Configurações de Atributos Member Dinâmico
Utilize essa página para configurar atributos member dinâmico LDAP (Lightweight Directory Access Protocol).
- No console administrativo, clique em .
- No repositório Contas do Usuário, selecione Repositórios Federados no campo Definições de Região Disponíveis e clique em Configurar. Para configurar para um domínio específico em um ambiente com diversos domínios de segurança, clique em . Em Atributos de Segurança, expanda Região do Usuário e clique em Customizar para este domínio. Selecione o tipo de Região como Repositórios Federados e, em seguida, clique em Configurar.
- Em Itens Relacionados, clique em Gerenciar Repositórios.
- Clique em para especificar um novo repositório externo ou selecione um repositório externo que esteja pré-configurado.
- Em Propriedades Adicionais, clique em Definição de Atributo de Grupos.
- Em Propriedades Adicionais, clique em Atributos Member Dinâmico.
- Clique em Novo para especificar um novo atributo member dinâmico.
Ao concluir a inclusão ou a atualização da configuração de repositório federado, vá para o painel Aplicar para validar as alterações.
e clique emNome do Atributo Member Dinâmico
Especifica o nome do atributo que define o filtro para membros dinâmicos do grupo em LDAP. Por exemplo, memberURL é o nome de um atributo member dinâmico comumente utilizado.
Se os atributos member e member dinâmico forem ambos especificados para o mesmo tipo de grupo, este tipo de grupo é um grupo híbrido com membros estáticos e dinâmicos.
Um grupo dinâmico define seus membros diferentemente de um grupo estático. Ao invés de listar os membros individualmente, o grupo dinâmico define seus membros utilizando uma procura LDAP. O filtro para a procura é definido em um atributo member dinâmico. Por exemplo, o grupo dinâmico utiliza o objectclass estrutural groupOfURLs ou objectclass auxiliar ibm-dynamicGroup, além do atributo memberURL, para definir a procura utilizando uma sintaxe de URL LDAP simplificada:
ldap:///<DN base de procura>??<escopo de procura>?<filtro de procura>
A seguir está um exemplo de uma URL LDAP que define todas as entradas que estão sob o=Acme com o objectclass=person:
ldap:///o=Acme,c=US??sub?objectclass=person
Classe de Objeto Dinâmico
Especifica a classe de objeto do grupo que contém esse atributo member dinâmico, por exemplo, groupOFURLs. Se essa propriedade não for definida, o atributo member dinâmico aplica-se a todas as classes de objetos do grupo.