SPA 可以创建、修改和删除从属于该 SPA 的提供商组织的以下组织类型:
以下几节介绍了提供商组织、完整组织和共享组织。
提供商组织是 LDAP 目录中的一个节点,在逻辑上包含完整组织和共享组织。 提供商组织节点具有一些属性,这些属性使得 SPA 可以管理从属组织。
在 LDAP 目录中,提供商组织必须位于邮件域下。有关示例,请参见本附录后面的样例服务提供商组织数据。
提供商组织不能包含用户条目,而应在提供商组织下所创建的组织中置备用户。
提供商组织可存储有关在其下创建的组织的目录信息。 例如:
此提供商组织是否可以包含共享组织、完整组织或两者都包含
在此提供商组织下创建的共享组织可以使用的域名
可供在此提供商组织下创建的组织使用的服务等级包类型和数量
被指定为此提供商组织的 SPA 所在位置的组织
它从属于提供商组织并由 SPA 创建。
可以在完整组织中置备用户。
在图 A–1 显示的示例中,user2 属于 sesta.com 域,其邮件地址为 user2@sesta.com。
完整组织拥有其自己的域(其他组织不能共享该域),并且拥有自己的唯一名称空间。
在图 A–1 显示的示例中,完整组织 SESTA 具有域名 sesta.com。