![]() | |
Sun Java System Identity Manager 2005Q4M3 管理ガイド |
9
タスクテンプレート
Identity Manager のタスクテンプレートを使用すると、カスタマイズされたワークフローを記述する代わりに、管理者インタフェースを使用して特定のワークフローの動作を設定することができます。
Identity Manager には、ユーザーによる設定が可能な次のタスクテンプレートが用意されています。
タスクテンプレートの操作に関する情報は、次の各節をお読みください。
タスクテンプレートの有効化タスクテンプレートを使用する前に、タスクテンプレートのプロセスをマップする必要があります。プロセスタイプをマップするには、次の手順に従います。
- Identity Manager 管理者インタフェースから「タスク」を選択し、「タスクの設定」を選択します。
図 1 タスクの設定
「タスクの設定」ページには、次の列を持つテーブルがあります。
- 「有効化」をクリックして、テンプレートのプロセスマッピングの編集ページを開きます。
たとえば、ユーザー作成テンプレートに対して次のページが表示されます。
図 2 プロセスマッピングの編集ページ
注 「選択したプロセスタイプ」リストには、デフォルトのプロセスタイプ (この場合 createUser) が自動的に表示されます。必要に応じて、メニューから別のプロセスタイプを選択できます。
- 「保存」をクリックして、選択したプロセスタイプをマップし、「タスクの設定」ページに戻ります。
注 「タスクの設定」ページが再表示されると、「有効化」ボタンが「マッピングの編集」ボタンに変化し、「プロセスマッピング」列にプロセス名が表示されます。
図 4 更新された「タスクの編集」テーブル
- 残りの各テンプレートに対して、マッピングプロセスを繰り返します。
注意:
- 「設定」-->「フォームおよびマッピングプロセス」を選択することにより、マッピングを検証することができます。「フォームおよびプロセスマッピングの設定」ページが表示されたら、下にスクロールして「プロセスマッピング」テーブルを表示し、テーブル内に示される「マップされるプロセス名」エントリに次のプロセスタイプがマップされていることを確認します。
プロセスタイプ
マップされるプロセス名
createUser
Create User Template
deleteUser
Delete User Template
updateUser
Update User Template
テンプレートが正しく有効化されていれば、すべての「マップされるプロセス名」エントリに「Template」という文字列が含まれています。
- テーブルに示されるとおりに「マップされるプロセス名」列に「Template」と入力することで、このページから直接、これらのプロセスタイプをマップすることもできます。
テンプレートのプロセスタイプを正しくマップしたら、タスクテンプレートの設定に進むことができます。
タスクテンプレートの設定各種のタスクテンプレートを設定するには、次の手順に従います。
- タスクテンプレートテーブル内の「名前」リンクを選択します。次のいずれかのページが表示されます。
- 「タスクテンプレート「Create User Template」の編集:」 − 新しいユーザーアカウントの作成に使用するテンプレートを編集するには、このページを開きます。
- 「タスクテンプレート「Delete User Template」の編集:」 − ユーザーアカウントの削除またはプロビジョニング解除に使用するテンプレートを編集するには、このページを開きます。
- 「タスクテンプレート「Update User Template」の編集:」 − 既存ユーザーの情報の更新に使用するテンプレートを編集するには、このページを開きます。
それぞれのタスクテンプレートの編集ページには、ユーザーワークフローの主な設定領域に対応する一連のタブがあります。
次の表は、それぞれのタブの名前、目的、そのタブを使用するテンプレートについて説明したものです。
- いずれかのタブを選択して、テンプレートのワークフロー機能を設定します。
これらのタブでの設定方法については、次の各節を参照してください。
- テンプレートの設定を完了したら、「保存」ボタンをクリックして変更を保存します。
「一般」タブの設定
この節では、「一般」タブでの設定手順を説明します。
注 ユーザー作成テンプレートとユーザー更新テンプレートのタスクテンプレートの編集ページは共通なため、タブの設定手順は 1 つの節にまとめられています。
ユーザー作成テンプレートまたはユーザー更新テンプレートの場合
「タスクテンプレート「Create User Template」の編集:」または「タスクテンプレート「Update User Template」の編集:」ページを開くと、「一般」タブページがデフォルトで表示されます。次の図に示すように、このページは「タスク名」テキストフィールドおよびメニューで構成されます。
