Argomento precedente: Sincronizzazione sicuraArgomento successivo: Attributi solo per i nuovi account


Account con più modelli

La sincronizzazione dipende anche se l'account appartiene a più modelli di account. Se un account ha un solo modello di account che utilizza la sincronizzazione sicura, ogni attributo viene aggiornato in modo che corrisponda esattamente a quanto restituito dal valore dell'attributo del modello di account. Si ottiene lo stesso risultato come se l'attributo fosse un attributo iniziale.

Un account può appartenere a più modelli di account, come nel caso di un utente che appartiene a più ruoli di provisioning, ognuno dei quali prevede un certo livello di accesso sullo stesso endpoint gestito. In questo caso, CA Identity Manager associa quei modelli di account in un unico modello di account valido che definisce il soprainsieme di compatibilità prese dai singoli modelli di account. Questo modello di account utilizza una sincronizzazione minima se tutti i singoli modelli di account sono minimi, oppure la sincronizzazione sicura se un singolo modello di account è sicuro.

Nota: in genere viene utilizzata solo la sincronizzazione minima o solo quella sicura per i modelli di account che controllano un account, a seconda se i propri ruoli aziendali definiscono completamente gli accessi necessari per gli utenti. Se gli utenti non rientrano in ruoli ben precisi ed è richiesta flessibilità per concedere compatibilità aggiuntive agli account utente, utilizzare la sincronizzazione minima. Se è possibile definire ruoli per specificare esattamente gli accessi necessari agli utenti, utilizzare la sincronizzazione sicura.

L'esempio seguente mostra l'associazione di più modelli di account in un singolo modello di account valido. In questo esempio, un modello di account viene contrassegnato per la sincronizzazione minima e l'altro per la sincronizzazione sicura. Di conseguenza, il modello di account valido creato combinando i due modelli di account viene considerato come un modello di account con sincronizzazione sicura. L'attributo Quota, espresso con un numero intero, adotta il valore maggiore dai due modelli di account, mentre l'attributo Gruppi con più valori adotta l'unione dei valori tratti dai due criteri.