A ação
da guia na interface do usuário do Identity Manager permite ver as funções que já foram definidas no catálogo. Ela também permite criar novas funções e modificar, apagar e atribuir funções existentes.Clique em
na lista de ações .O Aplicativo de Usuário exibe uma lista das funções definidas no catálogo.
Clique no botão
no canto superior direito da tela .Especifique uma string de filtro para o nome ou a descrição da função, ou selecione um ou mais níveis ou categorias de função na caixa de diálogo
.Clique em
para aplicar seus critérios de seleção.Para remover o filtro atual, clique em
.Clique na lista suspensa
e selecione o número de linhas que deseja exibir em cada página:Para rolar para outra página da lista de funções, clique no botão Avançar, Anterior, Primeiro ou Último na parte inferior da lista:
Para classificar a lista de funções:
Clique no cabeçalho da coluna pela qual deseja classificar.
O indicador de classificação em forma de pirâmide mostra qual coluna é a nova coluna de classificação. Quando a classificação é em ordem crescente, o indicador de classificação aparece na posição normal.
Quando a classificação é em ordem decrescente, o indicador de classificação aparece de cabeça para baixo.
A coluna de classificação inicial é determinada pelo administrador.
Se você substituir a coluna de classificação inicial, sua coluna de classificação será adicionada à lista de colunas obrigatórias. As colunas obrigatórias são indicadas com um asterisco (*).
Quando você modifica a ordem de classificação da lista de tarefas, sua preferência é gravada no Identity Vault com as outras preferências de usuário.
Clique no botão
na parte superior da tela :O Aplicativo de Usuário exibe a caixa de diálogo Nova Função:
Forneça detalhes para a definição da função, conforme descrito a seguir:
Tabela 16-1 Detalhes da Função
Campo |
Descrição |
---|---|
|
É o texto usado quando o nome da função é exibido no Aplicativo de Usuário. Não é possível incluir os seguintes caracteres no ao criar uma função:< > , ; \ " + # = / | & * É possível traduzir esse nome para qualquer um dos idiomas suportados do Aplicativo de Usuário. Para obter mais informações, consulte a Tabela 1-1, Botões comuns. |
|
É o texto usado quando a descrição da função é exibida no Aplicativo de Usuário. Assim como o Nome de Exibição, você pode traduzi-lo para qualquer um dos idiomas suportados pelo Aplicativo de Usuário. Para obter mais informações, consulte a Tabela 1-1, Botões comuns. |
|
(Apenas leitura durante a modificação de uma função.) Escolha um nível de função na lista suspensa. Os níveis de função são definidos usando o editor de Configuração de Função do Designer for Identity Manager. |
|
(Apenas leitura durante a modificação de uma função.) É a localização dos objetos Função no driver. Os containers de função residem em níveis de função. O Aplicativo de Usuário mostra apenas os containers de função residentes no nível de função escolhido. Você pode criar uma função diretamente em um nível de função ou em um container dentro do nível de função. A especificação do container de função é opcional. |
|
Permitem classificar as funções para organizá-las. As categorias são usadas para filtrar listas de funções. Elas permitem seleção múltipla. |
|
Usuários designados como proprietários da definição da função. Ao gerar relatórios relacionados ao Catálogo de Funções, você pode filtrar o relatório com base no proprietário da função. O proprietário da função não recebe autorização automaticamente para administrar as mudanças feitas em uma definição de função. |
Clique em
para gravar a definição da função.O Aplicativo de Usuário exibe várias guias adicionais na parte inferior da janela para possibilitar a conclusão da definição da função.
A guia
permite definir como as funções estão relacionadas em uma hierarquia de contenção de funções superior e inferior. Essa hierarquia permite agrupar as permissões ou os recursos contidos pelas funções de nível inferior em uma função de nível superior, facilitando a atribuição de permissões. Estes são os relacionamentos permitidos:As funções de nível superior (funções comerciais) podem conter funções de nível inferior. Elas não podem ser contidas por outras funções. Se você selecionar uma função de nível superior, a página Relacionamentos de Funções permitirá adicionar apenas um relacionamento de função de nível inferior (filho).
