Rubrique précédente: Importation du fichier de définition de rôleRubrique suivante: Ajout du terminal à l'environnement


Création de règles de corrélation

Un administrateur d'hébergement ou un administrateur avec la tâche Configurer les attributs de corrélation peut créer des règles qui sont utilisées lorsque vous explorez un terminal. La tâche Exécuter la corrélation et l'exploration utilise ces règles pour la partie de corrélation de la tâche.

Les règles de corrélation déterminent la manière dont un attribut de compte de terminal est mappé vers un attribut d'utilisateur dans la console d'utilisateur. Par exemple, Access Control contient un attribut nommé AccountName. Vous pouvez créer une règle pour le mapper vers FullName dans la console d'utilisateur. Si les règles impliquent l'application de deux mappages vers un attribut d'utilisateur, la première valeur de paramètre est utilisée.

Procédez comme suit:
  1. Connectez-vous à la console d'utilisateur.
  2. Cliquez sur Système, Configuration du provisionnement, Configurer les attributs de corrélation.
  3. Cliquez sur Ajouter.
  4. Définissez une règle de corrélation comme suit :
    1. Sélectionnez une liste d'attributs de l'utilisateur global.

      Cette valeur fait référence à l'attribut d'utilisateur répertorié dans l'annuaire de provisionnement.

    2. Activez la case à cocher Définir un attribut de compte spécifique.
    3. Sélectionnez un type de terminal.
    4. Sélectionnez un attribut de compte qui s'applique à l'attribut de l'utilisateur global.
    5. Vous pouvez également remplir les champs Sous-chaîne.

      Si le champ Sous-chaîne d'origine est vide, le traitement commence au début de la chaîne. Si le champ Sous-chaîne cible est vide, le traitement commence à la fin de la chaîne.

  5. Cliquez sur OK.
  6. Cliquez sur Soumettre.

Remarque : Chaque fois que vous modifiez une règle de corrélation, explorez le terminal même si vous l'avez déjà exploré auparavant.

Exemple de règles de corrélation

L'exemple suivant fournit des paramètres d'exemple pour un terminal Active Directory.

GlobalUserName
FullName=LDAP Namespace:globalFullName
FullName=ActiveDirectory:DisplayName
 CustomField01=ActiveDirectory:Telephone

Les actions suivantes ont lieu pour chaque compte auparavant non corrélé et trouvé lors de la corrélation des comptes dans un conteneur Active Directory :

  1. Le serveur de provisionnement compare la première valeur de paramètre (GlobalUserName) avec l'attribut de compte de terminal Active Directory (NT_AccountID). Le serveur tente de trouver l'utilisateur global unique dont le nom correspond à la valeur de l'attribut NT_AccountID pour ce compte. Si une correspondance unique est trouvée, le serveur de provisionnement associe le compte à l'utilisateur global. Si plusieurs correspondances sont trouvées, le serveur de provisionnement procède à l'étape 5. Si aucune correspondance n'est trouvée, le serveur de provisionnement procède à l'étape suivante.
  2. Le serveur de provisionnement considère la seconde valeur de paramètre (FullName=LDAP Namespace:globalFullName). Comme cette valeur est spécifique d'un autre type de terminal, elle est ignorée et le serveur de provisionnement procède à l'étape suivante.
  3. Le serveur de provisionnement considère la troisième valeur de paramètre (FullName=ActiveDirectory:DisplayName). Comme cette valeur est spécifique d'Active Directory, elle est utilisée. Le serveur tente de trouver l'utilisateur global unique dont le nom complet FullName correspond à la valeur de l'attribut DisplayName pour ce compte. Si une correspondance unique est trouvée, le serveur de provisionnement associe le compte à l'utilisateur global. Si plusieurs correspondances sont trouvées, le serveur de provisionnement procède à l'étape 5. Si aucune correspondance n'est trouvée, le serveur de provisionnement procède à l'étape 4.
  4. Le serveur de provisionnement considère la valeur de paramètre finale (CustomField01=ActiveDirectory:Telephone). Comme cette valeur est spécifique d'Active Directory, elle est utilisée. Le serveur recherche l'utilisateur global unique dont l'attribut de champ personnalisé #01 est égal à la valeur d'attribut Téléphone pour ce compte. Le nom que vous avez fourni pour l'attribut d'utilisateur global personnalisé à l'aide des propriétés globales de la tâche système n'est pas affiché ici. Si une correspondance unique est trouvée, le serveur de provisionnement associe le compte à l'utilisateur global. Si plusieurs correspondances sont trouvées, le serveur de provisionnement procède à l'étape 5. Si aucune correspondance n'est trouvée, le serveur de provisionnement procède à l'étape suivante.
  5. Le serveur de provisionnement associe le compte avec l'objet [utilisateur par défaut]. Si l'objet [utilisateur par défaut] n'existe pas, le serveur le crée.