2
Identity Manager 入門
閱讀本章可瞭解 Identity Manager 圖形化介面以及如何快速開始使用 Identity Manager。此處涵蓋的主題包括:
- Identity Manager 介面
- 說明與指導
- 您可以執行的工作以及應從何處著手
Identity Manager 介面
Identity Manager 系統包括三個主要圖形化介面,使用者可透過這些介面來執行作業:
- 管理員介面
- 使用者介面
- 業務程序編輯器 (BPE)
Identity Manager 管理員介面
Identity Manager 管理介面可以作為本產品的主要管理檢視。透過此介面,Identity Manager 管理員可以管理使用者、設定與指定資源,以及定義 Identity Manager 系統中的權限與存取等級。
介面透過以下方式進行組織:
- 瀏覽位址列標籤 — 這些標籤位於每個介面頁面的頂部,可讓您瀏覽主要功能區域。
- 子標籤或功能表 — 根據特定實作,您可能會在每個瀏覽位址列標籤下看到輔助標籤或功能表。這些子標籤或功能表選項可讓您存取功能區域中的作業。
在某些區域 (例如 [Accounts]) 中,標籤式表單將較長的表單分成一頁或多頁,以使您可以更輕鬆地瀏覽這些表單。
圖 1. Identity Manager 管理員介面
Identity Manager 使用者介面
Identity Manager 使用者介面只顯示 Identity Manager 系統的一部分視圖。此視圖專為不具備管理權能的使用者而設計。
在使用者介面中,使用者可以:
- 變更其密碼
- 執行自我佈建工作
- 管理與其帳號有關的設定檔資訊
此介面經常可以透過自訂的方式來顯示公司專屬的特定視圖,並提供許多自訂選項。
提示 如需有關自訂使用者介面的詳細資訊,請閱讀「Identity Manager Technical Deployment 簡介」。
圖 2. Identity Manager使用者介面
Identity Manager 業務程序編輯器
業務程序編輯器 (BPE) (也稱為「配置編輯器」) 提供了 Identity Manager 表單、規則與工作流程的圖形化視圖。您可以使用 BPE 建立與編輯一些表單,這些表單可以建立能夠用於每個 Identity Manager 頁面的功能。您也可以修改 Identity Manager 工作流程。工作流程定義使用 Identity Manager 使用者帳號時所遵循的動作順序或者執行的工作。
圖 3. 業務程序編輯器 (配置編輯器)
如需有關 BPE 以及將其用於 Identity Manager 工作流程的更多資訊,請參閱「Identity Manager 工作流程、表單與視圖」。
說明與指導
為了能夠順利地完成某些作業,您可能需要查詢 [Help] 以及 Identity Manager 指導 (欄位層級資訊與說明)。您可以從 Identity Manager 管理員與使用者介面取得說明與指導。
Identity Manager Help
如需與作業相關的說明和資訊,請按一下 [Help] 按鈕,該按鈕位於每個管理員與使用者介面頁面的頂部。
圖 4. 說明
在每個 [Help] 視窗的底部為 [Contents] 連結,它可引導您至其他的 [Help] 主題以及 Identity Manager 術語字彙表。
尋找資訊
使用 [Help] 視窗的搜尋功能可以找到包含在 Identity Manager 說明和文件中的主題和資訊。若要進行搜尋,請:
- 在搜尋區域中輸入一個或多個字詞。
- 選取搜尋兩個文件類型中的一個。依預設,該功能搜尋線上說明。
- 線上說明 — 通常,線上資訊提供一些步驟,可協助您執行作業或完成表單。
- 文件 (指南) — Identity Manager 指南主要提供有助於您理解概念和系統物件的資訊以及完整的參考資訊。
- 按一下 [搜尋]。
搜尋將傳回連結的搜尋結果。使用 [Previous]/[Next] 或 [First]/[Last] 按鈕可以邊覽列出的結果。
圖 5. 搜尋結果瀏覽
按一下 [Reset] 可以清除 [Help] 視窗中的內容。
搜尋運作方式
如果搜尋多個詞,則搜尋功能將傳回包含某一詞、所有詞和變體的結果。
例如,如果輸入以下內容進行搜尋:
resource adapter
則傳回的結果將包含以下詞的相符項:
但是,如果將搜尋字詞包含在引號中 (例如 “resource adapter”),則搜尋功能將僅傳回該片語的精確相符項。
或者,您可以使用進階查詢語法明確地包括、排除或排序查詢元素。
進階查詢語法
搜尋功能支援的進階查詢語法包括:
- 萬用字元符號 (? 和 *),可讓您指定拼字式樣,而非完整的詞或片語
- 查詢運算子 (AND 或 OR),可讓您確定如何組合查詢元素
請參閱本指南中的「線上文件進階搜尋」,以取得有關 Identity Manager 的進階文件搜尋功能的更多資訊。
圖 6. Identity Manager Help
Identity Manager 指導
Identity Manager 指導為簡要的有目標性說明,出現在許多頁面欄位的旁邊。它的用途是當您在頁面上移動以執行工作時,可以協助您輸入資訊或進行選擇。
以下符號會顯示在有指導之欄位的旁邊:。按一下此圖示可開啟一個視窗並顯示與其關聯的資訊。
圖 7. Identity Manager 指導
Identity Manager 作業
