Die Attribute in Kontovorlagen legen fest, wie Attribute in einem Konto definiert werden.
Kontovorlagen enthalten zwei Arten von Attributen:
Konten werden als mit ihren Kontovorlagen synchronisiert betrachtet, wenn alle Funktionsattribute synchronisiert sind. Diese Attribute untescheiden sich je nach Endpunkttyp, beispielsweise hinsichtlich Gruppenmitgliedschaften, Berechtigungen, Kontingenten oder Anmelde-Einschränkungen. Sie steuern die Möglichkeiten, die der Benutzer hat, wenn er sich bei dem jeweiligen Konto anmeldet.
Bei der Synchronisierung werden keine anderen Kontoattribute aktualisiert. Sie werden aus den Kontovorlagen während der Erstellung von Konten initialisiert, und sie können außerdem während der Durchführung von Propagierungsfunktionen aktualisiert werden. Der Bereitstellungsserver bietet zwei Propagierungsfunktionen (die unmittelbare Aktualisierung von Konten bei einer Änderung der Kontovorlage und die Aktualisierung von Konten bei einer Änderung der globalen Benutzerattribute).
Um herauszufinden, welche Attribute als Funktionen und welche als anfänglich definiert sind, müssen Sie die eTACapability.txt-Datei generieren. Geben Sie den folgenden Befehl in einer Windows-Eingabeaufforderung ein:
PS_HOME\dumpptt.exe -c > eTACapability.txt
Gibt C:\Program Files\CA\Identity Manager\Provisioning Server\bin an
Eine Dateiversion wird für alle installierten Connectors generiert.
Wenn Sie eine Kontovorlage erstellen, verwenden Sie Regelzeichenfolgen, um das Format von mehreren Kontoattributen zu definieren. Regelzeichenfolgen sind Variablen für den tatsächlichen Wert. Regelzeichenfolgen sind nützlich, wenn Sie Attribute erzeugen möchten, die nicht bei allen Konten identisch sind. Bei der Regelauswertung ersetzt CA Identity Manager die Regelzeichenfolgen in den Kontovorlagen durch Daten, die im Benutzerobjekt festgelegt sind.
Hinweis: Die Regelauswertung findet nicht für Konten statt, die im Rahmen einer Durchsuchung erstellt wurden, und ebensowenig für Konten, die ohne Bereitstellungsrollen erstellt wurden.
In der folgenden Tabelle sind die Regelzeichenfolgen für CA Identity Manager aufgeführt:
|
Regelzeichenfolge |
Beschreibung |
|---|---|
|
%AC% |
Kontoname |
|
%D% |
Das aktuelle Datum im Format tt/mm/jjjj (beim Datum handelt es sich um einen berechneten Wert, der unabhängig von den Daten des globalen Benutzers ist). Diese Regelzeichenfolge entspricht einer der folgenden: %$$DATE()% |
|
%EXCHAB% |
Postfach vor Exchange-Adressbuch verbergen |
|
%EXCHS% |
Name des Postfach-Basisservers |
|
%EXCMS% |
Name des Postfachspeichers |
|
%GENUID% |
Numerische UNIX/POSIX-Benutzerkennung. Diese Regelvariable entspricht %UID%, sofern der UID-Wert für den globalen Benutzer festgelegt ist. Wenn der globale Benutzer allerdings keinen zugewiesenen UID-Wert hat und die UID-Generierung aktiviert ist (Global Properties on System Task [Globale Eigenschaften in der Systemaufgabe]), dann treten mehrere Aktionen auf. Der nächste verfügbare UID-Wert wird zugeordnet, dem globalen Benutzer zugewiesen und als Wert für diese Regelvariable verwendet. |
|
%P% |
Kennwort |
|
%U% |
Name des globalen Benutzers |
|
%UA% |
Vollständige Adresse (wird aus Straße, Stadt, Bundesland/Kanton und Postleitzahl erzeugt) |
|
%UB% |
Gebäude |
|
%UC% |
Stadt |
|
%UCOMP% |
Name der Firma |
|
%UCOUNTRY% |
Land |
|
%UCUxx% oder %UCUxxx% |
Benutzerdefiniertes Feld (xx oder xxx, steht für die zwei- oder dreistellige Feldkennung, die auf der Registerkarte "Custom User Fields (Benutzerdefinierte Benutzerfelder)" in der "System Task (Systemaufgabe)" angegeben ist) |
|
%UD% |
Beschreibung |
|
%UDEPT% |
Abteilung |
|
%UE% |
E-Mail-Adresse |
|
%UEP% |
Primäre E-Mail-Adresse |
|
%UES% |
Sekundäre E-Mail-Adressen |
|
%UF% |
Vorname |
|
%UFAX% |
Faxnummer |
|
%UHP% |
Startseite |
|
%UI% |
Initialen |
|
%UID% |
Numerische UNIX/POSIX-Benutzerkennung |
|
%UL% |
Nachname |
|
%ULOC% |
Standort |
|
%UMI% |
Initialen des zweiten Vornamens |
|
%UMN% |
Zweiter Vorname |
|
%UMP% |
Mobiltelefonnummer |
|
%UN% |
Vollständiger Name |
|
%UO% |
Büroname |
|
%UP% |
Telefonnummer |
|
%UPAGE% |
Pagernummer |
|
%UPC% |
Postleitzahl |
|
%UPE% |
Telefondurchwahl |
|
%US% |
Bundesland/Kanton |
|
%USA% |
Postadresse |
|
%UT% |
Berufsbezeichnung |
|
%XD% |
Erzeugt den aktuellen Zeitstempel im XML-dateTimeValue-Format, einer Zeichenfolge mit fester Länge. Bei einem dateValue- oder timeValue-Attribut können Sie einen Ausdruck für eine untergeordnete Zeichenfolge vom Typ (:offset,length) schreiben, um das Datum oder die Uhrzeit aus dateTimeValue zu extrahieren. So können Sie beispielsweise aus %XD:1,10% den Wert JJJJ-MM-TT und aus %XD:12,8% den Wert HH:MM:SS extrahieren. |
Wenn Sie einen spezifischen, konstanten Wert für ein Kontoattribut verwenden möchten, geben Sie diesen Wert im Kontovorlagen-Feld und nicht in Form einer Regelzeichenfolge ein. Auf diese Weise können Sie beispielsweise Werte zum Festlegen von Häufigkeitsbeschränkungen oder der Menge eingeben.
Falls es der konstante Attributwert mehr als ein Prozentzeichen enthalten muss, geben Sie jedes Mal zwei Prozentzeichen (%%) ein. CA Identity Manager übersetzt diese beim Erzeugen des Kontoattribut-Werts in ein einzelnes Prozentzeichen (%). Wenn der Kontovorlagen-Wert nur ein einzelnes Prozentzeichen enthält, gibt CA Identity Manager keinen Fehler aus. Entsprechend der Regel muss der Wert "25%" als "25%%" eingegeben werden. Die Schreibweise "25%" wird jedoch als Sonderfall akzeptiert.
|
Copyright © 2015 CA Technologies.
Alle Rechte vorbehalten.
|
|