertitel ein Eigenname angezeigt w hrend in den Ergebnissen ein anderes zugeh riges Feld angezeigt wird 3 Klicken Sie auf Filter um Ihre Auswahlkriterien anzuwenden 4 Sie k nnen den aktuellen Filter entfernen indem Sie auf L schen klicken Benutzeranwendung Benutzerhandbuch 10 3 2 Festlegen der H chstzahl von Zeilen auf einer Seite 1 Klicken Sie auf die Dropdown Liste Zeilen und w hlen Sie die Zeilenanzahl aus die auf jeder Seite angezeigt werden soll Zeilen Bl ttern in der Rollenzuweisungsliste 1 Sie k nnen in der Rollenzuweisungsliste zu einer anderen Seite bl ttern indem Sie im unteren Bereich der Liste auf die Schaltfl che Weiter Zur ck Erste oder Letzte klicken Sortieren der Rollenzuweisungsliste So sortieren Sie die Rollenzuweisungsliste 1 Klicken Sie auf die berschrift der Spalte nach der Sie sortieren m chten Der pyramidenf rmige Sortierindikator gibt an welche Spalte die neue prim re Sortierspalte ist Bei einer aufsteigenden Sortierung wird der Sortierindikator in seiner normalen nach oben weisenden Position dargestellt Wenn die Sortierung absteigend ist weist die Spitze des Sortierindikators nach unten Die anf ngliche Sortierspalte wird vom RBPM Konfigurationsadministrator festgelegt Wenn Sie die anf ngliche Sortierspalte aufer Kraft setzen wird Ihre Sortierspalte zur Liste der erforderlichen Spalten hinzugef gt
437. ungszuweisung bereits entfernt haben 12 5 Anzeigen und Bearbeiten von Delegiertenzuweisungen Die Aktion Meine Delegiertenzuweisungen erm glicht Ihnen die Anzeige Ihrer Delegiertenzuweisungen Wenn Sie ein Bereitstellungsadministrator Bereitstellungsmanager oder Team Manager sind k nnen Sie diese Aktion auch zum Bearbeiten von Delegiertenzuweisungen verwenden Nur Bereitstellungsadministratoren Bereitstellungsmanager und Team Manager k nnen Delegierte zuweisen wie im Folgenden beschrieben Der Bereitstellungsadministrator und der Bereitstellungsmanager k nnen Delegiertenzuweisungen f r jeden Benutzer in der Organisation definieren Ein Team Manager ist m glicherweise berechtigt Delegiertenzuweisungen f r Mitglieder seines Teams zu erstellen Dies h ngt jedoch von der Definition der Teamberechtigungen ab Die Delegierten m ssen ebenfalls Mitglied des Teams sein Zum Definieren eines Delegierten muss ein Team Manager die Aktion Team Delegiertenzuweisungen verwenden Steuern Ihrer Einstellungen 201 Wenn ein Team Manager eine Delegiertenbeziehung f r Benutzer definieren muss die ihm nicht unterstellt sind muss er den Bereitstellungsadministrator bitten die Delegiertenbeziehung zu definieren Tipp Damit Sie die Aktion Verf gbarkeit bearbeiten verwenden k nnen m ssen Sie mindestens eine Delegiertenzuweisung haben 12 5 1 Anzeigen Ihrer Delegierteneinstellungen 1 Klicken Sie auf Meine Delegiertenzuweisungen in der
438. urchsuchen Beispiel 5 Lar ID r 18 suchen Wahlen Sie einen Container aus der Liste aus z idmzample devices Sroups users Sie k nnen die Knoten in diesem Baum erweitern oder komprimieren durch Klicken auf oder um nach dem gew nschten Container zu suchen Geben Sie bei Bedarf Suchkriterien f r den gew nschten Container an Geben Sie im Textfeld den gesamten oder einen Teil des zu suchenden Containernamens ein Es werden alle Containernamen gefunden die mit dem von Ihnen eingegebenen Text beginnen Bei der Suche wird die Gro Kleinschreibung nicht ber cksichtigt Sie k nnen in Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen steht Mit den folgenden Suchkriterien wird beispielsweise der Container namens Users gefunden Users users u u sS kr Klicken Sie auf Suchen Auf der Suchseite werden Ihre Suchergebnisse angezeigt Benutzeranwendung Benutzerhandbuch http 192 168 3 11 8080 Container Suche E EX Container Suche Sstammwerzeichnis ou sidmsample o novell Lontainer Liste durchsuchen Beispiel 5 Lar ID r A suchen Wahlen Sie einen Container aus der Liste aus users 4 W hlen Sie den gew nschten Container im Baum aus Die Suchseite wird geschlossen und der Name des Containers wird im entsprechenden Eintrag eingef gt 8 4 2 Benutzer suchen 1 Klicken Sie auf Nachschlagen rechts von
