使用 Sun 业务流程管理器 Worklist Manager 管理用户活动

Procedure配置 Microsoft Active Directory 连接

  1. 在“环境资源管理器”选项卡中,右键单击“Worklist Manager 外部系统”,然后单击“属性”。

  2. 在显示的属性页中,确保将“连接参数”属性设置为 ActiveDirectoryConnection。

  3. 展开 "WLMConnector External System Configuration",然后单击 "Sun Java System Directory Server/ADS"。

    将显示“属性”对话框,如图 21 中所示。

    图 23 Microsoft Active Directory 配置属性

    该图显示了 Worklist Manager 外部系统“属性”窗口中的 Microsoft Active Directory 配置属性。

  4. 输入图 23 中所示的属性的值。


    注 –

    并非所有字段都是必填字段,具体取决于 LDAP 目录的设置方式。默认配置不一定代表实际实现的情况。


  5. 单击“确定”以关闭“属性”对话框。

    属性 

    描述 

    Java 命名提供者 URL

    LDAP 服务器的 URL。URL 的格式为 ldap://<host>:<port>,其中 <host> 是 LDAP 服务器所在的计算机的名称,<port> 是 LDAP 服务器侦听请求时使用的端口号。

    Java 初始命名工厂

    创建初始上下文的工厂类的全限定名称。初始上下文是 JNDI 命名操作的起点。 

    Java 命名安全验证

    JNDI 命名操作中所使用的安全级别。输入以下值之一: 

    • none:不需要进行验证。使用该值可进行匿名访问。

    • simple:验证需要使用用户名和密码。必须在下面输入安全主体和凭据。

    Java 命名安全主体

    用于连接到 LDAP 服务器的安全主体的 DN。

    Java 命名安全凭据

    命名安全主体的密码。 

    用户父 DN

    用户条目的父 DN。该属性指定 LDAP 目录的“用户”部分的根条目,例如 cn=Users,dc=sun,dc=com

    用户中的用户 DN 属性名称

    定义了用户 DN 的用户条目中的属性名称。如果使用 Active Directory 的默认模式,请输入该属性的 distinguishedName

    用户中的用户 ID 属性名称

    用户条目中的属性名称,用于定义用户的登录 ID。在 Active Directory 中,该属性的默认名称为 sAMAccountName

    角色父 DN

    角色条目的父 DN。该属性指定 LDAP 目录的“角色”部分的根条目,例如 ou=SunRoles, dc=sun,dc=com

    角色 DN 中的角色名称字段

    角色条目中的属性名称,用于指定角色的名称。在 Active Directory 中,该属性的默认名称为 cn

    用户中的角色名称属性名称

    用户条目中的属性名称,用于指定将用户分配给的角色。 

    默认值 nsroledn 不适用于 Active Directory。Active Directory 使用的默认属性为 memberOf

    组父 DN

    组条目的父 DN。该属性指定 LDAP 目录的“组”部分的根条目,例如 cn=users,dc=sun,dc=com

    组中的组 DN 属性名称

    组条目中的属性名称,用于指定组 DN。如果使用 Active Directory 的默认模式,请输入该属性的 distinguishedName

    组 DN 中的组名称字段

    组条目中的属性名称,用于指定组名称。在 Active Directory 中,该属性的默认名称为 cn

    组父 DN 下的用户过滤器组

    用于检索用户的所有组的 LDAP 搜索过滤器。此属性采用 java.text.MessageFormat 类所支持的语法,并使用 {1} 标记应插入用户 DN 的位置。例如 (&(member={1})(objectclass=group))(仅适用于 Active Directory)。

    用户 ID 属性管理者

    用户条目中的属性名称,用于指定用户的管理者。默认值为 manager,它是 Active Directory 为此目的提供的属性。也可以创建自定义属性以定义隶属结构。

    用户 ID 属性下属

    用户条目中的属性名称,用于指定用户的下属。默认值为 directReports,它是 Active Directory 为此目的提供的属性。在 Active Directory 中,directReports 以引用方式链接到上面的 manager

    用户 ID 属性电子邮件

    指定电子邮件地址的用户属性的名称。默认值为 mail,它是 Active Directory 为此目的提供的属性。它用于电子邮件通知(即在 "Worklist Manager" 窗口中为 BP 中的用户活动定义的电子邮件通知)。

    用户 ID 属性给定名称

    指定用户名字的用户属性的名称。默认值为 givenName,它是 Active Directory 为此目的提供的属性。在发送电子邮件通知期间将使用该属性。