2017-06-20 76 views
0

我有一個身份管理項目,希望有人能指引我走向正確的方向。這是基於角色的供應,基本上我需要知道如何根據用戶(工作職位,部門)的特定標準添加特定應用程序,然後自動爲應用程序生成請求。該應用程序是一個斷開連接的應用程序,將手動供應。我們試圖達到的目標是,一旦在OIM中創建了用戶,並且如果他或她符合這些標準,OIM將生成對應用程序的請求,以便他們可以爲其進行配置。有沒有辦法在OIM中實現這一點。謝謝OIM中的基於角色的供應

回答

1

您可以使用OIM中的角色具有成員資格規則的方案,以便在某些用戶的屬性匹配特定條件時自動授予用戶角色。

然後,您可以創建一個訪問策略來設置斷開連接的資源並將其連接到此創建的角色。通常,斷開資源配置將創建一個SOA工作流,其中有一項人工任務來完成配置操作。

+0

嗨菲利普,感謝您的迴應。我理解你在說什麼的概念,但對於OIM我還是一個新手,這是我負責的一個項目。你能分享我能達到這個目標嗎?請原諒我的無知。謝謝 – Esogaco

+0

@Esogaco,你到底有什麼困難?嘗試所有這些組件,並讓我們知道你是否有任何問題。檢查專用於OIM和相關產品的[論壇](https://community.oracle.com/community/fusion_middleware/identity_management) –

+0

[鏈接到訪問策略文檔](http://docs.oracle.com /cd/E40329_01/admin.1112/e27149/accesspolicies.htm#OMADM2250) –

0

您只需要一個具有所需成員資格規則和附加訪問策略的角色。可以使用OIM角色創建嚮導創建角色和成員資格規則。您可以從管理控制檯創建策略,並將您的角色和資源與其關聯。提供默認必需的父表單域(至少是IT資源)。

如果您想要添加默認授權,請編輯子窗體並添加這些窗體。