439. us tzlichen Spalten an die zur Auswahl verf gbar sind Darstellung von Ressourcenzuweisungen anpassenfd verf gbare Spalten Ausgew hlte Spalten Status hi Ressource Anforderungsdatum Beschreibung Beschreibung der Ausgangsanforderung Parameter Abbrechen 2 Sie k nnen eine zus tzliche Spalte in die Anzeige aufnehmen indem Sie die Spalte im Listenfeld Verf gbare Spalten ausw hlen und in das Listenfeld Ausgew hlte Spalten ziehen Verwalten Ihrer Arbeit 155 10 2 6 Wenn Sie mehrere Spalten in der Liste ausw hlen m chten halten Sie die Strg Taste gedr ckt und w hlen Sie die Spalten aus Wenn Sie einen Bereich von Spalten ausw hlen m chten die zusammen in der Liste angezeigt werden halten Sie die Umschalttaste gedr ckt und w hlen Sie die Spalten aus Sie k nnen die Reihenfolge der Spalten in der Anzeige ndern indem Sie die Spalten im Listenfeld Ausgew hlte Spalten nach oben bzw nach unten verschieben Wenn Sie eine Spalte aus der Anzeige entfernen m chten w hlen Sie die Spalte im Listenfeld Ausgew hlte Spalten aus und ziehen Sie sie in das Listenfeld Verf gbare Spalten Die Spalte Ressourcenname ist obligatorisch und kann nicht aus der Anzeige der Aufgabenliste entfernt werden 4 Klicken Sie auf nderungen speichern um Ihre nderungen zu speichern Drucken der Liste der Ressourcenzuweisungen Der Abschnitt Ressourcenzuweisungen des Dashboards erm gicht Ihnen die Liste der Ressourcenzuwei
440. usw hlen Berichtsdetails Berichtsname Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung Beschreibung Zeigt alle Verlezungen Ausnahmen bei der Funktionstrennung an die zurzeit noch ausstehen W hlen Sie unten aus den Optionen aus um die Ergebnisse zu filtern die im generierten Bericht erscheinen sollen Name der Alle O Funktionstrennungsbeschr nkung M Funktionstrennung Funktionstrennungsbeschr nkungen ausw hlen Bericht ausf hren 3 W hlen Sie Alle Funktionstrennungsbeschr nkungen um alle Verletzungen und Ausnahmen anzuzeigen die ber alle Funktionstrennungsbeschr nkungen hinweg ausstehen W hlen Sie alternativ Funktionstrennungsbeschr nkung ausw hlen um den Bericht auf Verletzungen einer einzelnen Funktionstrennungsbeschr nkung zu reduzieren 4 Klicken Sie auf Bericht ausf hren um einen PDF Bericht hnlich dem Beispiel unten zu erstellen und anzuzeigen Novell Berichtscdatum 17 Januar 2008 10 04 Bericht zu Verletzungen und Ausnahmen bei der Funktionstrennung Mame der Krankenschwester Apotheker Beschreibung der Krankerschwester Apotheker Widerspr chliche Krankenschwester Apotheker Liste aller Benutzer mit Verletzungen 5 Zum Speichern des Berichts w hlen Sie Datei gt Kopie speichern im Adobe Reader Fenster Geben Sie ein Verzeichnis an in dem die Datei gespeichert werden soll und geben Sie einen Dateinamen f r den Bericht an 304 Benutzeranwendung Benutzerhandbuch 19
441. uter Berechtigungswerte zuweisen dam wenn die Ressourcenanforderung gestellt wird E ynamischer Wert Verwalten von Ressourcen in der Benutzeranwendung 275 2b Wenn Sie die Bezeichnung lokalisieren m chten klicken Sie auf die Schaltfl che Sprachanzeigewert hinzuf gen und geben Sie den Text f r die Bezeichnung in der gew nschten Sprache ein 1579 11 67 85 Anforderungsformular Genehmigung Zuweisungen Anforderungsstatus Berechtigungsname Flugreise Berechtigungsbeschreibung Flugreise Informationen zum Berechtigqungswert Bei der Berechtigung Flugreise kann der Benutzer einen beliebigen Wert eingeben Berechtigungswertie jett zuweisen Zulassen dass der Benuter Berechtligungswerte zuweisen darf wenn die Ressourcenanforderung gestellt wird Drynamischer Wert Bezeichnung f r Wertefeld Begr ndung Sprachanzeigewert hinzuf gen Bindung an eine Berechtigung mit einem Wert 1 W hlen Sie zum Zuweisen eines statischen Werts zum Design Zeitpunkt die Option Berechtigungswert e jetzt zuweisen aus W hlen Sie einen einzelnen Wert in der Liste der Standardberechtigungen aus 2 W hlen Sie zum Zuweisen eines dynamischen Werts zum Anforderungszeitpunkt die Option Zulassen dass der Benutzer Berechtigungswerte zuweisen darf wenn die Ressourcenanforderung gestellt wird aus 2a Geben Sie eine Bezeichnung an die dem Benutzer beim Anfordern der Ressource angezeigt wird 2b Wenn Sie die Bezeichnung lokalisi
