CA-ACF2 Advanced Connectorを使用したリコンシリエーションは、リアルタイムで実行されます。すなわち、初期ロードのユーザー情報をインポートした後で、リコンシリエーションをスケジュール済タスクとして実行する必要はありません。プロファイルのエンタープライズ・ユーザー管理およびリソースの認可を拡張するために、初期リコンシリエーションの実行にターゲット・システムからのユーザー情報の取得が含まれます。
初期プロセスは、Oracle Identity Managerサーバーのコマンドラインから実行されます。コマンドは、OIM_HOME
/xellerate/JavaTasks
ディレクトリから実行されます。初期プロビジョニングおよび初期無効化の信頼できないスクリプトの例が次の場所にあります。
CA ACF2 Advanced Rev 9.0.3/scripts
信頼できないスクリプトは、次のとおりです。
run_initial_recon_provisioning.bat run_initial_recon_disable.bat
これらのファイルにあるコマンドのコントロールは、initialAcf2Adv.properties
ファイルに指定されています。次に、これらのパラメータのサンプルの値セットを示します。
xlAdminId:xelsysadm xlAdminPwd:xelsysadm xlJndiUrl:jnp://192.168.1.120:1099 idfTrusted:true idfServerUrl:ldap://localhost:5389 idfAdminDn:cn=idfTopsAdmin, dc=tops,dc=com idfAdminPwd:idfTopsPwd ouPeople:ou=People ouGroups:ou=Groups ouDatasets:ou=Datasets ouResources:ou=Resources ouFacilities:ou=Facilities ouBaseDn:dc=tops,dc=com idfSystemAdminDn:cn=Directory Manager, dc=system,dc=backend idfSystemAdminPwd:testpass idfSystemDn:dc=system,dc=backend idfIgnoreIdList:start1,start2,private idfDoOnlyIdList:martin81,martin82,martin83 idList=do
初期リコンシリエーション中に特定のユーザーを指定または除外するには、次の行を変更します。
idfIgnoreIdList:start1,start2,private idfDoOnlyIdList:jdoe81,jdoe82,jdoe83
注意: このコントロールではワイルドカードはサポートされておらず、制限された数のユーザーを処理または除外するために設計されています。 |