6.2 Konfigurieren eines nicht verwaltungsbefugten Benutzers als Identitätsdepot-Administrator

Wenn Identity Applications zur Verwendung eines nicht verwaltungsbefugten Benutzers als Identitätsdepot-Administrator konfiguriert wurde, muss der nicht verwaltungsbefugte Administrator über [Schreib-] Rechte für das oidpInstanceData-Attribut im Teilbaum mit den Benutzern verfügen. Andernfalls sind OSP-Anmeldungen eventuell nicht möglich.

So legen Sie die Schreibrechte im oidpInstanceData-Attribut für nicht verwaltungsbefugte Benutzer fest:

  1. Melden Sie sich bei iManager an.

  2. Klicken Sie in der Ansicht Rollen und Aufgaben auf Rechte > Trustees bearbeiten, um sie auszuwählen.

  3. Wählen Sie das nicht verwaltungsbefugte Benutzerobjekt aus und klicken Sie dann auf Trustee hinzufügen.

  4. Legen Sie für das oidpInstanceData-Attribut die Rechte für Vergleichen, Lesen und Schreiben fest.

  5. Klicken Sie auf Anwenden, um die Änderungen zu speichern und anzuwenden.