Els objectes seg¨¹ents s¨®n relacionats directament amb l'API userdirectory
.
El directori d'usuari t¨¦ les propietats seg¨¹ents.
Propietat | Tipus | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨® |
---|---|---|
userdirectoryid | ID | ID del directori d'usuari. Si s'esborra un directori d'usuari, el valor de la propietat User object userdirectoryid s'estableix a "0" per a tots els usuaris que s¨®n enlla?ats al directori d'usuaris esborrat.Comportament de la propietat: - nom¨¦s lectura - obligatori per a les operacions d'actualitzaci¨® |
idp_type | integer | Tipus del protocol d'autenticaci¨® que empra el prove?dor d'identitats per al directori d'usuaris. Tingueu en compte que nom¨¦s pot existir un directori d'usuaris de tipus SAML. Valors possibles: 1 -Directori d'usuaris de tipus LDAP; 2 -Directori d'usuaris de tipus SAML. Comportament de la propietat: - obligatori per a operacions de creaci¨® |
name_group | string | Atribut del directori d'usuaris LDAP/SAML que cont¨¦ el nom del grup emprat per mapar grups entre el directori d'usuaris LDAP/SAML i Áú»¢¶Ä²©. Exemple: cn Comportament de la propietat: - obligatori si provision_status s'estableix a "Activat" i saml_jit_status d'Objecte d'autenticaci¨® s'estableix a "Habilitat per als IdP SAML configurats" |
user_username | string | Atribut del directori d'usuari LDAP/SAML (tamb¨¦ atribut SCIM si scim_status s'estableix a "El subministrament SCIM ¨¦s habilitat") que cont¨¦ el nom de l'usuari que s'empra com a valor per a l'objecte d'usuari propietat name quan s'aprovisiona l'usuari.Exemples: cn, commonName, displayName, name |
user_lastname | string | Atribut del directori d'usuari LDAP/SAML (tamb¨¦ atribut SCIM si scim_status ¨¦s establert a "El subministrament SCIM ¨¦s activat") que cont¨¦ el cognom de l'usuari que s'empra com a valor per a l'objecte d'usuari propietat cognom quan s'aprovisiona l'usuari.Exemples: sn, surname, lastName |
provision_status | integer | Estat d'aprovisionament del directori d'usuaris. Valors possibles: 0 - (per defecte) Inhabilitat (l'aprovisionament dels usuaris creats per aquest directori d'usuaris ¨¦s desactivat); 1 - Activat (l'aprovisionament d'usuaris creats per aquest directori d'usuaris ¨¦s habilitat; a m¨¦s, l'estat de l'aprovisionament LDAP o SAML ( ldap_jit_status o saml_jit_status de l'Objecte d'autenticaci¨®)) s'ha d'habilitar). |
provision_groups | array | Matriu d'objectes mapatges de grups d'aprovisionament per associar el patr¨® de grup d'usuaris LDAP/SAML al grup d'usuaris i rol d'usuari Áú»¢¶Ä²©. Comportament de la propietat: - obligatori si provision_status ¨¦s establert com a "Activat" |
provision_media | array | Matriu de mapatges de tipus de suport objectes per assignar els atributs de mitjans LDAP/SAML de l'usuari (per exemple, correu electr¨°nic) als mitjans d'usuari Áú»¢¶Ä²© per enviar notificacions. |
Propietats espec¨ªfiques d'LDAP: | ||
name | string | Nom ¨²nic del directori d'usuari. Comportament de la propietat: - obligatori si idp_type ¨¦s establert a " Directori d'usuaris de tipus LDAP" |
host | string | Nom d'equip, IP o URI del servidor LDAP. l'URI ha de contindre l'esquema ( ldap:// o ldaps:// ), l'equip i el port (opcional).Exemples: equip.exemple.com 127.0.0.1 ldap://ldap.example.com:389 Comportament de la propietat: - obligatori si idp_type ¨¦s establert a "Directori d'usuari de tipus LDAP" |
port | integer | Port del servidor LDAP. Comportament de la propietat: - obligatori si idp_type ¨¦s establert a "Usuari directori de tipus LDAP" |
base_dn | string | Cam¨ª base del directori d'usuaris LDAP als comptes d'usuari. Exemples: ou=Usuaris,dc=exemple,dc=org ou=Usuaris,ou=sistema (per a OpenLDAP) DC=company,DC=com (per a Microsoft Active Directory) uid=%{user},dc=example,dc=com (per a l'enlla? directe d'usuari; marcador de posici¨® "%{user}" ¨¦s obligatori) Comportament de la propietat: - obligatori si idp_type s'estableix a "Directori d'usuari de escriviu LDAP" |
search_attribute | string | Atribut del directori d'usuari LDAP pel qual s'identifica el compte d'usuari a partir de la informaci¨® proporcionada a la petici¨® d'inici de sessi¨®. Exemples: uid (per a OpenLDAP) sAMAccountName (per a Microsoft Active Directory) Comportament de la propietat: - obligatori si idp_type ¨¦s establert a "Directori d'usuari de tipus LDAP" |
