Collection d'attributs des membres dynamiques

Cette page permet de gérer les attributs des membres dynamiques LDAP (Lightweight Directory Access Protocol).

Pour afficher cette page de la console d'administration, procédez comme suit :
  1. Dans la console d'administration, sélectionnez Sécurité > Sécurité globale.
  2. Sous Référentiel du compte utilisateur, sélectionnez Référentiels fédérés dans la zone Définitions des domaines disponibles et cliquez sur Configurer.
  3. Dans la section Articles liés, cliquez sur Gestion des référentiels.
  4. Cliquez sur Ajouter pour indiquer un nouveau référentiel externe ou sélectionnez un référentiel préconfiguré.
  5. Sous Propriétés supplémentaires, cliquez sur Définition de l'attribut de groupe.
  6. Sous Propriétés supplémentaires, cliquez sur Attributs de membre dynamique.

Lorsque l'ajout ou la mise à jour de la configuration du référentiel fédéré est terminé, accédez à l'écran Sécurité > Sécurité globale, puis cliquez sur Valider pour valider les modifications.

Nom

Indique le nom de l'attribut qui définit le filtre des membres de groupe dynamique dans LDAP. Par exemple, memberURL est le nom d'un attribut de membre dynamique couramment utilisé.

Si les attributs de membre et de membre dynamique sont tous les deux définis pour le même type de groupe, ce dernier est un groupe hybride comportant des membres statiques et dynamiques.

Un groupe dynamique ne définit pas ses membres de la même façon qu'un groupe statique. Au lieu de répertorier les membres individuellement, le groupe dynamique filtre les siens à l'aide d'une recherche LDAP. Le filtre de recherche est défini dans un attribut de membre dynamique. Le groupe dynamique, par exemple, utilise objectclass groupOfURLs structurels ou objectclass ibm-dynamicGroup auxiliaires et l'attribut memberURL pour définir la recherche à l'aide d'une syntaxe d'URL LDAP simplifiée :

ldap:///<nom distinctif de base de la recherche>??<portée de la recherche>?<filtre de recherche>

L'exemple suivant correspond à l'URL LDAP qui définit toutes les entrées sous o=Acme avec objectclass=person :

ldap:///o=Acme,c=US??sub?objectclass=person

Classe d'objets

Indique la classe d'objets du groupe qui contient cet attribut de membre dynamique, par exemple, groupOfURLs. Si cette propriété n'est pas définie, l'attribut de membre dynamique s'applique à toutes les classes d'objet du groupe.




Les liens marqués (en ligne) requièrent un accès à Internet.

Tâches associées
Référence associée
Paramètres des attributs des membres dynamiques


Nom du fichier : uwim_ldapdyngroupmemcollection.html