Rubrique précédente: Configuration de groupes dynamiques et imbriquésRubrique suivante: Règles de validation


Ajout de la prise en charge des groupes comme administrateurs de groupes

Si vous gérez un référentiel d'utilisateurs LDAP, vous pouvez permettre à des groupes d'agir en tant qu'administrateurs d'autres groupes. Lorsque vous affectez un groupe comme administrateur, seuls les administrateurs de ce groupe sont des administrateurs du groupe spécifié. Les membres du groupe d'administrateurs spécifié n'ont pas de droits de gestion du groupe.

Procédez comme suit:

  1. Mappez l'attribut connu %GROUP_ADMIN_GROUP% vers un attribut physique qui stocke la liste des groupes agissant comme administrateurs.

    Remarque : L'attribut physique sélectionné doit prendre en charge plusieurs valeurs.

    Les attributs connus de groupe fournissent davantage d'informations sur l'attribut %GROUP_ADMIN_GROUP%.

    Remarque : Si vous avez défini le type de groupe d'administrateurs sur TOUT sans définir l'attribut connu %GROUP_ADMIN_GROUP% CA Identity Manager stocke les groupes d'administrateurs dans l'attribut %GROUP_ADMIN%.

  2. Dans la section AdminGroups Behavior (Comportement des groupes d'administrateurs) de l'annuaire, configurez l'élément AdminGroupTypes comme suit :

    <AdminGroupTypes type="ALL">

    La valeur par défaut d'AdminGroupTypes est NONE.

    Remarque : La valeur de l'élément AdminGroupTypes doit respecter la casse.

Une fois la prise en charge des groupes agissant en tant qu'administrateurs configurée dans l'annuaire CA Identity Manager, les administrateurs CA Identity Manager peuvent spécifier des groupes en tant qu'administrateurs d'autres groupes dans la console d'utilisateur.