La scheda
nell'applicazione utente Identity Manager include un gruppo di azioni denominate . Le azioni di consentono di agire come utente incaricato di un altro utente. Inoltre, consentono di visualizzare le assegnazioni di utenti incaricati e deleghe. I manager di un team o gli amministratori di un'applicazione di provisioning possono anche definire le assegnazioni di utenti incaricati e deleghe e le impostazioni di disponibilità del team.Per delegato si intende l'utente autorizzato a eseguire un lavoro per conto di un altro utente. Un'assegnazione delega è valida per un determinato tipo di richiesta di risorse.
Un utente incaricato è un utente autorizzato a eseguire qualsiasi lavoro, nonché a definire le impostazioni di provisioning, per conto di uno o più utenti, gruppi o container. Diversamente dalle assegnazioni di delegati, le assegnazioni di utenti incaricati non dipendono dalle richieste di risorse, quindi si applicano a tutti i lavori e a tutte le azioni.
Assegnazioni di delegato o utente incaricato associate a limiti di tempo: sia le assegnazioni di un delegato che di utente incaricato sono associate a intervalli temporali. Il periodo di tempo di un'assegnazione di un delegato o utente incaricato può essere breve o lungo a seconda delle necessità. Il periodo di tempo può anche non avere una data di scadenza.
Registrazione delle azioni di delegato o utente incaricato: se la registrazione è abilitata, qualsiasi azione intrapresa da un utente incaricato o da un delegato viene registrata unitamente alle azioni eseguite da altri utenti. Quando un'azione viene eseguita da un utente incaricato o da un delegato, nel messaggio di registrazione viene indicato chiaramente che l'azione è stata eseguita da un utente incaricato o da un delegato. Viene inoltre registrata ogni definizione di una nuova assegnazione di un utente incaricato o con delega.
Assegnazioni di deleghe quando un ruolo è l'approvatore: l'applicazione utente non supporta l'elaborazione delle deleghe quando un approvatore di workflow è un ruolo. Poiché tutti gli utenti in un ruolo possono eseguire le approvazioni assegnate al ruolo in questione, non sono necessarie deleghe.
Assegnazioni di utenti incaricati quando un ruolo è l'approvatore: quando si eseguono assegnazioni di utenti incaricati, nell'applicazione utente non vengono controllati i ruoli già detenuti dall'utente. È possibile che all'utente siano già stati assegnati tutti gli stessi ruoli della persona per la quale si agisce come utente incaricato. È anche possibile che esistano conflitti con i ruoli della persona per la quale gli utenti agiscono da utente incaricato.
In questa sezione vengono descritti alcuni scenari di lavoro in cui è possibile utilizzare utenti incaricati e delegati:
Si supponga di essere responsabili dell'approvazione (o del rifiuto) di un numero elevato di task di workflow ogni giorno, nonché delle modifiche alle impostazioni di provisioning relative a numerosi utenti dell'organizzazione. In tale situazione, è possibile assegnare un utente incaricato in modo da affidare parte del lavoro a un membro affidabile del team.
Si supponga di essere responsabili dell'approvazione (o del rifiuto) di richieste relative a dieci tipi diversi di risorse soggette a provisioning. È necessario prestare attenzione a tutti i dieci tipi di richiesta, tuttavia è preferibile che un'altra persona dell'organizzazione si occupi di sei di questi. In tal caso, è possibile designare un delegato per i sei tipi di richiesta di risorsa desiderati. Se necessario, è possibile limitare la relazione di delega a un periodo di ore, giorni, o settimane. In alternativa, è possibile specificare che la relazione di delega non ha scadenza, definendo quindi un'organizzazione di tipo permanente.