El servicio de configuración de políticas se utiliza para configurar atributos relacionados con políticas para cada organización mediante la consola de Federated Access Manager. También puede definir implementaciones de nombres de recursos y almacenes de datos de Directory Server para utilizarlos con la estructura de políticas de Federated Access Manager. La instancia de Directory Server especificada en el servicio de configuración de políticas se utiliza para la evaluación de miembros de usuarios LDAP, grupos LDAP, roles LDAP y asuntos de política de organización.
Para mejorar el rendimiento de la evaluación de políticas, las evaluaciones de miembros se almacenan en caché durante un periodo de tiempo definido por el atributo de tiempo de vida de resultado de asuntos en el servicio de configuración de políticas. Estas decisiones de miembros almacenados en caché se utilizan hasta que haya transcurrido el tiempo definido en el atributo de tiempo de vida de resultado de asuntos. La evaluación de miembros posterior se utiliza para reflejar el estado actual de los usuarios en el directorio.
Estos son los nombres de atributos dinámicos permitidos que aparecen en una lista y se seleccionan para definir atributos dinámicos de proveedor de respuesta a una política. Los nombres que se definen deben ser los mismos que los nombres de atributos definidos en el repositorio de datos.
amldapuser es un usuario creado durante la instalación que se utiliza de forma predeterminada en la instancia de Directory Server especificada en el servicio de configuración de políticas. El administrador o el administrador de políticas del dominio puede cambiarlo, si es necesario.