Áú»¢¶Ä²©

Objecte directori d'usuaris

Els objectes seg¨¹ents s¨®n relacionats directament amb l'API userdirectory.

Directori d'usuari

El directori d'usuari t¨¦ les propietats seg¨¹ents.

Propietat Tipus ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®
userdirectoryid ID ID del directori d'usuari.

Si s'esborra un directori d'usuari, el valor de la propietat User object userdirectoryid s'estableix a "0" per a tots els usuaris que s¨®n enlla?ats al directori d'usuaris esborrat.

Comportament de la propietat:
- nom¨¦s lectura
- obligatori per a les operacions d'actualitzaci¨®
idp_type integer Tipus del protocol d'autenticaci¨® que empra el prove?dor d'identitats per al directori d'usuaris.
Tingueu en compte que nom¨¦s pot existir un directori d'usuaris de tipus SAML.

Valors possibles:
1 -Directori d'usuaris de tipus LDAP;
2 -Directori d'usuaris de tipus SAML.

Comportament de la propietat:
- obligatori per a operacions de creaci¨®
name_group string Atribut del directori d'usuaris LDAP/SAML que cont¨¦ el nom del grup emprat per mapar grups entre el directori d'usuaris LDAP/SAML i Áú»¢¶Ä²©.

Exemple: cn

Comportament de la propietat:
- obligatori si provision_status s'estableix a "Activat" i saml_jit_status d'Objecte d'autenticaci¨® s'estableix a "Habilitat per als IdP SAML configurats"
user_username string Atribut del directori d'usuari LDAP/SAML (tamb¨¦ atribut SCIM si scim_status s'estableix a "El subministrament SCIM ¨¦s habilitat") que cont¨¦ el nom de l'usuari que s'empra com a valor per a l'objecte d'usuari propietat name quan s'aprovisiona l'usuari.

Exemples: cn, commonName, displayName, name
user_lastname string Atribut del directori d'usuari LDAP/SAML (tamb¨¦ atribut SCIM si scim_status ¨¦s establert a "El subministrament SCIM ¨¦s activat") que cont¨¦ el cognom de l'usuari que s'empra com a valor per a l'objecte d'usuari propietat cognom quan s'aprovisiona l'usuari.

Exemples: sn, surname, lastName
provision_status integer Estat d'aprovisionament del directori d'usuaris.

Valors possibles:
0 - (per defecte) Inhabilitat (l'aprovisionament dels usuaris creats per aquest directori d'usuaris ¨¦s desactivat);
1 - Activat (l'aprovisionament d'usuaris creats per aquest directori d'usuaris ¨¦s habilitat; a m¨¦s, l'estat de l'aprovisionament LDAP o SAML (ldap_jit_status o saml_jit_status de l'Objecte d'autenticaci¨®)) s'ha d'habilitar).
provision_groups array Matriu d'objectes mapatges de grups d'aprovisionament per associar el patr¨® de grup d'usuaris LDAP/SAML al grup d'usuaris i rol d'usuari Áú»¢¶Ä²©.

Comportament de la propietat:
- obligatori si provision_status ¨¦s establert com a "Activat"
provision_media array Matriu de mapatges de tipus de suport objectes per assignar els atributs de mitjans LDAP/SAML de l'usuari (per exemple, correu electr¨°nic) als mitjans d'usuari Áú»¢¶Ä²© per enviar notificacions.
Propietats espec¨ªfiques d'LDAP:
name string Nom ¨²nic del directori d'usuari.

Comportament de la propietat:
- obligatori si idp_type ¨¦s establert a " Directori d'usuaris de tipus LDAP"
host string Nom d'equip, IP o URI del servidor LDAP.
l'URI ha de contindre l'esquema (ldap:// o ldaps://), l'equip i el port (opcional).

Exemples:
equip.exemple.com
127.0.0.1
ldap://ldap.example.com:389

Comportament de la propietat:
- obligatori si idp_type ¨¦s establert a "Directori d'usuari de tipus LDAP"
port integer Port del servidor LDAP.

Comportament de la propietat:
- obligatori si idp_type ¨¦s establert a "Usuari directori de tipus LDAP"
base_dn string Cam¨ª base del directori d'usuaris LDAP als comptes d'usuari.