図 5 「一般」タブ: ユーザー作成テンプレート
タスク名はリテラルテキストまたはタスク実行時に解決される属性参照、あるいはその両方で指定できます。
デフォルトのタスク名を変更するには、次の手順に従います。
ユーザー削除テンプレートの場合
「タスクテンプレート「Delete User Template」の編集:」ページを開くと、「一般」タブページがデフォルトで表示されます。
ユーザーアカウントの削除/プロビジョニング解除形式を指定するには、次の手順に従います。
- 「Identity Manager アカウントの削除」ボタンを使用して、削除操作の間に Identity Manager アカウントを削除できるかどうかを指定します。
- 「リソースアカウントのプロビジョニング解除」ボックスを使用して、すべてのリソースアカウントを対象にリソースアカウントのプロビジョニング解除を制御します。
- 「すべて削除」 − すべての割り当て済みリソース上の、ユーザーを表すすべてのアカウントを削除するには、このボックスを有効にします。
- 「すべて割り当て解除」 − すべてのリソースアカウントをユーザーから割り当て解除するには、このボックスを有効にします。リソースアカウントは削除されません。
- 「すべてをリンク解除」 − Identity Manager システムからリソースアカウントへのすべてのリンクを解除するには、このボックスを有効にします。割り当てられているがリンクされていないアカウントを持つユーザーは、更新が必要なことを示すバッジのマークとともに表示されます。
注 これらの制御設定は、「個々のリソースアカウントのプロビジョニング解除」テーブルでの動作よりも優先されます。
- (「リソースアカウントのプロビジョニング解除」と比較して) ユーザーのプロビジョニング解除についてより詳細な設定を行うには、次に示すように「個々のリソースアカウントのプロビジョニング解除」ボックスを使用します。
- 「削除」 − リソース上のユーザーを表すアカウントを削除するには、このボックスを有効にします。
- 「割り当て解除」 −このボックスを有効にすると、ユーザーはリソースに直接割り当てられなくなります。リソースアカウントは削除されません。
- 「リンク解除」 − Identity Manager システムからリソースアカウントへのリンクを解除するには、このボックスを有効にします。割り当てられているがリンクされていないアカウントを持つユーザーは、更新が必要なことを示すバッジのマークとともに表示されます。
注 「個々のリソースアカウントのプロビジョニング解除」オプションは、複数の異なるリソースに対してプロビジョニング解除ポリシーを個別に指定したい場合に便利です。たとえば、個々の Active Directory ユーザーは削除後に再生成できないグローバル ID を持つため、ほとんどの顧客は Active Directory ユーザーを削除したくないと考えます。
一方、プロビジョニング解除設定は新しいリソースを追加するたびに更新しなければならないため、新しいリソースが追加される環境ではこのオプションを使用しないほうが適している場合もあります。
- 終了したら、次の処理を実行できます。
「通知」タブの設定
すべてのタスクテンプレートは、Identity Manager がプロセスを起動したとき (通常はプロセスの完了後) に、管理者およびユーザーに電子メールで通知を送信する動作をサポートします。「通知」タブを使用してこれらの通知を設定できます。
注 Identity Manager では、電子メールテンプレートを使用して、情報および操作の要求を管理者、承認者、およびユーザーに配信します。Identity Manager の電子メールテンプレートの詳細については、このガイドの「電子メールテンプレートの理解」の節を参照してください。
次の図は、ユーザー作成テンプレートの「通知」ページを示したものです。
図 6 「通知」タブ: ユーザー作成テンプレート
Identity Manager が通知の受信者を決定する方法を指定するには、次の手順に従います。
管理者通知の設定
管理者である受信者に通知するための方法を決定するには、「通知の受信者を決定する方法」メニューからオプションを選択します。
- 「なし」 (デフォルト) − 管理者への通知を行いません。
- 「属性」 − 通知の受信者のアカウント ID を、ユーザービューで指定された属性から取得する場合に選択します。「属性による受信者の指定」に進みます。
- 「規則」 − 指定された規則を評価することによって通知の受信者のアカウント ID を取得する場合に選択します。「規則による受信者の指定」に進みます。
