SailPoint 是一款流行的身份治理解决方案,用于管理企业中的用户身份和访问权限。以下是关于 SailPoint 身份创建规则的基础概念、优势、类型、应用场景以及常见问题及其解决方法:
SailPoint 身份创建规则是指在 SailPoint 平台中定义的一组逻辑和条件,用于自动创建、更新或删除用户身份。这些规则通常基于各种数据源(如 HR 系统、目录服务、应用程序等)中的信息。
原因:
解决方法:
原因:
解决方法:
原因:
解决方法:
以下是一个简单的 SailPoint 身份创建规则的示例代码片段:
<Rule>
<Name>CreateEmployeeAccount</Name>
<Description>Automatically create an employee account upon hire</Description>
<Trigger>
<Type>EventBased</Type>
<Event>EmployeeHired</Event>
</Trigger>
<Conditions>
<Condition>
<Field>HR.Employee.Status</Field>
<Operator>equals</Operator>
<Value>Active</Value>
</Condition>
</Conditions>
<Actions>
<Action>
<Type>CreateAccount</Type>
<TargetSystem>ActiveDirectory</TargetSystem>
<Attributes>
<Attribute>
<Name>cn</Name>
<Value>${HR.Employee.Name}</Value>
</Attribute>
<Attribute>
<Name>mail</Name>
<Value>${HR.Employee.Email}</Value>
</Attribute>
</Attributes>
</Action>
</Actions>
</Rule>
这个示例规则会在 HR 系统中检测到新员工入职事件时,自动在 Active Directory 中创建相应的用户账户。
希望这些信息对你有所帮助!如果有更多具体问题,欢迎继续提问。
领取专属 10元无门槛券
手把手带您无忧上云