Exemples:
ou=Usuaris,dc=exemple,dc=org
ou=Usuaris,ou=sistema (per a OpenLDAP)
DC=company,DC=com (per a Microsoft Active Directory)
uid=%{user},dc=example,dc=com (per a l'enlla? directe d'usuari; marcador de posici¨® "%{user}" ¨¦s obligatori)

Comportament de la propietat:
- obligatori si idp_type s'estableix a "Directori d'usuari de escriviu LDAP"
search_attribute string Atribut del directori d'usuari LDAP pel qual s'identifica el compte d'usuari a partir de la informaci¨® proporcionada a la petici¨® d'inici de sessi¨®.

Exemples:
uid (per a OpenLDAP)
sAMAccountName (per a Microsoft Active Directory)

Comportament de la propietat:
- obligatori si idp_type ¨¦s establert a "Directori d'usuari de tipus LDAP"
bind_dn string Compte de servidor LDAP per vincular i cercar al servidor LDAP.

Per a l'enlla? directe d'usuari i l'enlla? an¨°nim, bind_dn ha de ser buit.

Exemples:
uid=ldap_search,ou=system (per a OpenLDAP)
CN=ldap_search,OU=grup_usuaris,DC=empresa,DC=com (per a Microsoft Active Directory)
CN=Administrador,OU=Usuaris,OU=Áú»¢¶Ä²©,DC=zbx,DC=local

Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuaris de tipus LDAP"
bind_password string mot de pas LDAP del compte per vincular i cercar al servidor LDAP.

Per a l'enlla? directe d'usuari i l'enlla? an¨°nim, bind_password ha de ser buit.

Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuaris de tipus LDAP"
description string ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨® del directori d'usuaris.

Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus LDAP"
group_basedn string Ruta base del directori d'usuaris LDAP als grups; s'empra per configurar una comprovaci¨® de pertinen?a d'usuari al directori d'usuaris LDAP.

S'ignora quan s'aprovisiona un usuari si s'ha definit group_membership.

Exemple: ou=Groups,dc=example,dc=com

Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus LDAP"
group_filter string Cadena de filtre per recuperar grups de directoris d'usuaris LDAP dels quals l'usuari n'¨¦s membre; s'empra per configurar una comprovaci¨® de pertinen?a d'usuari al directori d'usuaris LDAP.

S'ignora quan s'aprovisiona un usuari si s'ha definit group_membership.

Reservadors de posici¨® group_filter admesos:
%{attr} - atribut de cerca (substitu?t pel valor de propietat search_attribute);
%{groupattr} - atribut de grup (substitu?t pel valor de propietat group_member);
%{host} - nom d'equip, IP o URI del servidor LDAP (substitu?t pel valor de la propietat host);
%{user} - nom d'usuari de l'usuari Áú»¢¶Ä²©.

Per defecte: (%{groupattr}=% {usuari})

Exemples:
- (member=uid=%{ref},ou=Usuaris,dc=example,dc=com) coincidir¨¤ amb "Usuari1" si un grup LDAP cont¨¦ l'atribut "member" amb el valor "uid=Usuari1,ou=Usuaris,dc=example,dc=com", i retornar¨¤ el grup del qual "Usuari1" n'¨¦s membre;
- (%{groupattr}=cn=%{ref},ou=Usuaris,ou=Áú»¢¶Ä²©,DC=example,DC=com) coincidir¨¤ amb "Usuari1" si un objecte de grup LDAP cont¨¦ l'atribut especificat a la propietat group_member amb el valor "cn=Usuari1,ou=Usuaris,ou=Áú»¢¶Ä²©,DC=example,DC=com", i retornar¨¤ el grup del qual "Usuari1" n'¨¦s membre.

Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type s'estableix a "Directori d'usuaris de tipus LDAP"
group_member string Atribut del directori d'usuaris LDAP que cont¨¦ informaci¨® sobre els membres del grup; s'empra per configurar una comprovaci¨® de pertinen?a d'usuari al directori d'usuaris LDAP.

S'ignora quan s'aprovisiona un usuari si s'ha definit group_membership.

Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus LDAP"
group_membership string Atribut del directori d'usuaris LDAP que cont¨¦ informaci¨® sobre els grups als quals pertany un usuari.

Exemple: memberOf

Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus LDAP"
search_filter string Cadena de filtre personalitzada que s'empra per trobar i autenticar un usuari en un directori d'usuaris LDAP en funci¨® de la informaci¨® proporcionada a la petici¨® d'inici de sessi¨®.

