Configuration de l'attribut cn

Vous pouvez configurer l'attribut cn.

A propos de cette tâche

La classe de compte d'utilisateur Active Directory Adapter contient les attributs suivants pour l'attribut cn défini dans la norme Active Directory :
  • IBM Security Verify Governance attribut du schéma commun cn
  • erADFullName.

L'attribut de nom usuel est utilisé par défaut sur le formulaire du compte. L'adaptateur traite l'attribut de nom usuel lors des opérations d'ajout, de modification et de synchronisation des utilisateurs. L'adaptateur utilise la clé de registre UseITIMCNAttribute pour utiliser soit le nom usuel, soit l'attribut erADFullName. Lorsque les alertes de conformité sur IBM Security Verify Governance sont activées, évitez d'utiliser l'attribut cn sur le formulaire de compte. Pour utiliser l'attribut erADFullName, vous devez personnaliser le formulaire de compte et définir la clé de registre UseITIMCNattribute.

Lorsque vous définissez la clé de registre UseITIMCNAttribute sur FALSE, l'adaptateur utilise l'attribut erADFullName pour l'attribut cn défini dans la base de données de l'adaptateur Active Directory pour les opérations d'ajout, de modification et de rapprochement des utilisateurs.

Pour utiliser l'attribut erADFullName sur le formulaire de compte, procédez comme suit :

Procédure

  1. Ajoutez l'attribut erADFullName au formulaire de compte d'utilisateur en personnalisant le formulaire de compte Active Directory.
    Pour plus d'informations sur la personnalisation du formulaire de compte d'utilisateur, voir la IBM Security Verify Governance documentation du produit.
  2. Définissez la clé de registre UseITIMCNAttribute en FALSE à l'aide de l'utilitaire agentCfg .