bind_dn | string | Compte de servidor LDAP per vincular i cercar al servidor LDAP. Per a l'enlla? directe d'usuari i l'enlla? an¨°nim, bind_dn ha de ser buit.Exemples: uid=ldap_search,ou=system (per a OpenLDAP) CN=ldap_search,OU=grup_usuaris,DC=empresa,DC=com (per a Microsoft Active Directory) CN=Administrador,OU=Usuaris,OU=Áú»¢¶Ä²©,DC=zbx,DC=local Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuaris de tipus LDAP" |
bind_password | string | mot de pas LDAP del compte per vincular i cercar al servidor LDAP. Per a l'enlla? directe d'usuari i l'enlla? an¨°nim, bind_password ha de ser buit.Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuaris de tipus LDAP" |
description | string | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨® del directori d'usuaris. Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus LDAP" |
group_basedn | string | Ruta base del directori d'usuaris LDAP als grups; s'empra per configurar una comprovaci¨® de pertinen?a d'usuari al directori d'usuaris LDAP. S'ignora quan s'aprovisiona un usuari si s'ha definit group_membership .Exemple: ou=Groups,dc=example,dc=com Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus LDAP" |
group_filter | string | Cadena de filtre per recuperar grups de directoris d'usuaris LDAP dels quals l'usuari n'¨¦s membre; s'empra per configurar una comprovaci¨® de pertinen?a d'usuari al directori d'usuaris LDAP. S'ignora quan s'aprovisiona un usuari si s'ha definit group_membership .Reservadors de posici¨® group_filter admesos:%{attr} - atribut de cerca (substitu?t pel valor de propietat search_attribute );%{groupattr} - atribut de grup (substitu?t pel valor de propietat group_member );%{host} - nom d'equip, IP o URI del servidor LDAP (substitu?t pel valor de la propietat host );%{user} - nom d'usuari de l'usuari Áú»¢¶Ä²©. Per defecte: (%{groupattr}=% {usuari}) Exemples: - (member=uid=%{ref},ou=Usuaris,dc=example,dc=com) coincidir¨¤ amb "Usuari1" si un grup LDAP cont¨¦ l'atribut "member" amb el valor "uid=Usuari1,ou=Usuaris,dc=example,dc=com", i retornar¨¤ el grup del qual "Usuari1" n'¨¦s membre; - (%{groupattr}=cn=%{ref},ou=Usuaris,ou=Áú»¢¶Ä²©,DC=example,DC=com) coincidir¨¤ amb "Usuari1" si un objecte de grup LDAP cont¨¦ l'atribut especificat a la propietat group_member amb el valor "cn=Usuari1,ou=Usuaris,ou=Áú»¢¶Ä²©,DC=example,DC=com", i retornar¨¤ el grup del qual "Usuari1" n'¨¦s membre.Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type s'estableix a "Directori d'usuaris de tipus LDAP" |
group_member | string | Atribut del directori d'usuaris LDAP que cont¨¦ informaci¨® sobre els membres del grup; s'empra per configurar una comprovaci¨® de pertinen?a d'usuari al directori d'usuaris LDAP. S'ignora quan s'aprovisiona un usuari si s'ha definit group_membership .Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus LDAP" |
group_membership | string | Atribut del directori d'usuaris LDAP que cont¨¦ informaci¨® sobre els grups als quals pertany un usuari. Exemple: memberOf Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus LDAP" |
search_filter | string | Cadena de filtre personalitzada que s'empra per trobar i autenticar un usuari en un directori d'usuaris LDAP en funci¨® de la informaci¨® proporcionada a la petici¨® d'inici de sessi¨®. Reservadors de posici¨® search_filter admesos:%{attr} - nom de l'atribut de cerca (p. ex., uid, sAMAccountName); %{user} - nom d'usuari de Áú»¢¶Ä²©. Per defecte: (%{attr}=%{user}) Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus LDAP" |
start_tls | integer | Opci¨® de configuraci¨® del servidor LDAP que permet assegurar la comunicaci¨® amb el servidor LDAP mitjan?ant Transport Layer Security (TLS). Tingueu en compte que start_tls s'ha d'establir com a "Desactivat" per als equips que empren el Protocol ldaps:// .Valors possibles: 0 - (per defecte) Desactivat; 1 - Activat. Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus LDAP" |
user_ref_attr | string | Atribut del directori d'usuari LDAP emprat per fer refer¨¨ncia a un objecte d'usuari. El valor d'user_ref_attr s'empra per obtindre valors de l'atribut especificat al directori d'usuari i posar-los en lloc del marcador de posici¨® %{ref} a la cadena group_filter .Exemples: cn , uid, member, uniqueMember Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuaris de tipus LDAP" |
