Wenn Sie einen Benutzer erstellen, durchsucht CA IdentityMinder den Benutzerspeicher, um zu überprüfen, ob der Benutzer bereits vorhanden ist oder nicht. Diese Suche ist auf Benutzer beschränkt, für die eine Objektklasse in der Benutzerobjektdefinition in der Verzeichniskonfigurationsdatei (directory.xml) angegeben ist. Wird in diesen Objektklassen kein vorhandener Benutzer gefunden, versucht CA IdentityMinder, den Benutzer zu erstellen.
Ist ein Benutzer mit der gleichen eindeutigen Kennung (Benutzer-ID), aber einer anderen Objektklasse vorhanden, schlägt die Erstellung des Benutzers am LDAP-Server fehl. Am LDAP-Server wird daraufhin ein Fehler gemeldet, CA IdentityMinder erkennt diesen Fehler jedoch nicht. Es hat daher den Anschein, als würde CA IdentityMinder den Benutzer erfolgreich erstellen.
Um dieses Problem zu vermeiden, können Sie die Eigenschaft SEARCH_ACROSS_CLASSES konfigurieren, durch die CA IdentityMinder bei der Überprüfung auf vorhandene Benutzer diese über alle Objektklassendefinitionen hinweg sucht.
Hinweis: Diese Eigenschaft wirkt sich nur auf Suchen nach doppelten Benutzern aus, wenn Aufgaben wie das Erstellen eines Benutzers ausgeführt werden. Bei allen anderen Suchen gelten die Objektklasseneinschränkungen.
Gehen Sie wie folgt vor:
<PropertyDict name="SEARCH_ACROSS_CLASSES" description="allowing checking an attribute across classes "> <Property name="ENABLE">true</Property> </PropertyDict>
Hinweis: Das PropertyDict-Element muss das letzte Element im ImsManagedObject-Element sein, wie im folgenden Beispiel dargestellt:
<ImsManagedObject name="User" description="My Users" objectclass="top,person,organizationalperson,inetorgperson,customClass" objecttype="USER"> <ImsManagedObjectAttr physicalname="departmentnumber" displayname="Department" description="Department" valuetype="String" required="true" multivalued="false" maxlength="0" /> . . . <PropertyDict name="SEARCH_ACROSS_CLASSES" description="allow checking an attribute across classes "> <Property name="ENABLE">true</Property> </PropertyDict>
|
Copyright © 2013 CA.
Alle Rechte vorbehalten.
|
|