L'azione
consente agli utenti di richiedere le assegnazioni dei ruoli. Questa azione è disponibile per gli amministratori del modulo dei ruoli, i manager dei ruoli e gli altri utenti autenticati non specificamente assegnati ad alcuno dei ruoli di sistema installati.Gli amministratori del modulo dei ruoli possono richiedere l'assegnazione di utenti, gruppi e container ai ruoli. L'amministratore del modulo dei ruoli dispone di un ambito illimitato nella directory.
I manager dei ruoli possono richiedere l'assegnazione di utenti, gruppi e container ai ruoli per i quali dispongono dei diritti di esplorazione.
Gli altri utenti autenticati possono richiedere l'assegnazione ai ruoli per i quali dispongono dei diritti di esplorazione.
Per richiedere l'assegnazione di uno o più utenti, gruppi o container a un singolo ruolo:
Fare clic su
nell'elenco di azioni .Fare clic sull'icona
sotto aSelezionare il ruolo a cui si desidera assegnare gli utenti, i gruppi o i container.
Per selezionare il ruolo, utilizzare lo strumento Sezione 1.4.4, Azioni comuni degli utenti.
o . Per informazioni dettagliate sull'utilizzo degli strumenti e , vedereNell'applicazione utente viene visualizzato lo stato corrente delle assegnazioni per i ruoli selezionati.
Di seguito sono descritte le colonne incluse nella tabella dell'elenco delle assegnazioni:
Nella colonna
è incluso il nome dell'oggetto assegnato al ruolo attualmente selezionato.La colonna
indica il modo in cui l'oggetto è stato assegnato al ruolo, come illustrato di seguito:Nella colonna
viene visualizzata la data di inizio validità dell'assegnazione. Se non è visualizzata alcuna data, significa che l'assegnazione è diventata valida subito dopo essere stata richiesta.Nella colonna
viene visualizzata la data di scadenza dell'assegnazione. Se non è visualizzata alcuna data, l'assegnazione rimane valida a tempo indeterminato.Nella colonna
viene indicato se l'assegnazione è stata concessa:È possibile filtrare l'elenco di assegnazioni nel modo seguente:
Per visualizzare solo le assegnazioni specificate, vedere Filtro di dati per ulteriori informazioni sul contenuto da immettere nella casella .
Per visualizzare solo le assegnazioni utente, selezionare la casella
.Per visualizzare solo le assegnazioni gruppo, selezionare la casella
.Per visualizzare solo le assegnazioni container, selezionare la casella
.Per visualizzare solo le relazioni fra i ruoli, selezionare la casella
.Per applicare i criteri di filtro specificati per la visualizzazione, fare clic su
.Per annullare i criteri di filtro attualmente specificati, fare clic su
.Per impostare il numero massimo di assegnazioni visualizzate per pagina, selezionare un numero nell'elenco a discesa
.Per creare una nuova assegnazione, fare clic su
.Specificare i dettagli per l'assegnazione nella casella di gruppo
.Nella casella a discesa
, selezionare , o per indicare il tipo di oggetto da assegnare al ruolo attualmente selezionato.Nel campo
, specificare gli utenti da assegnare.NOTA:se si seleziona
come tipo di assegnazione, nell'interfaccia utente viene visualizzato il campo . Se si seleziona , viene visualizzato il campo .Nel campo
, digitare il testo per descrivere il motivo della richiesta di assegnazione.Nel campo
, specificare la data di inizio validità dell'assegnazione. Per selezionare la data, è possibile utilizzare il controllo Calendario.Nel campo
, indicare se si desidera che l'assegnazione presenti una data di scadenza. Se l'assegnazione rimarrà valida a tempo indeterminato, selezionare . Se si desidera specificare una data di scadenza, selezionare e utilizzare il controllo Calendario per selezionare la data.Fare clic su
per inviare la richiesta di assegnazione del ruolo.NOTA:l'azione
consente di visualizzare i ruoli correlati al ruolo attualmente selezionato, ma non di creare relazioni fra i ruoli. A questo scopo, è necessario utilizzare l'azione .Se si verifica un conflitto di separazione dei compiti quando un ruolo è assegnato a uno o più utenti, nella parte inferiore della pagina viene visualizzata la casella
. In questo caso, è necessario specificare una giustificazione aziendale per l'assegnazione del ruolo.Per fornire una giustificazione:
Nel campo
, digitare una descrizione che indichi il motivo per cui è necessaria un'eccezione al vincolo di separazione dei compiti in questa situazione.NOTA:non è necessario fornire una giustificazione nei casi in cui la nuova assegnazione ruolo è in conflitto con un'assegnazione esistente acquisita indirettamente dall'utente, mediante una relazione ruoli o un'appartenenza a un gruppo o container. Se un utente viene aggiunto a un ruolo indirettamente e viene rilevato un potenziale conflitto di separazione dei compiti, l'applicazione utente consente di aggiungere la nuova assegnazione e registra la violazione per motivi di generazione rapporti e revisione. Se necessario, gli amministratori dei ruoli possono correggere la violazione ridefinendo i ruoli.
