Vorheriges Thema: Konfigurieren von selbstabonnierenden GruppenNächstes Thema: Hinzufügen von Unterstützung für Gruppen als Gruppenadministrator


Konfigurieren von dynamischen und verschachtelten Gruppen

Wenn Sie einen LDAP-Benutzerspeicher verwalten, können Sie Unterstützung für die folgenden Typen von Gruppen in der Verzeichniskonfigurationsdatei konfigurieren:

Dynamische Gruppen

Ermöglicht Ihnen die Definition von Gruppenmitgliedschaften, indem Sie in der Benutzerkonsole eine LDAP-Filterabfrage dynamisch angeben. Bei Verwendung von dynamischen Gruppen müssen Administratoren nicht einzeln nach Gruppenmitgliedern suchen und diese hinzufügen.

Verschachtelte Gruppen

Ermöglicht es Ihnen, Gruppen als Mitglieder anderer Gruppen hinzuzufügen.

Sie können dynamische und verschachtelte Gruppen mithilfe der Verzeichniskonfigurationsdatei aktivieren.

Gehen Sie wie folgt vor:

  1. Ordnen Sie nach Bedarf die folgenden bekannten Attribute physischen Attributen für das verwaltete Objekt "Gruppe" zu:

    Hinweis: Das ausgewählte physische Attribut muss mehrere Werte unterstützen.

  2. Fügen Sie im Abschnitt für das Verzeichnisgruppenverhalten das folgende GroupTypes-Element hinzu:
    <GroupTypes type=group>
    

    Hinweis: Für GroupTypes wird zwischen Groß- und Kleinschreibung unterschieden.

  3. Geben Sie einen Wert für den folgenden Parameter ein:

    group

    Aktiviert die Unterstützung für dynamische und verschachtelte Gruppen. Die folgenden Werte sind gültig:

Nachdem Sie die Unterstützung für dynamische und verschachtelte Gruppen im CA Identity Manager-Verzeichnis konfiguriert haben, können CA Identity Manager-Administratoren angeben, welche Gruppen in der Benutzerkonsole dynamisch und welche verschachtelt sind.

Hinweis: Beachten Sie, dass Sie den Gruppentyp auf NESTED oder ALL festgelegt haben, ohne den bekannten Parameter %NESTED_GROUP_MEMBERSHIP% festzulegen. In diesem Fall speichert CA Identity Manager sowohl die verschachtelten Gruppen als auch die Benutzer in dem bekannten Parameter %GROUP_MEMBERSHIP%. Die Verarbeitung von Gruppenmitgliedschaften kann geringfügig langsamer sein.