SAML-propietats espec¨ªfiques: | ||
idp_entityid | string | URI que identifica el prove?dor d'identitat i s'empra per comunicar-se amb el prove?dor d'identitat als missatges SAML. Exemple: https://idp.example.com/idp Comportament de la propietat: - obligatori si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML" |
sp_entityid | string | URL o qualsevol cadena que identifiqui el prove?dor de serveis del prove?dor d'identitat. Exemples: https://idp.example.com/sp zabbix Comportament de la propietat: - obligatori si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML" |
username_attribute | string | SAML user directory attribute (tamb¨¦ atribut SCIM si scim_status s'estableix a "provisionament SCIM activat") que cont¨¦ el nom d'usuari de l'usuari que es compara amb el valor de la propietat username de l'Objecte usuari quan s'autentica.Exemples: uid, userprincipalname, samaccountname, username, username, urn:oid:0.9. 2342.19200300.100.1.1, urn:oid:1.3.6.1.4.1.5923.1.1.1.13, urn:oid:0.9.2342.19200300.100.1.44 Comportament de propietat: - obligatori si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML" |
sso_url | string | URL del servei d'inici de sessi¨® ¨²nic SAML del prove?dor d'identitats, al qual Áú»¢¶Ä²© enviar¨¤ les peticions d'autenticaci¨® SAML. Exemple: http://idp.example.com/idp/sso/saml Comportament de la propietat: - obligatori si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML" |
slo_url | string | URL del servei de tancament ¨²nic de SAML del prove?dor d'identitats, al qual Áú»¢¶Ä²© enviar¨¤ les peticions de tancament de SAML. Exemple: https://idp.example.com/idp/slo/saml Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML" |
encrypt_nameid | integer | Si l'ID de nom SAML s'ha de xifrar. Valors possibles: 0 -(per defecte) No encripteu l'ID de nom; 1 - Encripteu l'ID de nom.<br > Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type s'estableix en "Directori d'usuari de tipus SAML" |
encrypt_assertions | integer | Si les afirmacions SAML s'han de xifrar. Valors possibles: 0 - (per defecte) No encripteu les afirmacions; 1 - Encripteu les afirmacions. <br >Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuaris de tipus SAML" |
nameid_format | string | Format d'identificador de nom del prove?dor de serveis del prove?dor d'identitat SAML. Exemples: urn:oasis:names:tc:SAML:2.0:nameid-format:persistent urn:oasis:names:tc:SAML:2.0:nameid-format:transient urn:oasis:names:tc:SAML:2.0:nameid-format:kerberos urn:oasis:names:tc:SAML:2.0:nameid-format:entity Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuaris de tipus SAML" |
scim_status | integer | Si el subministrament SCIM per a SAML ¨¦s activat o desactivat. Valors possibles: 0 - (per defecte) El subministrament SCIM ¨¦s desactivat; 1 - El subministrament SCIM ¨¦s habilitat. Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML" |
sign_assertions | integer | Si les afirmacions SAML s'han de signar amb una signatura SAML. Valors possibles: 0 - (per defecte) No signar assercions; 1 - Signar assercions.< br> Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML" |
sign_authn_requests | integer | Si les peticions d'autenticaci¨® SAML s'han de signar amb una signatura SAML. Valors possibles: 0 - (per defecte) No signar peticions d'autenticaci¨®; 1 - Signa peticions d'autenticaci¨®. Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML" |
sign_messages | integer | Si els missatges SAML s'han de signar amb una signatura SAML. Valors possibles: 0 - (per defecte) No signar missatges; 1 - Signar missatges.< br> Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML" |
sign_logout_requests | integer | Si les peticions de tancament de sessi¨® de SAML s'han de signar amb una signatura SAML. Valors possibles: 0 - (per defecte) No inicieu la sessi¨® de peticions de tancament de sessi¨®; 1 - Tanqueu la sessi¨®. Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML" |
sign_logout_responses | integer | Si les respostes de tancament de sessi¨® de SAML s'han de signar amb una signatura SAML. Valors possibles: 0 - (per defecte) No inicieu la sessi¨® de respostes de tancament de sessi¨®; 1 - Tanqueu la sessi¨® respostes. Comportament de la propietat: - ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML" |
L'objecte de mapatge de tipus de suport t¨¦ les propietats seg¨¹ents.
