Richtlinienkonfigurations-Dienst

Der Richtlinienkonfigurations-Dienst wird zum Konfigurieren von richtlinienbezogenen Attributen für jede Organisation über die Federated Access Manager-Konsole verwendet. Sie können auch Ressourcennamen-Implementierungen und Directory Server-Data Stores zur Verwendung mit dem Federated Access Manager-Richtlinien-Framework definieren. Der im Richtlinienkonfigurations-Dienst angegebene Directory Server wird zur Mitgliedschaftsevaluierung für LDAP-Benutzer, LDAP-Gruppen, LDAP-Rollen und Organisationsrichtlinien-Betreffe verwendet.

Time to Live für Betreffergebnis

Um die Leistung der Richtlinienevaluierung zu verbessern, werden Mitgliedschaftsevaluierungen für den Zeitraum zwischengespeichert, der im Attribut "Time to Live für Betreffergebnis" im Richtlinienkonfigurations-Dienst festgelegt ist. Diese zwischengespeicherten Mitgliedschaftsentscheidungen werden so lange verwendet, bis der im Attribut "Time to Live für Betreffergebnis" festgelegte Zeitraum abgelaufen ist. Danach wird die Mitgliedschaftsevaluierung dazu verwendet, den aktuellen Status von Benutzern im Verzeichnis darzustellen.

Dynamische Attribute

Dies sind die zulässigen Namen von dynamischen Attributen, die in einer Liste angezeigt und ausgewählt werden, um dynamische Attribute für Richtlinien-Response-Anbieter festzulegen. Die festgelegten Namen müssen den im Daten-Repository festgelegten Attributnamen entsprechen.

amldapuser-Definition

amldapuser ist ein während der Installation erstellter Benutzer, der standardmäßig für den im Richtlinienkonfigurations-Dienst angegebenen Directory Server verwendet wird. Dies kann, falls erforderlich, vom Administrator oder Richtlinienadministrator des Bereichs geändert werden.