Die Identitätsverwaltungsschnittstelle ermöglicht die Erstellung und Verwaltung identitätsbezogener Objekte. Benutzer, Rollen, Gruppen, Richtlinien, Organisationen, Unterorganisationen, Container-Objekte und Agenten können über die OpenSSO-Konsole oder die Befehlszeilenschnittstelle definiert, geändert oder gelöscht werden. Die Konsole verfügt über Standardadministratoren mit verschiedenen Berechtigungsstufen für die Erstellung und Verwaltung der Organisationen, Gruppen, Container, Benutzer, Dienste und Richtlinien. (Darüber hinaus können eigene Administratoren auf Grundlage von Rollen erstellt werden.) Die Administratoren werden im Directory Server definiert, wenn dieser mit OpenSSO installiert wird.
Beschreibungen der OpenSSO-Identitätsobjekttypen sowie grundlegende Erstellungs- und Konfigurationsanweisungen finden Sie im Kapitel Directory Management im Federated Access Manager 7.1 Administration Guide.