442. utwerte nicht im Passwort verwenden cNn Altes Passwort Neues Passwort Passwort wiederholen Senden 2 Geben Sie Ihr aktuelles Passwort in das Textfeld Altes Passwort ein 3 Geben Sie das neue Passwort in das Textfeld Neues Passwort ein 4 Geben Sie das neue Passwort erneut in das Textfeld Passwort wiederholen ein 5 Klicken Sie auf Senden Wenn Ihr neues Passwort die von Ihrem Administrator definierten Passwortregeln verletzt sehen Sie eine Fehlermeldung auf der Seite Passwort ndern Wenn Sie die Microsoft Server 2008 Richtlinie verwenden und Ihr Passwort sie verletzt wird auf der Benutzeroberfl che diese Meldung oben auf der Seite angezeigt Password AD2008 complexity policy violation Wenn Ihr neues Passwort die Regeln verletzt sehen Sie sich die von Ihrem Administrator definierten Passwortregeln an und versuchen Sie es erneut Hinweis In Identity Manager 4 0 2 wurden die Passwort Selbstbedienungsf higkeiten verbessert um die von eDirectory 8 7 7 bereitgestellte neue optionale Passwortrichtlinienf higkeit zu unterst tzen Fr here Versionen von Identity Manager die allgemein unterst tzt werden zeigen m glicherweise in den Fehlermeldungen zu Fehlern bei den Richtlinien f r neue Passw rter nicht den vollen Kontext an obwohl sie von eDirectory 8 8 7 unterst tzt werden Wir empfehlen die neuesten Versionen der Produkte zu verwenden um von den neuesten Funktionen und Fehlerbehebungen voll zu profitieren
443. utzer Benutzer w hlen 5 a Tag des Inkrafttretens Fi Wird kein Datum eingegeben erfolgt das Inkrafttreten sofort Ablaufdatum Kein Ablauf O Ablauf angeben 2 F llen Sie die Felder im Dialogfeld Rolle zuweisen aus 2a Geben Sie im Feld Beschreibung der Ausgangsanforderung einen Text ein der den Grund f r die Anforderung beschreibt 2b W hlen Sie im Feld Zuweisungstyp die Option Benutzer Gruppe oder Container aus um anzugeben welchem Identit tstyp die Rolle zugewiesen wird 2c Geben Sie in der Objektauswahl eine Zeichenkette ein nach der gesucht werden soll und klicken Sie auf Suchen W hlen Sie die Benutzer Gruppen oder Container aus die Sie zuweisen m chten Verwalten von Rollen in der Benutzeranwendung 263 264 Zuweisen einer Rolle zu mehreren Identit ten Sie k nnen einen oder mehrere Benutzer Gruppen oder Container f r die Rollenzuweisung ausw hlen Wenn Sie mehrere Identit ten ausw hlen erhalten alle ausgew hlten Identit ten dieselben Rollenzuweisungswerte 2d Geben Sie im Feld Datum des Inkrafttretens das Anfangsdatum f r die Rollenzuweisung an Sie k nnen ein Datum im Format MM TT JJJJ hh mm ss a eingeben wobei a f r AM oder PM steht Alternativ k nnen Sie auf das Kalendersymbol klicken und das Datum im daraufhin angezeigten Kalenderfenster ausw hlen 26 27 22 29 30 3 2 3456 7 g 10 11 12 13 14 16 17 18 19 20 21 23 24 25 26 237 2 30 1 2
444. utzerhandbuch Verwenden Sie die Objektauswahl oder das Werkzeug Verlauf anzeigen um einen Benutzer eine Gruppe oder einen Container auszuw hlen 4 Wenn Sie ein Team Manager sind w hlen Sie einen oder mehrere Benutzer aus denen Sie eine Vertretung zuweisen m chten 5 Geben Sie im Feld Zugewiesene Vertretung den Benutzer an der die Vertretung bernehmen soll 6 Geben Sie das Ende des Zeitraums durch Klicken auf eine der folgenden Schaltfl chen an Schaltfl che Beschreibung Kein Ablaufdatum Gibt an dass diese Vertretungszuweisung unbefristet ist Ablauf angeben Hier k nnen Sie Datum und Uhrzeit f r das Ende des Zeitraums angeben Sie k nnen das Datum und die Uhrzeit eingeben oder auf das Kalendersymbol klicken um das Datum und die Uhrzeit im Kalender auszuw hlen 7 Klicken Sie auf Senden damit Ihre nderungen wirksam werden 12 4 3 L schen von Vertretungszuweisungen So l schen Sie eine Vertretungszuweisung 1 Klicken Sie neben der Zuweisung auf Entfernen x Hinweis Die Benutzeranwendung meldet Sie nicht direkt nach dem ndern der Berechtigungen f r eine Vertretungszuweisung vom Vertretungsmodus ab Dadurch haben Sie die M glichkeit ggf einen falsch angegebenen Wert zu ndern Wenn Sie eine Vertretungszuweisung l schen w hrend Sie sich im Vertretungsmodus befinden k nnen Sie die Vertretungszuweisung und auch die Aufgaben des Vertretungsbenutzers daher immer noch bearbeiten selbst wenn Sie die Vertret
