Guide de l'administrateur d'entreprise de Sun Identity Manager 8.1

Création d'organisations

ProcedurePour créer une organisation

Vous créez des organisations dans la zone Comptes d'Identity Manager.

  1. Dans l'interface administrateur, cliquez sur Comptes dans la barre de menu.

    La page Liste des utilisateurs s'ouvre.

  2. Dans le menu Nouvelles actions, sélectionnez Nouvelle organisation.


    Astuce –

    Pour créer une organisation dans un emplacement spécifique de la hiérarchie organisationnelle, sélectionnez une organisation dans la liste puis sélectionnez Nouvelle organisation dans le menu Nouvelles actions.


    La Figure 6–1 illustre la page Créer une organisation.

    Figure 6–1 Page Créer une organisation

    Figure illustrant la page Créer une organisation

Assignation d'utilisateurs aux organisations

Tout utilisateur est un membre statique d'une organisation et peut être un membre dynamique de plusieurs organisations.

Vous définissez l'appartenance à une organisation en utilisant l'une des méthodes suivantes :


Remarque –

Pour plus d'informations sur la création et l'utilisation des règles dans Identity Manager, voir le Chapitre 4, Working with Rules du Sun Identity Manager Deployment Reference.


Sélectionnez une Règle Membres utilisateurs dans le menu Règle Membres utilisateurs sur la page Créer une organisation. La figure suivante donne un exemple de règle Membres utilisateurs.

Figure représentant les sélections Créer une organisation : Règle Membres utilisateurs.

L'exemple suivant illustre la syntaxe d'un exemple de Règle Membres utilisateurs utilisé pour contrôler de manière dynamique l'appartenance d'un utilisateur à une organisation.


Remarque –

Avant de créer une Règle Membres utilisateurs, vous devez savoir ce qui suit :



Exemple 6–1 Exemple de règle Membres utilisateurs

<Rule name=’Get Team Players’ authType=’UserMembersRule’>
  <defvar name=’Team players’>
    <block>
      <defvar name=’player names’>
        <list/>
      </defvar>
  <dolist name=’users’>
    <invoke class=’com.waveset.ui.FormUtil’ name=’getResourceObjects’>
      <ref>context</ref>
      <s>User</s>
      <s>singleton-AD</s>
      <map>
        <s>searchContext</s>
        <s>OU=Pro Ball Team,DC=dev-ad,DC=waveset,DC=com</s>
        <s>searchScope</s>
        <s>subtree</s>
        <s>searchAttrsToGet</s>
        <list>
          <s>distinguishedName</s> 
        </list> 
      </map> 
    </invoke> 
    <append name=’player names’> 
    <concat> 
      <get> 
        <ref>users</ref>
        <s>distinguishedName</s>
      </get>
        <s>:sampson-AD</s>
    </concat>
    </append> 
  </dolist> 
    <ref>player names</ref>
  </block>
   </defvar> 
    <ref>Team players</ref>
</Rule> 


Remarque –

Vous pouvez configurer plusieurs propriétés dans Waveset. properties pour contrôler le cache de la liste Utilisateurs membres gérée par règle, qui peut avoir un effet négatif sur la mémoire et les performances. Pour toute information, voir Tracing Rule-Driven Members Caches du Sun Identity Manager 8.1 System Administrator’s Guide.


Assignation du contrôle des organisations

Assignez le contrôle administratif d'une ou plusieurs organisations depuis la page Créer un utilisateur ou Éditer l'utilisateur. Sélectionnez l'onglet de formulaire Sécurité pour afficher le champ Organisations contrôlées.

Vous pouvez aussi assigner le contrôle administratif des organisations en assignant un ou plusieurs rôles admin, depuis le champ Rôles admin.