Tópico anterior: Incluir uma função em uma função de provisionamentoPróximo tópico: Expressões de regras avançadas


Atributos em modelos de conta

Os atributos em modelos de conta determinam como os atributos são definidos na conta.

Atributos iniciais e de capacidade

Os modelos de conta incluem dois tipos de atributo:

As contas são consideradas sincronizadas com seus modelos de conta quando todos os atributos de capacidade estiverem sincronizados. Esses são os atributos que diferem de um tipo de terminal para o outro, como associações do grupo, privilégios, cotas e restrições de logon. Eles controlam o que o usuário pode fazer quando efetuar logon na conta.

A sincronização não atualiza outros atributos da conta. Eles são iniciados nos modelos de conta durante a criação da conta e também podem ser atualizados durante as funções de propagação. O servidor de provisionamento fornece duas funções de propagação (uma atualização imediata de contas no momento em que o modelo de conta é alterado e uma atualização de contas no momento em que os atributos do usuário global são alterados).

Localizando atributos iniciais e de capacidade

Para saber diferenciar os atributos iniciais e de capacidade, é necessário gerar o arquivo eTACapability.txt. Digite o comando a seguir em um prompt de comando do Windows:

PS_HOME\dumpptt.exe -c > eTACapability.txt
PS_Home

Especifica C:\Arquivos de programa\CA\Identity Manager\Provisioning Server\bin

Uma versão do arquivo é gerada para todos os conectores instalados.

Sequências de caracteres de regra em modelos de conta

Quando você cria um modelo de conta, usa as sequências de caracteres de regra para definir o formato de vários atributos da conta. As sequências de caracteres de regra são variáveis para o valor real. As sequências de caracteres de regra são úteis quando você deseja gerar atributos que mudam de uma conta para outra. Quando as regras são avaliadas, o CA Identity Manager substitui as sequências de caracteres de regra inseridas nos modelos de conta por dados especificados no objeto de usuário.

Observação: a avaliação de regra não é executada em contas criadas durante uma exploração ou em contas criadas sem funções de provisionamento.

A tabela a seguir lista as sequências de caracteres de regra do CA Identity Manager:

Sequência de caracteres de regra

Descrição

%AC%

Nome da conta

%D%

A data atual no formato dd/mm/aaaa (a data é um valor calculado que não envolve as informações do usuário global).

Essa sequência de caracteres de regra é equivalente a uma das seguintes opções:

%$$DATE()%
%$$DATE%

%EXCHAB%

Ocultar caixa de correio do catálogo de endereços do Exchange

%EXCHS%

Nome do servidor principal da caixa de correio

%EXCMS%

Nome do repositório da caixa de correio

%GENUID%

Identificador numérico de usuário do UNIX/POSIX Essa variável de regra é igual a %UID%, desde que o valor da UID do usuário global esteja definido. No entanto, se o usuário global não tiver nenhum valor de UID atribuído, e a geração de UID estiver ativada (Propriedades Globais em Tarefa do Sistema), várias ações ocorrem. O próximo valor do UID disponível é alocado, atribuído ao usuário global e usado como o valor dessa variável de regra.

%P%

Senha

%U%

Nome do usuário global.

%UA%

Endereço completo (gerado com rua, cidade, estado e CEP).

%UB%

Edifício

%UC%

Cidade

%UCOMP%

Nome da empresa

%UCOUNTRY%

País

%UCUxx% ou %UCUxxx%

Campo personalizado (xx ou xxx representa a ID de campo de dois ou três dígitos, conforme especificado na guia Custom User Fields no quadro de Tarefa do Sistema)

%UD%

Descrição

%UDEPT%

Departamento

%UE%

Endereço de email

%UEP%

Endereço de email principal

%UES%

Endereços de email secundários

%UF%

Nome

%UFAX%

Número de Fac-símile

%UHP%

Página inicial

%UI%

Iniciais

%UID%

Identificador numérico de usuário do UNIX/POSIX

%UL%

Sobrenome

%ULOC%

Local

%UMI%

Inicial do segundo nome

%UMN%

Segundo nome

%UMP%

Número de celular

%UN%

Nome completo

%UO%

Nome do escritório

%UP%

Telefone

%UPAGE%

Pager

%UPC%

CEP

%UPE%

Ramal do telefone

%US%

Estado

%USA%

Rua

%UT%

Cargo

%XD%

Gera o carimbo de data/hora atual no formato XML dateTimeValue, um formato de sequência de caracteres de comprimento fixo.

Em um atributo dateValue ou timeValue, é possível gravar uma expressão de subsequência de caracteres (:offset,length) para extrair as partes da data ou hora do dateTimeValue. Por exemplo, %XD:1,10 % gera AAAA-MM-DD; e %XD:12,8% gera HH:MM:SS.

Valores de atributos

Para usar um valor constante e específico para um atributo de conta, digite o valor no campo do modelo de conta, em vez de em uma sequência de caracteres de regra. Por exemplo, é possível inserir os valores para especificar limites de frequência, tamanho ou quantidade.

Se o valor do atributo constante precisar conter mais de um sinal de porcentagem, digite dois sinais de porcentagem (%%) de cada vez. O CA Identity Manager irá convertê-los em um sinal de porcentagem (%) durante a criação do valor de atributo da conta. Se o valor do modelo de conta contiver somente um sinal de porcentagem, o CA Identity Manager não gerará um erro. A regra declara que, se você desejar um valor literal de 25%, deve especificar 25%%. No entanto, em um caso especial, 25% será aceito.