Sun Java System Communications Services 6 2005Q4 Delegated Administrator 指南

服务提供商管理员

Delegated Administrator 控制台允许您将管理任务委托给一种新职责—服务提供商管理员 (Service Provider Administrator, SPA),SPA 可以创建和管理新的从属组织类型。

SPA 的权限范围介于顶级管理员 (Top-Level Administrator, TLA) 与组织管理员 (Organization Administrator, OA) 的权限范围之间。

具有了 SPA 权限,您就可以创建三层管理结构,如第 1 章,Delegated Administrator 概述中的三层结构所述。

这种二级委托可以使得对大型 LDAP 目录所支持的大型客户库的管理容易一些。例如,ISP 可以向数百或数千家小公司提供服务,每家小公司都需要具有各自的组织。每天都可能需要向目录中添加许多新组织。

如果您使用了两层结构,那么 TLA 必须创建所有这些新组织。现在,TLA 就可以将这些任务委托给 SPA。

SPA 可以为新客户创建从属组织并指派 OA 来管理这些组织中的用户。

图 A–1 显示了一个样例三层组织结构的逻辑视图。

图 A–1 使用服务提供商管理员的目录:逻辑视图

使用服务提供商管理员的目录:逻辑视图。

图 A–1 中的示例显示了一个提供商组织。但实际上目录中可以包含多个提供商组织。

在此示例中,管理任务的委托方式如下:

有关提供商和从属组织的定义,请参见由服务提供商管理员管理的组织

服务提供商管理员职责

SPA 可以执行以下任务:


注 –

TLA 可以修改或删除任何现有的共享组织或完整组织,还可以管理这些组织中的用户。

TLA 可以撤消用户的 SPA 职责,但不能通过控制台指派 SPA 职责。有关此版本的 Delegated Administrator 中的约束列表,请参见此版本的注意事项


有关由 TLA 执行的管理任务的完整说明,请参见第 1 章,Delegated Administrator 概述中的管理员职责与目录分层结构

将 SPA 职责指派给用户

要将 SPA 职责指派给某个组织中的用户,该组织必须是为 SPA 指定的并且从属于 SPA 将管理的提供商组织。

图 A–1 显示的示例中,假设需要为名为 VIS 的提供商组织创建 SPA。可以将 SPA 职责指派给组织 DEF 中的 user1

SPA 必须位于从属组织中,因为提供商组织节点不包含任何用户。

因此,必须至少在提供商组织下创建一个组织,SPA 才能管理该提供商组织。应指定此组织来包含被指派为 SPA 职责的用户。有关详细信息,请参见创建提供商组织和服务提供商管理员

此版本的注意事项

在此版本的 Delegated Administrator 中,无法使用 Delegated Administrator 控制台或实用程序来创建 SPA 或提供商组织。

要创建 SPA 或提供商组织,必须手动修改自定义服务提供商模板 da.provider.skeleton.ldif

有关使用自定义服务提供商模板来执行这些任务的说明,请参见本附录后面的创建提供商组织和服务提供商管理员