- 「クエリー」 − 特定のリソースへのクエリーを作成することによって通知の受信者のアカウント ID を取得する場合に選択します。「クエリーによる受信者の指定」に進みます。
- 「管理者リスト」 − 通知の受信者をリストから直接選ぶ場合に選択します。「管理者リストからの受信者の指定」に進みます。
属性による受信者の指定
指定された属性から通知の受信者のアカウント ID を取得するには、次の手順に従います。
注 属性は単一のアカウント ID を表す文字列、またはアカウント ID を要素とするリストに解決する必要があります。
規則による受信者の指定
指定された規則から通知の受信者のアカウント ID を取得するには、次の手順に従います。
注 評価されたとき、規則は単一のアカウント ID を表す文字列、またはアカウント ID を要素とするリストを返す必要があります。
クエリーによる受信者の指定
注 現時点では、LDAP および Active Directory リソースのクエリーのみがサポートされています。
指定されたリソースを問い合わせることで通知の受信者のアカウント ID を取得するには、次の手順に従います。
管理者リストからの受信者の指定
「通知の受信者を決定する方法」メニューから「管理者リスト」を選択します。「通知」フォームに次の新しいオプションが表示されます。
図 10 管理者通知: 管理者リスト
ユーザー通知の設定
通知を受けるユーザーを指定するとき、通知のための電子メールを生成するために使われる電子メールテンプレートの名前も指定する必要があります。
作成、更新、または削除中のユーザーに通知するには、「ユーザーへの通知」チェックボックスをオンにし、メニューから電子メールテンプレートを選択します。
図 11 電子メールテンプレートの指定
「承認」タブの設定
Identity Manager がユーザーの作成、削除、または更新の各タスクを実行する前に、「承認」タブを使用して、追加の承認者やタスク承認フォームの属性を指定することができます。
従来の方式では、特定の組織、リソース、またはロールと関連付けられた管理者は、実行前に特定のタスクを承認する必要があります。Identity Manager では、追加の承認者 (タスクを承認する必要がある追加の管理者) を指定することもできます。
注 ワークフローに対して追加の承認者を設定する場合、従来からの承認者による承認に加えて、テンプレートで指定された追加の承認者による承認も要求することになります。
次の図は、初期状態の「承認」ページの管理ユーザーインタフェースの例です。
図 12 「承認」タブ: ユーザー作成テンプレート
承認を設定するには、次の手順に従います。
- 「承認の有効化」の節の手順を完了します (「承認の有効化」を参照)。
- 「追加の承認者」の節の手順を完了します (「追加の承認者の指定」を参照)。
- ユーザー作成テンプレートおよびユーザー更新テンプレートのみを対象に、「承認フォームの設定」の節の手順を完了します (「承認フォームの設定」を参照)。
- 「承認」タブの設定を完了したら、次の処理を実行できます。
承認の有効化
次のそれぞれの「承認の有効化」チェックボックスを使用して、ユーザー作成、ユーザー削除、またはユーザー更新の各タスクの実行前に承認を要求するように設定します。
注 デフォルトでは、これらのチェックボックスはユーザー作成テンプレートおよびユーザー更新テンプレートに対しては有効になっていますが、ユーザー削除テンプレートに対しては無効になっています。
追加の承認者の指定
「追加の承認者を決定する方法」メニューを使用して、Identity Manager がユーザー作成、ユーザー削除、またはユーザー更新の各タスクに対して追加の承認者を決定する方法を指定します。このメニューのオプションには、次のものがあります。
(「なし」を除く) これらのオプションのいずれかを選択すると、管理ユーザーインタフェースに追加のオプションが表示されます。これらのオプションを設定するための手順は、9-14 ページ以降で説明します。
以下の各節の指示に従って、追加の承認者を決定する方法を指定します。
属性から
属性から追加の承認者を決定するには、次の手順に従います。
- 「追加の承認者を決定する方法」メニューから「属性」を選択します。
注 属性は単一のアカウント ID を表す文字列、またはアカウント ID を要素とするリストに解決する必要があります。
次の新しいオプションが表示されます。
図 13 追加の承認者: 属性
- 「承認者の属性」メニューを使用して属性を選択します。
選択した属性が隣のテキストフィールドに表示されます。
- 指定された時間が経過したら承認要求をタイムアウトさせるかどうかを決定します。
- タイムアウト時間を指定する場合は、「承認のタイムアウトの設定」の手順に進みます。
規則から
承認者のアカウント ID を指定された規則から取得するには、次の手順に従います。