445. uweisung erfolgreich ist wird eine Meldung hnlich der folgenden angezeigt Submission was successful Changes will be reflected upon the assigned s next login 9 Klicken Sie auf Zur ck zu Team Vertretungszuweisungen um eine neue Vertretungszuweisung zu erstellen oder eine vorhandene zu bearbeiten So ndern Sie Vertretungszuweisungen 1 Klicken Sie auf Team Vertretungszuweisungen in der Aktionsgruppe Einstellungen gt Teameinstellungen 2 Klicken Sie auf Team w hlen um ein Team auszuw hlen dessen Team Manager Sie sind Wenn Sie ein Bereitstellungsadministrator oder Bereitstellungsmanager sind wird Ihnen die Option Team w hlen nicht angezeigt Die Liste enth lt Teams f r die Team Manager Vertretungen festlegen d rfen sowie Teams f r die das Festlegen von Vertretungen nicht m glich ist Wenn Team Manager aufgrund einer bestimmten Teamdefinition keine Vertretungen festlegen d rfen k nnen sie dennoch die Vertretungseinstellungen der Teammitglieder anzeigen die vom Administrator oder dem Manager eines anderen Teams dem diese Benutzer angeh ren festgelegt wurden Sie k nnen diese Einstellungen jedoch nicht bearbeiten keine Details dazu anzeigen und keine neuen Vertretungszuweisungen erstellen Steuern Ihrer Einstellungen 207 208 3 Klicken Sie auf Weiter 4 Geben Sie im Auswahlfeld Teammitglied mindestens die ersten vier Zeichen des Vornamens des Benutzers ein um den Benutzer auszuw hlen Verwenden S
446. uweisungen 2222 neeeneeenee nennen nnenn 12 5 Anzeigen und Bearbeiten von Delegiertenzuweisungen 2 222 2neee nennen 12 5 1 Anzeigen Ihrer Delegierteneinstellungen 222 2neee nenne nennen 12 5 2 Erstellen oder Bearbeiten von Delegiertenzuweisungen 222222 eer een 12 5 3 L schen einer Delegiertenzuweisung 2 222 2ueee seen enenen ernennen 12 6 Anzeigen und Bearbeiten Ihrer Team Vertretungszuweisungen 22222 2neeeeenee nn 12 7 Anzeigen und Bearbeiten Ihrer Team Delegiertenzuweisungen 2 2222 seeeee en 12 3 Angeben der Teamverf gbarkeit anaana nanana aa nennen een een 12 9 Senden von Teamprozessanforderungen 222222 ene nee eeneeee nennen nennen 13 Senden von Prozessanforderungen 13 1 Allgemeines zu Prozessanforderungen 222222022 s ones eennenn ernennen 13 2 Senden von Prozessanforderungen 22 2 naaa aaaeeeaa 13 3 Erstellen von Deep Links zu Anforderungen 2 2 22222 nueeeeneenee nennen een een 14 Starten des Identity Berichterstellungsmoduls 14 1 Allgemeines zum Identity Berichterstellungsmoduls 22222 cseeeeeeneee nenn 14 2 Zugriff auf das Berichterstellungsmodul 2 2 2222 2 ones eeeneen nennen een nn Teil IV Verwenden der Registerkarte Rollen und Ressourcen 15 Einf hrung in Rollen und Ressourcen 15 1 Allgemeines zur Registerkarte Rollen und Ressourcen 2 22 2neeneeneeeenen 15 1 1 Allgemeines 2U ROEM re
447. verhindern dass Anforderungen die nicht von Workflows abh ngen nach Anforderungen gesichert werden die von einem Workflow blockiert werden der nicht gestartet werden kann Wenn eine Anforderung diesen Status f r l ngere Zeit anzeigt pr fen Sie ob die Benutzeranwendung l uft Falls sie l uft berpr fen Sie die Verbindungsparameter die dem Rollenservice Treiber zugewiesen sind um sicherzustellen dass sie korrekt sind Eine Anforderung mit diesem Status kann zur ckgezogen werden Gibt an dass ein Genehmigungsverfahren zur Funktionstrennung gestartet wurde und auf eine oder mehrere Genehmigungen wartet Eine Anforderung mit diesem Status kann zur ckgezogen werden Statuszusammenfas potaillierter Status sungssymbol Genehmigung steht aus Senehmigt SoD Ausnahme Genehmigt Senenmigt Genehmigt Senehmigt Bereitstellung Ausstehende Aktivierung verweigert SoD Ausnahme Verweigert Beschreibung Gibt an dass ein Genehmigungsverfahren f r die Anforderung gestartet wurde und auf eine oder mehrere Genehmigungen wartet Eine Anforderung mit diesem Status kann zur ckgezogen werden Gibt an dass eine Funktionstrennungsausnahme f r diese Anforderung genehmigt wurde Eine Anforderung mit diesem Status kann zur ckgezogen werden Gibt an dass die Anforderung genehmigt wurde Eine Anforderung mit diesem Status kann zur ckgezogen werden Gibt an dass die Anforderung genehmigt wu
