Tópico anterior: Atributos conhecidos de usuárioPróximo tópico: Atributos conhecidos de organização


Atributos conhecidos de grupo

Os itens a seguir compõem a lista de atributos conhecidos de grupo:

%GROUP_ADMIN_GROUP%

Indica qual atributo armazena uma lista de grupos que são administradores do grupo. Por exemplo, quando o grupo 1 for um administrador do grupo A, o grupo 1 será armazenado no atributo %GROUP_ADMIN_GROUP%.

Observação: se você não especificar um atributo %GROUP_ADMIN_GROUP%, o CA Identity Manager armazenará grupos de administradores no atributo %GROUP_ADMIN%.

Observação: para adicionar um grupo como um administrador de outro grupo, consulte o Guia de Administração.

%GROUP_ADMIN%

Indica qual atributo contém os DNs de administradores de um grupo.

O atributo físico mapeado para %GROUP_ADMIN% deve possuir valores múltiplos.

%GROUP_DESC%

Indica qual atributo contém a descrição de um grupo.

%GROUP_MEMBERSHIP%

(obrigatório)

Indica qual atributo contém uma lista dos integrantes de um grupo.

O atributo físico mapeado para %GROUP_MEMBERSHIP% deve possuir valores múltiplos.

O atributo conhecido %GROUP_MEMBERSHIP% não é obrigatório para diretórios de Usuários de provisionamento.

%GROUP_NAME%

(obrigatório)

Indica qual atributo armazena um nome de grupo.

%ORG_MEMBERSHIP%

(obrigatório)

Indica qual atributo contém o DN da organização à qual o grupo pertence.

O CA Identity Manager usa esse atributo conhecido para determinar a estrutura do diretório.

Esse atributo não é obrigatório quando o diretório de usuários não inclui organizações.

%ORG_MEMBERSHIP_NAME%

Indica qual atributo contém o nome amigável de usuário da organização na qual o grupo existe.

Esse atributo não é válido para diretórios de usuários que não incluam organizações.

%SELF_SUBSCRIBING%

Indica qual atributo determina se os usuários podem se inscrever em um grupo.

%NESTED_GROUP_MEMBERSHIP%

Indica qual atributo armazena uma lista de grupos que são integrantes do grupo. Por exemplo, quando um grupo 1 for um integrante do grupo A, o grupo 1 será armazenado no atributo %NESTED_GROUP_MEMBERSHIP%.

Se você não especificar um atributo %NESTED_GROUP_MEMBERSHIP%, o CA Identity Manager armazenará grupos aninhados no atributo %GROUP_MEMBERSHIP%.

Para incluir grupos como integrantes de outros grupos, configure o suporte para grupos aninhados, conforme descrito em Configurando grupos dinâmicos e aninhados para obter instruções.

%DYNAMIC_GROUP_MEMBERSHIP%

Indica qual atributo armazena a consulta LDAP que gera um grupo dinâmico.

Observação: para estender os atributos disponíveis do Objeto de grupo para incluir os atributos %NESTED_GROUP_MEMBERSHIP% e %DYNAMIC_GROUP_MEMBERSHIP%, é possível usar classes de objeto auxiliares.

Mais informações:

Atributos conhecidos para um repositório de usuários LDAP

Como configurar grupos

Configurar grupos dinâmicos e aninhados

Configurar atributos conhecidos