- 「追加の承認者を決定する方法」メニューから「規則」を選択します。
注 評価されたとき、規則は単一のアカウント ID を表す文字列、またはアカウント ID を要素とするリストを返す必要があります。
次の新しいオプションが表示されます。
図 14 追加の承認者: 規則
- 「承認者の規則」メニューから規則を選択します。
- 指定された時間が経過したら承認要求をタイムアウトさせるかどうかを決定します。
- タイムアウト時間を指定する場合は、「承認のタイムアウトの設定」の手順に進みます。
クエリーから
注 現時点では、LDAP および Active Directory リソースのクエリーのみがサポートされています。
指定されたリソースを問い合わせることで承認者のアカウント ID を取得するには、次の手順に従います。
- 「追加の承認者を決定する方法」メニューから「クエリー」を選択します。次の新しいオプションが表示されます。
図 15 追加の承認者: クエリー
- 次のようにしてクエリーを作成します。
- 指定された時間が経過したら承認要求をタイムアウトさせるかどうかを決定します。
- タイムアウト時間を指定する場合は、「承認のタイムアウトの設定」の手順に進みます。
管理者リストから
追加の承認者を管理者リストから明示的に選択するには、次の手順に従います。
- 「追加の承認者を決定する方法」メニューから「管理者リスト」を選択します。次の新しいオプションが表示されます。
図 16 追加の承認者: 管理者リスト
- 「利用可能な管理者」リストから 1 人以上の管理者を選択し、
ボタンまたは
ボタンを使用して、選択された名前を「選択された管理者」リストに移動します。
- 指定された時間が経過したら承認要求をタイムアウトさせるかどうかを決定します。
- タイムアウト時間を指定する場合は、「承認のタイムアウトの設定」の手順に進みます。
承認のタイムアウトの設定
承認のタイムアウトを設定するには、次の手順に従います。
- チェックボックスをオンにします。
次の図に示すように、隣接するテキストフィールドとメニューがアクティブになり、「タイムアウトのアクション」ボタンが表示されます。
図 17 承認のタイムアウトのオプション
- 次のように、「承認がタイムアウトになるまでの時間」のテキストフィールドとメニューを使用してタイムアウト時間を指定します。
- 「タイムアウトのアクション」のいずれかのラジオボタンを選択して、承認要求がタイムアウトしたときの動作を指定します。
- 「要求の却下」 − 指定されたタイムアウト時間までに要求が承認されない場合、Identity Manager は自動的にその要求を却下します。
- 「承認のエスカレーション」 − 指定されたタイムアウト時間までに要求が承認されない場合、Identity Manager はその要求を別の承認者に自動的にエスカレーションします。
このラジオボタンを選択すると、エスカレーションされた承認の承認者を Identity Manager が決定する方法を指定する必要があるため、新しいオプションが表示されます。続きの手順については、「承認のエスカレーション」を参照してください。
- 「タスクの実行」 − 指定されたタイムアウト時間までに承認要求が承認されない場合、Identity Manager は自動的に代替のタスクを実行します。
このラジオボタンを選択すると、承認要求がタイムアウトした場合に実行するタスクを指定するための「承認のタイムアウト時のタスク」メニューが表示されます。続きの手順については、「タスクの実行」を参照してください。
承認のエスカレーション
「タイムアウトアクション」で「承認のエスカレーション」ラジオボタンを選択すると、次のような「エスカレーション承認者を決定する方法」メニューが表示されます。
図 18 「エスカレーション承認者を決定する方法」メニュー
このメニューから次のいずれかのオプションを選択して、エスカレーションされた承認の承認者を決定する方法を指定します。
- 「属性」 − 新しいユーザーのビューで指定された属性の内部から承認者のアカウント ID を決定します。
注 属性は単一のアカウント ID を表す文字列、またはアカウント ID を要素とするリストに解決する必要があります。
「エスカレーション管理者属性」メニューが表示されたら、リストから属性を選択します。選択した属性が隣のテキストフィールドに表示されます。
図 19 「エスカレーション管理者属性」メニュー
- 「規則」 − 指定された規則を評価することによって承認者のアカウント ID を決定します。
注 評価されたとき、規則は単一のアカウント ID を表す文字列、またはアカウント ID を要素とするリストを返す必要があります。
「エスカレーション管理者規則」メニューが表示されたら、リストから規則を選択します。
図 20 「エスカレーション管理者規則」メニュー