Per richiedere l'assegnazione di uno o più ruoli a un singolo utente:
Fare clic su
nell'elenco di azioni .Fare clic sull'icona
sotto aSelezionare l'utente a cui si desidera assegnare uno o più ruoli.
Per selezionare l'utente, utilizzare lo strumento Utilizzo del pulsante Selettore oggetti per la ricerca.
o . Per informazioni dettagliate sull'utilizzo degli strumenti e , vedereNell'applicazione utente viene visualizzato lo stato corrente delle assegnazioni per l'utente selezionato.
Di seguito sono descritte le colonne incluse nella tabella dell'elenco delle assegnazioni:
Nella colonna
è incluso il nome del ruolo assegnato all'utente attualmente selezionato.Nella colonna
viene indicato il modo in cui il ruolo è stato assegnato all'utente, come illustrato di seguito:Nella colonna
viene visualizzata la data di inizio validità dell'assegnazione. Se non è visualizzata alcuna data, significa che l'assegnazione è diventata valida subito dopo essere stata richiesta.Nella colonna
viene visualizzata la data di scadenza dell'assegnazione. Se non è visualizzata alcuna data, l'assegnazione rimane valida a tempo indeterminato.Nella colonna
viene indicato se l'assegnazione è stata concessa e il relativo provisioning effettuato:È possibile filtrare l'elenco di assegnazioni nel modo seguente:
Per visualizzare solo le assegnazioni che iniziano con una particolare stringa di caratteri, vedere Filtro di dati per informazioni sul contenuto da immettere nella casella .
Per visualizzare solo le assegnazioni fornite direttamente all'utente, selezionare la casella
.Per visualizzare solo le assegnazioni fornite indirettamente, selezionare la casella
. Le assegnazioni indirette vengono ricevute dall'utente mediante una relazione ruolo oppure perché l'utente è membro di un gruppo o container.Per applicare i criteri di filtro specificati per la visualizzazione, fare clic su
.Per annullare i criteri di filtro attualmente specificati, fare clic su
.Per impostare il numero massimo di assegnazioni visualizzate per pagina, selezionare un numero nell'elenco a discesa
.Per creare una nuova assegnazione, fare clic su
.Specificare i dettagli per l'assegnazione nella casella di gruppo
.Nel campo
, specificare i ruoli da assegnare.Nel campo
, digitare il testo per descrivere il motivo della richiesta di assegnazione.Nel campo
, specificare la data di inizio validità dell'assegnazione. Per selezionare la data, è possibile utilizzare il controllo Calendario.Nel campo
, indicare se si desidera che l'assegnazione presenti una data di scadenza. Se l'assegnazione rimarrà valida a tempo indeterminato, selezionare . Se si desidera specificare una data di scadenza, selezionare e utilizzare il controllo Calendario per selezionare la data.Fare clic su
per inviare la richiesta di assegnazione ruolo.Se si verifica un conflitto di separazione dei compiti quando un ruolo è assegnato all'utente attualmente selezionato, nella parte inferiore della pagina viene visualizzata la casella
. In questo caso, è necessario specificare una giustificazione aziendale per l'assegnazione del ruolo.Per fornire una giustificazione:
Nel campo
, digitare una descrizione che indichi il motivo per cui è necessaria un'eccezione al vincolo di separazione dei compiti in questa situazione.Assegnazioni indirette di ruoli e conflitti di separazione dei compiti Non è necessario fornire una giustificazione nei casi in cui la nuova assegnazione ruolo è in conflitto con un'assegnazione esistente acquisita indirettamente dall'utente mediante una relazione ruoli o un'appartenenza a un gruppo o container. Se un utente viene aggiunto a un ruolo indirettamente e viene rilevato un potenziale conflitto di separazione dei compiti, l'applicazione utente consente di aggiungere la nuova assegnazione e registra la violazione per motivi di generazione rapporti e revisione. Se necessario, gli amministratori dei ruoli possono correggere la violazione ridefinendo i ruoli.
Per richiedere l'assegnazione di uno o più ruoli a un singolo gruppo:
Fare clic su
nell'elenco di azioni .Fare clic sull'icona
sotto aSelezionare il gruppo al quale si desidera assegnare uno o più ruoli.
Per selezionare il gruppo, utilizzare lo strumento Utilizzo del pulsante Selettore oggetti per la ricerca.
o . Per informazioni dettagliate sull'utilizzo degli strumenti e , vedereNell'applicazione utente viene visualizzato lo stato attuale delle assegnazioni per il gruppo selezionato.
