4.3 瞭解管理使用者佈建的元件

4.3.1 使用者應用程式和 Roles Based Provisioning Module

Identity Manager 使用者應用程式可讓您的使用者和業務管理員瞭解 Identity Manager 的資訊、資源和功能。使用者應用程式是基於瀏覽器的 Web 應用程式,可讓使用者執行多種身分自助服務和角色佈建任務。使用者可以管理密碼與身分資料,啟始和監控佈建與角色指定申請,管理佈建申請的核准程序,以及驗證證明報告。

使用者應用程式依賴於許多共同執行的獨立元件運作。

使用者應用程式在 Roles Based Provisioning Module (RBPM) 架構上執行,該架構包括一個工作流程引擎,用於透過適當的核准程序控制申請的呈報。這些元件需要下列驅動程式︰

使用者應用程式驅動程式

儲存組態資訊,以及在每次 Identity Vault 中發生變更時通知使用者應用程式。您可以設定驅動程式,以允許 Identity Vault 中的事件觸發工作流程。該驅動程式還可以向使用者應用程式報告工作流程的佈建活動是成功還是失敗,以便使用者可以檢視其申請的最終狀態。

角色與資源服務驅動程式

管理所有角色和資源指定。該驅動程式可啟動相應工作流程來處理需要核准的角色和資源指定申請,以及根據群組和容器成員資格維護間接的角色指定。該驅動程式還可依據使用者的角色成員資格為其授予和撤銷授權。它會對已完成的申請執行清理程序。

使用者可以從任何受支援的網頁瀏覽器存取使用者應用程式。如需使用者應用程式與 RBPM 的詳細資訊,請參閱《NetIQ Identity Manager User Application: Administration Guide》(NetIQ Identity Manager 使用者應用程式︰管理指南)。

4.3.2 Identity Manager Home and Provisioning Dashboard

NetIQ Identity Manager Home (首頁) 為所有 Identity Manager 使用者和管理員提供了單一存取點。它允許存取 RBPM 和使用者應用程式中的所有現有功能,還提供了其他面向使用者的功能。為首頁建立內容時,管理員可以選取以下選項︰

  • 自定首頁以僅顯示適合每個使用者的項目和連結。

  • 將連結和項目劃分在有意義的類別中。例如,新增專用於您公司的連結或 REST 端點。

  • 設定首頁上的項目以包含徽章。例如,徽章可以顯示使用者有權存取之特定類型的項目數量。

使用者可以從電腦或平板電腦上使用任何受支援的網頁瀏覽器來存取首頁。如需詳細資訊,請參閱《NetIQ Identity Manager Home and Provisioning Dashboard User Guide》(NetIQ Identity Manager Home and Provisioning Dashboard 使用者指南)。

Identity Manager Provisioning Dashboard (儀表板) 是每個使用者的許可權、任務和申請的個人化檢視窗。Identity Manager Home 連結至每個使用者的儀表板上的適當位置。

儀表板著重提供以下方面的基本功能︰

我需要某些項目。

如果使用者需要某個項目,無論該項目是筆記型電腦之類的某個設備,還是對特定伺服器或應用程式的存取權之類的無形項目,他們都可以使用提出申請選項來申請該項目。若要搜尋某個項目,使用者可在許可權欄位中輸入整個或部分搜尋詞彙。

我需要執行某個動作。

如果使用者想要知道自己需要管理的任務,可以使用我的任務頁面來查看 Identity Manager 系統中一個使用者所有等待處理的核准或佈建任務。

我擁有哪些項目?

如果使用者想要瞭解自己目前可以存取的所有項目,則我的許可權頁面可提供他們可以存取的角色和資源清單。

我是如何獲取的?

如果使用者想要查看過去的申請清單,可以使用歷程頁面顯示他們最近申請的項目,以及所有等待中申請的狀態。

使用者可以從電腦或平板電腦上使用任何受支援的網頁瀏覽器來存取儀表板。如需詳細資訊,請參閱《NetIQ Identity Manager Home and Provisioning Dashboard User Guide》(NetIQ Identity Manager Home and Provisioning Dashboard 使用者指南)。