- 「クエリー」 − 特定のリソースを問い合わせることで承認者のアカウント ID を決定します。
「エスカレーション管理者クエリー」メニューが表示されたら、次のようにしてクエリーを作成します。
- 「問い合わせ先のリソース」メニューからリソースを選択します。
- 「問い合わせ先のリソース属性」メニューから属性を選択します。
- 「比較対象の属性」メニューから属性を選択します。
図 21 「エスカレーション管理者クエリー」メニュー
- 「管理者リスト」 (デフォルト) − リストから承認者を明示的に選択します。
「エスカレーション管理者」選択ツールが表示されたら、次のようにして承認者を選択します。
図 22 「エスカレーション管理者」選択ツール
- 「利用可能な管理者」リストから、1 人または複数の管理者の名前を選択します。
ボタンまたは
ボタンを使用して、選択した名前を「選択された管理者」リストに移動します。
タスクの実行
「タイムアウトアクション」で「タスクの実行」ラジオボタンを選択すると、次のような「承認のタイムアウト時のタスク」メニューが表示されます。
図 23 「承認のタイムアウト時のタスク」メニュー
承認要求がタイムアウトした場合に実行するタスクを指定します。たとえば、要求者がヘルプデスク要求を送信したり、レポートを管理者に送信したりすることを許可できます。
承認フォームの設定
注 ユーザー削除テンプレートには「承認フォーム設定」セクションは含まれません。このセクションはユーザー作成テンプレートおよびユーザー更新テンプレートに対してのみ設定できます。
「承認フォーム設定」セクションの機能を使用して、承認フォームの選択や、属性の承認フォームへの追加 (または承認フォームからの削除) を行うことができます。
図 24 承認フォームの設定
デフォルトでは、「承認の属性」テーブルには次の標準属性が含まれます。
追加の承認者のための承認フォームを設定するには、次の手順に従います。
- 「承認フォーム」メニューからフォームを選択します。
承認者はこのフォームを使用して承認要求を承認または却下します。
- 承認者による属性値の編集を許可する場合、「承認の属性」テーブルで、各属性の「編集可能」列のチェックボックスをオンにします。
たとえば、user.waveset.accountId 属性のチェックボックスをオンにすると、承認者はユーザーのアカウント ID を変更できます。
注 承認フォーム内でアカウント固有の属性値を変更すると、ユーザーが実際にプロビジョニングされるときに、同じ名前のグローバル属性値もすべてオーバーライドされます。
たとえば、スキーマ属性 description を持つリソース R1 がシステムに存在し、user.accounts[R1].description 属性を編集可能な属性として承認フォームに追加する場合、承認フォーム内で description 属性の値を変更すると、リソース R1 のみを対象に、global.description から伝播された値がオーバーライドされます。
- 「属性の追加」または「選択している属性の削除」ボタンをクリックして、新しいユーザーのアカウントデータ内の属性のうち承認フォームに表示するものを指定します。
属性の追加
属性を承認フォームに追加するには、次の手順に従います。
属性の削除
注 XML ファイルを変更しない限り、デフォルトの属性を承認フォームから削除することはできません。
承認フォームから属性を削除するには、次の手順に従います。
「監査」タブの設定
設定可能なすべてのタスクテンプレートで、特定のタスクを監査するためのワークフローを設定することができます。特に、「監査」タブを設定することにより、ワークフローイベントの監査の有無や、レポート対象として記録する属性を指定することができます。
図 27 ユーザー作成テンプレートの監査設定
ユーザーテンプレートの「監査」タブから監査を設定するには、次の手順に従います。
「属性の監査」テーブルから属性を削除するには、次の手順に従います。
このタブの設定を終了したら、次の処理を実行できます。
「プロビジョニング」タブの設定
注 このタブはユーザー作成テンプレートおよびユーザー更新テンプレートに対してのみ使用できます。
「プロビジョニング」タブでは、プロビジョニングに関連する次のオプションを設定できます。
図 30 「プロビジョニング」タブ: ユーザー作成テンプレート
「プロビジョニング」タブの設定を終了したら、次の処理を実行できます。
「サンライズとサンセット」タブの設定
注 このタブはユーザー作成テンプレートのみに対して使用できます。
「サンライズとサンセット」タブでは、次の日時を決定するための方法を選択できます。
この節の残りでは、「サンライズとサンセット」タブの設定手順を説明します。説明する内容は次のとおりです。
サンライズの設定
ここでは、新しいユーザーのプロビジョニングが行われる日時を決定する手順と、サンライズの作業項目を所有するユーザーを指定する手順について説明します。
