Active Directory 2016的初始加载作业

2020-09-06 09:46发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)大家好, 我正在将AD2016...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


大家好,

我正在将AD2016配置为" Oracle上的IDM8.0 SP6"。

"初始加载"作业运行时没有出现明显的错误。

并且可以从LDAP读取用户和组。

但是组分配信息未正确读入IDM。

查看每个通道的内部之后,我发现某些中间表未正确生成。

READ-IN部分有3个工作,如下所示:

ReadUsersFromLdap =>读取LDAP并创建sap%$ rep。$ NAME%user表

ReadGroupOfUniqueNamesFromLdap =>读取LDAP并创建" sap___group"表和" sap___EntryParents"表。

填写临时GroupAssign表=>读取" sap___EntryParents"表并创建" sap___groupAssign"表

第二遍时,sap___entryParents表创建不正确。

ReadGroupOfUniqueNamesFromLdap传递如下

*****,最后一行似乎无法正常工作。 *******

因此," Fill Temp GroupAssign Table"传递将产生空表。

任何人都可以对此发表评论吗?

您如何处理AD2016?

致谢

dongsu

(9.7 kB)
3条回答
Alawn_Xu
2020-09-06 10:13 .采纳回答

我对其进行了如下解决:

IDM尝试读取属性,并使用它来生成表。 但是IDM无法读取该属性。 因此我更改为使用属性而不是属性。

1。 更改为使用成员

2。 并获取成员属性,请在"源"选项卡中添加成员

(*请参阅LDAP URL中的成员)

然后正确创建了sap___groupAssign表。

3。 所以我禁用了下一遍,因为它具有相同的目的。

还必须更改4个通行证

-WriteUserToGroupAssignments

-WriteUserToGroupPrivilegeAssignments

-WriteGroupToGroupAssignments

-WriteGroupToGroupPrivilegeAssignments

通过WriteUserToGroupAssignment通过

"源"标签

从此:

选择sap%$ rep。$ NAME%user.userid,sap%$ rep。$ NAME%groupAssign.refid从sap%$ rep。$ NAME%groupAssign内部联接sap%$ rep。$ NAME%user降低 (sap%$ rep。$ NAME%groupAssign.groupAssignments)=较低的(sap%$ rep。$ NAME%user.dn)和较低的(sap%$ rep。$ NAME%user.dn)不像'%cn = deleted %'和更低的(sap%$ rep。$ NAME%groupAssign.refid)不太像'%cn = deleted%'

对此:

选择sap%$ rep。$ NAME%user.userid,sap%$ rep。$ NAME%groupAssign.refid从sap%$ rep。$ NAME%groupAssign内部联接sap%$ rep。$ NAME%user降低 (sap%$ rep。$ NAME%groupAssign.groupAssignments)= REPLACE(下(sap%$ rep。$ NAME%user.dn),'','')和下(sap%$ rep。$ NAME%user。 dn)不喜欢'%cn = deleted%'和更低(sap%$ rep。$ NAME%groupAssign.refid)不喜欢'%cn = deleted%'

致谢

dongsu

*这可能不是解决方案。 但是我找不到使用属性的方法。

在AD中,属性不可见,而属性可见。

有人可以配置AD以显示属性,但我找不到方法。

一周热门 更多>