448. verletzungen Rollenzuweisung Benutzerzuweisung Bei einem Benutzerprofilbeglaubigungsprozess muss jeder Benutzer der Beglaubiger f r sein eigenes Profil sein Es ist nicht m glich dass eine andere Person der Beglaubiger ist Bei Beglaubigungen von Funktionstrennungsverletzungen Rollenzuweisungen und Benutzerzuweisungen kann ein beliebiger Benutzer eine beliebige Gruppe oder eine beliebige Rolle der Beglaubiger sein Der Initiator der Beglaubigungsanforderung gibt an ob alle Mitglieder oder nur ein einzelnes Mitglied f r eine Gruppe oder eine Rolle best tigen muss Bei einem Benutzerbeglaubigungsprozess muss jedes Mitglied die Beglaubigung f r eine ausgew hlte Gruppe oder Rolle ausf hren Zur Vereinfachung des Prozesses zum Senden von Beglaubigungsanforderungen installiert das rollenbasierte Bereitstellungsmodul jeweils eine Standard Anforderungsdefinition pro Beglaubigungstyp Benutzerprofil Standard Funktionstrennungsverletzung Standard Rollenzuweisung Standard Benutzerzuweisung Standard 318 _ _Benutzeranwendung Benutzerhandbuch Sie k nnen diese Anforderungsdefinitionen als Grundlage f r Ihre eigenen Anforderungen verwenden Nachdem Sie die Details f r eine neue Anforderung angegeben haben k nnen Sie diese Angaben zur zuk nftigen Verwendung speichern Beglaubigungsformulare Jedem Workflow ist ein Beglaubigungsformular zugewiesen Der Beglaubiger muss das Formular berpr fen und es ausf llen um
449. vorg nge ausf hren 1 Suchen Sie in der Liste Meine Suchvorg nge den Suchvorgang aus den Sie ausf hren m chten 2 Klicken Sie auf den Namen des gespeicherten Suchvorgangs oder auf den Anfang der Zeile Die Suchergebnisse werden angezeigt Informationen ber die n chsten auszuf hrenden Schritte finden Sie in Abschnitt 6 4 Arbeiten mit Suchergebnissen auf Seite 82 6 5 3 Gespeicherte Suchvorg nge bearbeiten 1 Suchen Sie in der Liste Meine Suchvorg nge den Suchvorgang aus den Sie bearbeiten m chten 2 Klicken Sie in der Zeile des gespeicherten Suchvorgangs auf Bearbeiten 88 Benutzeranwendung Benutzerhandbuch Die Seite zum Bearbeiten der Suchkriterien wird angezeigt 3 Nehmen Sie die nderungen an den Suchkriterien wie in den folgenden Abschnitten beschrieben vor Abschnitt 6 2 Durchf hren einfacher Suchvorg nge auf Seite 72 Abschnitt 6 3 Durchf hren erweiterter Suchvorg nge auf Seite 73 4 Informationen zum Speichern der nderungen an der Suche finden Sie in Abschnitt 6 4 Arbeiten mit Suchergebnissen auf Seite 82 6 5 4 Gespeicherte Suchvorg nge l schen 1 Suchen Sie in der Liste Meine Suchvorg nge den Suchvorgang aus den Sie l schen m chten 2 Klicken Sie auf L schen in der Zeile des gespeicherten Suchvorgangs 3 Klicken Sie auf OK um den L schvorgang zu best tigen Verwenden der Verzeichnissuche 89 90 Benutzeranwendung Benutzerhandbuch 741 Passwortv
450. wenden Sie die Schaltfl che Objektauswahl 1 Klicken Sie auf U Das Suchdialogfeld wird angezeigt Objektliste durchsuchen Beispiel A Lar r Besch reibung x Abbrechen Einf hrung 25 26 2 Geben Sie Ihre Suchkriterien folgenderma en an 2a Verwenden Sie die Dropdown Liste f r die Auswahl eines Feldes in dem Sie suchen m chten Welche Dropdown Listenfelder zur Verf gung stehen h ngt davon ab wo Sie die Suche gestartet haben In diesem Beispiel k nnen Sie Name oder Beschreibung angeben 2b Geben Sie im Textfeld neben der Dropdown Liste die vollst ndigen Suchkriterien oder einen Teil der Suchkriterien ein z B Name oder Beschreibung Die Suche findet jedes Vorkommen des gesuchten Objekttyps der mit dem Text beginnt den Sie eingeben Sie k nnen in Ihrem Text auch das Sternchen als Platzhalter verwenden das f r null bzw mehrere beliebige Zeichen steht Mit den folgenden Suchkriterien wird beispielsweise die Rolle Nurse Krankenschwester gefunden nurse n n 3 Klicken Sie auf Suchen Die Suchergebnisse werden angezeigt Sie k nnen die Suchergebnisse in auf oder absteigender Reihenfolge sortieren indem Sie auf die Spalten berschriften klicken Dieses Beispiel zeigt eine Liste der Rollen Name vr Sucher H chstzahl der Zeilen pro Seite 10 v Beschreibung Name PERrole PERrole ITrole2 Trole2 ITtest ITtest Funktionsmodul Administrator Funktionsmodul Admini
