Werte des Pseudo-DN
Das Feld 'Ziel-DN' (Target DN) enthält den definierten Pseudonamen des Service, der die Aktualisierungen durch die Ereignisbenachrichtigung erhält.
Als Hilfe bei der Bestimmung der korrekten Einträge kann man sich vorstellen, dass dieser Name die aufgelisteten Komponenten in der Reihenfolge A+B+C+D+E enthält.
| Komponente | Element | Beschreibung |
|---|---|---|
| A | erServicename | Der Wert des Attributs 'erServicename' des Service. |
| B | Null oder mehr Vorkommen von ou, von 1 oder von beiden. | Wenn der Dienst nicht direkt mit der Organisation verbunden ist, müssen Sie ou und l angeben. Die Angabe dieser Werte erfolgt in umgekehrter Reihenfolge, wie sie im Organigramm von IBM Security Verify Governance Identity Manager erscheinen. |
| C | o | Der Wert des Attributs o einer Organisation, zu der der Service gehört (höchste Stufe). Dies kann durch einen Blick auf das Organigramm von IBM Security Verify Governance Identity Manager festgestellt werden. |
| D | ou | Die ou-Komponente wird unter IBM Security Verify Governance Identity Manager Installation eingerichtet. Sie finden diese Komponente in der Identity Manager-Konfigurationsdatei IBM Security Verify Governance mit dem Namen enRole.properties, unter dem Konfigurationselement enrole.defaulttenant.id = |
| E | dc | Die dc-Komponente wird unter IBM Security Verify Governance Identity Manager Installation eingerichtet. Diese Komponente bildet das Stammsuffix der LDAP-Umgebung. Sie finden diese Komponente in der Identity Manager-Konfigurationsdatei IBM Security Verify Governance mit dem Namen enRole.properties, unter dem Konfigurationselement enrole.ldapserver.root = |
- A:
- Der Dienstname auf dem Identitätsserver lautet MVS Top Secret 4.5.1016 ENTEST. Dieser Name wird zu Komponente A des Pseudo-DN:
erservicename=MVS Top Secret 4.5.1016 ENTEST - B:
Tabelle 2 beschreibt ein Beispiel für das Organigramm von IBM Security Verify Governance Identity Manager, das die Position des Dienstes in der Organisation angibt.
Tabelle 2. Organigrammbeispiel + IBM Security Identity Manager - Home IBM Security Verify Governance Identity Manager Startseite + Acme Inc Basisorganisation o Komponente B ist nicht erforderlich, da der Service der Organisation direkt zu Anfang des Organigramms direkt zugeordnet ist.
- C:
- Die Organisation, der dieser Dienst zugeordnet ist und die im Organigramm von IBM Security Verify Governance Identity Manager beschrieben ist, heißt Acme Inc. Der Dienst wird zur Komponente C der Pseudo-DN:
o=Acme Inc - D:
Durch Prüfung oder vorherige Kenntnis des Inhalts der Definitionsdatei enRole.properties auf dem Identitätsserver wird der Wert der Eigenschaft namens enrole.defaulttenant.id = zur Komponente D der Pseudo-DN. Beispiel:
########################################################### ## Default tenant information ########################################################### enrole.defaulttenant.id=AcmeDie Komponente D des Pseudo-DN lautet wie folgt: ou=Acme
- E:
Durch Prüfung oder vorherige Kenntnis des Inhalts der Definitionsdatei enRole.properties auf dem Identitätsserver wird der Wert der Eigenschaft namens enrole.ldapserver.root = zur Komponente E der Pseudo-DN. Beispiel:
########################################################### ## LDAP server information ########################################################### enrole.ldapserver.root=dc=my_suffixDie Komponente E des Pseudo-DN lautet wie folgt:
dc=my_suffix
erservicename=MVS Top Secret 4.5.1016 ENTEST,o=Acme Inc,ou=Acme,dc=my_suffix- A:
- Der Dienstname auf dem Identitätsserver lautet Irvine Sales. Dieser Name wird zu Komponente A des Pseudo-DN:
erservicename=Irvine Sales - B:
Tabelle 3 beschreibt ein Beispiel für das IBM Security Verify Governance Identity Manager-Organigramm, das die Position des Dienstes in der Organisation angibt.
Tabelle 3. Organigrammbeispiel + Identity Manager HomeIBM Security Verify Governance Identity Manager Startseite -Acme IncBasisorganisation o - Irvine SalesStandort und Organisationseinheit (LocationOrganizational Unit) lou Der Service Irvine Sales ist unter einer Organisationseinheit (ou) mit dem Namen Sales definiert, die ihrerseites unter dem Standort (l) mit dem Namen Irvine definiert ist.
Komponente B des Pseudo-DN lautet wie folgt:ou=Sales,l=Irvine- C:
- Die Organisation, der dieser Dienst zugeordnet ist und die im Organigramm von IBM Security Verify Governance Identity Manager angezeigt wird, heißt Acme Inc. Dies wird die Komponente C der Pseudo-DN:
o=Acme Inc - D:
Durch Prüfung oder vorherige Kenntnis des Inhalts der Definitionsdatei enRole.properties auf dem Identitätsserver wird der Wert der Eigenschaft namens enrole.defaulttenant.id = zur Komponente D der Pseudo-DN. Beispiel:
########################################################### ## Default tenant information ########################################################### enrole.defaulttenant.id=AcmeDie Komponente D des Pseudo-DN lautet wie folgt:ou=Acme- E:
Durch Prüfung oder vorherige Kenntnis des Inhalts der Definitionsdatei enRole.properties auf dem Identitätsserver wird der Wert der Eigenschaft namens enrole.ldapserver.root = zur Komponente E der Pseudo-DN. Beispiel:
########################################################### ## LDAP server information ########################################################### enrole.ldapserver.root=dc=my_suffixDie Komponente E des Pseudo-DN lautet wie folgt:dc=my_suffix
erservicename=Irvine Sales, ou=Sales,l=Irvine o=Acme Inc,ou=Acme,dc=my_suffix