Atributos de repositorio de Federated Access Manager

Los siguientes atributos se utilizan para configurar un complemento de repositorio de Federated Access Manager:

Nombre de clase

Especifica la ubicación del archivo de clase que implementa el complemento de repositorio de Federated Access Manager.

Tipos y operaciones admitidos de Federated Access Manager

Especifica las operaciones permitidas o que pueden realizadas en este servidor LDAP. Este complemento de repositorio LDAPv3 sólo admite las operaciones predeterminadas. A continuación, se muestran las operaciones admitidas por el complemento de repositorio LDAPv3:

Puede eliminar los permisos de la lista anterior en función de la configuración del servidor LDAP y las tareas, pero no puede agregar más permisos.

Si el complemento de repositorio LDAPv3 señala a una instancia de Sun Java System Directory Server, se pueden agregar permisos del tipo role. De lo contrario, este permiso no se puede agregar, ya que es posible que el resto de almacenes de datos no admitan roles. El permiso del tipo "rol" es:

Si tiene el tipo user admitido para el repositorio LDAPv3, las operaciones de lectura, creación, edición y eliminación de servicios se pueden realizar para ese usuario. En otras palabras, si user es un tipo admitido, las operaciones de lectura, edición, creación y eliminación le permiten leer, editar, crear y eliminar las entradas de usuario del repositorio de identidades. La operación user=service permite a los servicios de Federated Access Manager acceder a los atributos de las entradas de usuario. Además, el usuario puede acceder a los atributos de servicios dinámicos si se ha asignado el servicio al dominio o rol al que pertenece el usuario.

También se permite al usuario administrar los atributos de usuario de cualquier servicio asignado. Si el usuario tiene service como operación (user=service), éste especifica que se permiten todas las operaciones relacionadas con los servicios. Entre estas operaciones, se incluyen assignService, unassignService, getAssignedServices, getServiceAttributes, removeServiceAttributes y modifyService.

Valor de DN de la organización

Define el DN que señala a la organización de Directory Server que Federated Access Manager administrará. Se trata del DN base de todas las operaciones realizadas en este almacén de datos.

Atributo de asignación de nombre de contenedor de personas

Especifica el atributo de asignación de nombre de un contenedor de personas, siempre que el usuario resida en este tipo de contenedor. De lo contrario, este campo se deja en blanco.

Valor de contenedor de personas

Especifica el valor del contenedor de personas. El valor predeterminado es people.

Atributo de asignación de nombre de contenedor de agentes

Especifica el atributo de asignación de nombre del contenedor de agente, siempre que el agente resida en un contenedor de este tipo. De lo contrario, este campo se deja en blanco.

Valor de contenedor de agentes

Especifica el valor del contenedor de agentes. El valor predeterminado es agents.

Búsqueda recursiva

Si está habilitada, se realizará una búsqueda recursiva de las identidades especificadas al realizar una búsqueda en el repositorio de Federated Access Manager. Por ejemplo, una búsqueda recursiva realizada en la siguiente estructura de datos:

root realm1 subrealm11 user5 subrealm12 user6 realm2 user1 user2 subrealm21 user3 user4

generaría los siguientes resultados:

Copiar configuración de dominio

Al habilitar este atributo en una instalación en modo de dominio, Federated Access Manager creará una organización y suborganización equivalentes para cada dominio y subdominio que haya en el repositorio. Además, los servicios registrados en el dominio/subdominio se registrarán en la nueva organización/suborganización creada. Tanto el DIT de dominio como el DIT de organización se encuentran en el almacén de datos.