451. wendung an z B http myappserver 8080 IDM Diese Adresse ffnet in der Regel die Seite Willkommen Gast der Benutzeranwendung Benutzeranwendung Benutzerhandbuch 1 2 1 1 3 Abbildung 1 2 Die Seite Willkommen Gast der Benutzeranwendung Novell Identity Manager Willkommen Gast Anmelden N Gastseiten Willkommen Novell Identity Manager Sichere Zugriffsver waltung in Ihrer sich stetig wandeinden Benutzer Community Verwaltet den gesamten Benutzerlebenszyklus Gew hrt vom ersten Tag an Zugriff auf die ben tigten Ressourcen Synchronisiert mehrere Passw rter sodass sich der Benutzer nur einmal anmelden muss Automatisiert routinem ige Benutzerverwaltungesaufgaben Entzieht Zueriffsrechte sofort Sorgt f r Regelkonformit t Einf hrung Novell Identity Manager Bietet Ihrem Unternehmen eine h here Flexibilit t und Sicherheit Jetzt ist es an der Zeit die Identit tspr fung nicht nur auf die Mitarbeiter Ihres Unternehmens zu beschr nken sondern auch auf alle von Ihren Mitarbeitern unternehmensweit eingesetzten Assets z B Router Server Ger te Anwendungskomponenten und Prozesse auszudehnen Novell Identity Manager ist eine Schl sselkomponente der Vision des identit tsgesteuerten Computing von Novell Das identit tsgesteuerte Computing ist eine neue Vision in der IT Landschaft die Menschen und die Services die sie ben tigen in den Mittelpunkt Ihres Unternehmens stellen
452. werden sollen W hlen Sie in der Dropdown Liste Standardgebietsschema das Standardgebietsschema aus W hlen Sie anschlie end die gew nschten Sprachen aus und klicken Sie auf OK Wenn Sie einen Rollenzuweisungsbeglaubigungsprozess initiieren generiert die Benutzeranwendung mehrere lokalisierte Berichte die von den Beglaubigern zu pr fen sind Diese Berichte enthalten dieselben Daten in einer oder mehreren Sprachen Sie werden beim Senden der Anforderung generiert um sicherzustellen dass alle Beglaubiger dieselben Daten pr fen Sie k nnen die Berichtssprachen angeben die f r den Beglaubigungsprozess generiert und gespeichert werden Wenn ein Beglaubiger eine Beglaubigungsaufgabe zur berpr fung ausw hlt zeigt das System den lokalisierten Bericht an der dem bevorzugten Gebietsschema des Beglaubigers entspricht bzw dem Browsergebietsschema falls f r den Benutzer kein bevorzugtes Gebietsschema eingestellt ist Falls f r dieses Gebietsschema kein Bericht vorhanden ist zeigt die Benutzeranwendung den Bericht an der das Standardgebietsschema verwendet 8 Definieren Sie die Details des Beglaubigungsformulars Weitere Informationen finden Sie in Abschnitt 21 6 4 Definieren des Beglaubigungsformulars auf Seite 327 Erstellen von Beglaubigungsanforderungen 339 22 5 9 Senden Sie die Anforderung Weitere Informationen finden Sie in Abschnitt 21 6 5 Senden einer Beglaubigungsanforderung auf Seite 329 10 Optional k n
453. wiesen Ba An Gruppe zugewiesen B Zur Funktion zugewiesen gt Mehreren Genehmigern zugewiesen Verf gbar f r ALLE Anforderungen A MICHT verf gbar f r bestimmte Anforderungen dis NICHT verf gbar f r ALLE Anforderungen Die nachfolgende Tabelle enth lt detaillierte Beschreibungen der Symbole die im Arbeits Dashboard verwendet werden Tabelle 9 4 Symbole des Arbeits Dashboards Symbol Beansprucht Verarbeitung l uft Abgeschlossen Genehmigt Abgeschlossen Verweigert Abgebrochen Zur ckgezogen Benutzeranwendung Benutzerhandbuch Beschreibung Zeigt an ob eine bestimmte Workflow Aufgabe von einem Benutzer beansprucht wurde Wird im Abschnitt Aufgabenbenachrichtigungen des Arbeits Dashboards angezeigt Zeigt an dass eine bestimmte Rollenanforderung noch in Bearbeitung ist Wird im Abschnitt Anforderungsstatus des Arbeits Dashboards angezeigt Zeigt an dass die Bearbeitung einer bestimmten Anforderung abgeschlossen ist und die Anforderung genehmigt wurde Wird im Abschnitt Anforderungsstatus des Arbeits Dashboards angezeigt Zeigt an dass die Bearbeitung einer bestimmten Anforderung abgeschlossen ist und die Anforderung verweigert wurde Wird im Abschnitt Anforderungsstatus des Arbeits Dashboards angezeigt Zeigt an dass eine bestimmte Anforderung von einem Benutzer entweder dem Benutzer der die Anforderung gesendet hat einem Team Manager oder einem Dom nen Administrator oder Manage
