可使用「策略配置」服務來透過 Fedrated Access Manager 主控台為每個組織配置與策略相關的屬性。您也可定義資源名稱實作與 Directory Server 資料存放區,以用於 Federated Access Manager 策略架構。在「策略配置服務」中指定的 Directory Server 是用於 LDAP 使用者、LDAP 群組、LDAP 角色與組織策略主體的成員身份評估。
為改善策略評估效能,會依照「策略配置」服務中的「主體結果存在時間」屬性所定義的一段時間來快取成員身份評估。然後就可使用這些快取的成員身份決定,直到「主體結果存在時間」屬性所定義的時間逾期為止。在這之後的成員身份評估可用來反映目錄中的目前使用者狀態。
這些是允許的動態屬性名稱,它們顯示於清單中,且用於定義政策回應提供者的動態屬性。已定義的名稱必須與資料儲存庫中所定義的屬性名稱相同。
amldapuser 是在「策略配置」服務中指定的 Directory Server 所使用的預設安裝期間建立的使用者。如有需要,該範圍的管理員或策略管理員可變更它。