Valores de atributos de miembro de grupo dinámico

Utilice esta página para configurar los atributos de los miembros de grupos dinámicos LDAP (Lightweight Directory Access Protocol).

Para ver esta página de la consola administrativa, realice los pasos siguientes:
  1. En la consola administrativa, pulse Seguridad > Seguridad global.
  2. En Repositorio de cuentas de usuario, seleccione Repositorios federados en el campo Definiciones de reino disponibles y pulse Configurar.
  3. En Elementos relacionados, pulse Gestionar repositorios.
  4. Pulse Añadir para especificar un repositorio externo o para seleccionar un repositorio externo nuevo que se haya configurado previamente.
  5. En Propiedades adicionales, pulse Definición de atributos de miembros de grupos.
  6. En Propiedades adicionales, pulse Atributos de miembro de grupo dinámico.
  7. Pulse Nuevo para especificar un nuevo atributo de miembro de grupo dinámico.

Cuando acabe de añadir o actualizar la configuración del repositorio federado, vaya al panel Seguridad > Seguridad global y pulse Aplicar para validar los cambios.

Nombre de atributo de miembro de grupo dinámico

Especifica el nombre del atributo que define el filtro para los miembros del grupo dinámico de LDAP. Por ejemplo, memberURL es el nombre de un atributo de miembro de grupo dinámico utilizado comúnmente.

Si los atributos de miembro y de miembro dinámico se especifican para el mismo tipo de grupo, este tipo de grupo es un grupo híbrido con miembros estáticos y dinámicos.

Un grupo dinámico define sus miembros de forma distinta a un grupo estático. En lugar de listar los miembros de forma individual, el grupo dinámico define sus miembros utilizando una búsqueda LDAP. El filtro para la búsqueda se define en un atributo de miembro dinámico. Por ejemplo, el grupo dinámico utiliza los groupOfURLs objectclass estructurales o el ibm-dynamicGroup objectclass auxiliar y el atributo memberURL, para definir la búsqueda con una sintaxis de URL de LDAP simplificada:

ldap:///<DN básico de búsqueda>??<ámbito de búsqueda>?<filtrobúsqueda>

A continuación se muestra un ejemplo del URL LDAP que define todas las entradas que se encuentran en o=Acme con objectclass=person:

ldap:///o=Acme,c=US??sub?objectclass=person

Clase de objeto dinámico

Especifica la clase de objeto del grupo que contiene este atributo de miembro dinámico, por ejemplo, groupOfURL. Si no se define esta propiedad, el atributo de miembro de grupo dinámico se aplica a todas las clases de objetos de grupo.




Los enlaces marcados (en línea) requieren acceso a Internet.

Tareas relacionadas
Referencia relacionada
Colección de atributos de miembro de grupo dinámico


Nombre de archivo: uwim_ldapdyngroupmemsettings.html