Обработка учетных данных (credentials)#

Обработка учетных данных (пароль и связанная с ним информация) является специальной частью обработки схемы и позволяет вам определить, как будут синхронизироваться учетные данные пользователя. Учетные данные могут быть синхронизированы от пользователя IDM к учетной записи ресурса (исходящие), обратным образом (входящие) или обоими способами. Вы также можете указать, что пароль должен быть сгенерирован - это очень полезно для синхронизации учетных записей ресурсов с IDM, чтобы убедиться, что пароль будет установлен даже в том случае, если пароль учетной записи ресурса не может быть использован (например, зашифрован).

Ниже приведен пример конфигурации учетных данных из образца расширенной синхронизации OpenDJ:

  • пароль от пользователя IDM синхронизируется с учетной записью ресурса (исходящий) без изменений

  • пароль для пользователя IDM будет создан при синхронизации с учетной записи ресурса (входящей), но только в том случае, если пароль IDM пуст (например, впервые, когда вы создаете пользователя IDM из учетной записи ресурса). Параметр target опущен, потому что это будет атрибут пароля IDM.

<credentials>
    <password>
        <outbound>
            <expression>
                <asIs/>
            </expression>
        </outbound>
        <inbound>
            <strength>weak</strength>
            <expression>
                <generate/>
            </expression>
        </inbound>
    </password>
</credentials>