Jede Regel in einer Rollenrichtlinie benötigt einen Satz von Objekten im Objektspeicher. Wenn CA Identity Manager eine Regel auswertet, lädt es diese Objekte und führt alle erforderlichen Suchen im Benutzerspeicher aus.
Das folgende Beispiel zeigt eine Mitgliederrichtlinie, die drei Mitgliederregeln umfasst. Jede Regel umfasst vier Bereichsregeln.

In diesem Beispiel erstellt CA Identity Manager die Objekte und führt die in der folgenden Tabelle beschriebenen Benutzerspeichersuchen aus, wenn die Mitgliederrichtlinie ausgewertet und angewendet wird.
|
Regel |
Richtlinienobjekte |
Potenzielle Benutzerspeichersuchen |
|---|---|---|
|
5 |
5 (eine für jedes Regeldefinitionsobjekt) |
|
5 |
5 |
|
5 |
5 |
In diesem Beispiel erstellt CA Identity Manager 15 Objekte und führt 15 Verzeichnissuchen aus, um Mitgliedschaft und Bereich zu bestimmen.
Um die Anzahl von Richtlinienobjekten und Benutzerspeichersuchen zu beschränken, die CA Identity Manager ausführt, werden die Regeln in komplexen Ausdrücken kombiniert. Das folgende Beispiel gibt die gleichen Berechtigungen aus dem ersten Beispiel in nur einer Mitgliederregel an.

In diesem Beispiel erstellt CA Identity Manager nur zehn Richtlinienobjekte und führt nur fünf Benutzerspeichersuchen aus.
|
Regel |
Richtlinienobjekte |
Potenzielle Benutzerspeichersuchen |
|---|---|---|
|
5 |
5 |
|
Copyright © 2014 CA.
Alle Rechte vorbehalten.
|
|