サンライズを設定するには、次の手順に従います。
- 「サンライズを決定する方法」メニューから次のいずれかのオプションを選択して、Identity Manager がプロビジョニングの日時を決定する方法を指定します。
- 経過時間の指定 − 指定された時間が経過するまでプロビジョニングを保留します。続きの手順については、9-29 ページを参照してください。
- 日付の指定 − 将来の指定された日付までプロビジョニングを保留します。続きの手順については、9-29 ページを参照してください。
- 属性の指定 − ユーザーのビューでの属性値に基づいて、指定された日時までプロビジョニングを保留します。属性には日付/時刻文字列が含まれている必要があります。日付/時刻文字列を含むように属性を指定するとき、データが従うべきデータ形式を指定できます。
続きの手順については、9-30 ページを参照してください。
- 規則の指定 − 評価されたときに日付/時刻文字列を生成する規則に基づいてプロビジョニングを保留します。属性を指定するとき、データが従うべきデータ形式を指定できます。
続きの手順については、9-31 ページを参照してください。
注 「サンライズを決定する方法」メニューのデフォルトでは、プロビジョニングをただちに行うようにする「なし」が選択されています。
- 「作業項目の所有者」メニューからユーザーを選択して、サンライズの作業項目を所有する人物を指定します。
注 サンライズ作業項目は「承認」タブから利用可能です。
- サンライズの設定が終了したら、次の処理を実行できます。
経過時間の指定
指定された時間が経過するまでプロビジョニングを保留するには、次の手順に従います。
日付の指定
指定された日付までプロビジョニングを保留するには、次の手順に従います。
属性の指定
ユーザーアカウントデータ内の属性値に基づいてプロビジョニング日時を決定するには、次の手順に従います。
規則の指定
指定された規則を評価することでプロビジョニング日時を決定するには、次の手順に従います。
サンセットの設定
サンセット (プロビジョニング解除) を設定するためのオプションおよび手順は基本的に、「サンライズの設定」で説明した、サンライズ (プロビジョニング) の設定に使用するものと同じです。
唯一の違いは、「サンセット」セクションには「サンセットタスク」メニューがある点です。このメニューを使用して、指定された日時にユーザーをプロビジョニング解除するためのタスクを指定する必要があります。
サンセットを設定するには、次の手順に従います。
- 「サンセットを決定する方法」メニューを使用して、プロビジョニング解除がいつ行われるかを決定するための方法を指定します。
注 「サンセットを決定する方法」メニューでは、プロビジョニング解除をただちに行える「なし」オプションがデフォルトによって選択されます。
- 「指定された経過時間」 − 指定された時間が経過するまでプロビジョニング解除を保留します。手順については、「経過時間の指定」を参照してください。
- 「日付の指定」 − 将来の指定された日付までプロビジョニング解除を遅らせます。手順については、「日付の指定」を参照してください。
- 「属性」 − ユーザーのアカウントデータ内の属性の値に基づいて、指定された日時までプロビジョニング解除を保留します。属性には日付/時刻文字列が含まれている必要があります。日付/時刻文字列を含むように属性を指定するとき、データが従うべき日付形式を指定できます。
手順については、「属性の指定」を参照してください。
- 「規則」 − 評価されたときに日付/時刻文字列を生成する規則に基づいてプロビジョニング解除を保留します。属性を指定するとき、データが従うべき日付形式を指定できます。
手順については、「規則の指定」を参照してください。
- 「サンセットタスク」メニューを使用して、指定された日時にユーザーをプロビジョニング解除するためのタスクを指定します。
- このタブの設定を終了したら、次の処理を実行できます。
「データ変換」タブの設定
注 このタブはユーザー作成テンプレートおよびユーザー更新テンプレートに対してのみ使用できます。
ワークフローの実行時にユーザーアカウントデータを変更したい場合、「データ変換」タブを使用して、Identity Manager がプロビジョニング中にデータを変換する方法を指定できます。
例としては、企業のポリシーに準拠した電子メールアドレスをフォームまたは規則に生成させたい場合や、サンライズまたはサンセット日付を生成したい場合があります。
「データ変換」タブを選択すると、次のページが表示されます。
図 37 「データ変換」タブ: ユーザー作成テンプレート
このページは次のセクションで構成されます。
各セクションで、次のオプションを設定できます。
このタブの設定を終了したら、次の処理を実行できます。