Обработка учетных данных (credentials)#
Обработка учетных данных (пароль и связанная с ним информация) является специальной частью обработки схемы и позволяет вам определить, как будут синхронизироваться учетные данные пользователя. Учетные данные могут быть синхронизированы от пользователя IDM к учетной записи ресурса (исходящие), обратным образом (входящие) или обоими способами. Вы также можете указать, что пароль должен быть сгенерирован - это очень полезно для синхронизации учетных записей ресурсов с IDM, чтобы убедиться, что пароль будет установлен даже в том случае, если пароль учетной записи ресурса не может быть использован (например, зашифрован).
Ниже приведен пример конфигурации учетных данных из образца расширенной синхронизации OpenDJ:
пароль от пользователя IDM синхронизируется с учетной записью ресурса (исходящий) без изменений
пароль для пользователя IDM будет создан при синхронизации с учетной записи ресурса (входящей), но только в том случае, если пароль IDM пуст (например, впервые, когда вы создаете пользователя IDM из учетной записи ресурса). Параметр
targetопущен, потому что это будет атрибут пароля IDM.
<credentials>
<password>
<outbound>
<expression>
<asIs/>
</expression>
</outbound>
<inbound>
<strength>weak</strength>
<expression>
<generate/>
</expression>
</inbound>
</password>
</credentials>