Werte des Pseudo-DN

Das Feld 'Ziel-DN' (Target DN) enthält den definierten Pseudonamen des Service, der die Aktualisierungen durch die Ereignisbenachrichtigung erhält.

Als Hilfe bei der Bestimmung der korrekten Einträge kann man sich vorstellen, dass dieser Name die aufgelisteten Komponenten in der Reihenfolge A+B+C+D+E enthält.

Hinweis: Verwenden Sie kein Komma, um einen Pseudo-DN zu definieren.
Tabelle 1. Namenswerte mit zugehöriger Beschreibung
Komponente Element Beschreibung
A erServicename Der Wert des Attributs 'erServicename' des Service.
B Null oder mehr Vorkommen von ou, von 1 oder von beiden. Wenn der Dienst nicht direkt mit der Organisation verbunden ist, müssen Sie ou und l angeben. Die Angabe dieser Werte erfolgt in umgekehrter Reihenfolge, wie sie im Organigramm von IBM Security Verify Governance Identity Manager erscheinen.
C o Der Wert des Attributs o einer Organisation, zu der der Service gehört (höchste Stufe). Dies kann durch einen Blick auf das Organigramm von IBM Security Verify Governance Identity Manager festgestellt werden.
D ou Die ou-Komponente wird unter IBM Security Verify Governance Identity Manager Installation eingerichtet. Sie finden diese Komponente in der Identity Manager-Konfigurationsdatei IBM Security Verify Governance mit dem Namen enRole.properties, unter dem Konfigurationselement enrole.defaulttenant.id =
E dc Die dc-Komponente wird unter IBM Security Verify Governance Identity Manager Installation eingerichtet. Diese Komponente bildet das Stammsuffix der LDAP-Umgebung. Sie finden diese Komponente in der Identity Manager-Konfigurationsdatei IBM Security Verify Governance mit dem Namen enRole.properties, unter dem Konfigurationselement enrole.ldapserver.root =
Beispiel 1:
A:
Der Dienstname auf dem Identitätsserver lautet MVS Top Secret 4.5.1016 ENTEST. Dieser Name wird zu Komponente A des Pseudo-DN:
erservicename=MVS Top Secret 4.5.1016 ENTEST
B:

Tabelle 2 beschreibt ein Beispiel für das Organigramm von IBM Security Verify Governance Identity Manager, das die Position des Dienstes in der Organisation angibt.

Tabelle 2. Organigrammbeispiel
+ IBM Security Identity Manager - Home IBM Security Verify Governance Identity Manager Startseite  
+ Acme Inc Basisorganisation o

Komponente B ist nicht erforderlich, da der Service der Organisation direkt zu Anfang des Organigramms direkt zugeordnet ist.

C:
Die Organisation, der dieser Dienst zugeordnet ist und die im Organigramm von IBM Security Verify Governance Identity Manager beschrieben ist, heißt Acme Inc. Der Dienst wird zur Komponente C der Pseudo-DN:
o=Acme Inc
D:

Durch Prüfung oder vorherige Kenntnis des Inhalts der Definitionsdatei enRole.properties auf dem Identitätsserver wird der Wert der Eigenschaft namens enrole.defaulttenant.id = zur Komponente D der Pseudo-DN. Beispiel:

###########################################################
## Default tenant information
###########################################################
enrole.defaulttenant.id=Acme

Die Komponente D des Pseudo-DN lautet wie folgt: ou=Acme

E:

Durch Prüfung oder vorherige Kenntnis des Inhalts der Definitionsdatei enRole.properties auf dem Identitätsserver wird der Wert der Eigenschaft namens enrole.ldapserver.root = zur Komponente E der Pseudo-DN. Beispiel:

###########################################################
## LDAP server information
###########################################################
enrole.ldapserver.root=dc=my_suffix

Die Komponente E des Pseudo-DN lautet wie folgt: dc=my_suffix

Der folgende Pseudo-DN ist das Ergebnis der Aneinanderreihung aller Komponenten (A+B+C+D+E):
erservicename=MVS Top Secret 4.5.1016 ENTEST,o=Acme Inc,ou=Acme,dc=my_suffix
Beispiel 2:
A:
Der Dienstname auf dem Identitätsserver lautet Irvine Sales. Dieser Name wird zu Komponente A des Pseudo-DN:
erservicename=Irvine Sales
B:

Tabelle 3 beschreibt ein Beispiel für das IBM Security Verify Governance Identity Manager-Organigramm, das die Position des Dienstes in der Organisation angibt.

Tabelle 3. Organigrammbeispiel
+ Identity Manager Home IBM Security Verify Governance Identity Manager Startseite  
-Acme Inc Basisorganisation o
     - Irvine
        Sales
Standort und Organisationseinheit (LocationOrganizational Unit) lou

Der Service Irvine Sales ist unter einer Organisationseinheit (ou) mit dem Namen Sales definiert, die ihrerseites unter dem Standort (l) mit dem Namen Irvine definiert ist.

Komponente B des Pseudo-DN lautet wie folgt:
ou=Sales,l=Irvine
C:
Die Organisation, der dieser Dienst zugeordnet ist und die im Organigramm von IBM Security Verify Governance Identity Manager angezeigt wird, heißt Acme Inc. Dies wird die Komponente C der Pseudo-DN:
o=Acme Inc
D:

Durch Prüfung oder vorherige Kenntnis des Inhalts der Definitionsdatei enRole.properties auf dem Identitätsserver wird der Wert der Eigenschaft namens enrole.defaulttenant.id = zur Komponente D der Pseudo-DN. Beispiel:

###########################################################
## Default tenant information
###########################################################
enrole.defaulttenant.id=Acme
Die Komponente D des Pseudo-DN lautet wie folgt:
ou=Acme
E:

Durch Prüfung oder vorherige Kenntnis des Inhalts der Definitionsdatei enRole.properties auf dem Identitätsserver wird der Wert der Eigenschaft namens enrole.ldapserver.root = zur Komponente E der Pseudo-DN. Beispiel:

###########################################################
## LDAP server information
###########################################################
enrole.ldapserver.root=dc=my_suffix
Die Komponente E des Pseudo-DN lautet wie folgt:
dc=my_suffix
Der folgende Pseudo-DN ist das Ergebnis der Aneinanderreihung aller Komponenten außer B (A+C+D+E). Komponente B ist nicht erforderlich.
erservicename=Irvine Sales, ou=Sales,l=Irvine o=Acme Inc,ou=Acme,dc=my_suffix