Tässä oppaassa selitetään, miten manuaalinen ryhmä luodaan eADM-järjestelmässä ryhmänluontitoiminnon avulla. Opas on tarkoitettu järjestelmänvalvojille, joiden on luotava uusi ryhmä – esimerkiksi postituslista tai suojausryhmä –, jota ei luoda automaattisesti organisaatiorakenteen perusteella.
Ohjattu toiminto löytyy kohdasta Käyttäjät ja organisaatio > Ryhmät → Ohjattu toiminto manuaalisen ryhmän luomiseen.
Vaihe 1: Synkronointimalli
Valitse, mitä synkronointimallia käytetään uuden ryhmän synkronointiin kohdejärjestelmiin:
-
Synkronointimalli: Sopii useimpiin kokoonpanoihin. Valitse malli avattavasta valikosta, esimerkiksi
AD: Importerte grupperuuden AD-ryhmän luomiseen. Oikealla olevassa paneelissa näkyy mallin Nimi, Kuvaus, ja linkitetty Säännöstö, jotta oikea malli voidaan varmistaa ennen jatkamista. -
Vanhempi: Vaihtoehtoinen vaihtoehto mukautetuille asetuksille, jotka eivät sovi vakiomuotoiseen synkronointimalliin.
Mukautetuissa asetuksissa Parent -attribuutin arvot voivat poiketa tavanomaisista, ja lisäksi vaiheessa 3 voidaan lisätä valinnaisia kenttiä.
Valitse Seuraava jatkaaksesi.
Vaihe 2: Yleistä
Syötä ryhmän tunnistetiedot:
|
Kenttä |
Kuvaus |
|---|---|
|
Nimi |
Ryhmän nimi. |
|
SourceId |
Sen on oltava ainutlaatuinen ja muuttumaton. Se Käytä nimeä lähteen tunnisteena Valintaruutu on oletusarvoisesti valittuna. Jos ryhmät ovat jo olemassa kohdejärjestelmässä, käytä |
|
Kuvaus |
Ryhmän vapaamuotoinen kuvaus (valinnainen). |
Valitse Seuraava jatkaaksesi.
Vaihe 3: Valinnaiset kentät
Lisää ryhmän edellyttämät valinnaiset synkronointikentät käyttämällä Lisää synkronointikenttä pudotusvalikko. Valitun synkronointimallin kuvauspaneelista löydät vinkkejä vaadituista ja hyödyllisistä attribuuteista ja arvoista, esimerkiksi kohdejärjestelmän kentistä, kuten extensionAttribute2 tai extensionAttribute3.
Huom: extensionAttribute2 sitä käytetään yleensä AD:n yläorganisaatioyksikön (OU) polussa tässä muodossa: ”OU=Groups,DC=Contoso,DC=com”
Valitse Seuraava jatkaaksesi.
Vaihe 4: Jäsenet
Tässä vaiheessa määritetään MemberRuleSetId, joka liittää sääntöjoukon suoraan ryhmään taaksepäin yhteensopivuuden varmistamiseksi.
Identum suosittelee vahvasti tämän vaiheen ohittamista. Lisää jäsenet sen sijaan käyttöoikeuksien hallinnan kautta, jotta saat lisää joustavuutta ja tehokkaampia toimintoja. Katso ohjeet suorasta ryhmäjäsenyydestä ja sen rajoituksista kohdasta ”Kuinka luoda sääntö suoraa ryhmäjäsenyyttä varten ”.
Jätä MemberRuleSetId-kohdan valinnaksi ”None”, ellei ole erityistä syytä käyttää suoraa jäsenyyttä, ja valitse ”Next” jatkaaksesi.
Vaihe 5: Yhteenveto
Tarkista täytetty ryhmämääritelmä ennen tallentamista:
-
Valittu synkronointimallipaneeli, jossa näkyy sen nimi, kuvaus ja sääntökokoelma.
-
Taulukko, jossa luetellaan kukin synkronointikenttä, sen arvo sekä kyseisestä arvosta laskettu mahdollinen johdettu arvo.
Varmista, että kaikki arvot ovat oikein, ja valitse sitten Tallenna luodaksesi ryhmän. Ryhmä luodaan seuraavan synkronointikierroksen yhteydessä.
Aiheeseen liittyvät artikkelit