Cada usuário tem muito mais atributos do que estão listados na tabela de regras anterior. Você provavelmente não precisará criar expressões de regra que fazem referência a algum desses outros atributos. No entanto, se surgir a necessidade, você poderá usar a sintaxe a seguir para fazer referência a um determinado atributo de usuário:
%#ldap-attribute%
Por exemplo, se fosse necessário determinar o valor do campo Suspenso do usuário, você determinaria o nome do atributo LDAP correspondente para este campo (que é eTSuspended) e criaria a expressão de regra que é avaliada como 0 ou 1, como eTSuspended:
%#eTSuspended%
Como outro exemplo, você pode obter as funções de provisionamento atribuídas do usuário com a seguinte expressão de regra:
%*#eTRoleDN%
Essas funções de provisionamento são valores de nome distintos de LDAP completo. Talvez em conjunto com a função integrada RDNVALUE (consulte a tabela a seguir), os valores seriam um pouco mais úteis. Observe o asterisco indicador com vários valores (*), de modo a obter todas as funções de provisionamento atribuídas do usuário como vários valores.
A sintaxe de subsequência de caracteres também é aplicável a essas expressões de regra, portanto, você pode usar %#eTTelephone:6,*% para significar a mesma coisa que %UP:6,*. Cada uma solicita que o CA Identity Manager remova os primeiros cinco caracteres do campo de telefone do usuário.
|
Copyright © 2014 CA.
Todos os direitos reservados.
|
|