Al quitar un grupo de una función, se revoca el acceso para todos los miembros del grupo. La sección Funciones del usuario y las páginas de perfil del grupo se actualizan para quitar la función.

No pueden quitarse de una función los miembros individuales de un grupo. Para quitar un miembro de un grupo de una función, quite el usuario del grupo.

Si un usuario en el grupo se asignó directamente a la función, cuando se elimina el grupo de la función, se mantiene la función de administrador para el usuario.

Nota: Las funciones de administrador de grupo se pueden revocar directamente desde la página Asignación de la función.

Procedimiento

  1. En la pestaña Usuarios y grupos de la consola de VMware Identity Manager , seleccione Grupos y el nombre del grupo.
    La fila Funciones en la página Perfil enumera todas las funciones asignadas a este grupo.
  2. En la fila Funciones, haga clic aquí.
    Se lo redirigirá a la página Funciones.
  3. Seleccione la función y haga clic en Asignar.
  4. Haga clic en la X situada junto al nombre de grupo.
  5. Haga clic en Guardar.
    El grupo se quita de la función. Se elimina la función del perfil del grupo y del perfil de cada miembro.

Ejemplo: Ejemplo de eliminación de grupos de una función

El Grupo A, que incluye Usuario1, Usuario2 y Usuario3, se asigna a la función de administrador de directorio. Los perfiles del Grupo A, Usuario1, Usuario2 y Usuario3, se actualizan para reflejar la función de administrador de directorio en sus páginas de perfil.

Usuario2 también se asigna directamente a la función de administrador de directorio.

Usted revoca el acceso al Grupo A. Grupo A, Usuario1 y usuario3 se quitan de la función, y esta se elimina de esas páginas de perfil.

Debido a que se asignó Usuario2 directamente a la función de administrador de directorio, Usuario2 aún está asignado a la función de administrador de directorio.