Tema anterior: Creación de un grupo estáticoTema siguiente: Parámetros de la consulta del grupo dinámico


Creación de un grupo dinámico

Puede crear un grupo dinámico al definir una consulta de filtro LDAP mediante la Consola de usuario para determinar dinámicamente la pertenencia a grupos en el tiempo de ejecución sin tener que buscar y agregar los usuarios por separado.

Por ejemplo, si desea generar un grupo que incluya todos los empleados de NeteAuto en Estados Unidos, puede definir un filtro de búsqueda de LDAP parecido al siguiente en el campo Consulta del grupo dinámico de la Consola de usuario:

ldap:///cn=Empleados,o=NeteAuto,c=US??sub

También podría modificar esta consulta para ubicar empleados fuera de los Estados Unidos.

Ejemplo de grupos estáticos, dinámicos y anidados muestra el ejemplo de un grupo creado por grupos estáticos, dinámicos y anidados.

Para incluir el campo Consulta del grupo dinámico se debe editar la pantalla de perfil asociada. No se incluye de manera predeterminada en la tarea Crear grupo.

Nota: Para activar grupos dinámicos, los administradores del sistema configuran el soporte en el archivo de configuración del directorio (directory.xml):

Para crear un grupo dinámico:

  1. En la Consola de usuario, seleccione Grupos, Crear grupo.
  2. Decida si crear un grupo nuevo o una copia de un grupo, y haga clic en Aceptar.
  3. En la ficha Perfil, introduzca un nombre de un grupo, una organización, una descripción y el nombre del administrador del grupo.
  4. En el campo Consulta del grupo dinámico, introduzca un filtro de búsqueda de LDAP como el del siguiente ejemplo:

    ldap:///cn=Empleados,o=NeteAuto,c=US??sub?

  5. Haga clic en Enviar.

Nota: Sólo un administrador con la tarea Modificar grupo puede cambiar la pertenencia dinámica a un grupo.