You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

SailPoint IdentityIQ 8.2如何查询持有指定白名单任意entitlement的用户

SailPoint IdentityIQ 8.2 多entitlement OR逻辑用户查询开箱方案

以下3种方案均为系统原生支持,无需额外定制开发:

  • 使用预定义Identity Entitlement报表
    系统自带的Identity Entitlement预定义报表天然支持多entitlement的OR筛选逻辑,操作路径为:进入「Reports」界面,找到该预定义报表后进入参数编辑页,在Entitlement筛选栏添加你需要的entitlement1、entitlement2、entitlement3,无需修改筛选逻辑(默认匹配任意一项),直接运行报表即可获取符合条件的用户列表,支持导出为CSV、Excel格式。
  • 使用Identity Population功能
    如果你需要长期复用该筛选条件,可通过原生的身份人口段功能实现:进入「Global Settings > Identity Populations」,新建自定义人口段,在筛选规则配置页添加3条Entitlement匹配条件,将条件间的逻辑关系修改为OR,保存后直接查看该人口段的成员列表即可,该人口段后续可直接用于其他分析、合规审计或权限治理任务。
  • 使用Console命令行临时查询
    如果仅需要临时查询结果,可直接通过系统自带的Console控制台执行HQL查询,参考命令如下:
    select distinct identity from Identity identity join identity.links link join link.entitlements ent where ent.name in ('entitlement1', 'entitlement2', 'entitlement3')
    
    执行后可直接返回符合条件的用户清单,也支持导出结果。

注:你之前测试的Advanced Analytics默认使用AND逻辑是该模块的预设规则,而Advanced Search仅支持搜索Identity对象的基础属性,确实不支持直接匹配entitlement属性,上述三种方案均可覆盖需求。

内容的提问来源于stack exchange,提问作者OldManSaturn

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 19:24:05