As funções de nível intermediário (funções de TI) podem conter funções de nível inferior e podem ser incluídas nas funções de nível superior. A página Relacionamentos de Funções permite adicionar função de nível inferior (filha) ou de nível superior (mãe).
As funções de nível inferior (funções de permissão) podem ser incluídas nas funções de nível superior, mas não podem conter outras funções de nível inferior. A página Relacionamentos de Funções permite adicionar apenas uma função de nível superior.
Para definir um relacionamento de função:
Clique na guia
.Clique em
.A caixa de diálogo
é exibida.Insira um texto que descreva o relacionamento no campo
.Especifique o tipo de relacionamento que deseja definir selecionando o tipo no menu suspenso
.Se a nova função for de TI, o menu suspenso
permitirá definir um relacionamento ou . Se a nova função for comercial, o menu suspenso exibirá um texto apenas leitura indicando que este é um relacionamento , já que somente as funções de nível inferior podem ser relacionadas a uma função comercial. Se a nova função for de permissão, o menu suspenso exibirá um texto apenas leitura indicando que este é um relacionamento , já que somente as funções de nível superior podem ser relacionadas a uma função de permissão.A lista de funções disponíveis para seleção é filtrada de acordo com o tipo selecionado.
Use o Seletor de Objetos à direita do campo
para selecionar a(s) função(ões) que deseja associar à nova função.Clique em
.Para associar um recurso à função:
Clique na guia
.Clique em
.O Aplicativo de Usuário exibe a caixa de diálogo
.Use o Seletor de Objetos para selecionar o recurso desejado e insira um texto explicando o motivo da associação.
O assistente exibe uma página com informações sobre o recurso selecionado, como o nome das categorias de recurso, proprietário, direitos e valores de direitos.
Para direitos que usam valores de parâmetros estáticos, que incluem atributos adicionais ou informações detalhadas para os direitos, o assistente exibe os valores estáticos ao lado do rótulo
. Para direitos que usam parâmetros dinâmicos, o assistente exibe o formulário de solicitação de recurso, que inclui campos para os parâmetros dinâmicos e todos os campos de suporte a decisões definidos para o formulário.No campo
, digite o texto explicando o motivo pelo qual o recurso foi associado à função.Clique em
para associar o recurso à função.A lista
mostra o recurso que você adicionou à definição da função:O que acontece com as atribuições de funções existentes. Quando você adiciona uma nova associação de recurso a uma função que já tem identidades atribuídas a ela, o sistema inicia uma nova solicitação para conceder o recurso a cada uma das identidades.
Para apagar uma associação de recurso de uma função:
Selecione a associação de recurso na lista
.Clique em
.O que acontece com as atribuições de funções existentes. Quando você remove uma nova associação de recurso de uma função que já tem identidades atribuídas a ela, o sistema inicia uma nova solicitação para revogar o recurso de cada uma das identidades.
