Attributs de référentiel Federated Access Manager

Les attributs suivants permettent de configurer un plug-in du référentiel de Federated Access Manager :

Nom de la classe

Spécifie l'emplacement du fichier de classe qui implémente le plug-in du référentiel Federated Access Manager.

Types et opérations pris en charge du plug-in de Federated Access Manager

Spécifie les opérations autorisées sur ce serveur LDAP. Les opérations par défaut sont les seules opérations prises en charge par ce plug-in du référentiel LDAPv3. Les opérations prises en charge par le plug-in du référentiel LDAPv3 sont les suivantes :

Vous pouvez supprimer des autorisations de la liste ci-dessus en fonction des paramètres du serveur LDAP et des tâches mais vous ne pouvez pas en ajouter d'autres.

Si le plug—in du référentiel LDAPv3 pointe vers une instance de Sun Java Systems Directory Server, des autorisations du type role peuvent être ajoutées. Sinon, cette autorisation peut ne pas être ajoutée car d'autres magasins de données peuvent ne pas prendre en charge les rôles. L'autorisation du type rôle est :

Si user est présent en tant que type pris en charge pour le référentiel LDAPv3, les opérations de lecture, de création, de modification et de suppression de service sont possibles pour cet utilisateur. En d'autres termes, si user est un type pris en charge, les opérations de lecture, de modification, de création et de suppression vous permettent de lire, modifier, créer et supprimer des entrées utilisateur dans le référentiel d'identité. L'opération user=service permet aux services Federated Access Manager d'accéder aux attributs d'entrées utilisateur. L'utilisateur peut également accéder aux attributs de service dynamiques si le service est affecté au domaine ou au rôle auquel l'utilisateur appartient.

L'utilisateur peut également gérer les attributs utilisateur d'un quelconque service affecté. Si l'utilisateur dispose de service en tant qu'opération (user=service), ceci indique que toutes les opérations liées au service sont prises en charge. Ces opérations sont assignService, unassignService, getAssignedServices, getServiceAttributes, removeServiceAttributes et modifyService.

Valeur DN d'organisation

Définit le DN pointant vers une organisation de Directory Server qui doit être gérée par Federated Access Manager. Ceci constituera le DN de base de toutes les opérations effectuées dans le magasin de données.

Attribut d'affectation de nom du conteneur de personnes

Indique l'attribut de nommage du conteneur de personnes si un utilisateur réside dans un conteneur de personnes. Ce champ est laissé vide si l'utilisateur ne réside pas dans un conteneur de personnes.

Valeur du conteneur de personnes

Indique la valeur du conteneur de personnes. La valeur par défaut est people.

Attribut d'affectation de nom du conteneur d'agents

L'attribut de nommage du conteneur d'agents si l'agent réside dans un conteneur d'agents. Ce champ est laissé vide si l'agent ne réside pas dans un conteneur d'agents.

Valeur du conteneur d'agents

Indique la valeur du conteneur d'agents. La valeur par défaut est agents.

Recherche récursive

Si activée, la recherche effectuée dans le référentiel de Federated Access Manager entraîne une recherche récursive pour les identités spécifiées. Par exemple, une recherche récursive effectuée sur la structure de données suivante :

root realm1 subrealm11 user5 subrealm12 user6 realm2 user1 user2 subrealm21 user3 user4

donne les résultats suivants :

Copier la configuration du domaine

Lorsque cet attribut est activé dans une installation en mode domaine, Federated Access Manager crée une organisation et une sous-organisation équivalentes pour chaque domaine et sous-domaine existants dans le référentiel. Les services enregistrés dans le domaine/sous-domaine sont également enregistrés dans la nouvelle organisation/sous-organisation. Les DIT de domaine et d'organisation sont présents dans le magasin de données.