Los siguientes atributos se utilizan para configurar un complemento de repositorio de Federated Access Manager:
Especifica la ubicación del archivo de clase que implementa el complemento de repositorio de Federated Access Manager.
Especifica las operaciones permitidas o que pueden realizadas en este servidor LDAP. Este complemento de repositorio LDAPv3 sólo admite las operaciones predeterminadas. A continuación, se muestran las operaciones admitidas por el complemento de repositorio LDAPv3:
agente: lectura, creación, edición y eliminación.
grupo: lectura, creación, edición y eliminación.
dominio: lectura, creación, edición, eliminación y servicio.
usuario: lectura, creación, edición, eliminación y servicio.
Puede eliminar los permisos de la lista anterior en función de la configuración del servidor LDAP y las tareas, pero no puede agregar más permisos.
Si el complemento de repositorio LDAPv3 señala a una instancia de Sun Java System Directory Server, se pueden agregar permisos del tipo role. De lo contrario, este permiso no se puede agregar, ya que es posible que el resto de almacenes de datos no admitan roles. El permiso del tipo "rol" es:
rol: lectura, creación, edición y eliminación.
Si tiene el tipo user admitido para el repositorio LDAPv3, las operaciones de lectura, creación, edición y eliminación de servicios se pueden realizar para ese usuario. En otras palabras, si user es un tipo admitido, las operaciones de lectura, edición, creación y eliminación le permiten leer, editar, crear y eliminar las entradas de usuario del repositorio de identidades. La operación user=service permite a los servicios de Federated Access Manager acceder a los atributos de las entradas de usuario. Además, el usuario puede acceder a los atributos de servicios dinámicos si se ha asignado el servicio al dominio o rol al que pertenece el usuario.
También se permite al usuario administrar los atributos de usuario de cualquier servicio asignado. Si el usuario tiene service como operación (user=service), éste especifica que se permiten todas las operaciones relacionadas con los servicios. Entre estas operaciones, se incluyen assignService, unassignService, getAssignedServices, getServiceAttributes, removeServiceAttributes y modifyService.
Define el DN que señala a la organización de Directory Server que Federated Access Manager administrará. Se trata del DN base de todas las operaciones realizadas en este almacén de datos.
Especifica el atributo de asignación de nombre de un contenedor de personas, siempre que el usuario resida en este tipo de contenedor. De lo contrario, este campo se deja en blanco.
Especifica el valor del contenedor de personas. El valor predeterminado es people.
Especifica el atributo de asignación de nombre del contenedor de agente, siempre que el agente resida en un contenedor de este tipo. De lo contrario, este campo se deja en blanco.
Especifica el valor del contenedor de agentes. El valor predeterminado es agents.
Si está habilitada, se realizará una búsqueda recursiva de las identidades especificadas al realizar una búsqueda en el repositorio de Federated Access Manager. Por ejemplo, una búsqueda recursiva realizada en la siguiente estructura de datos:
root realm1 subrealm11 user5 subrealm12 user6 realm2 user1 user2 subrealm21 user3 user4generaría los siguientes resultados:
Si se realiza una búsqueda desde root y no se define ningún usuario en este nivel (a excepción de amadmin y anonymous), la búsqueda devolverá los usuarios 1–6.
Si se realiza una búsqueda desde realm1 y no se define ningún usuario, la búsqueda devolverá user5 y user6.
Si se realiza una búsqueda desde realm2 (dos usuarios definidos), la búsqueda devolverá los usuarios 1–4.
Al habilitar este atributo en una instalación en modo de dominio, Federated Access Manager creará una organización y suborganización equivalentes para cada dominio y subdominio que haya en el repositorio. Además, los servicios registrados en el dominio/subdominio se registrarán en la nueva organización/suborganización creada. Tanto el DIT de dominio como el DIT de organización se encuentran en el almacén de datos.