A criação de grupos de usuários permite atribuir funções ao grupo em vez de a usuários individuais.
Dois tipos diferentes de grupos estão disponíveis. Você pode criar um grupo manualmente e adicionar usuários e outros grupos a ele. Você também pode criar grupos dinâmicos que incluam automaticamente todos os usuários que atendam a um conjunto específico de regras.
Os usuários podem enfrentar um tempo de resposta mais lento se pertencerem a muitos grupos (por exemplo, 500 ou mais) ou se os grupos estiverem aninhados profundamente (por exemplo, 30 níveis). Se você estiver com esse problema, poderá configurar formulários AEM para pré-buscar informações de determinados domínios. (Consulte Configurar formulários AEM para buscar previamente informações de domínio.)
Ao criar um grupo manualmente, você pode adicionar usuários e outros grupos a ele e atribuir funções ao grupo. Você também pode associar o grupo a um grupo principal.
Se você estiver usando o Content Services (Obsoleto), poderá selecionar a opção Selecionar esta opção para enviar usuários e grupos para provedores de armazenamento principal externos registrados na página Gerenciamento de domínio para enviar as informações para quaisquer novos usuários ou grupos criados no Content Services (Obsoleto).
No console de administração, clique em Configurações > Gerenciamento de usuários > Usuários e grupos e, em seguida, clique em Novo grupo.
Complete a seção Configurações gerais e clique em Avançar. O Nome canônico e o Nome do grupo são atributos obrigatórios.
O Nome canônico é um identificador exclusivo do grupo. Cada grupo e usuário em um domínio deve ter um nome canônico exclusivo. Marque a caixa de seleção Gerado pelo Sistema para permitir que o Gerenciamento de Usuários atribua um valor exclusivo ou desmarque a caixa de seleção e especifique um valor personalizado para o Nome Canônico.
Evite usar caracteres de sublinhado (_) em nomes canônicos, por exemplo, sample_group
. Quando você pesquisa por grupos com base em seus nomes canônicos, os que contêm caracteres sublinhados não são retornados.
Para adicionar usuários e grupos a esse novo grupo, clique em Localizar usuários/grupos e execute estas tarefas:
Clique em Avançar.
Para adicionar este novo grupo a outros grupos existentes, clique em Localizar grupos e execute estas tarefas:
Clique em Avançar.
Para atribuir funções ao grupo, clique em Localizar Funções, marque as caixas de seleção para cada função a ser atribuída ao grupo e clique em OK. Os usuários no grupo herdam funções atribuídas no nível do grupo.
Clique em Finish.
Em um grupo dinâmico, você não seleciona individualmente os usuários que pertencem ao grupo. Em vez disso, você especifica um conjunto de regras e todos os usuários que atendem a essas regras são automaticamente adicionados ao grupo dinâmico.
Use uma destas duas maneiras para criar grupos dinâmicos:
[email domain]
ID do e-mail."Um grupo dinâmico contém apenas usuários. Ela não pode conter outros grupos. No entanto, um grupo dinâmico pode pertencer a um grupo principal.
No console de administração, clique em Configurações > Gerenciamento de usuários > Configuração > Configurar atributos avançados do sistema.
Em Criação automática de grupo dinâmico, marque a caixa de seleção.
Especifique quando o Gerenciador de usuários verificará se há novos domínios de email. Esse horário deve ser posterior ao horário de sincronização do domínio, pois a criação de grupos dinâmicos é lógica somente se a sincronização do domínio for concluída.
Para habilitar a sincronização automática diariamente, digite a hora no formato de 24 horas na caixa Ocorre diariamente em. Quando você salva as configurações, esse valor é convertido em uma expressão cron, que é exibida na caixa abaixo.
Para agendar a sincronização em um dia específico da semana ou mês, ou em um mês específico, selecione digite a expressão cron apropriada na caixa. O valor padrão é 0 00 4 ? * *
(o que significa verificar às 4 da manhã todos os dias).
O uso da expressão cron é baseado no sistema de agendamento de tarefas de código aberto Quartz, versão 1.4.0.
Clique em Salvar.
No console de administração, clique em Configurações > Gerenciamento de usuários > Usuários e grupos.
Clique em Novo grupo dinâmico.
Complete a seção Configurações gerais. Nome do Grupo é um atributo obrigatório. Você pode atribuir o grupo a qualquer domínio configurado.
Em Critérios do grupo dinâmico, especifique um ou mais atributos usados para preencher o grupo dinâmico.
Os atributos Email, Description e Canonical Name fazem distinção entre maiúsculas e minúsculas ao usar o operador Equals. Eles não fazem distinção entre maiúsculas e minúsculas com os operadores Começa com, Termina com ou Contém.
Email: Domínio de email do usuário, como @adobe.com
.
Descrição: Descrição do usuário, como "Cientista de computação"
Nome canônico: Nome canônico do usuário, como ou=adobe.com
Nome do domínio: O nome do domínio ao qual o usuário pertence, como DefaultDom
. O atributo Nome de domínio diferencia maiúsculas de minúsculas ao usar o operador Contém. Não diferencia maiúsculas de minúsculas com os operadores Começa com, Termina com ou É igual a.
Clique em Test (Testar). Uma página de Teste exibe os primeiros 200 usuários que atendem aos critérios definidos. Clique em Fechar.
Se o teste retornou os resultados esperados, clique em Next. Caso contrário, edite os critérios do grupo dinâmico e teste novamente.
Para adicionar o grupo dinâmico a um grupo pai, clique em Localizar grupos e execute estas tarefas:
Clique em Avançar.
Para atribuir funções ao grupo dinâmico, clique em Localizar funções, marque as caixas de seleção para cada função a ser atribuída ao grupo e clique em OK. Os usuários no grupo herdam funções atribuídas no nível do grupo.
Clique em Finish.
No console de administração, clique em Configurações > Gerenciamento de usuários > Usuários e grupos.
Para localizar o grupo a ser editado, execute estas tarefas:
Na guia Detalhes, edite as configurações gerais e clique em Salvar.
Para editar os grupos associados, clique na guia Grupos Pai e execute estas tarefas:
Para editar os usuários e grupos no grupo, clique na guia Principais Filhos e execute estas tarefas:
Para editar atribuições de função, clique na guia Atribuições de função e execute estas tarefas: