前のトピック: 動的およびネスト グループの設定次のトピック: 検証ルール


グループの管理者としてのグループに対するサポートの追加

LDAP ユーザ ストアを管理している場合、グループを他のグループの管理者とすることができます。 管理者としてグループを割り当てる場合、そのグループの管理者のみが指定されたグループの管理者となります。 指定する管理者グループのメンバは、グループを管理する権限がありません。

次の手順に従ってください:

  1. %GROUP_ADMIN_GROUP% 汎用属性を管理者となるグループのリストを格納する物理属性にマップします。

    注: 選択する物理属性は複数値をサポートする必要があります。

    グループ汎用属性は、%GROUP_ADMIN_GROUP% 属性に関する詳細情報を提供します。

    注: %GROUP_ADMIN_GROUP% 汎用属性を設定しないで、管理グループ タイプを ALL に設定した場合、CA Identity Manager は %GROUP_ADMIN% 属性に管理者グループを格納します。

  2. Directory AdminGroups Behavior セクションで、以下のように AdminGroupTypes エレメントを設定します。

    <AdminGroupTypes type="ALL">

    デフォルトの AdminGroupTypes は NONE です。

    注: AdminGroupTypes では、大文字と小文字が区別されます。

管理者としてのグループのサポートが CA Identity Manager ディレクトリで設定されれば、CA Identity Manager 管理者はユーザ コンソールでグループを他のグループの管理者として指定できます。