Tópico anterior: Expressões de regra com vários valoresPróximo tópico: Funções de regras integradas


Regras de atributo explícitas de usuário global

Cada usuário tem muito mais atributos do que estão listados na tabela de regras anterior. Você provavelmente não precisará criar expressões de regra que fazem referência a algum desses outros atributos. No entanto, se surgir a necessidade, você poderá usar a sintaxe a seguir para fazer referência a um determinado atributo de usuário:

%#ldap-attribute%

Por exemplo, se fosse necessário determinar o valor do campo Suspenso do usuário, você determinaria o nome do atributo LDAP correspondente para este campo (que é eTSuspended) e criaria a expressão de regra que é avaliada como 0 ou 1, como eTSuspended:

%#eTSuspended%

Como outro exemplo, você pode obter as funções de provisionamento atribuídas do usuário com a seguinte expressão de regra:

%*#eTRoleDN%

Essas funções de provisionamento são valores de nome distintos de LDAP completo. Talvez em conjunto com a função integrada RDNVALUE (consulte a tabela a seguir), os valores seriam um pouco mais úteis. Observe o asterisco indicador com vários valores (*), de modo a obter todas as funções de provisionamento atribuídas do usuário como vários valores.

A sintaxe de subsequência de caracteres também é aplicável a essas expressões de regra, portanto, você pode usar %#eTTelephone:6,*% para significar a mesma coisa que %UP:6,*. Cada uma solicita que o CA Identity Manager remova os primeiros cinco caracteres do campo de telefone do usuário.