Para definir o processo de aprovação da função:
Clique na guia
.Insira os detalhes do processo de aprovação, conforme descrito a seguir:
Tabela 16-2 Detalhes de Aprovação
Campo |
Descrição |
---|---|
|
Marque essa caixa de seleção se a função exigir aprovação quando solicitada, e se você quiser que o processo de aprovação execute a definição de aprovação da atribuição de função padrão. Desmarque essa caixa de seleção se a função não exigir aprovação quando solicitada. |
Aprovação Personalizada |
Selecione esse botão de opção se quiser usar uma definição de aprovação personalizada (definição da solicitação de aprovisionamento). Use o para selecionar a definição da aprovação. |
|
Selecione esse botão de opção se a função usar a definição de aprovação da atribuição de função padrão especificada na configuração do Subsistema de Função e Recurso. O nome da definição de aprovação é exibido como apenas leitura na abaixo.Você deve selecionar o tipo de aprovação ( ou ) e os aprovadores válidos. |
|
Selecione se desejar que a função seja aprovada por todos os usuários da lista . Os aprovadores são processados em seqüência, na ordem de sua exibição na lista.Selecione se quiser que a função seja aprovada por uma porcentagem dos usuários na lista . A aprovação estará concluída quando for atingida a porcentagem de usuários especificada.Por exemplo, se desejar que um dos quatro usuários da lista aprovem a condição, especifique Quorum e 25 para a porcentagem. Se preferir, especifique 100% se todos os quatro aprovadores precisarem aprovar ao mesmo tempo. O valor deve ser um número inteiro entre 1 e 100. DICA:Os campos Serial e Quorum apresentam um texto suspenso que explica seu comportamento. |
|
Selecione se a tarefa de aprovação de função precisar ser atribuída a um ou mais usuários. Selecione se a tarefa de aprovação de função precisar ser atribuída a um grupo. Selecione se a tarefa de aprovação de função precisar ser atribuída a um container. Selecione se a tarefa de aprovação de função precisar ser atribuída a uma função.Para localizar determinado usuário, grupo, container ou função, use o Seção 1.4.4, Ações comuns do usuário. . Para mudar a ordem dos aprovadores na lista ou remover um aprovador, consulte a |
Para obter detalhes sobre como fazer atribuições de funções, consulte a Seção 16.1.5, Atribuindo funções.
A ação
permite ver o status das suas solicitações de atribuição de função, incluindo as que você fez diretamente e as que fez para grupos ou containers aos quais você pertence. Permite ver o estado atual de cada solicitação. Além disso, ela permite recolher uma solicitação ainda não concluída ou terminada caso você tenha mudado de idéia e não precise mais atender à solicitação.A ação
mostra todas as solicitações de atribuição de função, incluindo as que estão em execução, com aprovação pendente, aprovadas, concluídas, recusadas ou terminadas.Para ver o status das solicitações de atribuição de função:
Clique na guia
.Para ver as informações detalhadas sobre o status de uma solicitação, clique no status:
A janela Detalhes da Atribuição é exibida:
Para obter detalhes sobre os valores dos status, consulte a Seção 10.4, Vendo o status da solicitação.
Para recolher uma solicitação, selecione-a e clique em
.Você precisa ter permissão para recolher a solicitação.
Se a solicitação tiver sido concluída ou terminada, você verá uma mensagem de erro se tentar recolhê-la.
Selecione uma função predefinida e clique em
.Faça as mudanças nas configurações da função e clique em
.Direitos associados a funções existentes. As funções definidas em versões anteriores do Módulo de Aprovisionamento Baseado em Funções podem ter direitos associados. Se uma função tiver um direito associado a ela, a interface do usuário exibirá a guia
, que lhe permite ver o mapeamento de direitos com a opção de removê-lo. Os mapeamentos de direitos para funções ainda funcionarão nesta versão, mas a Novell recomenda associar direitos a recursos, em vez de funções.Selecione uma função predefinida e clique em
.O que acontece com as atribuições de funções existentes. Se você apagar uma função que tenha um recurso associado e uma ou mais identidades atribuídas a ela, o sistema removerá a atribuição de recurso de cada identidade com o recurso associado.
NOTA:Se você apagar uma função que possui uma atribuição de recurso (ou remover um usuário da função), o sistema removerá as atribuições de recurso dos usuários dessa função, mesmo que tais recursos tenham sido atribuídos diretamente. Isso ocorre porque o sistema considera a última fonte autorizada de uma atribuição de recurso como sendo a controladora desse recurso, conforme ilustrado pelo seguinte cenário:
Um recurso é criado e mapeado para um direito.
Um usuário é atribuído ao recurso criado acima.
É criada uma função vinculada ao recurso criado na primeira etapa acima.
Em seguida, o mesmo usuário é atribuído à função criada acima.
