Sun Identity Manager 8.1 业务管理员指南

关于修正

Identity Manager 在检测到未解决的(未缓解的)审计策略遵循性违规时,将创建一个修正请求,该请求必须由修正者进行处理。修正者是一个指定的用户,允许其评估并响应审计策略违规。

修正者提升

Identity Manager 允许您定义三个修正者升级的级别。修正请求最先发送到级别 1 修正者。如果在超时之前级别 1 修正者没有对修正请求进行操作,则 Identity Manager 会将违规提升至级别 2 修正者,并开始新的超时时间段。如果级别 2 修正者在超时之前未响应,则该请求再次被升级至级别 3 修正者。

要执行修正,必须至少为您的企业指定一个修正者。为每个级别指定一个以上的修正者是可选的,但它是建议做法。多个修正者可帮助确保工作流不被延迟或停止。

修正安全性访问

这些验证选项用于 authType RemediationWorkItem 的工作项目。

默认情况下,验证检查的行为是以下行为之一:

第二个和第三个检查可通过修改以下选项单独配置:

可通过以下方式添加或修改这些选项:

用户表单:修正列表

修正工作流进程

Identity Manager 提供了标准修正工作流,从而为审计策略扫描提供修正处理。

标准修正工作流生成一个包含有关遵循性违规信息的修正请求(查看类型的工作项目),并向审计策略中指定的每个级别 1 修正者发送一个电子邮件通知。修正者缓解违规时,工作流会更改现有遵循性违规对象的状态并向其分配一个到期日期。

可以通过将用户、策略名称和规则名称进行组合来唯一标识遵循性违规。如果审计策略评估为 true,则将为每个用户/策略/规则组合创建新的遵循性违规(如果该组合当前尚不具有违规)。如果该组合具有违规,并且违规处于已缓解状态,则工作流进程将不执行任何操作。如果未缓解现有违规,则其反复出现次数将增加一次。

有关修正工作流的详细信息,请参见关于审计策略

修正响应

默认情况下,为每个修正者提供三个响应选项:

修正示例

您的企业建立了一条规则,规定用户无法同时负责“应付帐款”和“应收帐款”,并且您收到了用户违反此规则的通知。