識別管理介面允許建立和管理與識別有關的物件。使用 OpenSSO 主控台或指令行介面可以定義、修改或刪除使用者、角色、群組、策略、組織、子組織、容器物件與代理程式。主控台具有預設管理員,他們擁有不同等級的權限,可用來建立和管理組織、群組、容器、使用者、服務和策略。(可基於角色建立其他管理員。)當與 OpenSSO 一起安裝時,可於 Directory Server 內定義管理員。
如需 OpenSSO 識別物件類型的說明以及基本的建立與配置指示,請參閱 Federated Access Manager 7.1 管理指南中的「Directory Management」。