Rubrique précédente: Fonctionnement de la synchronisation inverséeRubrique suivante: Stratégies pour la synchronisation inversée


Mappage d'attributs de terminal

Pour utiliser la synchronisation inversée sur un attribut dans un compte de terminal, vous devez d'abord le mapper vers un attribut visible dans la console d'utilisateur. Certains attributs, comme le nom du compte et le mot de passe, sont mappés par défaut. Les autres attributs ne le sont pas. Par exemple, l'appartenance au groupe d'attribut Active Directory n'est pas mappée. Pour certains types de terminal, aucun attribut n'est mappé.

Pour vérifier si vous pouvez mapper un attribut :

  1. Dans la console d'utilisateur, cliquez sur Terminaux ou sur Tâches, Terminaux.
  2. Puis cliquez sur Inverser la modification, Créer une stratégie de compte modifié via la synchronisation inversée.
  3. Choisissez de créer une stratégie ou d'en copier une.
  4. Cliquez sur Type de terminal et sélectionnez un terminal, tel qu'Active Directory.
  5. Cliquez sur Nom de l'attribut pour afficher une liste des attributs que vous pouvez mapper.
  6. Cliquez sur Annuler.

    Vous annulez la stratégie, car vous l'utilisez uniquement pour vérifier les attributs que vous pouvez mapper.

Important : Vous pouvez gérer certains attributs uniquement à l'aide d'outils natifs sur le terminal. Si un utilisateur de terminal modifie ce type d'attribut, l'événement d'inversion échoue lorsque la stratégie de synchronisation inversée est déclenchée. Les modifications apportées à d'autres attributs par cet événement d'inversion ne sont toutefois pas inversées. Par conséquent, évitez de mapper des attributs que vous pouvez uniquement gérer sur le terminal.

Pour mapper des attributs de terminal pour la synchronisation inversée

  1. Cliquez sur Terminaux, Modifier le terminal.
  2. Recherchez et sélectionnez un terminal qui nécessite une synchronisation inversée.
  3. Cliquez sur l'onglet Mappage d'attributs.
  4. Sélectionnez l'option Utiliser les paramètres personnalisés.
  5. Cliquez sur Ajouter pour insérer un nouvel attribut personnalisé.
  6. Sélectionnez un attribut personnalisé disponible. Vous pouvez, par exemple, utiliser CustomField 10 s'il n'est pas utilisé dans votre environnement.
  7. Mappez l'attribut personnalisé vers le nom de l'attribut de compte à gérer.
  8. Répétez les étapes 5 à 7 pour ajouter des mappages entre tous les attributs de compte nécessaires et l'attribut personnalisé sélectionné.

    Vous pouvez utiliser le même attribut personnalisé (CustomField 10 dans notre exemple) pour tous les attributs à gérer.

  9. Cliquez sur Soumettre.

Pour créer des valeurs de référence pour ce terminal :

Une fois que toutes les valeurs sont mappées pour un terminal, explorez-le. Pour cela, désactivez les notifications entrantes et activez-les de nouveau à l'issue de l'exploration. Désactiver les notifications permet de supprimer les notifications inutiles. Sinon, chaque compte qui possède des valeurs sur les nouveaux attributs génère une notification durant l'exploration.

  1. Dans le gestionnaire de provisionnement, désactivez la notification entrante de la manière suivante.
    1. Cliquez sur System (Système), Domain configuration (Configuration de domaine), CA Identity Manager Server, Enable Notification (Autoriser la notification).
    2. Sélectionnez Non.
    3. Redémarrez le serveur de provisionnement pour vous assurer de la prise d'effet du changement.
  2. Dans la console d'utilisateur, cliquez sur Terminaux, puis sur Exécuter la corrélation et l'exploration.

    Sélectionnez une définition de corrélation et d'exploration dont la corrélation est désélectionnée.

    Cette action renseigne les attributs de magasin d'utilisateurs avec les nouvelles données d'attribut de terminal. Cette tâche peut prendre un certain temps si le terminal est volumineux.

  3. Réactivez la notification entrante dans le gestionnaire de provisionnement.
  4. Redémarrez le serveur de provisionnement.

Lors de la corrélation et l'exploration suivante pour ce terminal, des notifications de modification de compte sont générées. Des notifications sont générées en cas de modification d'un attribut qui est mappé vers un attribut d'utilisateur global et auquel une stratégie s'applique.

Informations complémentaires :

Attributs de capacité et initiaux