Le service de configuration de stratégie sert à configurer des attributs associés à une stratégie pour chaque organisation, via la console de Federated Access Manager. Vous pouvez également définir des implémentations de nom de ressource et des magasins de données Directory Server pour les utiliser avec la structure de stratégie Federated Access Manager. Le Directory Server spécifié dans le service de configuration de stratégie sert à l'évaluation de l'appartenance des utilisateurs LDAP, des groupes LDAP, des rôles LDAP et des objets de stratégie d'organisation.
Pour améliorer les performances d'évaluation de stratégie, des évaluations d'appartenance sont cachées pendant un délai défini par l'attribut Durée des résultats d'objets dans le service de configuration de stratégie. Ces décisions d'appartenance cachées sont utilisées jusqu'à l'expiration du délai défini dans l'attribut Durée des résultats d'objets. L'évaluation d'appartenance est ensuite utilisée pour refléter l'état courant des utilisateurs dans le répertoire.
Il s'agit des noms d'attribut dynamique autorisés qui apparaissent dans une liste et permettent de définir des attributs dynamiques de fournisseur de réponses de stratégie. Les noms définis doivent être identiques aux noms d'attribut, comme défini dans le référentiel de données.
amldapuser correspond à un utilisateur créé lors de l'installation utilisée par défaut pour le Directory Server spécifié dans le service de configuration de stratégie. Cela peut être modifié, le cas échéant, par l'administrateur ou l'administrateur de stratégie du domaine.