Gerenciando membros
Um usuário que está associado a um papel é um membro desse papel. Sendo membro do papel ele recebe os acessos referentes ao papel.
O administrador pode ver a listagem de membros de papel através da console de administração, e o acesso à listagem de membros de papel está documentada no guia do Admin Console, nesse link.
Adição de membros de papel
Existem 3 (três) formas de adição de membros em um papel:
Atribuição automática de membros
A atribuição automática de usuários aos papéis se dá através das políticas de atribuição automática.
Basicamente são políticas definidas pelo administrador que definem regras para que usuários sejam atribuídos à papéis na organização.
Adição de membros via importação
Através do processo de importação o administrador pode adicionar membros a papéis numa operação em lote.
Essa forma pode ser interessante para configurar os membros de papéis de uma organização que já estão estabalecidos.
Adição de membros via workspace
A adição de membros à um papel pode ser feita também num modelo de self-service via workspace.
Para que isso possa ocorrer, tem-se algumas considerações importantes:
é necessário que o flag de "self-service" esteja marcado na configuração do papel para que ele esteja disponível via workspace;
o processo de adição do membro é realizado como uma execução de uma requisição;
o processo de execução da requisição pode passar por um processo de aprovação caso seja necessário e esteja configurada uma política de aprovação.
Revogação de membros
De forma similar à adição de membros, a revogação de usuários de um papel pode ser feita de 3 (três) formas:
Revogação de membros via console administrativo
A revogação de membros pode ser feita pelo administrador e está documentada no guia do Admin console, nesse link.
Revogação de membros via importação
Através do processo de importação o administrador pode revogar membros de papéis numa operação em lote.
Essa forma pode ser interessante para configurar a revogação de um lote de membros de papéis.
Revogação automática de membros
A revogação automática de membros de papéis se dá através da configuração das políticas de atribuição, removendo papéis de políticas já estabelecidas.
Nesse caso o processo de atribuição automática irá remover os membros de acordo com a nova configuração das políticas.
Atualizado
Isto foi útil?