Les attributs des modèles de compte déterminent la définition des attributs dans le compte.
Les modèles de compte incluent deux types d'attributs.
Les comptes sont synchronisés avec leur modèles de compte en même temps que tous les attributs de capacité. Il s'agit d'attributs différents d'un type de terminal à un autre, comme les appartenances aux groupes, les droits, les quotas, les restrictions de connexion, qui contrôlent les activités qu'un utilisateur peut effectuer lorsqu'il se connecte au compte.
La synchronisation ne met pas à jour les autres attributs de compte. Ceux-ci sont initialisés à partir des modèles de compte lors de la création des comptes et mis à jour via les fonctions de propagation. Le serveur de provisionnement inclut deux fonctions de propagation : une première mise à jour immédiate des comptes lors de la modification du modèle de compte et une seconde mise à jour lors de la modification des attributs d'utilisateur globaux.
Pour rechercher les attributs définis comme fonctionnalités et initiaux, vous devez générer le fichier eTACapability.txt. Entrez la commande suivante dans l'invite de commande Windows :
PS_HOME\dumpptt.exe -c > eTACapability.txt
Spécifie C:\Program Files\CA\Identity Manager\Provisioning Server\bin.
Une version du fichier est générée pour tous les connecteurs que vous avez installés.
Lorsque vous créez un modèle de compte, vous utilisez des chaînes de règle pour définir le format de plusieurs attributs de compte. Ces chaînes sont des variables pour la valeur. Elles sont utiles lorsque vous voulez générer des attributs de compte différents. Lorsque les règles sont évaluées, CA Identity Manager remplace les chaînes de règle des modèles de compte par les données spécifiées dans l'objet de l'utilisateur.
Remarque : L'évaluation des règles n'est pas effectuée sur les comptes créés lors d'une exploration ou sans rôle de provisionnement.
Le tableau suivant répertorie les chaînes de règle dans CA Identity Manager.
|
Chaîne de règle |
Description |
|---|---|
|
%AC% |
Nom du compte |
|
%D% |
Date actuelle au format jj/mm/aaaa. La date est une valeur calculée qui ne tient pas compte des informations de l'utilisateur global. Cette chaîne de règle ressemble à ce qui suit. %$$DATE()% |
|
%EXCHAB% |
Boîte aux lettres masquée dans le carnet d'adresses Exchange |
|
%EXCHS% |
Nom du serveur de boîtes aux lettres |
|
%EXCMS% |
Nom de la banque de boîtes aux lettres |
|
%GENUID% |
ID d'utilisateur UNIX/POSIX numérique. Cette variable de règle est identique à %UID% tant que la valeur d'ID unique de l'utilisateur global est définie. Toutefois, si aucune valeur d'ID unique n'est affectée à l'utilisateur global et la génération d'ID unique est activée (propriétés globales de la tâche Système), plusieurs actions se produisent. La valeur d'ID unique suivante disponible est allouée, affectée à l'utilisateur global, puis utilisée comme valeur de la variable de règle. |
|
%P% |
Mot de passe |
|
%U% |
Nom d'utilisateur global |
|
%UA% |
Adresse complète (générée à partir de la rue, de la ville, du pays et du code postal) |
|
%UB% |
Bâtiment |
|
%UC% |
Ville |
|
%UCOMP% |
Nom de la société |
|
%UCOUNTRY% |
Pays |
|
%UCUxx% or %UCUxxx% |
Champ personnalisé (xx ou xxx représente l'ID de champ à 2 ou 3 chiffres comme spécifié dans l'onglet Champs d'utilisateur personnalisé de la tâche Système) |
|
%UD% |
Description |
|
%UDEPT% |
Service |
|
%UE% |
Adresse électronique |
|
%UEP% |
Adresse électronique principale |
|
%UES% |
Adresses électroniques secondaires |
|
%UF% |
Prénom |
|
%UFAX% |
Numéro de télécopie |
|
%UHP% |
Page d'accueil |
|
%UI% |
Initiales |
|
%UID% |
ID d'utilisateur UNIX/POSIX numérique. |
|
%UL% |
Nom |
|
%ULOC% |
Emplacement |
|
%UMI% |
Initiales des prénoms secondaires |
|
%UMN% |
Deuxième prénom |
|
%UMP% |
Portable |
|
%UN% |
Nom complet |
|
%UO% |
Nom du bureau |
|
%UP% |
Numéro de téléphone |
|
%UPAGE% |
Récepteur d'appels |
|
%UPC% |
Code postal |
|
%UPE% |
Numéro de poste |
|
%US% |
état |
|
%USA% |
Adresse (rue) |
|
%UT% |
le poste ; |
|
%XD% |
Génère l'horodatage actuel au format XML dateTimeValue (chaîne à longueur fixe). Dans un attribut dateValue ou timeValue, vous pouvez écrire une expression de sous-chaîne (:offset,length) pour extraire la date ou l'heure de dateTimeValue. Par exemple, %XD:1,10% renvoie AAAA-MM-JJ et %XD:12,8% renvoie HH:MM:SS. |
Pour utiliser une valeur constante pour un attribut de compte, entrez la valeur dans le champ de modèle de compte plutôt que dans une chaîne de règle. Par exemple, vous pouvez entrer des valeurs pour spécifier les limites de fréquence ou une quantité.
Si la valeur d'attribut constante doit contenir plusieurs signes de pourcentage, entrez deux signes de pourcentage (%%) à chaque fois. CA Identity Manager les traduit en un signe de pourcentage (%) lorsque vous créez la valeur d'attribut de compte. Si la valeur de modèle de compte contient un seul signe de pourcentage, CA Identity Manager ne génère pas d'erreur. La règle indique que vous devez spécifier 25 %% si vous voulez une valeur littérale de 25 %. Il se peut que 25 % soit accepté dans certains cas.
|
Copyright © 2015 CA Technologies.
Tous droits réservés.
|
|