通过身份认证管理界面可以创建和管理与身份相关的对象。可使用 OpenSSO 控制台或命令行界面来定义、修改或删除用户、角色、组、策略、组织、子组织、容器对象和代理。控制台拥有默认的管理员,各自拥有不同的权限级别,可以创建和管理组织、组、容器、用户、服务和策略。(可以基于角色创建其他管理员。)与 OpenSSO 一起安装时,在 Directory Server 中会定义管理员。
有关 OpenSSO 身份对象类型的描述以及基本的创建和配置说明,参见 Federated Access Manager 7.1 Administration Guide 中的“Directory Management”。