Attribut cn konfigurieren

Sie können das Attribut cn konfigurieren.

Informationen zu diesem Vorgang

Die Active Directory Adapter Benutzerkontenklasse enthält die folgenden Attribute für das Attribut cn definiert in der Active Directory :
  • IBM® Security Verify Governance gemeinsames Schema-Attribut cn
  • erADFullName.

Das Attribut cn wird standardmäßig im Accountformular verwendet. Der Adapter verarbeitet das Attribut cn in Hinzufüge-, Änderungs- und Abgleichsoperationen für Benutzer. Der Adapter verwendet den Registrierungsschlüssel UseITIMCNAttribute, um entweder das Attribut cn oder das Attribut erADFullName zu verwenden. Wenn die Compliance-Warnungen auf IBM Security Verify Governance aktiviert sind, vermeiden Sie die Verwendung des Attributs „cn” im Kontoformular. Um das Attribut erADFullName zu verwenden, müssen Sie das Accountformular anpassen und den Registrierungsschlüssel UseITIMCNAttribute festlegen.

Wenn Sie den Registry-Schlüssel UseITIMCNAttribute auf FALSE setzen, verwendet der Adapter das Attribut erADFullName für das cn-Attribut, das in der Datei Active Directory definierte cn-Attribut für die Operationen zum Hinzufügen, Ändern und Abstimmen von Benutzern.

Um das Attribut erADFullName im Accountformular zu verwenden, führen Sie die folgenden Schritte aus:

Vorgehensweise

  1. Fügen Sie das Attribut erADFullName zum Benutzerkontoformular hinzu, indem Sie das Formular Active Directory account form anpassen.
    Weitere Informationen zum Anpassen des Benutzerkontenformulars finden Sie in der Produktdokumentation zu „ IBM “ ( Security Verify Governance ).
  2. Setzen Sie den Registrierungsschlüssel UseITIMCNAttribute mit Hilfe des Dienstprogramms agentCfg auf FALSE .