本節包含使用「引數產生器」介面時,可用的所有名詞記號之詳細參考資訊。
展開至目前操作中被授予的授權值。
展開至目前操作中的關聯值。
此範例取自 Identity Manager 3.0 隨附的預先定義規則。如需預先定義規則的相關資訊,請參閱指令轉換:要停用的發行者刪除 。
「移除關聯」的動作會使用「關聯」記號,從目前操作擷取其值。 此規則會從「使用者」物件移除關聯,因此任何到達的新事件不會影響到「使用者」物件。
展開至目前操作和來源資料儲存中,來自目前物件的屬性值。 此屬性在邏輯上可被視為操作屬性記號和來源屬性記號的結合 (union)。 其中不包含從修改操作中移除的值。
此範例取自 Identity Manager 3.0 隨附的預先定義規則。如需相關資訊,請參閱建立:設定預設密碼。
「設定目的密碼」的動作使用屬性記號來建立密碼。 密碼由 Given Name 屬性和 Surname 屬性所組成。 當您在使用「引數產生器編輯器」時,可以瀏覽並選取想要使用的屬性。
展開至目前操作的物件類別名稱。
展開至目的資料儲存內,目前操作、DN 或關聯的指定屬性值。
此範例來自於「依 Title 管理使用者的群組」規則,可從 Novell 的支援網站下載。 如需相關資訊,請參閱可下載的 Identity Manager 規則。
該規則會以「引數產生器」建立「目的屬性」。 「設定本地變數」的動作包含 Destination Attribute 記號。
您可以透過「編輯器」建立 Destination Attribute。 在此範例中,設定了「物件類別」的屬性。 DN 用於選取目標物件。 DN 的值是 manager-group-dn 的「本地變數」。
展開至目前操作中的目的 DN。
如果開始和長度設為預設值 {0,-1},則會使用整個 DN,否則就只會使用開始和長度所指定的部份 DN。
此範例使用 Destination DN 記號設定 target-container 的本地變數值。 如果此容器不存在,該規則便會為「使用者」物件建立一個部門容器。 該規則來自 Identity Manager 3.0 之預先定義的規則。如需相關資訊,請參閱指令轉換:建立部門容器:第 1 部份和第 2 部份。
展開至目前操作中指定之目的 DN 的不合法相對可辨識名稱 (Relative Distinguished Name,RDN)。
展開至目前物件中獲授予授權的值。
展開至全域組態值的值。
展開至本地變數的值。
此範例來自於「依 Title 管理使用者的群組」規則,可從 Novell 的支援網站下載。 如需相關資訊,請參閱可下載的 Identity Manager 規則。
「新增目的物件」的動作會使用「本地變數」記號。
「本地變數」僅有在先前已於規則中使用了「設定本地變數」動作的情形下才能使用。 它會設定儲存在「本地變數」中的值。 在「編輯器」中,您可以按一下瀏覽圖示和所有列出的已定義本地變數。 選取正確的本地變數。
本地變數的值為 group-manager-dn。 在此規則之前的規則中,「設定位置變數」動作將 group-manager-dn 定義為管理員之群組 Users\ManagersGroup 的 DN。
展開至驅動程式中的具名密碼。
展開至目前操作的名稱。
展開至目前操作中的屬性值。 其中不包含從修改操作中移除的值。
此範例有四個規則 (Rule),這些規則根據 Surname 屬性的第一個字元實作「使用者」物件的「佈置」規則 (Policy)。 可以產生追蹤訊息和自定的 Novell Audit 事件。 該項規則的名稱為「依姓放置的規則」,可從 Novell 的支援網站下載。 如需相關資訊,請參閱可下載的 Identity Manager 規則。
「設定操作目的 DN」動作包含 Operation Attribute 記號。 「操作屬性」記號會將「目的 DN」設定為 CN 屬性。 此規則會取得 Training\Users\Active\Users 的網路位置,並新增 \ 加上 CN 屬性的值。
展開至目前操作中的操作內容值。
展開至目前操作中的密碼。
展開至目前操作中將被移除的屬性值。 此屬性僅會套用至修改操作。
展開至目前操作中被撤銷的授權值。
展開至來自來源資料儲存內物件的屬性值。
展開至目前操作中的來源 DN。
如果開始和長度設為預設值 {0,-1},則會使用整個 DN,否則就只會使用開始和長度所指定的部份 DN。
展開至目前操作之來源 DN 的不合法相對可辨識名稱 (Relative Distinguished Name,RDN)。
展開至文字。
此範例來自於「依 Title 管理使用者的群組」規則,可從 Novell 的支援網站下載。 如需相關資訊,請參閱可下載的 Identity Manager 規則。
Text 記號在「設定位置變數」動作中用來定義管理員的群組 DN。 Text 記號可包含物件或純文字。
Text 名詞包含管理員的群組 DN。 您可以瀏覽至要使用的物件,或在編輯器中輸入資訊。
展開至模式形式的名稱;根據指定的準則,該名稱在資料儲存中為唯一名稱。
就每個指定的模式而言,查詢的執行對象是目的資料儲存,並使用提供的屬性名稱、範圍及搜尋起始進行。 每個指定的模式都會依序嘗試使用,直到找到的值未傳回任何找到的物件為止。
如果所有的指定模式都已用盡,便會附加計數器到最後一個模式,且重複嘗試使用該模式 (每次增加計數器),直到查詢未傳回任何例項為止。
計數器可設為使用計數器啟動欄位,從不同的數字開始起算。 計數器會使用數字欄位所指定的數字數目。 如果數字的數目少於指定數目,計數器的右方便會填入零。 數字的數目超過指定數目時,則不會產生任何唯一名稱,且所含規則會傳回錯誤狀態。
如果目的資料儲存為 Identity Vault 且名稱欄位保留空白,則會針對虛擬屬性 “[Entry].rdn” 執行搜尋,且該屬性不論命名屬性為何,皆代表物件的相對可辨識名稱 (Relative Distinguished Name,RDN)。 如果目的資料儲存為已連接的應用程式,則需要名稱欄位。
以下為建構唯一名稱引數時的「編輯器」窗格範例:
為了提供唯一名稱,已建構下列模式:
如果此模式未產生唯一名稱,則會附加一個數字,並遞增至指定的數字數目。 在此範例中,附加的數字會在錯誤發生前,產生九個額外的唯一名稱。
展開至目前操作中的部份來源 DN,且其對應於最近一次的「If 來源 DN」條件比對中,不符合該條件的部份 DN。
如果沒有相符項目,則會使用整個 DN。
此範例取自 Identity Manager 3.0 隨附的預先定義規則。如需相關資訊,請參閱比對:鏡像複製訂閱者:LDAP 格式。
「尋找相符物件」動作會使用 Unmatched Source DN 記號,建立輕量目錄存取協定 (Lightweight Directory Access Protocol,LDAP) 格式中的相符資訊。 如此便會採用來源 DN 中不相符的部份建立相符。
展開至 XPath 1.0 運算式的計算結果。.