454. wiesene Funktionen einbeziehen C Nur Benutzer mit zugewiesenen Funktionen anzeigen Sortierreihenfolge und Gruppierung Vorname Nachname O Nachname Vorname Ausgew hlte Benutzer sortieren Funktionsebene O Funktionsname Funktionen des Benutzers sortieren Bericht ausf hren Erstellen und Anzeigen von Berichten 305 306 3 W hlen Sie im Fenster Benutzer entweder einen Benutzer eine Gruppe oder einen Container f r den oder die Sie Rollen anzeigen m chten Weitere Informationen zur Beschreibung der Auswahlfeldfunktionen finden Sie in Schritt 4 auf Seite 299 4 W hlen Sie im Fenster Berichtsdetails einen oder mehrere Typen f r zu berichtenden Details Detail Bedeutung Nur direkt zugewiesene Rollen anzeigen Der Benutzerrollenbericht zeigt alle Rollen an die direkt dem ausgew hlten Benutzer zugewiesen sind sofern welche vorhanden sind Der Bericht zeigt keine Rollen an die von einer Mitgliedschaft in einer Gruppe oder einem Container geerbt wurden Genehmigungsinformationen f r direkt Der Benutzerrollenbericht zeigt wer jede direkt zugewiesene Rollen einbeziehen zugewiesene Rolle f r jeden Benutzer genehmigt hat Nur Benutzer mit zugewiesenen Rollen Der Benutzerrollenbericht zeigt ausgew hlte Benutzer anzeigen denen Rollen zugewiesen sind Der Bericht zeigt keine Benutzer an denen weder direkt noch indirekt Rollen zugewiesen wurden 5 W hlen Sie im Fenster Sortierreihenfolge und Gruppierung aus ob Benu
455. wurde aber ein Aktivierungsdatum hat das in der Zukunft liegt Wird auf der Seite Anforderungsstatus angezeigt 16 1 16 1 1 Verwalten von Rollen in der Benutzeranwendung In diesem Abschnitt werden die Rollenverwaltungsfunktionen der Benutzeranwendung beschrieben Es werden u a folgende Themen erl utert Abschnitt 16 1 Durchsuchen des Rollenkatalogs auf Seite 249 Durchsuchen des Rollenkatalogs Die Aktion Rollenkatalog auf der Registerkarte Rollen und Ressourcen der Identity Manager Benutzeroberfl che erm glicht Ihnen das Anzeigen von Rollen die zuvor im Katalog definiert wurden Dar ber hinaus k nnen Sie mit dieser Aktion neue Rollen erstellen und vorhandene Rollen bearbeiten l schen und zuweisen Abschnitt 16 1 1 Anzeigen von Rollen auf Seite 249 Abschnitt 16 1 2 Erstellen neuer Rollen auf Seite 251 Abschnitt 16 1 3 Bearbeiten einer vorhandenen Rolle auf Seite 261 Abschnitt 16 1 4 L schen von Rollen auf Seite 261 Abschnitt 16 1 5 Rollen zuweisen auf Seite 263 Abschnitt 16 1 6 Aktualisieren der Rollenliste auf Seite 265 Abschnitt 16 1 7 Anpassen der Anzeige der Rollenliste auf Seite 265 Anzeigen von Rollen 1 Klicken Sie auf die Option Rollenkatalog in der Liste der Aktionen f r Rollen und Ressourcen Die Benutzeranwendung zeigt eine Liste der derzeit im Katalog definierten Rollen an 7 Novell Identity Manager Willkom
456. zeigt Passwortverwaltung 97 98 Benutzeranwendung Benutzerhandbuch 8 1 8 2 Erstellen von Benutzern oder Gruppen In diesem Abschnitt wird erl utert wie Sie die Seite Benutzer oder Gruppe erstellen auf der Registerkarte Identit tsselbstbedienung der Identity Manager Benutzeranwendung verwenden Es werden u a folgende Themen erl utert Abschnitt 8 1 Allgemeines zum Erstellen von Benutzern oder Gruppen auf Seite 99 Abschnitt 8 2 Erstellen von Benutzern auf Seite 99 Abschnitt 8 3 Erstellen von Gruppen auf Seite 101 Abschnitt 8 4 Verwenden der Bearbeitungsschaltfl chen auf Seite 103 Allgemeine Informationen zum Aufrufen und Arbeiten mit der Registerkarte Identit tsselbstbedienung finden Sie in Kapitel 2 Einf hrung in die Registerkarte Identit tsselbstbedienung auf Seite 31 Allgemeines zum Erstellen von Benutzern oder Gruppen Systemadministratoren k nnen die Seite Benutzer oder Gruppe erstellen zum Erstellen neuer Benutzer oder Gruppen verwenden Sie k nnen anderen Personen in der Regel ausgew hlte Mitarbeiter in Verwaltungs oder Managementpositionen Zugriff auf diese Seite erteilen M glicherweise unterscheiden sich einige der hier beschriebenen Funktionen von den Funktionen in Ihrer Anwendung Dies h ngt mit Ihrer Rolle und Ihrer hierarchischen Position in der Organisation sowie mit m glichen organisationsbezogenen Anpassungen zusammen Weitere Inform
