Sun Java System Communications Services 6 2005Q4 Delegated Administrator 指南

服務提供者管理員

Delegated Administrator 主控台可讓您將管理作業委託給新的角色 (服務提供者管理員 [SPA]),該角色可以建立和管理新類型的從屬組織。

SPA 的權限範圍介於頂層管理員 (TLA) 和組織管理員 (OA) 的權限之間。

使用 SPA,您可以建立三階式管理階層,如第 1 章, Delegated Administrator 簡介中的三階式階層所述。

此第二層級的委託可使對大型 LDAP 目錄支援的大型用戶基底的管理變得容易。例如,ISP 可以為數以百計或數以千計的小型企業提供服務,其中的每個企業都需要其自己的組織。每天都有許多新的組織應增加至目錄中。

如果您使用兩階式階層,則 TLA 應建立所有這些新組織。現在,TLA 可以將這些作業委託給 SPA。

SPA 可以為新用戶建立從屬組織,並指定 OA 來管理這些組織中的使用者。

圖 A–1 顯示了三階式組織階層範例的邏輯視圖。

圖 A–1 使用服務提供者管理員的目錄:邏輯視圖

使用服務提供者管理員的目錄:邏輯視圖。

圖 A–1 中的範例顯示了一個提供者組織。然而,目錄可以包含多個提供者組織。

在此範例中,按如下方式委託管理作業:

如需提供者和從屬組織的定義,請參閱服務提供者管理員管理的組織

服務提供者管理員角色

SPA 可執行以下作業:


備註 –

TLA 可修改或刪除任何現有的共用組織或完整組織。TLA 還可以管理這些組織中的使用者。

TLA 可以透過主控台移除使用者的 SPA 角色,但無法指定 SPA 角色。如需此發行版本的 Delegated Administrator 中的限制清單,請參閱此發行版本的注意事項


如需有關 TLA 執行的管理作業的完整說明,請參閱第 1 章, Delegated Administrator 簡介中的管理員角色和目錄階層

將 SPA 角色指定給使用者

必須將 SPA 角色指定給符合以下條件的組織中的使用者:為 SPA 而指定,且從屬於 SPA 將管理的提供者組織。

圖 A–1 所示的範例中,假設您需要為名為 VIS 的提供者組織建立 SPA。您可以將 SPA 角色指定給 DEF 組織中的使用者1

SPA 必須在從屬組織中,因為提供者組織節點不包含任何使用者。

因此,必須先在提供者組織下至少建立一個組織,然後 SPA 才可對其進行管理。應該指定此組織來保留被指定 SPA 角色的使用者。如需更多資訊,請參閱建立提供者組織和服務提供者管理員

此發行版本的注意事項

在此發行版本的 Delegated Administrator 中,您無法使用 Delegated Administrator 主控台或公用程式建立 SPA 或提供者組織。

若要建立 SPA 或提供者組織,您必須手動修改自訂服務提供者範本 da.provider.skeleton.ldif

如需有關使用自訂服務提供者範本執行這些作業的說明,請參閱本附錄後面部分的建立提供者組織和服務提供者管理員