Sun Identity Manager 8.1 业务管理员指南

使用权能

本节介绍如何创建、编辑、分配和重命名权能。这些任务是使用“权能”页执行的。

查看“权能”页

“权能”页位于“安全性”选项卡下面。

Procedure打开“权能”页

  1. 在管理员界面中,单击顶部菜单中的“安全性”。

  2. 单击次级菜单中的“权能”。

    将打开“权能”页并显示 Identity Manager 权能列表。

创建权能

可以使用以下步骤来创建权能。要克隆权能,请参见保存和重命名权能

Procedure创建权能

  1. 在管理员界面中,单击顶部菜单中的“安全性”。

  2. 单击次级菜单中的“权能”。

    将打开“权能”页并显示 Identity Manager 权能列表。

  3. 单击“新建”。

    将打开“创建权能”页。

  4. 按如下方式填写表单:

    1. 命名新权能。

    2. 在“权能”部分中,使用箭头按钮将应分配给用户的权能移动到“已分配的权能”框中。

    3. 在“分配者”框中,选择一个或多个用户,允许这些用户将此权能分配给其他用户。

      • 如果未选择任何用户,则只有可以分配此权能的用户才能创建权能。

      • 如果尚未将“分配用户权能”权能分配给创建权能的用户,则必须选择一个或多个用户,以确保至少一个用户能够将权能分配给其他用户。

    4. 在“组织”框中,选择一个或多个可使用此权能的组织。

    5. 单击“保存”。


      注 –

      可供您选择分配者的一组用户是已经分配了“分配权能”权限的用户。


编辑权能

您可以编辑未受保护的权能。

Procedure编辑未受保护的权能

  1. 在管理员界面中,单击顶部菜单中的“安全性”。

  2. 单击次级菜单中的“权能”。

    将打开“权能”页并显示 Identity Manager 权能列表。

  3. 右键单击列表中的一个权能,然后选择“编辑”。将打开“编辑权能”页。

  4. 进行相应的更改,然后单击“保存”。

    您无法编辑内置权能。不过,可以将这些权能保存为不同的名称,以创建您自己的权能。也可以在您创建的权能中使用内置权能。

保存和重命名权能

可通过将现有权能保存为新名称创建新的权能。此过程称为克隆权能。

Procedure克隆权能

  1. 在管理员界面中,单击顶部菜单中的“安全性”。

  2. 单击次级菜单中的“权能”。

    将打开“权能”页并显示 Identity Manager 权能列表。

  3. 右键单击列表中的一个权能,然后选择“另存为”。

    将打开一个对话框,并要求您键入新权能的名称。

  4. 键入一个名称,然后单击“确定”。

    您可以立即编辑新权能。

为用户分配权能

可以使用“创建用户”页(创建用户和使用用户帐户)或“编辑用户”页(编辑用户)为用户分配权能。还可以通过分配管理员角色(通过界面中的“安全性”区域设置),将权能分配给用户。有关详细信息,请参见了解和管理管理员角色


注 –

附录 D中包含 Identity Manager 的默认基于任务的权能和功能性权能(及定义)的列表。该附录还列出了可使用每种基于任务的权能访问的选项卡和子选项卡。