以下工作表提供了最常執行的 Identity Manager 工作的快速參考。它顯示您開始每項工作的主要 Identity Manager 介面位置,以及可用於執行相同工作的替代位置或方法
(如果適用)。
管理 Identity Manager 使用者
|
若要執行以下動作:
|
移至:
|
或:
|
建立與編輯使用者
|
[Accounts] 標籤,[List Accounts] 選項
|
[Accounts] 標籤,[Find Users] 選項 ( [User Account Search Results] 頁面)
|
核准使用者帳號建立
|
核准標籤
|
|
設定使用者驗證 (策略)
|
[Configure] 標籤,[Policies] 選項
|
|
變更使用者密碼
|
[Passwords] 標籤,[Change User Password] 選項
|
功t[Accounts] 標籤, [List Accounts] 選項
功t[Accounts] 標籤, [Find Users] 選項 ( [User Account Search Results] 頁面)
功tIdentity Manager使用者介面
|
重設使用者密碼
|
[Passwords] 標籤,[Reset User Password] 選項
|
功t[Accounts] 標籤, [List Accounts] 選項
功t[Accounts] 標籤, [Find Users] 選項 ( [User Account Search Results] 頁面)
|
尋找使用者
|
[Accounts] 標籤,[Find Users] 選項
|
[Passwords] 標籤,[Change User Password] 選項
|
啟用或停用使用者
|
[Accounts] 標籤,[List Accounts] 選項
|
[Accounts] 標籤,[Find Users] 選項 ( [User Account Search Results] 頁面)
|
解除鎖定使用者
|
[Accounts] 標籤,[List Accounts] 選項
|
[Accounts] 標籤, [Find Users] 選項 ( [User Account Search Results] 頁面)
|
管理 Identity Manager 管理員
|
若要執行這個動作:
|
移至:
|
設定委託管理 (透過組織)
|
[Accounts] 標籤,[List Accounts] 選項,[Create User] 頁面
|
指定權能
|
[Accounts] 標籤,[List Accounts] 選項,[Create User] 頁面
|
指定權能 (透過管理員角色)
|
[Accounts] 標籤,[List Accounts] 選項,[Create User] 頁面
|
設定核准人 (以驗證帳號建立)
|
功t[Accounts] 標籤,[List Accounts] 選項, [Create Organization] 頁面
功t角色標籤,建立角色頁面
|
配置 Identity Manager
|
若要執行這個動作:
|
移至:
|
建立與管理資源 (資源精靈)
|
資源標籤
|
管理資源群組
|
[Resource] 標籤,[List Resource Groups] 選項
|
建立與管理角色
|
角色標籤
|
尋找角色
|
[Roles] 標籤,[Find Roles] 選項
|
編輯權能
|
[Configure] 標籤,[Capabilities] 選項
|
建立與編輯管理員角色
|
[Configure] 標籤,[Admin Roles] 選項,[Create/Edit Admin Role] 頁面
|
設定電子郵件範本
|
[Configure] 標籤,[Email Templates] 選項
|
設定密碼、帳號與命名策略;指定策略至組織
|
[Configure] 標籤,[Policies] 選項
|
配置身份屬性
|
[Configure] 標籤,[Identity Attributes] 選項
|
配置變更記錄檔
|
[Configure] 標籤,[ChangeLogs] 選項
|
載入與同步化帳號與資料
|
若要執行這個動作:
|
移至:
|
匯入資料檔案 (例如 XML 格式表單)
|
[Configure] 標籤,[Import Exchange File] 選項
|
載入資源帳號
|
[Account] 標籤,[Load from Resource] 選項
|
從檔案載入帳號
|
[Account] 標籤,[Load from File] 選項
|
將 Identity Manager 使用者與資源帳號比較
|
[Resources] 標籤,[Reconcile with Resources] 選項
|
稽核、風險分析與報告
|
若要執行這個動作:
|
移至:
|
若要執行這個動作:
|
設定要擷取的稽核事件
|
[Configure] 標籤,[Audit Events] 選項
|
設定要擷取的稽核事件
|
執行與管理報告
|
報告標籤
|
執行與管理報告
|
定義與執行風險分析報告
|
風險分析標籤
|
定義與執行風險分析報告
|
表 1. Identity Manager 介面工作參照
下面要查看哪一個章節
熟悉 Identity Manager 介面以及尋找資訊的方法之後,您可能要重點瞭解以下主題之一。本指南中按章節介紹了這些主題: