Sun Java System Access Manager 7 2005Q4 管理指南

Procedure建立組織

步驟
  1. 按一下 [目錄管理] 標籤。

  2. 在 [組織] 清單中,按一下 [新建]。

  3. 輸入欄位的值。僅 [名稱] 是必需的。這些欄位包括:

    名稱

    輸入組織名稱的值。

    網域名稱

    輸入組織的完整領域名稱系統 (DNS) 名稱 (如果有)。

    組織狀態

    選擇作用中非作用中狀態。預設值為作用中。在組織存在期間,可以透過選取 [內容] 圖示隨時變更該狀態。如果選擇非作用中 ,系統會在使用者登入組織時停用使用者存取。

    組織別名

    此欄位定義組織的別名,可讓您使用這些別名經由 URL 登入進行認證。例如,如果您有一個名為 exampleorg 的組織,並將 123abc 定義為別名,則您可使用以下任一個 URL 登入該組織:

    http://machine.example.com/amserver/UI/Login?org=exampleorg

    http://machine.example.com/amserver/UI/Login?org=abc

    http://machine.example.com/amserver/UI/Login?org=123

    組織別名在整個組織中必須是唯一的。您可以使用 [唯一屬性清單] 強制唯一性。

    DNS 別名名稱

    允許加入組織的 DNS 名稱別名。此屬性僅接受「實際的」網域別名 (不允許使用隨機字串)。例如,如果您有一個名為 example.com 的 DNS,並將 example1.comexample2.com 定義為組織 exampleorg 的別名,則您可使用以下任一個 URL 登入該組織:

    http://machine.example.com/amserver/UI/

    Login?org=exampleorg

    http://machine.example1.com/amserver/

    UI/Login?org=exampleorg

    http://machine.example2.com/amserver/

    UI/Login?org=exampleorg

    唯一的屬性清單

    允許您在組織中加入使用者的唯一屬性名稱清單。例如,如果您加入了指定電子郵件位址的唯一屬性名稱,則無法建立兩個具有相同電子郵件位址的使用者。此欄位還可以接受以逗號分隔的清單。清單中的任一屬性名稱均定義唯一性。例如,如果欄位包含屬性名稱清單:

    PreferredDomain, AssociatedDomain

    而且為特定使用者將 PreferredDomain 定義為 http://www.example.com,則對該 URL 而言,此以逗號分隔的整個清單定義是唯一的。將命名屬性 ou 新增至 [唯一的屬性清單] 將不會對預設群組、使用者容器強制執行唯一性。(ou=Groups,ou=People)。

    此一唯一性同時針對所有子組織強制執行。

  4. 按一下 [確定]。

    新組織會顯示於 [組織] 清單中。若要編輯您建立組織時定義的任一特性,請按一下您要編輯的組織之名稱、變更其特性,然後按一下 [儲存]。