15.4 可以執行的角色與資源動作

角色與資源」索引標籤上預設可用的動作摘要如下:

表 15-2 角色與資源動作

類別

動作

描述

角色與資源

角色目錄

可讓您建立、修改及刪除角色,另外還可讓您定義角色關係、將資源與角色相關聯,以及將角色指定給使用者、群組和容器。

如需詳細資料,請參閱節 16.0, 管理使用者應用程式中的角色

資源目錄

可讓您建立、修改及刪除資源,另外還可讓您將資源指定給使用者。

如需詳細資料,請參閱節 17.0, 管理使用者應用程式中的資源

SoD 目錄

可讓您定義職務分離 (SoD) 條件約束。SoD 條件約束就是讓兩個角色互為獨佔的規則。如果某個使用者在一個角色中,他或她就不能在另一個角色中,除非該條件約束允許有例外。您可以定義是一律允許條件約束的例外還是僅透過核准流程來允許例外。

如需詳細資料,請參閱管理使用者應用程式中的職務分離

角色報告

角色報告

可讓您建立和檢視描述角色及角色指定之目前狀態的報告。

如需詳細資料,請參閱節 19.2, 角色報告

SoD 報告

可讓您建立和檢視描述職務分離條件約束、違規及已核准例外之目前狀態的報告。

如需詳細資料,請參閱節 19.3, SoD 報告

使用者報告

可讓您建立和檢視描述使用者角色成員資格及授權之目前狀態的報告。

如需詳細資料,請參閱節 19.4, 使用者報告

組態

設定角色與資源設定

可讓您指定「角色與資源子系統」的管理設定。

如需詳細資料,請參閱進行角色與資源設定