사용자를 개별적으로 검색하고 추가할 필요 없이 사용자 콘솔에서 LDAP 필터 쿼리를 정의하여 런타임에 동적으로 그룹 구성원 자격을 결정함으로써 동적 그룹을 만들 수 있습니다.
예를 들어, NeteAuto의 모든 미국 직원을 나열하는 그룹을 생성하려면 사용자 콘솔의 "동적 그룹 쿼리" 필드에 다음과 유사한 LDAP 검색 필터를 정의할 수 있습니다.
ldap:///cn=Employees,o=NeteAuto,c=US??sub
이 쿼리를 수정하여 미국 내에 없는 직원을 찾을 수도 있습니다.
정적, 동적 및 중첩된 그룹 예에서는 정적, 동적 및 중첩된 그룹에서 만들어진 그룹의 예를 보여 줍니다.
관련된 프로필 화면을 편집하여 태스크에 "동적 그룹 쿼리" 필드를 포함합니다. "그룹 만들기" 태스크에는 이 필드가 기본적으로 포함되지 않습니다.
참고: 동적 그룹을 사용하려면 시스템 관리자가 디렉터리 구성 파일(directory.xml)에서 지원을 구성해야 합니다.
<GroupTypes type=type>
type은 NESTED, DYNAMIC, ALL일 수 있습니다.
GroupTypes는 대/소문자를 구분합니다.
동적 그룹을 만들려면
ldap:///cn=Employees,o=NeteAuto,c=US??sub?
참고: "그룹 수정" 태스크가 있는 관리자만 그룹의 동적 구성원 자격을 변경할 수 있습니다.
|
Copyright © 2014 CA.
All rights reserved.
|
|