ログイン時の評価で認証ユーザーに管理者ロールを割り当てるかどうかを判断する規則を指定することにより、サービスプロバイダユーザー管理者ロールをサービスプロバイダユーザーに動的に割り当てることができます。
「ユーザーに割り当てる」タブをクリックし、割り当てに適用する規則を選択します。
ユーザーへの管理者ロールの動的割り当ては、ログインインタフェース (ユーザーインタフェースや管理者インタフェースなど) ごとに有効にする必要があります。 そのためには、次のシステム設定オブジェクト (「Identity Manager 設定オブジェクトの編集」) を true に設定します。
security.authz.checkDynamicallyAssignedAdminRolesAtLoginTo. loginInterface
すべてのインタフェースのデフォルトは false です。