Vorheriges Thema: Konfigurieren von bekannten AttributenNächstes Thema: Validierungsregeln


So konfigurieren Sie selbstabonnierende Gruppen

Um Self-Service-Benutzern den Beitritt zu Gruppen zu ermöglichen, können Sie in der Verzeichniskonfigurationsdatei die Unterstützung selbstabonnierender Gruppen konfigurieren.

Gehen Sie wie folgt vor:

  1. Fügen Sie im Abschnitt für selbstabonnierende Gruppen das Element "SelfSubscribingGroups" wie folgt hinzu:
    <SelfSubscribingGroups type=search_type org=org_dn>
    
  2. Geben Sie Werte für die folgenden Parameter ein:
    type

    Gibt an, wo CA IdentityMinder nach selbstabonnierenden Gruppen sucht. Die folgenden Werte sind gültig:

    • NONE - CA IdentityMinder sucht nicht nach Gruppen. Geben Sie NONE an, wenn Sie verhindern möchten, dass Benutzer selbst Gruppen abonnieren.
    • ALL - CA IdentityMinder durchsucht alle Gruppen im Benutzerspeicher. Geben Sie ALL an, wenn Benutzer alle Gruppen abonnieren können.
    • INDICATEDORG (nur für Umgebungen, die Organisationen unterstützen) - CA IdentityMinder sucht nach selbstabonnierenden Gruppen in der Organisation eines Benutzers und deren Unterorganisationen. Wenn zum Beispiel das Profil eines Benutzers der Marketingorganisation angehört, sucht CA IdentityMinder nach selbstabonnierenden Gruppen in der Marketingorganisation und in allen Unterorganisationen.
    • SPECIFICORG (nur für Umgebungen, die Organisationen unterstützen) - CA IdentityMinder sucht in einer bestimmten Organisation. Geben Sie die eindeutige Kennung der jeweiligen Organisation im Parameter "org" an.
    org

    Definiert die eindeutige Kennung der Organisation, in der CA IdentityMinder nach selbstabonnierenden Gruppen sucht.

    Hinweis: Stellen Sie sicher, dass Sie den Parameter "org" angeben, wenn "type=SPECIFICORG" festgelegt ist.

  3. Starten Sie den SiteMinder-Richtlinienserver neu, wenn Sie eines der folgenden Elemente geändert haben:

Nachdem Sie die Unterstützung für selbstabonnierende Gruppen im CA IdentityMinder-Verzeichnis konfiguriert haben, können CA IdentityMinder-Administratoren angeben, welche Gruppen in der Benutzerkonsole selbstabonnierend sind.

Wenn sich ein Benutzer anmeldet, sucht CA IdentityMinder nach Gruppen in den angegebenen Organisationen und zeigt dem Benutzer die selbstabonnierenden Gruppen an.