Nei modelli di account gli attributi determinano le modalità di definizione degli stessi nell'account.
I modelli di account includono due tipi di attributi:
Gli account sono considerati sincronizzati con i relativi modelli di account quando tutti gli attributi di compatibilità sono sincronizzati. Questi attributi variano a seconda del tipo di endpoint, ad esempio appartenenza ai gruppi, privilegi, quote e restrizioni di accesso, che determinano le operazioni che l'utente può effettuare quando accede all'account.
La sincronizzazione non aggiorna altri attributi dell'account, che vengono inizializzati dai modelli di account durante la creazione dell'account e che possono essere aggiornati con le funzioni di propagazione. Il server di provisioning dispone di due funzioni di propagazione: l'aggiornamento immediato degli account al momento della modifica del modello di account e l'aggiornamento degli account al momento della modifica degli attributi dell'utente globale.
Per scoprire quali attributi sono definiti di compatibilità e quali sono attributi iniziali, è necessario generare il file eTACapability.txt. Immettere il comando seguente da un prompt dei comandi di Windows:
PS_HOME\dumpptt.exe -c > eTACapability.txt
Specifica C:\Program Files\CA\Identity Manager\Provisioning Server\bin
Viene generata una versione del file per tutti i connettori installati.
Quando viene creato un modello di account, si utilizzano le stringhe di regola per definire il formato di molti attributi di account. Le stringhe di regola sono variabili del valore attuale. Le stringhe di regola si rivelano particolarmente utili quando vengono generati attributi per il passaggio da un account a un altro. Durante la valutazione delle regole, CA Identity Manager sostituisce le stringhe di regola immesse nei modelli di account con i dati specificati nell'oggetto utente.
Nota: la valutazione delle regole non viene eseguita sugli account creati durante esplorazione o senza ruoli di fornitura.
Nella tabella seguente sono elencate le stringhe di regole in CA Identity Manager:
|
Stringa regola |
Descrizione |
|---|---|
|
%AC% |
Nome account |
|
%D% |
Data corrente nel formato gg/mm/aaaa (la data è un valore calcolato non contenente informazioni sull'utente globale). Questa regola stringa è equivalente a una delle seguenti: %$$DATE()% |
|
%EXCHAB% |
Cassetta postale nascosta dall'elenco indirizzi Exchange |
|
%EXCHS% |
Nome server principale cassetta postale |
|
%EXCMS% |
Nome archivio cassette postali |
|
%GENUID% |
Identificatore utente UNIX/POSIX numerico. Questa variabile di regola è uguale a %UID% se è impostato il valore UID dell'utente globale. Se invece all'utente globale non è assegnato un valore UID ed è abilitata la generazione di UID (Global Properties (Proprietà globali) in System Task (Attività sistema)), si verificano alcune azioni. Il successivo valore UID disponibile viene allocato, assegnato all'utente globale e utilizzato come valore per questa variabile di regola. |
|
%P% |
Password |
|
%U% |
Nome utente globale |
|
%UA% |
Indirizzo completo (generato da via, città, stato e codice postale) |
|
%UB% |
Edificio |
|
%UC% |
Città |
|
%UCOMP% |
Nome società |
|
%UCOUNTRY% |
Paese |
|
%UCUxx% o %UCUxxx% |
Campo personalizzato (xx o xxx rappresenta l'ID campo a 2 o 3 cifre specificato nella scheda Custom User Fields (Campi utente personalizzati) del frame System Task (Attività sistema) |
|
%UD% |
Descrizione |
|
%UDEPT% |
Reparto |
|
%UE% |
Indirizzo e-mail |
|
%UEP% |
Indirizzo di posta elettronica principale |
|
%UES% |
Indirizzi di posta elettronica secondari |
|
%UF% |
Nome |
|
%UFAX% |
Numero di fax |
|
%UHP% |
Pagina iniziale |
|
%UI% |
Iniziali |
|
%UID% |
Identificatore utente UNIX/POSIX numerico |
|
%UL% |
Cognome |
|
%ULOC% |
Posizione |
|
%UMI% |
Iniziale secondo nome |
|
%UMN% |
Secondo nome |
|
%UMP% |
Numero di cellulare |
|
%UN% |
Nome completo |
|
%UO% |
Nome ufficio |
|
%UP% |
Numero di telefono |
|
%UPAGE% |
Numero di cercapersone |
|
%UPC% |
Codice postale, CAP |
|
%UPE% |
Interno telefonico |
|
%US% |
Stato |
|
%USA% |
Indirizzo |
|
%UT% |
Professione |
|
%XD% |
Genera l'indicatore orario corrente nel formato dateTimeValue XML, un formato di stringa a lunghezza fissa. In un attributo dateValue o timeValue, è possibile scrivere un'espressione di sottostringa (:offset,length) per estrarre le parti di dateTimeValue relative a data e ora. Ad esempio, il risultato di %XD:1,10% sarà AAAA-MM-GG e il risultato di %XD:12,8% sarà HH:MM:SS. |
Per utilizzare uno specifico valore costante per un attributo account, immettere il valore nel campo del modello di account anziché in una stringa di regola. Ad esempio, è possibile definire valori per specificare limiti di frequenza o dimensioni di quantità.
Se il valore costante dell'attributo deve contenere più segni di percentuale, immettere due segni di percentuale (%%) ogni volta. Verranno convertiti in un segno di percentuale (%) al momento della generazione del valore dell'attributo account. Se il valore del modello di account contiene un solo segno di percentuale, non verrà generato un errore. La regola indica che se si desidera un valore letterale del 25%, è necessario specificare 25%%. Tuttavia, come caso particolare, il valore 25% verrà accettato.
|
Copyright © 2015 CA Technologies.
Tutti i diritti riservati.
|
|