Tópico anterior: Ativar políticas de senha adicionaisPróximo tópico: Configurar expiração da senha


Aplicar uma política de senha a um conjunto de usuários

É possível especificar regras que determinam o conjunto de usuários ao qual uma política de senha aplica-se. Esse recurso permite ter uma política de senha para funcionários em geral e uma política mais rígida para os gerentes de alto nível.

Siga estas etapas:

  1. Crie ou modifique uma política de senha no console de usuário.
  2. Selecione o tipo de filtro a ser configurado no campo Filtro de diretório.

    Consulte a tabela a seguir para obter uma descrição de cada tipo de filtro.

    Observação: o tipo de repositório de usuários para o qual a política de senha aplica-se determinará as opções da caixa de listagem Filtro de diretório. Alguns tipos de filtro não estão disponíveis em bancos de dados relacionais e repositórios de usuários do CA Directory quando o CA IdentityMinder estiver integrado ao SiteMinder.

  3. Especifique uma condição, selecionando um atributo e um operador e digitando um valor.
  4. Para adicionar outras condições, clique no sinal de mais.

A tabela a seguir descreve as opções para os tipos de filtros de diretório, além de fornecer exemplos de cada tipo de filtro. Os atributos do lado esquerdo de "=" nos exemplos a seguir mostram como eles são marcados na área de definição do diretório de usuários. Para as tarefas de usuário do tipo Criar, as políticas de senha com filtros de diretório configurados são aplicados apenas quando as duas condições a seguir forem atendidas:

Tipo de filtro

Use esse filtro para...

Exemplo

Em uma organização

Procurar e selecionar uma organização.

 

Em um grupo

Procurar e selecionar um grupo.

 

Um usuário

Procurar e selecionar um único usuário.

 

Filtro de usuário

(Não disponível para bancos de dados relacionais quando integrado ao SiteMinder)

Especifique um filtro para os usuários.

Tipo de funcionário = Prestador de serviço
Departamento = Segurança

Expressão de pesquisa de usuário

Digite uma consulta de pesquisa para os usuários.

 

uid=jsmith (para LDAP)

TBLUSERS.ID = jsmith (para bancos de dados relacionais)

Filtro de grupo

(Não disponível para bancos de dados relacionais quando integrado ao SiteMinder)

Especifique um filtro para os grupos.

Autoinscrição = *

Expressão de pesquisa de grupo

Digite uma consulta de pesquisa para os grupos.

 

 

cn=Sales (para LDAP)

TBLGROUPS.NAME=GroupA (para bancos de dados relacionais

Filtro de organização

(Não disponível para bancos de dados relacionais quando integrado ao SiteMinder)

Especifique um filtro para as organizações.

 

Nome da organização = *Marketing

Expressão de pesquisa da organização

 

Digite uma consulta de pesquisa para as organizações.

 

ou=Boston (para LDAP)

TBLORGANIZATIONS.NAME=Boston (para bancos de dados relacionais)

Pesquisar

 

Especifique uma consulta que não esteja incluída nas outras opções para o tipo de filtro.

(&(uid=*smith)(ou=Boston))