Guía del administrador de negocio de Sun Identity Manager 8.1

Creación de organizaciones

ProcedurePara crear una organización

Las organizaciones se crean en el área Cuentas de Identity Manager.

  1. En la interfaz de administración, seleccione Cuentas en la barra de menús.

    Aparece la página Lista de usuarios.

  2. En el menú Nuevas acciones, seleccione Nueva organización.


    Consejo –

    Para crear una organización en una ubicación específica de la jerarquía organizativa, seleccione una organización en la lista y después elija Nueva organización en el menú Nuevas acciones.


    La Figura 6–1 ilustra la página Crear organización.

    Figura 6–1 Página Crear organización

    Figura ilustrativa de la página Crear organización

Asignación de usuarios a organizaciones

Cada usuario es un afiliado estático de una sola organización, pero puede ser un afiliado dinámico de varias.

Las afiliaciones organizativas se definen con uno de estos métodos:


Nota –

Para obtener más información sobre la creación y el uso de reglas en Identity Manager, consulte el Capítulo 4, Working with Rules de Sun Identity Manager Deployment Reference.


Seleccione una regla de usuarios afiliados en el menú Regla de usuarios afiliados de la página Crear organización. La figura siguiente muestra un ejemplo de regla de usuarios afiliados.

Figura ilustrativa de las selecciones Crear organización: Regla de usuarios afiliados.

A continuación se incluye un ejemplo de sintaxis de regla de usuarios afiliados que se utiliza para controlar dinámicamente la afiliación de usuarios a una organización.


Nota –

Antes de crear una regla de usuarios afiliados, debe recordar lo siguiente:



Ejemplo 6–1 Ejemplo de regla de usuarios afiliados

<Rule name=’Get Team Players’ authType=’UserMembersRule’>
  <defvar name=’Team players’>
    <block>
      <defvar name=’player names’>
        <list/>
      </defvar>
  <dolist name=’users’>
    <invoke class=’com.waveset.ui.FormUtil’ name=’getResourceObjects’>
      <ref>context</ref>
      <s>User</s>
      <s>singleton-AD</s>
      <map>
        <s>searchContext</s>
        <s>OU=Pro Ball Team,DC=dev-ad,DC=waveset,DC=com</s>
        <s>searchScope</s>
        <s>subtree</s>
        <s>searchAttrsToGet</s>
        <list>
          <s>distinguishedName</s> 
        </list> 
      </map> 
    </invoke> 
    <append name=’player names’> 
    <concat> 
      <get> 
        <ref>users</ref>
        <s>distinguishedName</s>
      </get>
        <s>:sampson-AD</s>
    </concat>
    </append> 
  </dolist> 
    <ref>player names</ref>
  </block>
   </defvar> 
    <ref>Team players</ref>
</Rule> 


Nota –

Puede configurar diversas propiedades en Waveset. para controlar la memoria caché de la lista Usuarios afiliados basada en reglas. Encontrará información en Tracing Rule-Driven Members Caches de Sun Identity Manager 8.1 System Administrator’s Guide.


Asignación de control de organizaciones

En las páginas Crear usuario y Editar usuario se asigna el control administrativo de una o varias organizaciones. Seleccione la ficha de formulario Seguridad para ver el campo Organizaciones controladas.

También es posible asignar el control administrativo de las organizaciones asignando uno o más roles de administrador mediante el campo Roles de administrador (Admin).