9.4 定义策略

可以使用策略在特定环境中自定义流入、流出 Identity Vault 的信息流。例如,某个公司可能使用 inetorgperson 作为主用户类,而另一个公司则可能使用 User。为了处理这种情况,系统会创建策略以告知 Identity Manager 引擎一个用户在各个系统中的名称。只要在已连接系统间传递对用户产生影响的操作,Identity Manager 都将应用策略以进行上述更改。

也可利用策略创建新对象、更新特性值、执行纲要转换、定义匹配准则、维护 Identity Manager 关联以及执行其他许多操作。

NetIQ 建议使用 Designer 定义驱动程序策略,以满足您的业务需求。有关详细的策略指南,请参见《NetIQ Identity Manager - Using Designer to Create Policies》(NetIQ Identity Manager - 使用 Designer 创建策略)指南和《NetIQ Identity Manager Understanding Policies Guide》(NetIQ Identity Manager 了解策略指南)。有关 Identity Manager 使用的文档类型定义 (DTD) 的信息,请参见《Identity Manager DTD Reference》(Identity Manager DTD 参考手册)。这些资源包含:

  • 每种可用策略的详细说明。

  • 关于策略构建器全面详尽的用户指南和参照,包括每个条件、操作、名词和动词的示例和语法。

  • 讨论如何使用 XSLT 样式表创建策略。