9.4 定義規則

規則可讓您針對特定環境,自訂 Identity Vault 的資訊流入和流出。例如,一個公司可能會使用 inetorgperson 做為主要使用者類別,而另一個公司可能會使用 User。為了處理這種情況,系統會建立規則以告知 Identity Manager 引擎一個使用者在各個系統中的名稱。每次影響使用者的操作在已連接系統之間傳遞時,Identity Manager 都會套用進行此變更的規則。

規則還會建立新的物件、更新屬性值、進行綱要轉換、定義相符準則、維護 Identity Manager 關聯和執行其他作業。

NetIQ 建議您使用 Designer 來定義驅動程式規則,以符合您的業務需求。如需詳細的規則指南,請參閱《NetIQ Identity Manager - Using Designer to Create Policies》(NetIQ Identity Manager - 使用 Designer 建立規則) 指南和《NetIQ Identity Manager Understanding Policies Guide》(NetIQ Identity Manager 瞭解規則指南)。如需 Identity Manager 使用的文件類型定義 (DTD) 的資訊,請參閱《Identity Manager DTD Reference》(Identity Manager DTD 參考)。這些資源包含:

  • 每個可用規則的詳細描述。

  • 深入的「規則產生器」使用者指南和參考,包含每個條件、動作、名詞和動詞的範例和語法。

  • 使用 XSLT 樣式表建立規則的相關討論。