Rubrique précédente: Création d'un groupe statiqueRubrique suivante: Paramètres de requête de groupe dynamique


Création d'un groupe dynamique

Vous pouvez créer un groupe dynamique en définissant une requête de filtrage LDAP au moyen de la console d'utilisateur, afin de déterminer de manière dynamique l'appartenance au groupe au moment de l'exécution, sans avoir à rechercher et à ajouter individuellement des utilisateurs.

Par exemple, si vous souhaitez générer un groupe qui répertorie tous les employés de NeteAuto aux Etats-Unis, vous pouvez définir un filtre de recherche LDAP similaire au suivant dans le champ Requête de groupe dynamique de la console d'utilisateur :

ldap:///cn=Employés,o=NeteAuto,c=US??sub

Vous pouvez également modifier cette requête pour localiser les employés en dehors des Etats-Unis.

La rubrique Exemple de groupes statiques, dynamiques et imbriqués présente un exemple de groupe créé par des groupes statiques, dynamiques et imbriqués.

Pour inclure ce champ dans la tâche, modifiez la fenêtre de profil associée. Il n'est pas inclus par défaut dans la tâche Créer un groupe.

Remarque : Pour activer les groupes dynamiques, les administrateurs système doivent configurer le fichier de configuration d'annuaire (directory.xml) :

Pour créer un groupe dynamique :

  1. Dans la console d'utilisateur, sélectionnez Groupes, puis Créer un groupe.
  2. Choisissez de créer un nouveau groupe ou d'en copier un, puis cliquez sur OK.
  3. Dans l'onglet Profil, saisissez un nom de groupe, une organisation de groupe, une description et un nom d'administrateur de groupe.
  4. Saisissez un filtre de recherche LDAP comme l'exemple suivant dans le champ Requête de groupe dynamique :

    ldap:///cn=Employés,o=NeteAuto,c=US??sub

  5. Cliquez sur Soumettre.

Remarque : Seul un administrateur avec la tâche Modifier le groupe peut changer une appartenance à un groupe dynamique.