Di seguito sono descritte le colonne incluse nella tabella dell'elenco delle assegnazioni:
Nella colonna
è incluso il nome del ruolo assegnato al gruppo attualmente selezionato.Nella colonna
viene indicato il modo in cui il ruolo è stato assegnato al gruppo, come illustrato di seguito:Nella colonna
viene visualizzata la data di inizio validità dell'assegnazione. Se non è visualizzata alcuna data, significa che l'assegnazione è diventata valida subito dopo essere stata richiesta.Nella colonna
viene visualizzata la data di scadenza dell'assegnazione. Se non è visualizzata alcuna data, l'assegnazione rimane valida a tempo indeterminato.Nella colonna
viene indicato se l'assegnazione è stata concessa e il relativo provisioning effettuato:È possibile filtrare l'elenco di assegnazioni nel modo seguente:
Per visualizzare solo le assegnazioni che iniziano con una particolare stringa di caratteri, vedere Filtro di dati per informazioni sul contenuto da immettere nella casella .
Per visualizzare solo le assegnazioni fornite direttamente al gruppo, selezionare la casella
.Per visualizzare solo le assegnazioni fornite indirettamente, selezionare la casella
. Le assegnazioni indirette vengono ricevute mediante una relazione ruoli.Per applicare i criteri di filtro specificati per la visualizzazione, fare clic su
.Per annullare i criteri di filtro attualmente specificati, fare clic su
.Per impostare il numero massimo di assegnazioni visualizzate per pagina, selezionare un numero nell'elenco a discesa
.Per creare una nuova assegnazione, fare clic su
.Specificare i dettagli per l'assegnazione nella casella di gruppo
.Nel campo
, specificare i ruoli da assegnare.Nel campo
, digitare il testo per descrivere il motivo della richiesta di assegnazione.Nel campo
, specificare la data di inizio validità dell'assegnazione. Per selezionare la data, è possibile utilizzare il controllo Calendario.Nel campo
, indicare se si desidera che l'assegnazione presenti una data di scadenza. Se l'assegnazione rimarrà valida a tempo indeterminato, selezionare . Se si desidera specificare una data di scadenza, selezionare e utilizzare il controllo Calendario per selezionare la data.Fare clic su
per inviare la richiesta di assegnazione ruolo.Per richiedere l'assegnazione di uno o più ruoli a un singolo container:
Fare clic su
nell'elenco di azioni .Fare clic sull'icona
sotto aSelezionare il container a cui si desidera assegnare uno o più ruoli.
Per selezionare il gruppo, utilizzare lo strumento Utilizzo del pulsante Selettore oggetti per la ricerca.
o . Per informazioni dettagliate sull'utilizzo degli strumenti e , vedereNell'applicazione utente viene visualizzato lo stato attuale delle assegnazioni per il container selezionato.
Di seguito sono descritte le colonne incluse nella tabella dell'elenco delle assegnazioni:
Nella colonna
è incluso il nome del ruolo assegnato al gruppo attualmente selezionato.Nella colonna
viene indicato il modo in cui il ruolo è stato assegnato al container, come illustrato di seguito:Nella colonna
viene visualizzata la data di inizio validità dell'assegnazione. Se non è visualizzata alcuna data, significa che l'assegnazione è diventata valida subito dopo essere stata richiesta.Nella colonna
viene visualizzata la data di scadenza dell'assegnazione. Se non è visualizzata alcuna data, l'assegnazione rimane valida a tempo indeterminato.Nella colonna
viene indicato se l'assegnazione è stata concessa e il relativo provisioning effettuato:È possibile filtrare l'elenco di assegnazioni nel modo seguente:
Per visualizzare solo le assegnazioni che iniziano con una particolare stringa di caratteri, vedere Filtro di dati per informazioni sul contenuto da immettere nella casella .
Per visualizzare solo le assegnazioni fornite·direttamente al container, selezionare la casella
.Per visualizzare solo le assegnazioni fornite·indirettamente, selezionare la casella
. Le assegnazioni indirette sono quelle ricevute dal container mediante una relazione ruoli.Per applicare i criteri di filtro specificati per la visualizzazione, fare clic su
.Per annullare i criteri di filtro attualmente specificati, fare clic su
.Per impostare il numero massimo di assegnazioni visualizzate per pagina, selezionare un numero nell'elenco a discesa
.Per creare una nuova assegnazione, fare clic su
.Specificare i dettagli per l'assegnazione nella casella di gruppo
.Nel campo
, specificare i ruoli da assegnare.Nel campo
, digitare il testo per descrivere il motivo della richiesta di assegnazione.Nel campo
, specificare la data di inizio validità dell'assegnazione. Per selezionare la data, è possibile utilizzare il controllo Calendario.Nel campo
, indicare se si desidera che l'assegnazione presenti una data di scadenza. Se l'assegnazione rimarrà valida a tempo indeterminato, selezionare . Se si desidera specificare una data di scadenza, selezionare e utilizzare il controllo Calendario per selezionare la data.Per propagare questa assegnazione agli utenti in tutti i subcontainer, selezionare
Fare clic su
per inviare la richiesta di assegnazione ruolo.