建立使用者群組可讓您將角色指派給群組,而非個別使用者。
有兩種不同類型的群組可供使用。 您可以手動建立群組,並新增使用者和其他群組。 您也可以建立動態群組,自動包含符合指定規則集的所有使用者。
如果使用者屬於許多群組(例如500或更多),或者群組深度巢狀化(例如30個層級),則可能會遇到較慢的回應時間。 如果您遇到此問題,可以設定AEM表單以從特定網域預先擷取資訊。 (請參閱 設定AEM表單以預先擷取網域資訊.)
手動建立群組時,您可以新增使用者和其他群組,並指派角色給群組。 您也可以將群組與父群組建立關聯。
如果您使用內容服務(已過時),可以在「域管理」頁面上選擇「選擇此選項」,將用戶和組推送到已註冊的外部主體儲存提供程式」選項,以推送您在內容服務中建立的任何新用戶或組的資訊(已過時)。
在管理控制台中,按一下「設定>使用者管理>使用者和群組」,然後按一下「新增群組」。
完成「一般設定」區段,然後按一下「下一步」。 「標準名稱」和「群組名稱」是必填屬性。
標準名稱是群組的唯一識別碼。 網域中的每個群組和使用者都必須有唯一的標準名稱。 選中「系統生成」複選框,使「用戶管理」可以指定一個唯一值,或清除該複選框,並為「規範名稱」指定自定義值。
請避免在標準名稱中使用底線字元(_),例如 sample_group
. 當您根據組的標準名稱搜索組時,不會返回那些包含底線字元的組。
若要將使用者和群組新增至此新群組,請按一下「尋找使用者/群組」並執行下列工作:
按一下下一步。
要將此新組添加到其他現有組,請按一下「查找組」並執行以下任務:
按一下下一步。
要將角色分配給組,請按一下「查找角色」,選擇要分配給組的每個角色的複選框,然後按一下「確定」。 組中的用戶將繼承在組級別分配的角色。
按一下「完成」。
在動態群組中,您不會個別選取屬於群組的使用者。 而是指定一組規則,所有符合這些規則的使用者都會自動新增至動態群組。
使用以下兩種方式之一來建立動態群組:
[email domain]
郵件ID。」動態群組僅包含使用者。 它不能包含其他組。 不過,動態群組可屬於父群組。
在管理控制台中,按一下「設定」>「用戶管理」>「配置」>「配置高級系統屬性」。
在「自動建立動態組」(Auto Creation of Dynamic Group)下,選中複選框。
指定「使用者管理員」檢查新電子郵件網域的時間。 此時間應晚於域同步時間,因為只有在域同步完成時,動態組的建立才是邏輯的。
要啟用每日自動同步,請在「每日發生時間」框中以24小時格式鍵入時間。 儲存設定時,此值會轉換為cron運算式,而後會顯示在下方的方塊中。
若要排程一週或月的特定日或特定月的同步,請在方塊中選取適當的cron運算式。 預設值為 0 00 4 ? * *
(這意味著每天凌晨4點檢查)。
cron表達式的使用基於Quartz開放源作業調度系統1.4.0版。
按一下「儲存」。
在管理控制台中,按一下「設定>使用者管理>使用者和群組」。
按一下「新增動態群組」 。
完成「一般設定」區段。 「組名」是強制屬性。 您可以將群組指派給任何已設定的網域。
在「動態群組條件」下,指定一或多個用來填入動態群組的屬性。
使用Equals運算子時,Email、Description和Canonical Name屬性會區分大小寫。 開頭為、結尾為或包含運算子不區分大小寫。
電子郵件: 使用者的電子郵件網域,例如 @adobe.com
.
說明: 使用者的說明,例如「電腦科學家」
標準名稱: 使用者的標準名稱,例如 ou=adobe.com
域名: 用戶所屬域的名稱,例如 DefaultDom
. 使用Contains運算子時,「網域名稱」屬性會區分大小寫。 若使用「開頭為」、「結尾為」或「等於」運算子,則不區分大小寫。
按一下測試。 「測試」頁面會顯示前200名符合定義條件的使用者。 按一下關閉。
如果測試返回了預期結果,請按一下「下一步」。 否則,請編輯動態群組條件並再次測試。
若要將動態群組新增至父群組,請按一下「尋找群組」並執行下列工作:
按一下下一步。
若要將角色指派給動態群組,請按一下「尋找角色」,選取要指派給群組之每個角色的核取方塊,然後按一下「確定」。 組中的用戶將繼承在組級別分配的角色。
按一下「完成」。
在管理控制台中,按一下「設定>使用者管理>使用者和群組」。
要查找要編輯的組,請執行以下任務:
在「詳細資訊」標籤中,編輯一般設定,然後按一下「儲存」。
要編輯關聯的組,請按一下「父組」頁簽並執行以下任務:
要編輯組中的用戶和組,請按一下「子承擔者」(Child Principals)頁簽並執行以下任務:
要編輯角色分配,請按一下「角色分配」頁簽並執行以下任務: