Folgende Attribute werden zur Konfiguration eines Access Manager-Repository-Plugins verwendet:
Gibt den Speicherort der Klassendatei an, die das Federated Access Manager-Repository-Plugin implementiert.
Gibt die Vorgänge an, die für diesen LDAP-Server zugelassen sind. Die Standardvorgänge sind die einzigen Vorgänge, die von diesem LDAPv3-Repository-Plugin unterstützt werden. Folgende Vorgänge werden vom LDAPv3-Repository-Plugin unterstützt:
Agent: Lesen, Erstellen, Bearbeiten, Löschen
Gruppe: Lesen, Erstellen, Bearbeiten, Löschen
Bereich: Lesen, Erstellen, Bearbeiten, Löschen, Dienst
Benutzer: Lesen, Erstellen, Bearbeiten, Löschen, Dienst
Basierend auf Ihren LDAP-Servereinstellungen und den entsprechenden Aufgaben können Sie Berechtigungen aus der obigen Liste entfernen, jedoch keine weiteren Berechtigungen hinzufügen.
Wenn das konfigurierte LDAPv3-Repository-Plugin auf eine Instanz von Sun Java Systems Directory Server verweist, können Berechtigungen für den Typ role hinzugefügt werden. Anderenfalls kann diese Berechtigung nicht hinzugefügt werden, da Rollen von anderen Data Stores möglicherweise nicht unterstützt werden. Die Berechtigungen für den Typ "role" lauten wie folgt:
Rolle: Lesen, Erstellen, Bearbeiten, Löschen
Wenn user ein unterstützer Typ für das LDAPv3-Repository ist, sind die Vorgänge Lesen, Erstellen, Bearbeiten und Löschen für diesen Benutzer möglich. Anders ausgedrückt: Wenn user ein unterstützter Typ ist, können Sie dank der Vorgänge zum Lesen, Bearbeiten, Erstellen und Löschen Benutzereinträge im Identitäts-Repository lesen, bearbeiten, erstellen und löschen. Über den Vorgang user=service können Federated Access Manager-Dienste auf Attribute in Benutzereinträgen zugreifen. Zudem darf der Benutzer auf die dynamischen Dienstattribute zugreifen, wenn der Dienst dem Bereich bzw. der Rolle zugewiesen ist, der der Benutzer zugehörig ist.
Der Benutzer darf auch die Benutzerattribute sämtlicher zugewiesener Dienste verwalten. Wenn der Vorgang des Benutzers service lautet (user=service), gibt dies an, dass sämtliche dienstbezogene Vorgänge unterstützt werden. Diese Vorgänge sind assignService, unassignService, getAssignedServices, getServiceAttributes, removeServiceAttributes und modifyService.
Definiert den DN einer Organisation in Directory Server, die von Federated Access Manager verwaltet werden soll. Dieser DN wird als Basis-DN für alle im Data Store ausgeführten Vorgänge verwendet.
Gibt das Namensattribut des Personen-Containers an, falls der Benutzer einem Personen-Container zugeordnet ist. Wenn sich der Benutzer nicht in einem Personen-Container befindet, bleibt das Feld leer.
Gibt den Wert des Personen-Containers an. Der Standardwert ist people.
Gibt das Namensattribut des Agentencontainers an, falls der Agent einem Agentencontainer zugeordnet ist. Wenn sich der Agent nicht in einem Agentencontainer befindet, bleibt das Feld leer.
Gibt den Wert des Agentencontainers an. Der Standardwert ist agents.
Wenn diese Option aktiviert ist, wird im Federated Access Manager-Repository mithilfe eines rekursiven Suchvorgangs nach den angegebenen Identitäten gesucht. Beispiel: Ein rekursiver Suchvorgang in folgender Datenstruktur:
root realm1 subrealm11 user5 subrealm12 user6 realm2 user1 user2 subrealm21 user3 user4führt zu folgenden Ergebnissen:
Wenn ein Suchvorgang vom Root aus durchgeführt wird und auf dieser Ebene keine Benutzer definiert sind (abgesehen von amadmin und anonymous), gibt der Suchvorgang Benutzer (user) 1–6 zurück.
Wenn der Suchvorgang von realm1 aus durchgeführt wird und keine Benutzer definiert sind, gibt der Suchvorgang user5 und user6 zurück.
Wenn der Suchvorgang von realm2 aus durchgeführt wird (zwei Benutzer definiert), gibt der Suchvorgang Benutzer (user) 1–4 zurück.
Wenn dieses Attribut bei der Installation im Bereichsmodus aktiviert ist, erstellt Federated Access Manager eine entsprechende Organisation und Unterorganisation für sämtliche Bereiche und Unterbereiche, die im Repository vorhanden sind. Zudem werden die Dienste, die im Bereich/Unterbereich (Realm/untergeordneten Realm) registriert werden, in der neu erstellten Organisation/Unterorganisation registriert. Sowohl der Bereichs-Verzeichnisinformationsbaum (Directory Infomration Tree, DIT) als auch der Organisations-Verzeichnisinformationsbaum sind im Data Store vorhanden.