Tema anterior: Sincronización de salidaTema siguiente: Actualización de usuarios globales mediante Identity Manager


Creación de usuarios globales desde Identity Manager

La creación de usuarios en el directorio de aprovisionamiento solamente se produce para el aprovisionamiento de eventos relacionados, como la asignación de un rol de aprovisionamiento a un usuario. No se crea ningún usuario en el directorio de aprovisionamiento al utilizar una tarea de administración para crear usuarios a menos que esa tarea asigne un rol o incluya una política de identidad que asigne el rol.

Cuando la creación de usuarios en Identity Manager activa la creación de usuarios en el directorio de aprovisionamiento, Identity Manager envía un correo electrónico con una contraseña temporal a la dirección de correo electrónico del nuevo usuario, ya que se define en el directorio de aprovisionamiento. Los usuarios pueden iniciar sesión en la Consola de usuario con esa contraseña; sin embargo, luego tendrán que cambiarla. Como resultado, la contraseña se sincroniza entre el almacén de usuarios y directorio de aprovisionamiento.

Si el usuario no tiene ninguna dirección de correo electrónico, el usuario no podrá acceder a la Consola de usuario hasta que se cambie la contraseña en el almacén de usuarios, o bien que un administrador de CA Identity Manager cambie la contraseña del usuario en el gestor de aprovisionamiento.

Note: Para enviar por correo electrónico una contraseña temporal, deben activarse las notificaciones de correo electrónico y CreateProvisioningUserNotificationEvent debe configurarse para las notificaciones de correo electrónico. (Consulte la Guía de configuración).