Las tareas habituales al editar directivas de auditoría incluyen:
Agregar o eliminar reglas.
Cambiar los recursos de destino.
Ajustar la lista de organizaciones que tienen acceso a la directiva.
Modificar el tiempo de espera de escalada asociado a cada nivel de remediación.
Cambiar el flujo de trabajo de remediación asociado a la directiva.
Seleccione un nombre de directiva en la columna de nombres de directiva auditoría para abrir la página Editar directiva de auditoría. Esta página estructura la información de las directivas de auditoría en varias áreas:
Identificación y reglas
Remediadores y Tiempo de espera de escalada
Flujo de trabajo y Organizaciones
Este área de la página sirve para:
Editar la descripción de la directiva.
Agregar o eliminar una regla.
Con este producto no es posible editar directamente una regla existente. Hay que editarla con Identity Manager IDE o un editor XML y después importarla a Identity Manager. Después puede suprimir la versión anterior y agregar la recién revisada.
Para editar la descripción de la directiva de auditoría, seleccione el texto en el campo Descripción y escriba el texto nuevo.
Si lo desea, marque las casillas Restringir recursos de destino o Permitir volver a explorar infracciones.
Para eliminar una regla de la directiva, haga clic en el botón Seleccionar que precede al nombre de la regla y después pulse Suprimir.
Pulse Agregar para añadir un campo nuevo donde puede elegir una regla para incluirla.
En la columna Nombre de regla, elija otra regla de la lista de selección.
La Figura 14–8 ilustra parte del área Remediadores, donde se asignan remediadores de los niveles 1, 2 y 3 a una directiva.
Este área de la página sirve para:
Suprimir o asignar remediadores a una directiva.
Ajustar los tiempos de espera de escalada.
Para seleccionar un remediador de uno o varios niveles, introduzca un ID de usuario y pulse Agregar. Para buscar un ID de usuario, pulse ... (Más). Debe especificar al menos un remediador.
Para eliminar un remediador, elija un ID de usuario en la lista y pulse Suprimir.
Seleccione el valor de tiempo de espera y escriba el nuevo valor. No hay ningún valor de tiempo de espera definido de manera predeterminada.
Si especifica un valor de tiempo de espera de escalada para el remediador de máximo nivel seleccionado, el elemento de trabajo desaparecerá de la lista cuando se agote dicho tiempo de espera.
La Figura 14–9 muestra el área donde se especifica el flujo de trabajo de remediación y las organizaciones para una directiva de auditoría.
Este área de la página sirve para:
Cambiar el flujo de trabajo de remediación que se inicia cuando se comete una infracción de directiva.
Seleccionar una regla de formulario de usuario de remediación.
Ajustar las organizaciones que tienen acceso a la directiva.
Para cambiar el flujo de trabajo asignado a una directiva, puede seleccionar otro flujo en la lista de opciones. No se asigna ningún flujo de trabajo de manera predeterminada a una directiva de auditoría.
Si no hay asignado ningún flujo de trabajo a la directiva de auditoría, las infracciones no se asignarán a ningún remediador.
Seleccione un flujo de trabajo de remediación en la lista y pulse Guardar.
Si lo desea, puede elegir una regla para calcular el formulario de usuario que se aplica al editar un usuario mediante una remediación.
Ajuste las organizaciones para las que estará disponible esta directiva de auditoría y pulse Guardar.
Identity Manager proporciona acceso a las siguientes directivas de ejemplo en la lista Directivas de auditoría:
IDM Role Comparison Policy
IDM Account Accumulation Policy
Esta directiva sirve para comparar el acceso actual de un usuario con el acceso especificado por los roles de Identity Manager. La directiva garantiza que todos los atributos de recurso especificados por los roles están configurados para el usuario.
Esta directiva falla si:
El usuario carece de algún atributo de recurso especificado por roles.
Los atributos de recurso del usuario difieren de los especificados por los roles.
Esta directiva verifica si todas las cuentas de recursos que mantiene el usuario están referenciadas por al menos un rol mantenido por el usuario.
Esta directiva falla si el usuario tiene cuentas en algún recurso no referenciado explícitamente por un rol asignado al usuario.