È possibile eseguire i seguenti tipi di sincronizzazione:
Assicura che ciascun utente disponga degli account necessari sugli endpoint gestiti appropriati, e che ciascun account venga assegnato ai modelli di account appropriati in base a quanto richiesto nei ruoli di provisioning dell'utente.
Assicura che i valori di attributo di compatibilità degli account siano i valori appropriati in base a quanto indicato nei modelli di account assegnati dell'account. La sincronizzazione di account può essere sicura o minima. Una sincronizzazione minima assicura che gli attributi di compatibilità degli account abbiano almeno la compatibilità minima richiesta dai relativi modelli di account. Una sincronizzazione sicura assicura che gli attributi di compatibilità degli account abbiano la compatibilità esatta richiesta dai relativi modelli di account. La sincronizzazione di account è sicura se l'account appartiene ad almeno un modello di account in cui la casella di controllo Sincronizzazione sicura è selezionata.
L'opzione Sincronizzazione utente non è controllata da una casella di controllo Sincronizzazione sicura corrispondente, ma un concetto simile esiste. Quando si invia la voce di menu Sincronizza utente con ruolo a un utente, si presentano due opzioni di sincronizzazione:
Selezionando entrambe le caselle di verifica Aggiungi ed Elimina, similmente alla sincronizzazione account sicura, si ottiene che i ruoli di provisioning definiscano esattamente di quali account l'utente deve disporre. Eventuali account aggiuntivi vengono eliminati.
Scegliere l'opzione Weak/Strong Account Synchronization (Sincronizzazione account minima/sicura) o Weak/Strong User Synchronization (Sincronizzazione utente minima/sicura) in base alla precisione con cui i ruoli di provisioning sono definiti. Se gli utenti rientrano in ruoli di provisioning chiaramente definiti dove l'accesso all'account è legato a questi ruoli, utilizzare la sincronizzazione sicura.
Nota: alcuni tipi di endpoint impostano la sincronizzazione sicura come opzione predefinita. Per ulteriori informazioni, consultare la guida Connectors Guide.
La sincronizzazione utente e la sincronizzazione di account sono attività separate che devono essere eseguite individualmente. Generalmente, per assicurare che tutti gli account necessari vengano creati, si esegue innanzitutto la sincronizzazione utente, mentre la sincronizzazione di account viene eseguita in un secondo momento, in modo che il server di provisioning assegni o modifichi i valori degli attributi di account.
Il server di provisioning fornisce due gruppi di opzioni del menu di sincronizzazione per gli oggetti:
Se si eseguono per prime le funzioni di verifica della sincronizzazione, il server di provisioning segnala quali correzioni verranno eseguite dalle funzioni di sincronizzazione. Se le funzioni di verifica della sincronizzazione non rilevano alcun problema, le funzioni di sincronizzazione non vengono eseguite.
|
Copyright © 2015 CA Technologies.
Tutti i diritti riservati.
|
|