Valores de atributos de miembro de grupo dinámico
Utilice esta página para configurar los atributos de los miembros de grupos dinámicos LDAP (Lightweight Directory Access Protocol).
- En la consola administrativa, pulse .
- En Repositorio de cuentas de usuario, seleccione Repositorios federados en el campo Definiciones de reino disponibles y pulse Configurar.Para configurar un dominio específico en un entorno de varios dominios de seguridad, pulse . En Atributos de seguridad, expanda Reinos de usuario y pulse Personalizar para este dominio. Seleccione el tipo de reino como Repositorios federados y pulse Configurar.
- En Elementos relacionados, pulse Gestionar repositorios.
- Pulse para especificar un nuevo repositorio externo o seleccione un repositorio externo configurado previamente.
- En Propiedades adicionales, pulse Definición de atributos de miembros de grupos.
- En Propiedades adicionales, pulse Atributos de miembro de grupo dinámico.
- Pulse Nuevo para especificar un nuevo atributo de miembro de grupo dinámico.
Cuando acabe de añadir o actualizar la configuración del repositorio federado, vaya al panel Aplicar para validar los cambios.
y pulseNombre de atributo de miembro de grupo dinámico
Especifica el nombre del atributo que define el filtro para los miembros del grupo dinámico de LDAP. Por ejemplo, memberURL es el nombre de un atributo de miembro de grupo dinámico utilizado comúnmente.
Si los atributos de miembro y de miembro dinámico se especifican para el mismo tipo de grupo, este tipo de grupo es un grupo híbrido con miembros estáticos y dinámicos.
Un grupo dinámico define sus miembros de forma distinta a un grupo estático. En lugar de enumerar los miembros de manera individual, el grupo dinámico define sus miembros con una búsqueda LDAP. El filtro de la búsqueda se define en un atributo de miembro dinámico. Por ejemplo, el grupo dinámico utiliza el objectclass estructural groupOfURLs, o el objectclass auxiliar ibm-dynamicGroup y el atributo memberURL, para definir la búsqueda utilizando una sintaxis de URL LDAP simplificada:
ldap:///<DN básico de búsqueda>??<ámbito de búsqueda>?<filtrobúsqueda>
A continuación se muestra un ejemplo del URL LDAP que define todas las entradas que se encuentran en o=Acme con objectclass=person:
ldap:///o=Acme,c=US??sub?objectclass=person
Clase de objeto dinámico
Especifica la clase de objeto del grupo que contiene este atributo de miembro dinámico, por ejemplo, groupOfURL. Si no se define esta propiedad, el atributo de miembro de grupo dinámico se aplica a todas las clases de objetos de grupo.