動的グループの作成

動的グループでは、グループに属するユーザーを個々に選択しません。代わりに、一連のルールを指定します。これらのルールを満たすすべてのユーザーが動的グループに自動的に追加されます。

動的グループを作成するには、次のいずれかの方法を使用します。

  • @adobe.com などの電子メールのドメインに基づいた動的グループの自動作成を有効にします。この機能を有効にすると、User Management では、LiveCycle データベース内の一意な電子メールドメインごとに、動的グループが 1 つずつ作成されます。User Management で LiveCycle データベース内の新しい電子メールドメインを検索する頻度を指定するには、Cron 形式を使用します。これらの動的グループは DefaultDom ローカルドメインに追加され、「[email domain] メール ID を持つすべてのユーザー」という名前が付けられます。

  • ユーザーの電子メールドメイン、説明、正規名、ドメイン名を含む指定した条件に基づいて、動的グループを作成します。動的グループに所属するためには、ユーザーは指定された条件をすべて満たす必要があります。「or」条件を設定するには、2 つの異なる動的グループを作成して、その両方をローカルグループに追加します。例えば、このアプローチを使用して、@adobe.com 電子メールドメインに属するユーザーのグループ、または正規名に ou=adobe.com が含まれるユーザーのグループを作成できます。ただし、ユーザーは両方の条件を満たす必要はありません。

動的グループには、ユーザーのみが含まれます。他のグループを含めることはできません。ただし、動的グループは親グループに属することができます。

電子メールドメインに基づく動的グループの自動作成

  1. Administration Console で、設定/User Management/設定/システム属性の詳細設定をクリックします。

  2. 「動的グループの自動作成」で、チェックボックスを選択します。

  3. User Manager で新しい電子メールドメインをチェックするタイミングを指定します。動的グループの作成はドメイン同期が完了している場合にのみ論理的に正しくなるので、このタイミングはドメイン同期後にする必要があります。

    • 毎日の自動同期を有効にするには、「毎日次の時間に実行」ボックスに 24 時間形式で時刻を入力します。設定を保存すると、この値は Cron 形式に変換され、下のボックスに表示されます。

    • 特定の曜日や毎月または特定の月の特定の日に同期スケジュールを設定するには、ボックスに適切な Cron 形式を入力します。デフォルト値は 0 00 4 ?* * (毎日午前 4 時にチェック)です。

      Cron 形式の使用方法は、Quartz オープンソースジョブスケジュールシステムのバージョン 1.4.0 に基づきます(「Class CronTrigger」を参照)。

  4. 「保存」をクリックします。

指定された条件に基づく動的グループの作成

  1. Administration Console で、設定/User Management/ユーザーとグループをクリックします。

  2. 「新規の動的グループ」をクリックします。

  3. 「一般設定」セクションで設定を行います。「グループ名」は必須の属性です。グループは、任意の設定済みドメインにアサインできます。

  4. 「動的グループの条件」で、動的グループの入力に使用される 1 つ以上の属性を指定します。

    注意: 「電子メール」、「説明」および「正規名」の各属性では、「等しい」演算子を使用した場合に大文字と小文字が区別されます。これらの属性は、「次の値で始まる」、「次の値で終わる」または「次の値を含む」演算子を使用した場合には大文字と小文字が区別されません。

    電子メール:ユーザーの電子メールドメイン(@adobe.com など)。

    説明:ユーザーの説明(「コンピューターサイエンティスト」など)。

    正規名:ユーザーの正規名(ou=adobe.com など)。

    ドメイン名:ユーザーが属しているドメインの名前(DefaultDom など)。「ドメイン名」属性では、「次の値を含む」演算子を使用した場合に大文字と小文字が区別されます。この属性は、「次の値で始まる」、「次の値で終わる」または「等しい」演算子を使用した場合には大文字と小文字が区別されません。

  5. 「テスト」をクリックします。テストページには、定義された条件を満たす最初の 200 人のユーザーが表示されます。「閉じる」をクリックします。

  6. テストで予期された結果が返されたら、「次へ」をクリックします。それ以外の場合は、動的グループの条件を編集して、もう一度実行してください。

  7. この動的グループを親グループに追加するには、「グループを検索」をクリックし、次のタスクを実行します。

    • 「検索」ボックスに検索条件を入力します。

    • ドメインを選択し、表示する項目数を選択して、「検索」をクリックします。

    • 検索結果で、動的グループが所属するグループのチェックボックスを選択し、「OK」をクリックします。

  8. 「次へ」をクリックします。

  9. 動的グループにロールをアサインするには、「ロールを検索」をクリックし、グループにアサインする各ロールのチェックボックスを選択して、「OK」をクリックします。グループ内のユーザーは、グループレベルでアサインされたロールを継承します。

  10. 「完了」をクリックします。