如何在SAP IdM中排除域组件

2020-08-27 09:23发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


嗨,

我们在Active中有两个域组件 Dc = mycomapny,Dc = com DC = europe Dc = mycomapny,Dc = com 目录。

DC = europe Dc = mycomapny,Dc = com Dc = mycomapny,Dc = com的子域。

我们正在IdM中维护两个" AD"存储库以连接到这些域组件。 我正在尝试使用两个不同的初始加载作业来同步来自这两个域组件的Active Directory中的用户和组。

我想跳过子域( DC = europe Dc = mycomapny,Dc = com )用户和组,使其在运行初始加载时不同步到IdM 父域(即 Dc = mycomapny,Dc = com)上的工作。

需要有关在初始加载期间如何使用LDAP_FILTER跳过DC的建议。

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


嗨,

我们在Active中有两个域组件 Dc = mycomapny,Dc = com DC = europe Dc = mycomapny,Dc = com 目录。

DC = europe Dc = mycomapny,Dc = com Dc = mycomapny,Dc = com的子域。

我们正在IdM中维护两个" AD"存储库以连接到这些域组件。 我正在尝试使用两个不同的初始加载作业来同步来自这两个域组件的Active Directory中的用户和组。

我想跳过子域( DC = europe Dc = mycomapny,Dc = com )用户和组,使其在运行初始加载时不同步到IdM 父域(即 Dc = mycomapny,Dc = com)上的工作。

需要有关在初始加载期间如何使用LDAP_FILTER跳过DC的建议。

付费偷看设置
发送
2条回答
huskylover
1楼-- · 2020-08-27 10:04

您是对的,好的方法是使用LDAP_FILTER,但不能帮您解决这个问题。
另一种解决方案应该是在"初始加载"作业中添加脚本,并且如果DN包含" DC = europe ",然后拨打uSkip

这不是一个合适的解决方案,但是可以完成工作;)

槿木_熙
2楼-- · 2020-08-27 09:59

我建议在ToIdentityStore传递的"源"选项卡查询中将其过滤掉。 速度比uSkip快,如果您或其他人正在研究工作,则更容易看到。 对于LDAP_FILTER常量,它的作用不那么明显。

使用过滤器,我必须尝试一下。 这可能有效,但是我不确定:

(!(distinguishedName = * DC = europe,Dc = mycomapny,Dc = com))

SQL很简单:

...,其中dn不是'%DC = europe%'和...

一周热门 更多>