Configuration de l'attribut cn

Vous pouvez configurer l'attribut cn.

Pourquoi et quand exécuter cette tâche

La classe du compte utilisateur de l'adaptateur Active Directory contient les deux attributs suivants pour l'attribut cn défini dans Active Directory :
  • Nom usuel de l'attribut du schéma standard du serveur IBM® Security Identity Manager
  • erADFullName.

L'attribut de nom usuel est utilisé par défaut sur le formulaire du compte. L'adaptateur traite l'attribut de nom usuel lors des opérations d'ajout, de modification et de synchronisation des utilisateurs. L'adaptateur utilise la clé de registre UseITIMCNAttribute pour utiliser soit le nom usuel, soit l'attribut erADFullName. Lorsque les alertes de conformité sur IBM Security Identity Manager sont activées, évitez d'utiliser l'attribut cn sur le formulaire de compte. Pour utiliser l'attribut erADFullName, vous devez personnaliser le formulaire de compte et définir la clé de registre UseITIMCNattribute.

Lorsque vous définissez la clé de registre UseITIMCNAttribute sur FALSE, l'adaptateur utilise l'attribut erADFullName de l'attribut cn défini dans Active Directory pour les opérations d'ajout, de modification et de synchronisation des utilisateurs.

Pour utiliser l'attribut erADFullName sur le formulaire de compte, procédez comme suit :

Procédure

  1. Ajoutez l'attribut erADFullName au formulaire de compte utilisateur en personnalisant le formulaire de compte Active Directory.
    Pour plus d'informations sur la personnalisation du formulaire de compte utilisateur, voir la documentation du produit IBM Security Identity Manager.
  2. Définissez la clé de registre UseITIMCNAttribute sur FALSE à l'aide de l'utilitaire agentCfg.