Reservadors de posici¨® search_filter admesos:
%{attr} - nom de l'atribut de cerca (p. ex., uid, sAMAccountName);
%{user} - nom d'usuari de Áú»¢¶Ä²©.

Per defecte: (%{attr}=%{user})

Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus LDAP"
start_tls integer Opci¨® de configuraci¨® del servidor LDAP que permet assegurar la comunicaci¨® amb el servidor LDAP mitjan?ant Transport Layer Security (TLS).

Tingueu en compte que start_tls s'ha d'establir com a "Desactivat" per als equips que empren el Protocol ldaps://.

Valors possibles:
0 - (per defecte) Desactivat;
1 - Activat.

Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus LDAP"
user_ref_attr string Atribut del directori d'usuari LDAP emprat per fer refer¨¨ncia a un objecte d'usuari. El valor d'user_ref_attr s'empra per obtindre valors de l'atribut especificat al directori d'usuari i posar-los en lloc del marcador de posici¨® %{ref} a la cadena group_filter.

Exemples: cn , uid, member, uniqueMember

Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuaris de tipus LDAP"
SAML-propietats espec¨ªfiques:
idp_entityid string URI que identifica el prove?dor d'identitat i s'empra per comunicar-se amb el prove?dor d'identitat als missatges SAML.

Exemple: https://idp.example.com/idp

Comportament de la propietat:
- obligatori si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML"
sp_entityid string URL o qualsevol cadena que identifiqui el prove?dor de serveis del prove?dor d'identitat.

Exemples:
https://idp.example.com/sp
zabbix

Comportament de la propietat:
- obligatori si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML"
username_attribute string SAML user directory attribute (tamb¨¦ atribut SCIM si scim_status s'estableix a "provisionament SCIM activat") que cont¨¦ el nom d'usuari de l'usuari que es compara amb el valor de la propietat username de l'Objecte usuari quan s'autentica.

Exemples: uid, userprincipalname, samaccountname, username, username, urn:oid:0.9. 2342.19200300.100.1.1, urn:oid:1.3.6.1.4.1.5923.1.1.1.13, urn:oid:0.9.2342.19200300.100.1.44


Comportament de propietat:
- obligatori si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML"
sso_url string URL del servei d'inici de sessi¨® ¨²nic SAML del prove?dor d'identitats, al qual Áú»¢¶Ä²© enviar¨¤ les peticions d'autenticaci¨® SAML.

Exemple: http://idp.example.com/idp/sso/saml

Comportament de la propietat:
- obligatori si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML"
slo_url string URL del servei de tancament ¨²nic de SAML del prove?dor d'identitats, al qual Áú»¢¶Ä²© enviar¨¤ les peticions de tancament de SAML.

Exemple: https://idp.example.com/idp/slo/saml

Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML"
encrypt_nameid integer Si l'ID de nom SAML s'ha de xifrar.

Valors possibles:
0 -(per defecte) No encripteu l'ID de nom;
1 - Encripteu l'ID de nom.<br >
Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type s'estableix en "Directori d'usuari de tipus SAML"
encrypt_assertions integer Si les afirmacions SAML s'han de xifrar.

Valors possibles:
0 - (per defecte) No encripteu les afirmacions;
1 - Encripteu les afirmacions.
<br >Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuaris de tipus SAML"
nameid_format string Format d'identificador de nom del prove?dor de serveis del prove?dor d'identitat SAML.

Exemples:
urn:oasis:names:tc:SAML:2.0:nameid-format:persistent
urn:oasis:names:tc:SAML:2.0:nameid-format:transient
urn:oasis:names:tc:SAML:2.0:nameid-format:kerberos
urn:oasis:names:tc:SAML:2.0:nameid-format:entity

Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuaris de tipus SAML"
scim_status integer Si el subministrament SCIM per a SAML ¨¦s activat o desactivat.

Valors possibles:
0 - (per defecte) El subministrament SCIM ¨¦s desactivat;
1 - El subministrament SCIM ¨¦s habilitat.

Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML"
sign_assertions integer Si les afirmacions SAML s'han de signar amb una signatura SAML.

Valors possibles:
0 - (per defecte) No signar assercions;
1 - Signar assercions.< br>
Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML"
sign_authn_requests integer Si les peticions d'autenticaci¨® SAML s'han de signar amb una signatura SAML.

