Sun Identity Manager 8.1 业务管理员指南

访问查看修正

可以在“工作项目”选项卡的“修正”区域中管理遵循性违规修正和缓解以及访问查看修正。但是,这两种修正类型之间存在着差异。本节介绍了访问查看修正的特有行为,以及它与遵循性违规修正和缓解中所述的修正任务和信息之间的差异。

关于访问查看修正

证明者请求修正用户权利时,“标准证明”工作流将创建一个修正请求,该请求必须由修正者(可以评估和响应修正请求的指定用户)进行处理。

只能修正问题,而无法缓解问题。必须在问题解决之后,证明才能继续。

访问查看产生修正后,“访问查看”面板将跟踪与该查看有关的所有证明者和修正者。

访问查看修正请求提升

访问查看修正请求最高只能提升至初始修正者。

修正工作流进程

访问查看修正的逻辑是在“标准证明”工作流中定义的。

证明者请求修正用户权利时,“标准证明”工作流将执行以下操作:

接着,新的修正者可以选择编辑用户(使用 Identity Manager 或独立编辑),然后在工作项目达到要求后将其标记为已修正。此时,将对用户权利进行重新扫描和再次评估。

访问查看修正响应

默认情况下,为访问查看修正者提供了三个响应选项:

“修正”页

对于所有访问查看修正工作项目,“类型”列将显示为 UE(user entitlement,用户权利)。

不支持的访问查看修正操作

访问查看修正不支持排列优先级和缓解功能。