Les attributs suivants permettent de configurer un plug-in du référentiel de Federated Access Manager :
Spécifie l'emplacement du fichier de classe qui implémente le plug-in du référentiel Federated Access Manager.
Spécifie les opérations autorisées sur ce serveur LDAP. Les opérations par défaut sont les seules opérations prises en charge par ce plug-in du référentiel LDAPv3. Les opérations prises en charge par le plug-in du référentiel LDAPv3 sont les suivantes :
agent : lecture, création, modification, suppression
groupe : lecture, création, modification, suppression
domaine— lecture, création, modification, suppression, service
utilisateur : lecture, création, modification, suppression, service
Vous pouvez supprimer des autorisations de la liste ci-dessus en fonction des paramètres du serveur LDAP et des tâches mais vous ne pouvez pas en ajouter d'autres.
Si le plug—in du référentiel LDAPv3 pointe vers une instance de Sun Java Systems Directory Server, des autorisations du type role peuvent être ajoutées. Sinon, cette autorisation peut ne pas être ajoutée car d'autres magasins de données peuvent ne pas prendre en charge les rôles. L'autorisation du type rôle est :
rôle : lecture, création, modification, suppression
Si user est présent en tant que type pris en charge pour le référentiel LDAPv3, les opérations de lecture, de création, de modification et de suppression de service sont possibles pour cet utilisateur. En d'autres termes, si user est un type pris en charge, les opérations de lecture, de modification, de création et de suppression vous permettent de lire, modifier, créer et supprimer des entrées utilisateur dans le référentiel d'identité. L'opération user=service permet aux services Federated Access Manager d'accéder aux attributs d'entrées utilisateur. L'utilisateur peut également accéder aux attributs de service dynamiques si le service est affecté au domaine ou au rôle auquel l'utilisateur appartient.
L'utilisateur peut également gérer les attributs utilisateur d'un quelconque service affecté. Si l'utilisateur dispose de service en tant qu'opération (user=service), ceci indique que toutes les opérations liées au service sont prises en charge. Ces opérations sont assignService, unassignService, getAssignedServices, getServiceAttributes, removeServiceAttributes et modifyService.
Définit le DN pointant vers une organisation de Directory Server qui doit être gérée par Federated Access Manager. Ceci constituera le DN de base de toutes les opérations effectuées dans le magasin de données.
Indique l'attribut de nommage du conteneur de personnes si un utilisateur réside dans un conteneur de personnes. Ce champ est laissé vide si l'utilisateur ne réside pas dans un conteneur de personnes.
Indique la valeur du conteneur de personnes. La valeur par défaut est people.
L'attribut de nommage du conteneur d'agents si l'agent réside dans un conteneur d'agents. Ce champ est laissé vide si l'agent ne réside pas dans un conteneur d'agents.
Indique la valeur du conteneur d'agents. La valeur par défaut est agents.
Si activée, la recherche effectuée dans le référentiel de Federated Access Manager entraîne une recherche récursive pour les identités spécifiées. Par exemple, une recherche récursive effectuée sur la structure de données suivante :
root realm1 subrealm11 user5 subrealm12 user6 realm2 user1 user2 subrealm21 user3 user4donne les résultats suivants :
Si une recherche est effectuée à partir de la racine et qu'aucun utilisateur n'est défini à ce niveau (outre amadmin et anonymous), la recherche renvoie les utilisateurs 1–6.
Si une recherche est effectuée à partir de realm1 et qu'aucun utilisateur n'est défini, la recherche renvoie user5 et user6.
Si une recherche est effectuée à partir de realm2 (deux utilisateurs définis), la recherche renvoie les utilisateurs 1–4.
Lorsque cet attribut est activé dans une installation en mode domaine, Federated Access Manager crée une organisation et une sous-organisation équivalentes pour chaque domaine et sous-domaine existants dans le référentiel. Les services enregistrés dans le domaine/sous-domaine sont également enregistrés dans la nouvelle organisation/sous-organisation. Les DIT de domaine et d'organisation sont présents dans le magasin de données.