通过创建用户组,您可以向用户组而不是向单个用户分配角色。
有两种不同类型的组可用。 您可以手动创建用户组,并向其添加用户和其他用户组。 您还可以创建自动包含所有符合指定规则集的用户的动态组。
如果用户属于多个组(例如,500或更多),或者这些组深度嵌套(例如,30个级别),则可能会遇到较慢的响应时间。 如果您遇到此问题,可以配置AEM表单以预取特定域的信息。 (请参阅配置AEM表单以预取域信息。)
手动创建用户组时,可以向其添加用户和其他用户组,并为用户组分配角色。 您还可以将组与父组关联。
如果您使用Content Services(已弃用),则可以在“域管理”页上选择“选择此选项,将用户和用户组推送到已注册的外部主体存储提供者”选项,以推送您在Content Services(已弃用)中创建的任何新用户或用户组的信息。
在管理控制台中,单击“设置”>“用户管理”>“用户和用户组”,然后单击“新建用户组”。
完成“常规设置”部分,然后单击“下一步”。 规范名称和组名称是必需属性。
规范名称是组的唯一标识符。 域中的每个组和用户都必须具有唯一的规范名称。 选中“系统生成”复选框,让用户管理分配一个唯一值,或清除该复选框并为“规范名称”指定自定义值。
避免在规范名称中使用下划线字符(_),例如sample_group
。 当您根据组的规范名称搜索组时,不会返回包含下划线字符的组。
要将用户和用户组添加到此新用户组,请单击“查找用户/用户组”并执行以下任务:
单击下一步。
要将此新组添加到其他现有组,请单击“查找组”并执行以下任务:
单击下一步。
要向组分配角色,请单击查找角色,选中要分配给组的每个角色对应的复选框,然后单击确定。 组中的用户将继承在组级别分配的角色。
单击“完成”。
在动态组中,您不会单独选择属于该组的用户。 而是指定一组规则,符合这些规则的所有用户将自动添加到动态组。
使用以下两种方法之一创建动态组:
动态组仅包含用户。 它不能包含其他组。 但是,动态组可以属于父组。
在管理控制台中,单击设置>用户管理>配置>配置高级系统属性。
在“动态组的自动创建”(Auto Creation of Dynamic Group)下,选中复选框。
指定用户管理器检查新电子邮件域的时间。 此时间应晚于域同步时间,因为只有在域同步完成时,动态组的创建才是逻辑的。
要每天启用自动同步,请在“Occurs Daily At”(每日发生)框中以24小时格式键入时间。 保存设置时,此值将转换为cron表达式,并显示在下面的框中。
要在一周或月的某一天或某个月计划同步,请在框中键入相应的cron表达式。 默认值为0 00 4 ? * *
(这意味着每天4点检查)。
cron表达式的使用基于Quartz开源作业调度系统1.4.0版。
单击保存。
在管理控制台中,单击“设置”>“用户管理”>“用户和用户组”。
单击“新建动态组”。
完成“常规设置”部分。 组名称是必填属性。 您可以将组分配给任何已配置的域。
在动态组条件下,指定用于填充动态组的一个或多个属性。
使用等号运算符时,“电子邮件”、“说明”和“规范名称”属性区分大小写。 它们对于开始With、Ends With或Contains运算符不区分大小写。
电子邮 件:用户的电子邮件域,如 @adobe.com
。
描述: 用户的描述,如“计算机科学家”
规范名 称:用户的规范名称,如 ou=adobe.com
域名: 用户所属的域的名称,如 DefaultDom
。使用“包含”运算符时,“域名”属性区分大小写。 它对于“开始为”、“结尾为”或“等于”运算符不区分大小写。
单击“测试”。 “测试”页显示前200个符合定义条件的用户。 单击关闭。
如果测试返回了预期结果,请单击“下一步”。 否则,请编辑动态组条件并再次测试。
要将动态组添加到父组,请单击“查找组”并执行以下任务:
单击下一步。
要向动态组分配角色,请单击查找角色,选中要分配给该组的每个角色对应的复选框,然后单击确定。 组中的用户将继承在组级别分配的角色。
单击“完成”。
在管理控制台中,单击“设置”>“用户管理”>“用户和用户组”。
要查找要编辑的组,请执行以下任务:
在“详细信息”选项卡上,编辑常规设置,然后单击“保存”。
要编辑关联的组,请单击父组选项卡,然后执行以下任务:
要编辑用户组中的用户和用户组,请单击“子承担者”选项卡并执行以下任务:
要编辑角色分配,请单击“角色分配”选项卡,然后执行以下任务: