Si el almacén de usuarios es un directorio LDAP, puede agregar un grupo como miembro de otro grupo. Este grupo se denomina grupo anidado.
El grupo que contiene al grupo anidado se denomina grupo principal. Los miembros del grupo anidado se convierten en miembros del grupo principal. Sin embargo, los miembros del grupo principal no se convierten en miembros del grupo anidado.
Los grupos anidados son similares a las listas de distribución de correo electrónico, en las que una lista puede ser miembro de otra. Con los grupos anidados, puede agregar grupos y usuarios como miembros de un grupo. Al anidar un grupo en la lista de pertenencia de otro grupo, podría incluir los miembros de todos los grupos anidados.
Por ejemplo, si creara grupos independientes para las divisiones de fabricación, diseño, distribución y contabilidad de una empresa, para crear un grupo principal para toda la empresa debe anidar todos los grupos de divisiones independientes como miembros del grupo principal de la empresa. Como resultado, todos los cambios que realice en los grupos anidados de fabricación, diseño, distribución y contabilidad, se reflejarían automáticamente en el grupo anidado de toda la empresa. Un grupo anidado dentro de otro puede ser dinámico o puede contener otros grupos anidados.
La ilustración del Ejemplo de grupos estáticos, dinámicos y anidados muestra un grupo principal creado por grupos estáticos, dinámicos y anidados.
Antes de crear un grupo anidado tenga en cuenta lo siguiente:
Por ejemplo, si los grupos anidados B y C crean al grupo principal A, el administrador del Grupo A sólo puede modificar los miembros de dicho grupo, y no los del grupo B y C. Los grupos B y C sólo pueden ser modificados por sus respectivos administradores.
<GroupTypes type=tipo>
tipo puede ser NESTED, DYNAMIC o ALL.
GroupTypes distingue entre mayúsculas y minúsculas.
Para crear un grupo anidado:
|
Copyright © 2014 CA.
Todos los derechos reservados.
|
|