Tópico anterior: Configurar grupos dinâmicos e aninhadosPróximo tópico: Regras de validação


Adicionar suporte para grupos como administradores de grupos

Se estiver gerenciando um repositório de usuários LDAP, você poderá ativar grupos para servirem como administradores de outros grupos. Ao atribuir um grupo como um administrador, apenas os administradores do grupo serão administradores do grupo especificado. Integrantes do grupo de administradores que você especifica não possuem privilégios para gerenciar o grupo.

Siga estas etapas:

  1. Mapeie o atributo conhecido %GROUP_ADMIN_GROUP% para um atributo físico que armazena a lista de grupos que atuam como administradores.

    Observação: o atributo físico que você seleciona deve oferecer suporte a vários valores.

    Agrupar os atributos conhecidos fornece mais informações sobre o atributo %GROUP_ADMIN_GROUP%.

    Observação: se você definir o tipo de grupo administrativo para ALL sem configurar o atributo conhecido %GROUP_ADMIN_GROUP%, o CA Identity Manager armazenará grupos de administradores no atributo %GROUP _ADMIN%.

  2. Na seção Comportamento de AdminGroups do diretório, configure o elemento AdminGroupTypes da seguinte forma:

    <AdminGroupTypes type="ALL">

    O AdminGroupTypes padrão é NENHUM.

    Observação: "AdminGroupTypes" faz distinção entre maiúsculas e minúsculas.

Assim que o suporte para grupos como administradores for configurado no diretório do CA Identity Manager, os administradores do CA Identity Manager poderão especificar grupos como administradores de outros grupos no Console de usuário.