Colección de atributos de miembro de grupo dinámico

Utilice esta página para gestionar los atributos de los miembros dinámicos LDAP (Lightweight Directory Access Protocol).

Para ver esta página de la consola de administración, realice los pasos siguientes:
  1. En la consola administrativa, pulse Seguridad > Seguridad global.
  2. En Repositorio de cuentas de usuario, seleccione Repositorios federados en el campo Definiciones de reino disponibles y pulse Configurar.Para configurar un dominio específico en un entorno de varios dominios de seguridad, pulse Dominios de seguridad > nombre_dominio. En Atributos de seguridad, expanda Reinos de usuario y pulse Personalizar para este dominio. Seleccione el tipo de reino como Repositorios federados y pulse Configurar.
  3. En Elementos relacionados, pulse Gestionar repositorios.
  4. Pulse Añadir > Repositorio LDAP para especificar un nuevo repositorio externo o seleccione un repositorio externo configurado previamente.
  5. En Propiedades adicionales, pulse Definición de atributos de miembros de grupos.
  6. En Propiedades adicionales, pulse Atributos de miembro de grupo dinámico.

Cuando acabe de añadir o actualizar la configuración del repositorio federado, vaya al panel Seguridad > Seguridad global y pulse Aplicar para validar los cambios.

Name

Especifica el nombre del atributo que define el filtro para los miembros del grupo dinámico de LDAP. Por ejemplo, memberURL es el nombre de un atributo de miembro de grupo dinámico utilizado comúnmente.

Si los atributos de miembro y de miembro dinámico se especifican para el mismo tipo de grupo, este tipo de grupo es un grupo híbrido con miembros estáticos y dinámicos.

Un grupo dinámico define sus miembros de forma distinta a un grupo estático. En lugar de enumerar los miembros de manera individual, el grupo dinámico define sus miembros con una búsqueda LDAP. El filtro de la búsqueda se define en un atributo de miembro dinámico. Por ejemplo, el grupo dinámico utiliza el objectclass estructural groupOfURLs, o el objectclass auxiliar ibm-dynamicGroup y el atributo memberURL, para definir la búsqueda utilizando una sintaxis de URL LDAP simplificada:

ldap:///<DN básico de búsqueda>??<ámbito de búsqueda>?<filtrobúsqueda>

A continuación se muestra un ejemplo del URL LDAP que define todas las entradas que se encuentran en o=Acme con objectclass=person:

ldap:///o=Acme,c=US??sub?objectclass=person

Clase de objeto

Especifica la clase de objeto del grupo que contiene este atributo de miembro dinámico, por ejemplo, groupOfURL. Si no se define esta propiedad, el atributo de miembro de grupo dinámico se aplica a todas las clases de objetos de grupo.


Icon that indicates the type of topic Reference topic



Timestamp icon Last updated: last_date
http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=uwim_ldapdyngroupmemcollection
File name: uwim_ldapdyngroupmemcollection.html