默认情况下,服务提供商用户可以将分配给他们的服务提供商用户管理员角色分配(或委托)给其控制范围内的其他服务提供商用户。
事实上,任何具有编辑服务提供者用户权能的 Identity Manager 用户均可将分配给他们的服务提供者用户管理员角色分配给其控制范围内的服务提供者用户。
服务提供商用户管理员角色还可以包括分配者列表,无论是何控制范围,这些分配者均可分配管理员角色。这些直接分配可以确保至少一个已知用户帐户可以分配管理员角色。