Configurações de Atributos Member Dinâmico

Utilize essa página para configurar atributos member dinâmico LDAP (Lightweight Directory Access Protocol).

Para visualizar a página do console administrativo, conclua as etapas a seguir:
  1. No console administrativo, clique em Segurança > Segurança Global.
  2. No repositório Contas do Usuário, selecione Repositórios Federados no campo Definições de Região Disponíveis e clique em Configurar. Para configurar para um domínio específico em um ambiente com diversos domínios de segurança, clique em Domínios de Segurança > domain_name. Em Atributos de Segurança, expanda Região do Usuário e clique em Customizar para este domínio. Selecione o tipo de Região como Repositórios Federados e, em seguida, clique em Configurar.
  3. Em Itens Relacionados, clique em Gerenciar Repositórios.
  4. Clique em Incluir > Repositório LDAP para especificar um novo repositório externo ou selecione um repositório externo que esteja pré-configurado.
  5. Em Propriedades Adicionais, clique em Definição de Atributo de Grupos.
  6. Em Propriedades Adicionais, clique em Atributos Member Dinâmico.
  7. Clique em Novo para especificar um novo atributo member dinâmico.

Ao concluir a inclusão ou a atualização da configuração de repositório federado, vá para o painel Segurança > Segurança Global e clique em Aplicar para validar as alterações.

Nome do Atributo Member Dinâmico

Especifica o nome do atributo que define o filtro para membros dinâmicos do grupo em LDAP. Por exemplo, memberURL é o nome de um atributo member dinâmico comumente utilizado.

Se os atributos member e member dinâmico forem ambos especificados para o mesmo tipo de grupo, este tipo de grupo é um grupo híbrido com membros estáticos e dinâmicos.

Um grupo dinâmico define seus membros diferentemente de um grupo estático. Ao invés de listar os membros individualmente, o grupo dinâmico define seus membros utilizando uma procura LDAP. O filtro para a procura é definido em um atributo member dinâmico. Por exemplo, o grupo dinâmico utiliza o objectclass estrutural groupOfURLs ou objectclass auxiliar ibm-dynamicGroup, além do atributo memberURL, para definir a procura utilizando uma sintaxe de URL LDAP simplificada:

ldap:///<DN base de procura>??<escopo de procura>?<filtro de procura>

A seguir está um exemplo de uma URL LDAP que define todas as entradas que estão sob o=Acme com o objectclass=person:

ldap:///o=Acme,c=US??sub?objectclass=person

Classe de Objeto Dinâmico

Especifica a classe de objeto do grupo que contém esse atributo member dinâmico, por exemplo, groupOFURLs. Se essa propriedade não for definida, o atributo member dinâmico aplica-se a todas as classes de objetos do grupo.


Ícone que indica o tipo de tópico Tópico de Referência



Ícone de registro de data e hora Última atualização: last_date
http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=uwim_ldapdyngroupmemsettings
Nome do arquivo: uwim_ldapdyngroupmemsettings.html