13.07.2015 Aufrufe

CA IdentityMinder - Konfigurationshandbuch - CA Technologies

CA IdentityMinder - Konfigurationshandbuch - CA Technologies

CA IdentityMinder - Konfigurationshandbuch - CA Technologies

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Zusätzliche Eigenschaften des <strong>CA</strong> <strong>IdentityMinder</strong>-VerzeichnissesAngenommen Sie möchten die Benutzer in den Suchergebnissen nach dem Wert desAttributs "cn" sortieren. Fügen Sie dazu nach dem letztenIMSManagedObjectAttr-Element im Abschnitt für Benutzerobjekte derVerzeichniskonfigurationsdatei die folgenden Elemente hinzu:...cnSuchen über mehrere ObjektklassenWenn Sie einen Benutzer erstellen, durchsucht <strong>CA</strong> <strong>IdentityMinder</strong> denBenutzerspeicher, um zu überprüfen, ob der Benutzer bereits vorhanden ist oder nicht.Diese Suche ist auf Benutzer beschränkt, für die eine Objektklasse in derBenutzerobjektdefinition in der Verzeichniskonfigurationsdatei (directory.xml)angegeben ist. Wird in diesen Objektklassen kein vorhandener Benutzer gefunden,versucht <strong>CA</strong> <strong>IdentityMinder</strong>, den Benutzer zu erstellen.Ist ein Benutzer mit der gleichen eindeutigen Kennung (Benutzer-ID), aber eineranderen Objektklasse vorhanden, schlägt die Erstellung des Benutzers am LDAP-Serverfehl. Am LDAP-Server wird daraufhin ein Fehler gemeldet, <strong>CA</strong> <strong>IdentityMinder</strong> erkenntdiesen Fehler jedoch nicht. Es hat daher den Anschein, als würde <strong>CA</strong> <strong>IdentityMinder</strong> denBenutzer erfolgreich erstellen.Um dieses Problem zu vermeiden, können Sie die EigenschaftSEARCH_ACROSS_CLASSES konfigurieren, durch die <strong>CA</strong> <strong>IdentityMinder</strong> bei derÜ berprüfung auf vorhandene Benutzer diese über alle Objektklassendefinitionenhinweg sucht.Hinweis: Diese Eigenschaft wirkt sich nur auf Suchen nach doppelten Benutzern aus,wenn Aufgaben wie das Erstellen eines Benutzers ausgeführt werden. Bei allen anderenSuchen gelten die Objektklasseneinschränkungen.Kapitel 3: Verwaltung des LDAP-Benutzerspeichers 93

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!