他のユーザ、グループ、およびコンテナが特定のコンテナページや共有ページを操作できるように、許可を割り当てることができます。次のように2種類のセキュリティレベルの許可を割り当てることができます。
表 6-5 ページ許可
ユーザにコンテナページや共有ページの\'95\'5c示許可を割り当てると、ユーザはそのページにアクセスできます。また、使用可\'94\'5cなページのリストにそのページが\'95\'5c示されます。
コンテナページや共有ページの\'95\'5c示許可を割り当てる
[Maintain Container Pages]パネルまたは[Maintain Shared Pages]パネルでページを開き、[
新しいブラウザウィンドウに[ページ許可]ダイアログボックスが表示されます。
[
次の検索設定の値を指定します。
[
検索結果は、[
ページを割り当てるユーザ、グループ、またはコンテナを選択して、[
複数選択するには、<Ctrl>キーを押しながら選択します。
次のようにページロックの有効または無効を設定します。
、 の順にクリックします。
共有ページを所有するユーザは、所有しているページのコンテンツを変更できます。また、それらのページのポートレットの初期設定を変更できます。
共有ページに所有権の許可を割り当てる
[Maintain Shared Pages]パネルでページを開き、[
]ページタスクをクリックします(パネルの下部)。新しいブラウザウィンドウに、ステップ 1に示すような[ページ許可]ダイアログボックスが表示されます。
[
次の検索設定の値を指定します。
[Go]をクリックします。
検索結果は、[
ページを割り当てるユーザ、グループ、またはコンテナを選択して、[Add(>)]\'83\'7bタンをクリックします。
複数選択するには、<Ctrl>キーを押しながら選択します。
次のようにページロックの有効または無効を設定します。
[保存]、[閉じる]の順にクリックします。
デフォルトでは、ユーザアプリケーション管理者だけが[ユーザまたはグループの作成]ページを表示<使用できます。このページは、Identity Managerユーザインタフェースの
タブの共有ページです。ただし、ユーザアプリケーション管理者は状況に応じて、このページにアクセスするための許可を1人または複数のエンドユーザに割り当てることができます。たとえば、管理職にある、あるユーザが、ユーザ、グループ、またはタスクグループを作成する機能が必要なことがあります。[Maintain Shared Pages]パネルで、[Create User or Group]という名前のページを開きます。
[
\'95\'5c示許可を与えます。[ページ管理]から[ポートレット管理]に切り替え、CreatePortlet というポートレット登録を開きます(これは[ユーザまたはグループの作成]ページで使用します)。
[Security]パネルを使用して、適切なユーザ、グループ、またはコンテナに、[CreatePortlet]ポートレット登録のリストおよび実行許可を与えます。
ポートレットに許可を割り当てる際の詳細については、セクション 7.0, ポートレットの管理を参照してください。
iManagerに移動し、管理者アカウントを使用してアイデンティティボールトのツリーにログインします。
[ユーザまたはグループの作成]を使用するユーザが、オブジェクト(ユーザ、グループ、およびタスクグループ)が作成されるコンテナの「Entry Rights」プロパティを作成する権利を持っていることを確認します。
たとえば、選択したコンテナのトラスティを変更し、適切なユーザ、グループ、またはコンテナをトラスティとして追加できます。それから各トラスティに対し次の権利を割り当てます。
プロパティ名 |
割り当てる権利 |
継承 |
---|---|---|
[All Attributes Rights] |
|
継承する(このチェック\'83\'7bックスをオンにします) |
[Entry Rights] |
|
継承する(このチェック\'83\'7bックスをオンにします) |
必要な権利をアイデンティティボールトで割り当てなかった場合(または何らかの理由でこうした権利が生成されなかった場合)、[ユーザまたはグループの作成]によってエンドユーザに対し次のようなエラーメッセージが表示されます。
User 'cn=mmackenzie,ou=users,ou=idmsample,o=novell' does not have permission to create 'cn=MyNewGroup,ou=groups,ou=idmsample,o=novell' or modify related objects.
(ページへのアクセス権利を持つユーザの)[Create User or Group]ページの使用方法については、『Identity Manager User Application:ユーザガイド』を参照してください。
デフォルトでは、ユーザアプリケーション管理者だけがIdentity Managerユーザインタフェースの
タブ、およびそのタブに含まれるページ([アプリケーション環境設定]、[ページ管理]、[ポートレット管理]、[プロビジョニング]、[セキュリティ])にアクセスできます。ただし必要であれば、ユーザアプリケーション管理者は1人または複数のエンドユーザに、 タブの特定のページを表示および使用する許可を割り当てることができます。たとえば、ユーザアプリケーション管理者ではないユーザが、定期的にテーマを変更する必要がある場合があります。[Maintain Container Pages]パネルで[Admin Container Page]を開きます。
これは、Identity Managerユーザインタフェースの
タブに移動したときに使用されるコンテナページです。[
\'95\'5c示許可を与えます。[Maintain Shared Pages]パネルで、適切な[Administration]ページ([Administration]カテゴリ内にある共有ページの1つ)を開きます。
[
その共有ページの\'95\'5c示および所有権の許可を与えます。指定したユーザ、グループ、またはコンテナに、指定したページで使用される各ポートレットの実行許可があることを確認します(これらのポートレットを制限した場合)。
ポートレットに許可を割り当てる際の詳細については、セクション 7.0, ポートレットの管理を参照してください。