====== Manager dei gruppi di approvatori e certificatori ====== È possibile verificare e aggiornare l’elenco degli approvatori e dei certificatori sia tramite Gestione Organigramma che tramite GODiVA, ma solo tramite quest’ultimo è possibile verificare e aggiornare i manager degli Approvatori e dei Certificatori. ===== Gestione Organigramma ===== Collegarsi a Gestione Organigramma: https://organigramma.dsi.infn.it/ Andando su “Mansioni” nel pannello verticale a sinistra selezionare la struttura di pertinenza. Un volta selezionata la struttura sarà possibile visualizza ed aggiornare gli approvatori ed i certificatori. ==== Approvatori ==== Gli approvatori dell’accesso a risorse IT sono in * Approvazioni—>Risorse IT {{ :cn:ccr:aai:doc:rid:gestioneorganigramma-1.png?400 |Approvatori}} ==== Certificatori ==== I Certificatori delle Identità sono in * Amministrative—>Identità—>Certificazione {{ :cn:ccr:aai:doc:rid:gestioneorganigramma-2.png?400 |Certificatori}} ==== Inserimento/Cancellazione ==== E’ permesso l’inserimento e la cancellazione dei membri ai soli Manager. === Inserimento === Per aggiungere un membro ad uno dei gruppi è sufficiente posizionarsi sul gruppo premere il pulsante aggiungi. Successivamente, nella finestra di inserimento dati\\ cercare il membro da aggiungere, \\ assegnargli il seguente ruolo: * Responsabile (resp_mans) e la seguente mansione: * Locale (resp_locale) {{ :cn:ccr:aai:doc:rid:gestioneorganigramma-3.png?400 |}} === Cancellazione === Per eliminare un membro da uno dei gruppi è sufficiente posizionarsi sul gruppo, selezionare la persona e premere il pulsante: * Cancella ===== GODiVA ===== Attraverso GODiVA è possibile visualizzare tutti i ruoli assegnati, anche quelli di manager degli Approvatori e dei Certificatori. Lanciare GODiVA (le istruzioni per installare ed usare GODiVA sono nella [[cn:ccr:aai:howto:godiva:home|pagina per la gestione delle identità digitali]]) Selezionare dal menu in alto: **Domini - Gestione Domini** ==== Approvatori ==== Mansioni Istituzionali -> Istituzioni -> INFN -> “Sede” -> Approvazioni -> Risorse IT (tasto destro “Carica Ruoli”) {{ :cn:ccr:aai:doc:rid:godiva-1.png?400 |Godiva Approvatori}} ==== Certificatori ==== Mansioni Istituzionali -> Istituzioni -> “Sede” -> Amministrative -> Identità -> Certificazione (tasto destro “Carica Ruoli”) {{ :cn:ccr:aai:doc:rid:godiva-2.png?400 |Godiva Certificatori}} ==== Inserimento/Cancellazione ==== E’ permesso l’inserimento e la cancellazione dei membri ai soli Manager. === Inserimento === Per aggiungere un membro posizionarsi sul gruppo e premere il pulsante: Aggiungi Nella finestra successiva premere **aggiungi** {{ :cn:ccr:aai:doc:rid:gestioneorganigramma-4.png?400 |}} == Selezionare il membro == cercare la persona desiderata e premere **Assegna**: {{ :cn:ccr:aai:doc:rid:gestioneorganigramma-5.png?400 |}} Attenzione dopo la pressione del pulsante Assegna la finestra non si chiuderà, perchè lascia la possibilità di inserire un altro membro. \\ Nella finestra sottostante è possibile vedere i membri selezionati per l'assegnazione di un ruolo. {{ :cn:ccr:aai:doc:rid:gestioneorganigramma-6.png?400 |}} Chiudere la finestra di ricerca anagrafica. == Selezionare il ruolo == Selezionare il ruolo da assegnare. Per il ruolo di Certificatore/Verificatore specificare: * Ruolo: Responsabile (resp_mans) * Qualifica: Locale (resp_locale) {{ :cn:ccr:aai:doc:rid:gestioneorganigramma-7.png?400 |}} Per il ruolo di Manager dei Certificatori/Certificatori specificare: * Ruolo: Manager (manager) * Qualifica: Manager (manager) {{ :cn:ccr:aai:doc:rid:gestioneorganigramma-8.png?400 |}} == Selezionare il periodo di validità == Specificare il periodo di validità. \\ Per non inserire alcuna scadenza nella finestra di selezione della data "al" premere "cancella" {{ :cn:ccr:aai:doc:rid:gestioneorganigramma-9.png?400 |}} == Salvare == Infine premere il pulsante **Salva** per confermare le selezioni effettuate === Cancellazione === Per un ruolo assegnato ad un membro di un gruppo cancellare un membro posizionarsi sul gruppo.\\ Selezionare la riga contenente il membro ed il ruolo assegnato e premere: **Elimina** Esempio:\\ == Togliere ad Elena Amadei il ruolo di manager del gruppo dei Approvatori/Certificatori == Selezionare la riga Elena Amadei - Manager - Manager e premere **Elimina** {{ :cn:ccr:aai:doc:rid:gestioneorganigramma-10.png?400 |}} == Togliere ad Elena Amadei il ruolo di Certificatore/Verificatore == Selezionare la riga Elena Amadei - Responsabile - Locale e premere **Elimina** {{ :cn:ccr:aai:doc:rid:gestioneorganigramma-11.png?400 |}} ===== LDAP ===== Visulaizzazione dei ruoli assegnati tramite query LDAP.\\ I ruoli sono riportati in LDAP nell’attributo isMemberOf con i seguenti valori: ==== Approvatori ==== isMemberOf: mi:i:infn::approvazioni:risorse_it::resp_mans:resp_locale ==== Manager gruppo approvatori ==== isMemberOf: mi:i:infn::approvazioni:risorse_it::manager:manager ==== Certificatori ==== isMemberOf: mi:i:infn::amministrative:identita:certificazione::resp_mans:resp_locale ==== Manager gruppo Certificatori ==== isMemberOf: mi:i:infn::amministrative:identita:certificazione::manager:manager