Vorheriges Thema: Konfigurieren von bekannten AttributenNächstes Thema: Validierungsregeln


So konfigurieren Sie selbstabonnierende Gruppen

Um Self-Service-Benutzern den Beitritt zu Gruppen zu ermöglichen, können Sie in der Verzeichniskonfigurationsdatei die Unterstützung selbstabonnierender Gruppen konfigurieren.

Gehen Sie wie folgt vor:

  1. Fügen Sie im Abschnitt für selbstabonnierende Gruppen das Element "SelfSubscribingGroups" wie folgt hinzu:
    <SelfSubscribingGroups type=search_type org=org_dn>
    
  2. Geben Sie Werte für die folgenden Parameter ein:
    type

    Gibt an, wo CA Identity Manager nach selbstabonnierenden Gruppen sucht. Die folgenden Werte sind gültig:

    • NONE - CA Identity Manager sucht nicht nach Gruppen. Geben Sie NONE an, wenn Sie verhindern möchten, dass Benutzer selbst Gruppen abonnieren.
    • ALL - CA Identity Manager durchsucht alle Gruppen im Benutzerspeicher. Geben Sie ALL an, wenn Benutzer alle Gruppen abonnieren können.
    • INDICATEDORG (nur für Umgebungen, die Organisationen unterstützen) - CA Identity Manager sucht nach selbstabonnierenden Gruppen in der Organisation eines Benutzers und deren Unterorganisationen. Wenn zum Beispiel das Profil eines Benutzers der Marketingorganisation angehört, sucht CA Identity Manager nach selbstabonnierenden Gruppen in der Marketingorganisation und in allen Unterorganisationen.
    • SPECIFICORG (nur für Umgebungen, die Organisationen unterstützen) - CA Identity Manager sucht in einer bestimmten Organisation. Geben Sie die eindeutige Kennung der jeweiligen Organisation im Parameter "org" an.
    org

    Definiert die eindeutige Kennung der Organisation, in der CA Identity Manager nach selbstabonnierenden Gruppen sucht.

    Hinweis: Stellen Sie sicher, dass Sie den Parameter "org" angeben, wenn "type=SPECIFICORG" festgelegt ist.

  3. Starten Sie den SiteMinder-Richtlinienserver neu, wenn Sie eines der folgenden Elemente geändert haben:

Nachdem Sie die Unterstützung für selbstabonnierende Gruppen im CA Identity Manager-Verzeichnis konfiguriert haben, können CA Identity Manager-Administratoren angeben, welche Gruppen in der Benutzerkonsole selbstabonnierend sind.

Wenn sich ein Benutzer anmeldet, sucht CA Identity Manager nach Gruppen in den angegebenen Organisationen und zeigt dem Benutzer die selbstabonnierenden Gruppen an.