Zertifikatsbestand-Management Rollen und Zuständigkeiten
Dedizierte Benutzer mit spezialisierten Rollen werden zugewiesen, um die Überwachung und Nachverfolgung von Anforderungen für neue und verlängerte Zertifikate zu optimieren.
| Rolle | Verantwortlichkeiten |
|---|---|
| Zertifikatadministrator [sn_disco_certmgmt.pki_admin] |
Der Headless-Benutzer (ein Account, der nicht an einen bestimmten Benutzer gebunden ist) ist im Basissystem enthalten und mit der Rolle sn_disco_certmgmt.pki_admin ausgestattet. Es fungiert als Anrufer für automatisch generierte Verlängerungsaufgaben für Zertifikate und Incidents. Um diesen Anwender anzupassen, passen Sie die Anwender-ID mithilfe der Discovery-Eigenschaft an: glide.discovery.certs.cert_admin_user_id, anstatt sie als standardmäßigen monitorlosen Anwender zu belassen. Diese Rolle ist für die Änderung nicht standardmäßiger Attribute im ursprünglichen Zertifikatdatensatz verantwortlich und kann Attribute wie Status, Status, „Zugewiesen an“, Zuweisungsgruppe, Verlängerungsnachverfolgung und Servicetyp ändern. Die inhärenten Attribute des Zertifikats bleiben unverändert. Der Standardstatus für erkannte Zertifikate ist „Installiert“, aber diese Rolle kann ihn manuell an andere Status wie „Ausgestellt“, „Installiert“, „Widerrufen“ und „Deaktiviert“ anpassen. Darüber hinaus können Benutzer mit dieser Rolle verschiedene Dashboards anzeigen und verfügen über Lese-/Schreibzugriff auf Zertifikate und Zertifikataufgaben, die dem Zertifikat Discoveryzugeordnet sind. Hinweis:
|
| Zertifikatanwender [sn_disco_certmgmt.pki_user] |
Diese Rolle ist für die Überwachung der Zertifikat-Discovery verantwortlich und erhält die Möglichkeit, auf verschiedene Dashboards zuzugreifen. Außerdem verfügt sie über Lese-/Schreibberechtigungen für Zertifikate und zugehörige Zertifikataufgaben. |
| Zertifikatgenehmiger [sn_disco_certmgmt.pki_approver] |
Ein Anwender mit dieser Rolle (normaler Anwender) ist für Zertifikatanforderungen verantwortlich und kann Zertifikatanforderungen über das Formular Servicekatalog initiieren. |
| Anfordernde Person des Zertifikats [sn_disco_certmgmt.certificate_requester] |
Diese Rolle ist für die Übermittlung von Zertifikatanforderungen verantwortlich und kann Zertifikate von Servicekataloganfordern und verlängern. |