Par défaut, seuls certains types de rôles peuvent être assignés directement aux utilisateurs. Pour changer ces paramètres, procédez comme suit.
Les pratiques recommandées suggèrent de n'assigner directement que des rôles professionnels aux utilisateurs. Pour plus d'informations, voir Utilisation des types de rôles pour concevoir des rôles flexibles.
Pour changer les types de rôles pouvant être assignés directement aux utilisateurs, procédez comme suit :
Ouvrez l'objet configuration Rôle pour l'éditer en suivant la procédure de la section Édition des objets Configuration Identity Manager.
Localisez l'objet rôle correspondant au type de rôle à éditer.
Pour éditer le rôle informatique, localisez Object name=’ITRole’
Pour éditer le rôle application, localisez Object name=’ApplicationRole’
Pour éditer le rôle matériel, localisez Object name=’AssetRole’
Spécifiez un jeu d'instructions pour mettre à jour votre configuration.
Selon la façon suivant laquelle vous voulez mettre à jour votre configuration, choisissez l'un des éléments suivants :
Pour modifier un type de rôle pour qu'il puisse être directement assigné à un utilisateur, localisez l'attribut userAssignment suivant dans l'objet rôle :
<Attribute name=’userAssignment’> <Object/> </Attribute> |
Et remplacez-le par ce qui suit :
<Attribute name=’userAssignment’> <Object> <Attribute name=’manual’ value=’true’/> </Object> </Attribute> |
Pour modifier un type de rôle pour qu'il ne puisse pas être assigné directement à un utilisateur, localisez l'attribut userAssignment dans l'objet rôle et supprimez l'attribut manual comme suit :
<Attribute name=’userAssignment’> <Object> </Object> </Attribute> |
Enregistrez l'objet Configuration Rôle. Vous n'avez pas besoin de redémarrer vos serveurs d'application pour que les changements soient appliqués.