457. zer a fa x Einzelheiten zum Arbeiten mit dem Anforderungsformular finden Sie in Zuweisen einer Ressource aus dem Katalog auf Seite 286 17 1 6 Aktualisieren der Ressourcenliste 1 Klicken Sie auf Aktualisieren Ressourcenkatalog Neu Bearbeiten L schen Zuweisen Aktualisieren Anpassen Filter Gr Zeilen 25 Ressourcenliste aktualisieren WE Ressourcenname Kategorie Air Travel Resource avan Building Fass Resource BYan entitlementtest Standard Group Membership Resource Health Benefits Resource Farking Fermission Resource Test Res Test Resource van Dynamic Resource Test Yan Resource Test bpi e ee 1 12 von 12 Hinweis Wenn Sie eine Rollenzuweisung erstellen und sie dann entfernen wird zwar eine Meldung angezeigt die besagt dass die Zuweisung entfernt wurde dennoch wird die Zuweisung m glicherweise nach wie vor aufgef hrt Wenn Sie die Seite aktualisieren werden Sie wahrscheinlich sehen dass die Zuweisung entfernt wurde 17 1 7 Anpassen der Anzeige der Ressourcenliste Im Ressourcenkatalog k nnen Sie Spalten ausw hlen bzw deren Auswahl aufheben sowie die Reihenfolge der Spalten innerhalb der Anzeige der Aufgabenliste ndern Die Auswahl und die Reihenfolge der Spalten werden durch Einstellungen im Dialogfeld Darstellung des Ressourcenkatalogs anpassen gesteuert Wenn Sie die Spaltenliste oder die Reihenfol
458. zt als auch Krankenschwester zugewiesen wurde Dar ber hinaus stellt er fest dass Ernest die mit diesen Rollen verkn pften Ressourcen zugewiesen wurden Arbeiten mit Prozessanforderungen Ernie ein Endbenutzer durchsucht eine Liste mit Ressourcen die ihm zur Verf gung stehen und fordert Zugriff auf das Siebel System an Amy eine Genehmigerin erh lt eine Benachrichtigung ber eine Genehmigungsanforderung per Email die eine URL enth lt Sie klickt auf den Link woraufhin ein Genehmigungsformular ge ffnet wird und sie genehmigt die Anforderung Ernie pr ft den Status der von ihm eingereichten Anforderung des Zugriffs auf das Siebel System die jetzt zur Genehmigung an eine zweite Person weitergeleitet wurde Er sieht dass die Anforderung noch bearbeitet wird Amy geht in Urlaub und gibt an dass sie vor bergehend nicht verf gbar ist W hrend ihrer Abwesenheit werden ihr keine neuen Genehmigungsaufgaben zugeteilt Amy ffnet ihre Genehmigungsliste sieht dass sie vor ihrem Urlaub nicht mehr alle Anforderungen bearbeiten kann und leitet einige davon an Kollegen weiter Pat ein Verwaltungsassistent der als Vertreter von Amy agiert ffnet die Aufgabenliste von Amy und f hrt eine Genehmigungsaufgabe f r sie durch Max ein Vorgesetzter pr ft die Aufgabenlisten von Mitarbeitern seiner Abteilung Er wei dass Amy in Urlaub ist Daher teilt er Aufgaben anderen Mitarbeitern seiner Abteilung zu Max i
459. zur Rollendefinition an wie nachfolgend beschrieben Tabelle 16 1 Rollendetails Feld Beschreibung Anzeigename Der Text der verwendet wird wenn der Rollenname in der Benutzeranwendung angezeigt wird Wenn Sie eine Rolle erstellen darf der Anzeigename folgende Zeichen nicht enthalten lt gt J T amp Sie k nnen diesen Namen in alle von der Benutzeranwendung unterst tzten Sprachen bersetzen Weitere Informationen finden Sie in Tabelle 1 1 Allgemeine Schaltfl chen auf Seite 24 Beschreibung Der Text der verwendet wird wenn die Rollenbeschreibung in der Benutzeranwendung angezeigt wird Wie auch den Anzeigenamen k nnen Sie diesen Text in alle von der Benutzeranwendung unterst tzten Sprachen bersetzen Weitere Informationen finden Sie in Tabelle 1 1 Allgemeine Schaltfl chen auf Seite 24 Rollenebene Nur Lesen beim Modifizieren einer Rolle W hlen Sie eine Rollenebene aus der Dropdown Liste Rollenebenen werden mithilfe des Rollenkonfigurationseditors f r den Designer f r Identity Manager definiert 252 Benutzeranwendung Benutzerhandbuch Feld Beschreibung Rollenuntercontainer Nur Lesen beim Modifizieren einer Rolle Die Position f r die Rollenobjekte im Treiber Rollencontainer befinden sich unterhalb der Rollenebenen Die Benutzeranwendung zeigt nur die Rollencontainer an die sich in der von Ihnen gew hlten Rollenebene befinden Sie k nnen eine Rolle entweder direkt auf einer Rol

Download Pdf Manuals

image

Related Search

Benutzeranwendung benutzeranwendung benutzer anwendung betriebssystem hardware

Related Contents

1313号 - 静岡県漁業協同組合連合会 - JF-net  BRK electronic FE1A10GO User's Manual  グループ・ツイッターまとめ(PDF 1.2MB)    Guía del Usuario de la Computadora VAIO Digital Studio™  Télécharger le fichier - Micron France Micron France  PROCARE* Monitor B40/B20 User`s Reference Manual  Sopar SPACE 4  Adobe RoboInfo Ovation (EN) Win32 1 user  Manual de Usuario Sistema de Administración de Ventas y  

Copyright © All rights reserved.
Failed to retrieve file