È possibile creare un gruppo dinamico definendo una query filtro LDAP mediante la console utente per determinare in modo dinamico l'appartenenza al gruppo durante il runtime senza dover ricercare e aggiungere i singoli utenti.
Se ad esempio si desidera generare un gruppo con tutti i dipendenti statunitensi di NeteAuto, è possibile definire un filtro di ricerca LDAP analogo al seguente nel campo Query gruppo dinamico della console utente:
ldap:///cn=Employees,o=NeteAuto,c=US??sub
Inoltre, è possibile modificare questa query per individuare dipendenti fuori dagli Stati Uniti.
In Esempio di gruppi statici, dinamici e nidificati vengono illustrati esempi di un gruppo creato mediante gruppi statici, dinamici e nidificati.
Il campo Query gruppo dinamico viene incluso nell'attività con la modifica della schermata di profilo associata. Non è incluso per impostazione predefinita nell'attività Crea gruppo.
Nota: per abilitare i gruppi dinamici, gli amministratori di sistema configurano il supporto nel file di configurazione della directory (directory.xml):
<GroupTypes type=type>
type può corrispondere a NESTED, DYNAMIC oppure ALL.
L'elemento GroupTypes rispetta l'uso delle lettere maiuscole e minuscole.
Per creare un gruppo dinamico
ldap:///cn=Employees,o=NeteAuto,c=US??sub?
Nota: solo un amministratore con l'attività Modifica gruppo può modificare l'appartenenza dinamica a un gruppo.
|
Copyright © 2014 CA.
Tutti i diritti riservati.
|
|