der UME-Umgebung wird der Oberbegriff Prinzip für die folgenden zentralen „Objekte verwendet:" Benutzer, Benutzerkonto, Gruppe und Rolle.
Principles im UME-Umfeld
| Prinzip | Bedeutung |
|---|---|
| User | allgemeine Eigenschaften eines Benutzers (wie Name, EMail, Telefonnummer,...) |
| Benutzerkonto | anmelderelevante Eigenschaften eines Benutzers (wie Passwort, Gültigkeit, Sperrvermerk,...) |
| Gruppe | Zusammenfassung von Benutzern und/oder Gruppen |
| Rolle | Zusammenfassung von (Java-)Berechtigungen |
Aus historischen Gründen sind Benutzer und Benutzerkonten verschiedene Principals, die aber typischerweise assoziiert sind. Wenn also im folgenden der Begriff Benutzer verwendet wird, sind – präzise formuliert – die zusammengehörigen Principals Benutzer und Benutzerkonto gemeint.
Notiz
Je nach Verwendungsart von SAP NetWeaver haben die Prinzipien eine zusätzliche Bedeutung (in einem SAP Enterprise Portal gibt es also Portalrollen, die ebenfalls wie ein UME-Prinzip behandelt werden).
Die nächste Abbildung zeigt auf, in welcher Weise Zuordnungen der Principles möglich sind:

Üblicherweise werden Benutzer in Gruppen zusammengefaßt, denen dann Rollen zugewiesen werden. Es ist aber auch möglich, Benutzern direkt Rollen zuzuweisen. Die Gruppe Prinzip unterstützt Gruppenhierarchien. Eine Gruppe kann auch über- und untergeordnete Gruppen besitzen. Ein Benutzer besitzt effektiv diejenigen Rollen, die
ihm direkt zugewiesen sind
der ihm zugeordneten Gruppen zugewiesen sind
Übergruppen der ihm zugeordneten Gruppen zugewiesen sind
Wenn Sie eine Suche im Identity-Management durchführen, müssen Sie immer das Feld Rekursiv suchen markieren, wenn Sie indirekt zugeordnete Prinzipien sehen möchten.

