Ознакомиться с документацией Automation Anywhere

Automation Anywhere Automation 360

Закрыть содержимое

Содержимое

Открыть содержимое

Active Directory сопоставление ролей

  • Обновлено: 6/01/2020

    Active Directory сопоставление ролей

    Функция сопоставления ролей сопоставляет группы безопасности Active Directory (AD) с одной или несколькими ролями в Control Room.

    Сопоставление роли с AD позволяет синхронизировать Control Room с AD, назначать роли пользователям и обеспечивать доступ пользователей к таким объектам bots, как , устройства, папки, учетные данные, и Credential Vault lockers.

    Если у вас есть Active Directory группы безопасности, сопоставьте эти группы безопасности с ролями через Control Room. При создании пользователей они автоматически наследуют роли, назначенные их группам безопасности AD. Назначения ролей групп безопасности пользователям обновляются с каждым Control Room для Active Directory синхронизации.

    Создание пользователя
    Все группы безопасности, к которым принадлежит пользователь в AD, извлекаются, и роли автоматически назначаются этому пользователю на основе отображений.
    Вход пользователя
    Каждый раз при входе пользователя в систему проверяет Control Room сопоставления, текущий член группы безопасности и назначенные роли, прежде чем подтверждать необходимые изменения.
    Автоматизированный фоновый процесс
    Этот процесс инициируется на основе заданного периода времени, заданного на странице сопоставления ролей Active Directory. Процесс синхронизирует все сопоставления до синхронизации ролей для каждого пользователя в на Control Room основе обновленных отображений.

    Все роли, назначенные с помощью сопоставлений ролей, назначаются в качестве ролей, назначенных системой. Control Room При необходимости администратор может назначить дополнительные роли пользователям. Однако роли пользователей, назначенные системой, не могут быть удалены.

    Прим.: Роли, назначенные системой, можно изменять или удалять только из отображений.

    Вложенное отображение в настоящее время не поддерживается

    Например, предположим, что В AD есть родительская группа с именем pGroup и дочерняя группа с именем cgroup. Пользователь Paul является частью pGroup. В создается Control Roomсопоставление pGroup с Role1 и Role2. Создается другое сопоставление для сопоставления cgroup с Role3.

    В Control Room, поддерживается только прямое отображение , поэтому Пол автоматически сопоставляется только с Role1 и Role2, а не с Role3.

    Отправить отзыв