Federated Access Manager-Repository-Attribute

Folgende Attribute werden zur Konfiguration eines Access Manager-Repository-Plugins verwendet:

Klassenname

Gibt den Speicherort der Klassendatei an, die das Federated Access Manager-Repository-Plugin implementiert.

Unterstützte Federated Access Manager-Typen und -Vorgänge

Gibt die Vorgänge an, die für diesen LDAP-Server zugelassen sind. Die Standardvorgänge sind die einzigen Vorgänge, die von diesem LDAPv3-Repository-Plugin unterstützt werden. Folgende Vorgänge werden vom LDAPv3-Repository-Plugin unterstützt:

Basierend auf Ihren LDAP-Servereinstellungen und den entsprechenden Aufgaben können Sie Berechtigungen aus der obigen Liste entfernen, jedoch keine weiteren Berechtigungen hinzufügen.

Wenn das konfigurierte LDAPv3-Repository-Plugin auf eine Instanz von Sun Java Systems Directory Server verweist, können Berechtigungen für den Typ role hinzugefügt werden. Anderenfalls kann diese Berechtigung nicht hinzugefügt werden, da Rollen von anderen Data Stores möglicherweise nicht unterstützt werden. Die Berechtigungen für den Typ "role" lauten wie folgt:

Wenn user ein unterstützer Typ für das LDAPv3-Repository ist, sind die Vorgänge Lesen, Erstellen, Bearbeiten und Löschen für diesen Benutzer möglich. Anders ausgedrückt: Wenn user ein unterstützter Typ ist, können Sie dank der Vorgänge zum Lesen, Bearbeiten, Erstellen und Löschen Benutzereinträge im Identitäts-Repository lesen, bearbeiten, erstellen und löschen. Über den Vorgang user=service können Federated Access Manager-Dienste auf Attribute in Benutzereinträgen zugreifen. Zudem darf der Benutzer auf die dynamischen Dienstattribute zugreifen, wenn der Dienst dem Bereich bzw. der Rolle zugewiesen ist, der der Benutzer zugehörig ist.

Der Benutzer darf auch die Benutzerattribute sämtlicher zugewiesener Dienste verwalten. Wenn der Vorgang des Benutzers service lautet (user=service), gibt dies an, dass sämtliche dienstbezogene Vorgänge unterstützt werden. Diese Vorgänge sind assignService, unassignService, getAssignedServices, getServiceAttributes, removeServiceAttributes und modifyService.

Organisations-DN-Wert

Definiert den DN einer Organisation in Directory Server, die von Federated Access Manager verwaltet werden soll. Dieser DN wird als Basis-DN für alle im Data Store ausgeführten Vorgänge verwendet.

Namensattribut für Personen-Container

Gibt das Namensattribut des Personen-Containers an, falls der Benutzer einem Personen-Container zugeordnet ist. Wenn sich der Benutzer nicht in einem Personen-Container befindet, bleibt das Feld leer.

Personen-Containerwert

Gibt den Wert des Personen-Containers an. Der Standardwert ist people.

Agentencontainer-Namensattribut

Gibt das Namensattribut des Agentencontainers an, falls der Agent einem Agentencontainer zugeordnet ist. Wenn sich der Agent nicht in einem Agentencontainer befindet, bleibt das Feld leer.

Agentencontainerwert

Gibt den Wert des Agentencontainers an. Der Standardwert ist agents.

Rekursive Suche

Wenn diese Option aktiviert ist, wird im Federated Access Manager-Repository mithilfe eines rekursiven Suchvorgangs nach den angegebenen Identitäten gesucht. Beispiel: Ein rekursiver Suchvorgang in folgender Datenstruktur:

root realm1 subrealm11 user5 subrealm12 user6 realm2 user1 user2 subrealm21 user3 user4

führt zu folgenden Ergebnissen:

Bereichskonfiugration kopieren

Wenn dieses Attribut bei der Installation im Bereichsmodus aktiviert ist, erstellt Federated Access Manager eine entsprechende Organisation und Unterorganisation für sämtliche Bereiche und Unterbereiche, die im Repository vorhanden sind. Zudem werden die Dienste, die im Bereich/Unterbereich (Realm/untergeordneten Realm) registriert werden, in der neu erstellten Organisation/Unterorganisation registriert. Sowohl der Bereichs-Verzeichnisinformationsbaum (Directory Infomration Tree, DIT) als auch der Organisations-Verzeichnisinformationsbaum sind im Data Store vorhanden.