O usuário é removido da função.
Nessa situação, o usuário é removido do recurso mesmo quando o recurso tiver sido atribuído diretamente a ele. A princípio, a atribuição de recurso é considerada como a fonte autorizada. No entanto, quando o usuário é atribuído a uma função associada ao mesmo recurso, a função torna-se a fonte autorizada.
Apagando funções em restrições de SoD. Quando uma função conflitante de uma restrição de SoD é apagada, a restrição de SoD será exibida com a palavra
entre colchetes após o nome (por exemplo, ) na lista Catálogo de SoD.AVISO:O Gerente de Função com a permissão Apagar Função para funções do sistema (ou para o container que tem essas funções) pode apagar funções do sistema. As funções do sistema não devem ser apagadas. Se alguma das funções do sistema for apagada, o Aplicativo de Usuário não funcionará corretamente.
É possível atribuir uma função de uma destas duas maneiras:
Do
Da caixa de diálogo
Os dois métodos estão descritos a seguir.
Selecione uma função predefinida no
e clique em .O Aplicativo de Usuário exibe a caixa de diálogo
:Preencha os campos da caixa de diálogo
:Insira um texto que descreva o motivo da solicitação no campo
.No campo Tipo de Atribuição, selecione
, ou para indicar o tipo de identidade que será atribuído à função.No Seletor de Objetos, digite uma string de pesquisa e clique em Pesquisar. Selecione os usuários, grupos ou containers que deseja atribuir.
Atribuindo uma função a várias identidades. É possível selecionar um ou mais usuários (grupos ou containers) para a atribuição de função. Se você selecionar várias identidades, todas elas receberão os mesmos valores de atribuição de função.
Especifique a data de início da atribuição de função no campo
.É possível digitar uma data no formato mm/dd/aaaa hh:mm:ss a (em que a especifica AM ou PM). Se preferir, clique no ícone de Calendário e escolha a data na janela popup Calendário:
Especifique a data de vencimento da atribuição de função no campo
.Para especificar um vencimento, clique em mm/dd/aaaa hh:mm:ss a (em que especifica AM ou PM). Se preferir, clique no ícone de Calendário e escolha a data na janela popup Calendário.
. É possível digitar uma data no formatoPor padrão, a data de vencimento é definida como
, indicando que a atribuição de função permanecerá em vigor por tempo indeterminado.Clique em
.No
, selecione uma função e clique em para abrir a caixa de diálogo .Clique na guia
.A guia
mostra a lista de atribuições que foram concedidas à função selecionada.Para adicionar uma nova atribuição, clique em
.O Aplicativo de Usuário exibe a caixa de diálogo
:Para obter detalhes sobre como trabalhar com o formulário de solicitação de atribuição de função, consulte Atribuindo uma função do catálogo.
Clique em
.O
permite selecionar e anular a seleção de colunas e reorganizar as colunas na tela de lista de tarefas. Esse comportamento é controlado por uma configuração da caixa de diálogo . Quando você modifica a lista de colunas ou reorganiza as colunas, suas personalizações são gravadas no Identity Vault com as outras preferências de usuário.Para personalizar a tela de colunas:
Clique em
no :O Aplicativo de Usuário exibe a lista de colunas selecionadas para exibição, e a lista de colunas adicionais disponíveis para seleção.
Para incluir outra coluna na tela, selecione-a na caixa de lista
e arraste-a até a caixa de lista .Para selecionar várias colunas na lista, pressione e segure a tecla Ctrl e selecione as colunas. Para selecionar uma faixa de colunas que aparecem juntas na lista, pressione e segure a tecla Shift e selecione as colunas.
É possível reorganizar as colunas na tela movendo-as para cima ou para baixo na caixa de lista
.Para remover uma coluna da tela, selecione-a na caixa de lista
e arraste-a para a caixa de lista .A coluna
é obrigatória e não pode ser removida da tela de lista de funções.Para gravar as mudanças, clique em
.