Tema anterior: Funcionamiento de la sincronización inversaTema siguiente: Políticas para la sincronización inversa


Asignación de atributos de punto final

Para utilizar la sincronización inversa en un atributo en una cuenta de punto final, primero asígnelo a un atributo visible en la Consola de usuario. Algunos atributos, como el nombre de cuenta y la contraseña, se asignan de forma predeterminada. Otros atributos no se asignan. Por ejemplo, la pertenencia al grupo de atributos de Active Directory no se asigna. Para algunos tipos de punto final, no se asigna ningún atributo.

Para comprobar si el atributo se puede asignar

  1. En la Consola de usuario, haga clic en Puntos finales o en Tareas, Puntos finales.
  2. Haga clic en Modificación inversa, Crear política de cuenta modificada de sincronización inversa.
  3. Elija crear una política nueva o una copia de una política.
  4. Haga clic en Tipo de punto final y elija un punto final como Active Directory.
  5. Haga clic en Nombre del atributo para mostrar una lista de atributos que se pueden asignar.
  6. Haga clic en Cancelar.

    Se cancela la política porque ahora solo se está utilizando para comprobar qué atributos se pueden asignar.

Importante: Se pueden gestionar ciertos atributos solamente mediante herramientas nativas en el punto final. Así, si un usuario del punto final modifica este tipo de atributo, se producirá un error en el evento inverso cuando la política de sincronización inversa se activa. Sin embargo, no se revocan los cambios realizados en otros atributos de ese evento inverso. Por lo tanto, se debe evitar asignar atributos que solo se pueden gestionar en el punto final.

Para asignar atributos de punto final para la sincronización inversa

  1. Haga clic en Puntos finales, Modificar punto final.
  2. Busque y seleccione un punto final que requiera la sincronización inversa.
  3. Haga clic en la ficha Asignación de atributos.
  4. Seleccione Utilizar valores personalizados.
  5. Haga clic en Agregar para agregar un nuevo atributo personalizado.
  6. Seleccione un atributo personalizado disponible. Por ejemplo, utilice CustomField 10 si no se está utilizando en el entorno.
  7. Asigne el atributo personalizado al nombre de atributo de cuenta que desee gestionar.
  8. Repita los pasos del 5 al 7 para agregar asignaciones entre todos los atributos de cuenta necesarios y el atributo personalizado seleccionado.

    Puede usar el mismo atributo personalizado (CustomField 10 en nuestro ejemplo) para todos los atributos que desee gestionar.

  9. Haga clic en Enviar.

Para crear valores de línea de referencia para este punto final

Una vez que todos los valores para un punto final se hayan asignado, examine el punto final. Para esta operación, se desactiva la notificación entrante y se activa después de completar la exploración. La desactivación de la notificación elimina las notificaciones que no son necesarias. Por el contrario, cada cuenta que tiene valores en los nuevos atributos generará una notificación durante la operación de exploración.

  1. En el Gestor de aprovisionamiento, desactive la notificación entrante de la siguiente manera:
    1. Haga clic en Sistema, Domain configuration (Configuración de dominio), CA Identity Manager Server, Enable Notification (Activar notificación).
    2. Seleccione No.
    3. Reinicie el servidor de aprovisionamiento para garantizar que los cambios surtan efecto.
  2. En la Consola de usuario, haga clic en Puntos finales, Ejecutar Explorar y correlacionar.

    Elija una definición de exploración y correlación que no tenga la correlación seleccionada.

    Esta acción vuelve a completar los atributos del almacén de usuarios con los nuevos datos de atributos de punto final. Esta tarea puede tardar un poco si el punto final es de gran tamaño.

  3. Vuelva a activar la notificación entrante en el Gestor de aprovisionamiento.
  4. Reinicie el servidor de aprovisionamiento.

En la siguiente operación de exploración y correlación para ese punto final, se generan notificaciones de modificación de cuenta. Las notificaciones se generan si se produjo un cambio para un atributo que se asigna a un atributo de usuario global y se aplica una política a ese atributo.

Más información:

Capacidad y atributos iniciales