IBM Cloud から IBM OpenPages へのユーザーとグループの同期
IBM Cloud で作成したユーザーとグループは、 IBM OpenPagesに同期されます。 ユーザーは、アカウントへの招待を受け入れると、 IBM OpenPages に同期されます。
クーロン・ジョブは、 IBM Cloud® のユーザーとグループを IBM OpenPagesに同期します。 この同期化処理は片方向操作です。
ユーザーが初めて IBM OpenPages にログインすると、そのユーザーは IBM OpenPagesのユーザー・レジストリーおよびグループ・レジストリーに追加されます。 同期ジョブの実行を待機する必要はありません。
IBM Cloud で作成されたすべてのグループが IBM OpenPages に作成され、グループの名前に接頭部 Cloud IAM - が追加されます。
ユーザーには、そのグループに関連付けられているプロファイルが割り当てられます。 管理者は、 IBM OpenPagesの 1 つ以上のプロファイルにグループを関連付けることができます。 使用可能な有効なプロファイルがユーザーにない場合は、フォールバック・プロファイルが使用されます。 フォールバック・プロファイルにより、どのプロファイルにも関連付けられていないユーザー、またはプロファイルが無効または削除されているユーザーは、 IBM OpenPagesにログインできます。
IBM Cloudでは、ユーザーに IBM OpenPages User、View、Operator、または Editor の役割が直接またはグループを介して間接的に割り当てられている場合、そのユーザーは IBM OpenPages にログインでき、GRC データにアクセスする権限を持ちます。
IBM Cloudで、ユーザーに管理者の役割が直接またはグループを介して間接的に割り当てられている場合、そのユーザーは IBM OpenPages に管理者としてログインします。 IBM OpenPages 管理者は、 IBM OpenPages内から直接、ロケール、プロファイル、および役割を変更できます。 これらの設定は IBM Cloud の設定よりも優先され、同期ジョブの実行時にオーバーライドされません。
IBM OpenPages でユーザーを直接作成した場合、それらのユーザーは 「非アクティブ」 に設定されます。
ユーザー同期ジョブによって IBM OpenPages で上書きされるプロパティー
ユーザーとグループは IBM Cloudから同期されるため、 IBM OpenPagesで以下のプロパティーを変更すると、同期ジョブの実行時に変更内容が上書きされます。
ユーザー・プロパティー
- ユーザー名
- 様
- 姓
- E メール
- 説明
- パスワード・プロパティーおよびセキュリティー・グループ・プロパティーのすべてのフィールド
グループ・プロパティー
- 説明
IBM OpenPages内のグループにユーザーを追加し、そのグループの名前が Cloud IAM – で始まる場合、同期ジョブはそれらのユーザーをグループから削除して、グループ内のユーザーのリストが IBM Cloud