Valors possibles:
0 - (per defecte) No signar peticions d'autenticaci¨®;
1 - Signa peticions d'autenticaci¨®.

Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML"
sign_messages integer Si els missatges SAML s'han de signar amb una signatura SAML.

Valors possibles:
0 - (per defecte) No signar missatges;
1 - Signar missatges.< br>
Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML"
sign_logout_requests integer Si les peticions de tancament de sessi¨® de SAML s'han de signar amb una signatura SAML.

Valors possibles:
0 - (per defecte) No inicieu la sessi¨® de peticions de tancament de sessi¨®;
1 - Tanqueu la sessi¨®.

Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML"
sign_logout_responses integer Si les respostes de tancament de sessi¨® de SAML s'han de signar amb una signatura SAML.

Valors possibles:
0 - (per defecte) No inicieu la sessi¨® de respostes de tancament de sessi¨®;
1 - Tanqueu la sessi¨® respostes.

Comportament de la propietat:
- ²¹»å³¾¨¨²õ si idp_type ¨¦s establert a "Directori d'usuari de tipus SAML"

Mapatges de tipus de suport

L'objecte de mapatge de tipus de suport t¨¦ les propietats seg¨¹ents.

Propietat Tipus ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®
userdirectory_mediaid ID ID del mapatge de tipus de suport.

Comportament de la propietat:
- nom¨¦s lectura
name string Nom visible a la llista de mapatges de tipus de suport.

Comportament de la propietat:
- obligatori
mediatypeid ID ID del tipus de suport que s'ha de crear; s'empra com a valor per a la propietat mediatypeid de l'objecte suport.

Comportament de la propietat:
- obligatori
attribute string Atribut del directori d'usuari LDAP/SAML (tamb¨¦ atribut SCIM si scim_status s'estableix a "El subministrament SCIM ¨¦s actiu") que cont¨¦ el suport de l'usuari (per exemple, [email protected]) que s'empra com a valor per a la propietat sendto d'objecte suport.

Si ¨¦s present a les dades rebudes del prove?dor d'identitat LDAP/SAML, i el valor no ¨¦s buit, aix¨° activar¨¤ la creaci¨® de suports per a l'usuari subministrat.

Comportament de la propietat:
- obligatori
active integer Propietat active de suport d'usuari quan el suport es crea per a l'usuari prove?t.

Valors possibles:
0 - (per defecte) actiu;
1 - desactivat.
severity integer Propietat severity del suport d'usuari, quan el suport es crea per a l'usuari prove?t.

Per defecte: 63.
period string Propietat period del suport d'usuari, quan el suport es crea per a l'usuari prove?t.

Per defecte: 1-7,00:00-24:00.

Mapatge de grups de subministrament

Els mapatges de grups de subministrament tenen les propietats seg¨¹ents.

Propietat Tipus ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®
name string Nom sencer d'un grup (p. ex., administradors Áú»¢¶Ä²©) al directori d'usuaris LDAP/SAML (tamb¨¦ SCIM si scim_status s'estableix a "El subministrament SCIM ¨¦s habilitat").
Accepta el car¨¤cter comod¨ª "*".
?nic en tots els mapatges de grups de subministrament.

Comportament de la propietat:
- obligatori
roleid ID ID de la funci¨® d'usuari que s'ha d'assignar a l'usuari.

Si coincideixen les assignacions de diversos grups de subministrament, la funci¨® del tipus d'usuari m¨¦s alt (Usuari, Administrador o Superadministrador) s'assigna a l'usuari. Si hi ha diversos rols amb el mateix tipus d'usuari, el primer rol (ordenat per ordre alfab¨¨tic) s'assigna a l'usuari.

Comportament de la propietat:< br>- obligatori
user_groups array Matriu d'objectes d'ID de grup d'usuaris Áú»¢¶Ä²©. Cada objecte t¨¦ les propietats seg¨¹ents:
usrgrpid - (enter) ID del grup d'usuaris de Áú»¢¶Ä²© per assignar-lo a l'usuari.

Si coincideixen els mapatges de diversos grups de subministrament, els grups d'usuaris de Áú»¢¶Ä²© de tots els mapatges que coincideixen s'assigna a l'usuari.

Comportament de la propietat:
- obligatori