16.2 配置创建入口小程序

要配置创建入口小程序,需要:

步骤

任务

说明

1

确定默认的创建用户或组功能是否满足要求

如果满足要求,则无需再执行任何操作。

如果不满足要求,则需要完成其余步骤。

2

定义允许用户创建的对象类型

将对象和特性添加到目录提取层。

有关更多信息,请参见部分 4.0, 配置目录提取层

3

决定希望用户访问新入口小程序的方式

希望用户从现有页还是从新页面起动此入口小程序? 哪些用户可以访问此入口小程序和页?

有关页的更多信息,请参见部分 7.0, 页管理

4

指定可以访问此页和入口小程序实例的用户

编辑页的安全性并将用户添加到列表中。 有关限制用户访问页的更多信息,请参见部分 7.0, 页管理

编辑入口小程序实例以更改安全性。 有关限制用户访问入口小程序的更多信息,请参见部分 9.0, 入口小程序管理

5

设置入口小程序的自选设置

可使用自选设置定义:

  • 用户可以创建的对象。
  • 创建过程中需提供的特性。

有关更多信息,请参见部分 16.3, 设置创建自选设置

6

测试

验证对象已创建且已正确填充特性。

7

在 eDirectory 中为终端用户建立适当、有效的权限

要创建对象,用户需要成为创建对象的组织单位和组织中的受托者

16.2.1 目录提取层设置

必须在目录提取层中按以下方式定义创建入口小程序的用户可以创建的对象和可以填充的特性:

定义类型

属性

实体

创建

选中

查看

选中

如果未选中,该实体将不显示在可以创建的实体列表中。

用于创建的树枝

指定有效的 Identity Vault 树枝。

如果未提供有效的树枝,则使用在安装用户应用程序时指定的根树枝。

口令

如果实体类型在创建时需要口令,则选中。

可以访问创建并具有 OU 受托者权限的任何人都可以创建用户并指派起始口令。 新用户首次登录时,会被重定向到 IDM 更改口令入口小程序,用户可以在此修改起始口令。

有关 IDM 更改口令入口小程序的更多信息,请参见部分 19.0, 口令管理入口小程序参照

特性

已启用

可读的

选中

如果未选中《已启用》或《可读的》(False),此入口小程序将无法使用此特性。

有关设置提取层的更多信息,请参见部分 4.0, 配置目录提取层