Sun Identity Manager 8.1 Resources Reference

Account Attribute Support

This section provides information about the Active Directory account attributes that are supported and those not supported by Identity Manager.

Supported Account Attributes

The following tables list the account attributes supported by Identity Manager: Other attributes might also be supported.

For description of these attributes, see Chapter 6, Active Directory.

Table 57–5 Attributes of ACCOUNT Object Class

Name 

Attribute Type 

Create? 

Update? 

Allows Multiple Values 

sAMAccountName

String 

Yes 

No 

No 

givenName

String 

Yes 

Yes 

No 

sn

String 

Yes 

Yes 

No 

displayName

String 

Yes 

Yes 

No 

mail

String 

Yes 

Yes 

No 

telephoneNumber

String 

Yes 

Yes 

No 

employeeID

String 

Yes 

Yes 

No 

division

String 

Yes 

Yes 

No 

mobile

String 

Yes 

Yes 

No 

middleName

String 

Yes 

Yes 

No 

description

String 

Yes 

Yes 

Yes 

department

String 

Yes 

Yes 

Yes 

manager

String 

Yes 

Yes 

Yes 

title

String 

Yes 

Yes 

Yes 

initials

String 

Yes 

Yes 

Yes 

co

String 

Yes 

Yes 

Yes 

company

String 

Yes 

Yes 

Yes 

facsimileTelephoneNumber

String 

Yes 

Yes 

Yes 

homePhone

String 

Yes 

Yes 

Yes 

streetAddress

String 

Yes 

Yes 

Yes 

1

String 

Yes 

Yes 

Yes 

st

String 

Yes 

Yes 

Yes 

postalCode

String 

Yes 

Yes 

Yes 

TerminalServicesInitialProgram

String 

No 

No 

Yes 

TerminalServicesWorkDirectory

String 

Yes 

Yes 

Yes 

AllowLogon

Integer 

Yes 

Yes 

Yes 

MaxConnectionTime

Integer 

Yes 

Yes 

Yes 

MaxDisconnectionTime

Integer 

No 

No 

Yes 

MaxIdleTime

Integer 

Yes 

Yes 

Yes 

ConnectClientDrivesAtLogon

Integer 

No 

No 

Yes 

ConnectClientPrintersAtLogon

Integer 

No 

No 

Yes 

DefaultToManPrinter

Integer 

No 

No 

Yes 

BrokenConnectionAction

Integer 

No 

No 

Yes 

ReconnectionAction

Integer 

No 

No 

Yes 

EnableRemoteControl

Integer 

No 

No 

Yes 

TerminalServicesProfilePath

String 

No 

No 

Yes 

TerminalServicesHomeDirectory

String 

No 

No 

Yes 

TerminalServicesHomeDrive

String 

No 

No 

Yes 

uSNChanged

String 

No 

No 

Yes 

ad_container

String 

No 

No 

Yes 

otherHomePhone

String 

Yes 

Yes 

Yes 

distinguishedName

String 

No 

No 

Yes 

objectClass

String 

No 

No 

Yes 

homeDirectory

String 

Yes 

Yes 

Yes 

PasswordNeverExpires

Boolean 

Yes 

Yes 

Yes 

Table 57–6 Attributes of GROUP Object Class

Name 

Attribute Type 

Create? 

Update? 

Allows Multiple Values 

cn

String 

No 

No 

Yes 

samAccountName

String 

Yes 

Yes 

Yes 

description

String 

Yes 

Yes 

Yes 

displayName

String 

No 

No 

Yes 

managedBy

String 

Yes 

Yes 

Yes 

mail

String 

Yes 

Yes 

Yes 

groupType

Int 

Yes 

Yes 

Yes 

objectClass

String 

No 

No 

Yes 

member

String 

No 

No 

Yes 

ad_container

String 

No 

No 

Yes 

Table 57–7 Attributes of organizationalUnit Object Class

Name 

Attribute Type 

Create? 

Update? 

Allows Multiple Attributes 

ou

String 

No 

No 

No 

displayName

String 

No 

No 

No