이전 항목: 동적 그룹과 중첩된 그룹 구성다음 항목: 유효성 검사 규칙


그룹의 관리자 역할을 하는 그룹에 대한 지원 추가

LDAP 사용자 저장소를 관리하고 있는 경우 그룹이 다른 그룹의 관리자 역할을 하도록 설정할 수 있습니다. 그룹을 관리자로 할당하면 해당 그룹의 관리자만 지정된 그룹의 관리자입니다. 지정하는 관리자 그룹의 구성원에게는 그룹을 관리할 권한이 없습니다.

다음 단계를 수행하십시오.

  1. Well-Known 특성 %GROUP_ADMIN_GROUP%를 관리자 역할을 하는 그룹 목록을 저장하는 물리적 특성에 매핑합니다.

    참고: 선택하는 물리적 특성은 다중 값을 지원해야 합니다.

    그룹 Well-Known 특성은 %GROUP_ADMIN_GROUP% 특성에 대한 추가 정보를 제공합니다.

    참고: Well-Known 특성 %GROUP_ADMIN_GROUP%를 설정하지 않고 관리자 그룹 유형을 ALL로 설정하는 경우 CA IdentityMinder는 관리자 그룹을 %GROUP_ADMIN% 특성에 저장합니다.

  2. Directory AdminGroups Behavior 섹션에서 다음과 같이 AdminGroupTypes 요소를 구성합니다.

    <AdminGroupTypes type="ALL">

    참고: 기본 AdminGroupTypes는 NONE입니다.

CA IdentityMinder 디렉터리에서 관리자 역할을 하는 그룹에 대한 지원이 구성된 후에는 CA IdentityMinder 관리자가 사용자 콘솔에서 그룹을 다른 그룹의 관리자로 지정할 수 있습니다.