Sun Identity Manager 8.1 ビジネス管理者ガイド

Procedureロールとロールの除外を割り当てる

ロールは、「ロールの作成」フォームの「ロール」タブを使って、ビジネスロールと IT ロールに割り当てることができます。割り当てられたロールは、「含まれるロール」のテーブルに追加されます。

「ロールの作成」フォームの「ロール」タブを使って、ロールの除外を 4 つのロールタイプすべてに割り当てることができます。ロールの除外を含むロールをユーザーに割り当てた場合、除外されたロールをそのユーザーに割り当てることはできません。ロールの除外は、「ロールの除外」テーブルに追加されます。

ここでは、「ロールの作成」フォームに必要な情報を指定したあと、ロールに 1 つ以上のロールを割り当てる方法について説明します。最初に、「「ロールの作成」フォームを使用してロールを作成する」を参照してください。

「ロール」タブに必要な情報を指定する

  1. 「ロールの作成」ページの「ロール」タブをクリックします。

  2. 「含まれるロール」セクションの「追加」をクリックします。

    タブが更新され、「含まれるロールの検索」フォームが表示されます。

  3. このロールに割り当てるロールを検索します。最初に必須のロールを割り当てます。条件付きおよびオプションロールはあとで追加します。

    検索フォームの使用方法については、「ロールを検索する」を参照してください。ビジネスロールを入れ子にしたり、ほかのロールタイプに割り当てたりすることはできません。

  4. 割り当てる 1 つ以上のロールをチェックボックスで選択し、「追加」をクリックします。

    タブが更新され、「含まれるロールの追加」フォームが表示されます。

  5. 「関連付けタイプ」ドロップダウンメニューから「必須」 (あるいは必要に応じ「条件付き」または「オプション」) を選択します。

    「OK」をクリックします。

  6. 前の 4 つの手順を繰り返して、条件付きロールを追加します (必要な場合)。前の 4 つの手順をもう一度繰り返して、オプションロールを追加します (必要な場合)。

  7. 「保存」をクリックしてロールを保存するか、「ID」、「リソース」、または「セキュリティー」タブをクリックしてロールの作成処理を続行します。

    図 5–6 は、「ロールの作成」フォームの「ロール」タブを示したものです。このフォームの使用方法については、オンラインヘルプを参照してください。

    図 5–6 タブ付きの「ロールの作成」フォームの「ロール」セクション

    「ロールの作成」フォームの「ロール」タブを示す図