Paramètres des attributs des membres dynamiques
Cette page permet de configurer les attributs des membres dynamiques LDAP (Lightweight Directory Access Protocol).
- Dans la console d'administration, sélectionnez .
- Sous Référentiel du compte utilisateur, sélectionnez Référentiels fédérés dans la zone Définitions des domaines disponibles et cliquez sur Configurer. Pour configurer un domaine spécifique dans un environnement de domaines de sécurité multiple, cliquez sur . Sous Attributs de sécurité, développez Domaine utilisateur et cliquez sur Personnalisation pour ce domaine. Sélectionnez le type de domaine Référentiels fédérés et cliquez sur Configurer.
- Dans la section Articles liés, cliquez sur Gestion des référentiels.
- Cliquez sur pour spécifier un nouveau référentiel externe ou sélectionnez un référentiel externe préconfiguré.
- Sous Propriétés supplémentaires, cliquez sur Définition de l'attribut de groupe.
- Sous Propriétés supplémentaires, cliquez sur Attributs de membre dynamique.
- Cliquez sur Nouveau pour définir un attribut des membres dynamiques.
Lorsque l'ajout ou la mise à jour de la configuration du référentiel fédéré est terminé, accédez à l'écran Valider pour valider les modifications.
, puis cliquez surNom d'attribut de membre dynamique
Indique le nom de l'attribut qui définit le filtre des membres de groupe dynamique dans LDAP. Par exemple, memberURL est le nom d'un attribut de membre dynamique couramment utilisé.
Si les attributs de membre et de membre dynamique sont tous les deux définis pour le même type de groupe, ce dernier est un groupe hybride comportant des membres statiques et dynamiques.
Un groupe dynamique ne définit pas ses membres de la même façon qu'un groupe statique. Au lieu de répertorier les membres individuellement, le groupe dynamique filtre les siens à l'aide d'une recherche LDAP. Le filtre de recherche est défini dans un attribut de membre dynamique. Le groupe dynamique, par exemple, utilise objectclass groupOfURLs structurels ou objectclass ibm-dynamicGroup auxiliaires et l'attribut memberURL pour définir la recherche à l'aide d'une syntaxe d'URL LDAP simplifiée :
ldap:///<nom distinctif de base de la recherche>??<portée de la recherche>?<filtre de recherche>
L'exemple suivant correspond à l'URL LDAP qui définit toutes les entrées sous o=Acme avec objectclass=person :
ldap:///o=Acme,c=US??sub?objectclass=person
Classe d'objets dynamique
Indique la classe d'objets du groupe qui contient cet attribut de membre dynamique, par exemple, groupOfURLs. Si cette propriété n'est pas définie, l'attribut de membre dynamique s'applique à toutes les classes d'objet du groupe.