Guía del administrador de negocio de Sun Identity Manager 8.1

Asignación de usuarios a organizaciones

Cada usuario es un afiliado estático de una sola organización, pero puede ser un afiliado dinámico de varias.

Las afiliaciones organizativas se definen con uno de estos métodos:


Nota –

Para obtener más información sobre la creación y el uso de reglas en Identity Manager, consulte el Capítulo 4, Working with Rules de Sun Identity Manager Deployment Reference.


Seleccione una regla de usuarios afiliados en el menú Regla de usuarios afiliados de la página Crear organización. La figura siguiente muestra un ejemplo de regla de usuarios afiliados.

Figura ilustrativa de las selecciones Crear organización: Regla de usuarios afiliados.

A continuación se incluye un ejemplo de sintaxis de regla de usuarios afiliados que se utiliza para controlar dinámicamente la afiliación de usuarios a una organización.


Nota –

Antes de crear una regla de usuarios afiliados, debe recordar lo siguiente:



Ejemplo 6–1 Ejemplo de regla de usuarios afiliados

<Rule name=’Get Team Players’ authType=’UserMembersRule’>
  <defvar name=’Team players’>
    <block>
      <defvar name=’player names’>
        <list/>
      </defvar>
  <dolist name=’users’>
    <invoke class=’com.waveset.ui.FormUtil’ name=’getResourceObjects’>
      <ref>context</ref>
      <s>User</s>
      <s>singleton-AD</s>
      <map>
        <s>searchContext</s>
        <s>OU=Pro Ball Team,DC=dev-ad,DC=waveset,DC=com</s>
        <s>searchScope</s>
        <s>subtree</s>
        <s>searchAttrsToGet</s>
        <list>
          <s>distinguishedName</s> 
        </list> 
      </map> 
    </invoke> 
    <append name=’player names’> 
    <concat> 
      <get> 
        <ref>users</ref>
        <s>distinguishedName</s>
      </get>
        <s>:sampson-AD</s>
    </concat>
    </append> 
  </dolist> 
    <ref>player names</ref>
  </block>
   </defvar> 
    <ref>Team players</ref>
</Rule> 


Nota –

Puede configurar diversas propiedades en Waveset. para controlar la memoria caché de la lista Usuarios afiliados basada en reglas. Encontrará información en Tracing Rule-Driven Members Caches de Sun Identity Manager 8.1 System Administrator’s Guide.