Colecţia Atribute membri dinamici

Utilizaţi această pagina pentru a gestiona atributele membrilor dinamici ai LDAP (Lightweight Directory Access Protocol).

Pentru a vizualiza această pagină de consolă administrativă, finalizaţi următorii paşi:
  1. În consola administrativă, apăsaţi Securitate > Securitate globală.
  2. Sub Magazie cont utilizator, selectaţi Magazii federalizate din câmpul Definiţii regiune disponibile şi apăsaţi Configurare. Pentru a configura pentru un domeniu specific într-un mediu de domenii de securitate multiple, faceţi clic pe Domenii de securitate > nume_domeniu. Sub Atribute securitate, expandaţi Regiune utilizator şi apăsaţi Personalizare pentru acest domeniu. Selectaţi Tipul de regiune ca Magazii federalizate şi apoi apăsaţi Configurare.
  3. Sub Elemente înrudite, apăsaţi Gestionare magazii.
  4. Faceţi clic pe Adăugare > Magazie LDAP pentru a specifica o nouă magazie externă sau selectaţi o magazie externă care este preconfigurată.
  5. Sub Proprietăţi suplimentare, apăsaţi Definiţie atribut grup.
  6. Sub Proprietăţi suplimentare, apăsaţi Atribute dinamice membru.

Când finalizaţi adăugarea sau actualizarea configuraţiei magaziei federalizate, mergeţi la panoul Securitate > Securitate globală şi apăsaţi Aplicare pentru a valida modificările.

Numele

Specifică numele atributului care defineşte filtrul pentru membrii de grup dinamic în LDAP. De exemplu, memberURL este numele unui atribut membru dinamic folosit în general.

Dacă atributele membru şi membru dinamic sunt specificate pentru acelaşi tip de grup, acest tip de grup este un grup hibrid cu membrii statici şi dinamici.

Un grup dinamic îşi defineşte membrii diferit decât un grup static. În loc de a lista membrii individual, grupul dinamic îşi defineşte membrii folosind o căutare LDAP. Filtrul pentru căutare este definit într-un atribut de membru hibrid. De exemplu, grupul dinamic foloseşte clasa de obicte structurale groupOfURLs sau clasa de obiecte auxiliară ibm-dynamicGroup şi atributul memberURL pentru a defini căutare folosind o sintaxă de URL LDAP simplificată:

ldap:///<base DN of search>??<scope of search>?<searchfilter>

Următorul este un exemplu de URL LDAP care defineşte toate intrările care sunt sub o=Acme cu objectclass=person:

ldap:///o=Acme,c=US??sub?objectclass=person

Clasa Obiect

Specifică clasa de obiecte a grupului care conţine acest atribut de membru dinamic, de exemplu, groupOfURLs. Dacă această proprietate nu este definită, atributul membru dinamic se aplică la toate clasele obiect grup.



Numele fişierului: uwim_ldapdyngroupmemcollection.html