LDAP ユーザ ストアを管理する場合は、ディレクトリ設定ファイルで以下のタイプのグループに対するサポートを設定できます。
ユーザ コンソールで LDAP フィルタ クエリを動的に指定することにより、グループ メンバシップを定義できます。 動的グループの場合、管理者は、グループ メンバを個別に検索したり、追加したりする必要はありません。
他のグループのメンバとしてグループを追加できます。
ディレクトリ設定ファイルを使用して、動的およびネスト グループを有効にできます。
次の手順に従ってください:
注: 選択する物理属性は複数値をサポートする必要があります。
<GroupTypes type=group>
group
動的およびネスト グループのサポートを有効にします。 有効な値は以下のとおりです。
動的およびネスト グループのサポートが CA IdentityMinder ディレクトリで設定されれば、CA IdentityMinder 管理者は、ユーザ コンソールでどのグループが動的で、ネストされているかを指定できます。
注: %NESTED_GROUP_MEMBERSHIP% 汎用パラメータを設定しないで、グループ タイプを NESTED または ALL に設定していることを検討します。 そのような場合、CA IdentityMinder は、%GROUP_MEMBERSHIP% 汎用パラメータに、ネストされたグループとユーザの両方を格納します。 そのため、グループ メンバシップの処理がわずかに低速になる場合があります。
|
Copyright © 2013 CA.
All rights reserved.
|
|