Propietat | Tipus | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨® |
---|---|---|
userdirectory_mediaid | ID | ID del mapatge de tipus de suport. Comportament de la propietat: - nom¨¦s lectura |
name | string | Nom visible a la llista de mapatges de tipus de suport. Comportament de la propietat: - obligatori |
mediatypeid | ID | ID del tipus de suport que s'ha de crear; s'empra com a valor per a la propietat mediatypeid de l'objecte suport.Comportament de la propietat: - obligatori |
attribute | string | Atribut del directori d'usuari LDAP/SAML (tamb¨¦ atribut SCIM si scim_status s'estableix a "El subministrament SCIM ¨¦s actiu") que cont¨¦ el suport de l'usuari (per exemple, [email protected]) que s'empra com a valor per a la propietat sendto d'objecte suport.Si ¨¦s present a les dades rebudes del prove?dor d'identitat LDAP/SAML, i el valor no ¨¦s buit, aix¨° activar¨¤ la creaci¨® de suports per a l'usuari subministrat. Comportament de la propietat: - obligatori |
active | integer | Propietat active de suport d'usuari quan el suport es crea per a l'usuari prove?t.Valors possibles: 0 - (per defecte) actiu; 1 - desactivat. |
severity | integer | Propietat severity del suport d'usuari, quan el suport es crea per a l'usuari prove?t.Per defecte: 63. |
period | string | Propietat period del suport d'usuari, quan el suport es crea per a l'usuari prove?t.Per defecte: 1-7,00:00-24:00. |
Els mapatges de grups de subministrament tenen les propietats seg¨¹ents.
Propietat | Tipus | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨® |
---|---|---|
name | string | Nom sencer d'un grup (p. ex., administradors Áú»¢¶Ä²©) al directori d'usuaris LDAP/SAML (tamb¨¦ SCIM si scim_status s'estableix a "El subministrament SCIM ¨¦s habilitat").Accepta el car¨¤cter comod¨ª "*". ?nic en tots els mapatges de grups de subministrament. Comportament de la propietat: - obligatori |
roleid | ID | ID de la funci¨® d'usuari que s'ha d'assignar a l'usuari. Si coincideixen les assignacions de diversos grups de subministrament, la funci¨® del tipus d'usuari m¨¦s alt (Usuari, Administrador o Superadministrador) s'assigna a l'usuari. Si hi ha diversos rols amb el mateix tipus d'usuari, el primer rol (ordenat per ordre alfab¨¨tic) s'assigna a l'usuari. Comportament de la propietat:< br>- obligatori |
user_groups | array | Matriu d'objectes d'ID de grup d'usuaris Áú»¢¶Ä²©. Cada objecte t¨¦ les propietats seg¨¹ents:usrgrpid - (enter) ID del grup d'usuaris de Áú»¢¶Ä²© per assignar-lo a l'usuari.Si coincideixen els mapatges de diversos grups de subministrament, els grups d'usuaris de Áú»¢¶Ä²© de tots els mapatges que coincideixen s'assigna a l'usuari. Comportament de la propietat: - obligatori |