En la terminología de Identity Manager, un usuario que tiene asignadas capacidades extendidas es un administrador de Identity Manager. La ficha Seguridad sirve para asignar privilegios de administrador a un usuario.
Encontrará más información sobre el uso de la ficha Seguridad para crear administradores en Creación y gestión de administradores.
La ficha Seguridad consta de las secciones siguientes:
Roles de administrador (Admin). Asigna uno o más roles administrativos al usuario. Un rol es una combinación específica de capacidades y organizaciones controladas que facilita la asignación de tareas administrativas a los usuarios de una manera coordinada.
Capacidades. Habilita derechos en el sistema Identity Manager. A cada administrador de Identity Manager se le asignan una o más capacidades, normalmente asociadas a responsabilidades de tareas.
Las capacidades se explican en Conceptos y administración de capacidades. El Apéndice DDefiniciones de capacidades,Apéndice DDefiniciones de capacidades contiene una lista de capacidades basadas en tareas junto con sus definiciones. En este apéndice también se indican las fichas y fichas secundarias accesibles con cada capacidad.
Organizaciones controladas. Asigna organizaciones que este usuario tiene derecho a gestionar como administrador. El administrador puede administrar objetos en la organización asignada y en cualquier organización que pertenezca a ella en la jerarquía.
Para tener capacidades de administrador, el usuario debe tener asignado al menos un rol de administrador, o una o varias capacidades Y ADEMÁS una o varias organizaciones controladas. Para obtener más información sobre los administradores en Identity Manager, consulte Conceptos de administración de Identity Manager .
Formulario de usuario. Especifica el formulario de usuario que el administrador debe utilizar al crear y editar usuarios. Si se selecciona Ninguno, el administrador heredará el formulario de usuario asignado a su organización.
Formulario de vista de usuarios. Especifica el formulario de usuario que el administrador debe utilizar al ver usuarios. Si se selecciona Ninguno, el administrador heredará el formulario de vista de usuarios asignado a su organización.
Directiva de cuenta. Define límites de contraseña y autenticación.