Wenn Sie Benutzergruppen erstellen, können Sie Rollen einer Gruppe anstatt einzelnen Benutzern zuzuweisen.
Es gibt zwei verschiedene Typen von Gruppen. Sie können eine Gruppe manuell erstellen und Benutzer und andere Gruppen hinzufügen. Oder Sie erstellen eine dynamische Gruppe, die automatisch alle Benutzer umfasst, die bestimmte Kriterien (Regeln) erfüllen.
Für Benutzer kann es zu langsameren Reaktionszeiten kommen, wenn sie vielen Gruppen (z. B. 500 oder mehr) angehören oder wenn die Gruppen tief verschachtelt sind (z. B. 30 Ebenen). Wenn dieses Problem auftritt, können Sie AEM Forms so konfigurieren, dass Informationen aus bestimmten Domänen vorher abgerufen werden. (Siehe AEM Forms zum vorherigen Abrufen von Domäneninformationen konfigurieren.)
Wenn Sie eine Gruppe manuell erstellen, können Sie dieser Gruppe Benutzer und andere Gruppen hinzufügen und der Gruppe Rollen zuweisen. Sie können die Gruppe auch mit einer übergeordneten Gruppe verknüpfen.
Wenn Sie Content Services (nicht mehr unterstützt) verwenden, können Sie auf der Seite „Domänenverwaltung“ die Option „Wählen Sie diese Option, um für Benutzer und Gruppen ein Pushing in registrierte externe Prinzipalspeicheranbieter durchzuführen“ wählen, um ein Pushing der Informationen für alle neu erstellten Benutzer und Gruppen in Content Services (nicht mehr unterstützt) durchzuführen.
-
Nehmen Sie unter „Allgemeine Einstellungen“ die gewünschten Einstellungen vor und klicken Sie auf „Weiter“. Kanonischer Name und Gruppenname sind obligatorische Attribute.
Der kanonische Name ist ein eindeutiger Bezeichner der Gruppe. Jede Gruppe und jeder Benutzer in einer Domäne muss einen eindeutigen kanonischen Namen haben. Aktivieren Sie das Kontrollkästchen „Von System erstellt“, damit Benutzer-Management einen eindeutigen Wert zuweist, oder deaktivieren Sie das Kontrollkästchen und geben Sie einen benutzerdefinierten Wert für den kanonischen Namen an.
Vermeiden Sie den Unterstrich (_) in kanonischen Namen (z. B. sample_group. Wenn Sie Gruppen nach kanonischen Namen suchen, werden solche mit Unterstrich nicht zurückgegeben.
-
Um Benutzer und Gruppen zu dieser neuen Gruppe hinzuzufügen, klicken Sie auf „Benutzer/Gruppen suchen“ und führen folgende Schritte durch:
Geben Sie im Feld „Suchen“ die gewünschten Suchkriterien ein.
Wählen Sie in der Liste „in“ entweder „Benutzer“, „Gruppen“ oder „Benutzer und Gruppen“ aus.
Wählen Sie in der Liste „Verwendet“ den Suchparameter „Name“, „E-Mail“ oder „Benutzer-ID“ aus.
Wählen Sie die Domäne und die Anzahl der anzuzeigenden Elemente aus und klicken Sie auf „Suchen“.
Aktivieren Sie im Suchergebnis die Kontrollkästchen der Benutzer und Gruppen, die Sie dieser neuen Gruppe hinzufügen möchten, und klicken Sie auf „OK“.
Bei einer dynamischen Gruppe wählen Sie die Benutzer für die Gruppe nicht einzeln aus. Stattdessen legen Sie einen Regelsatz fest und alle Benutzer, die diesen Regeln entsprechen, werden automatisch zu der dynamischen Gruppe hinzugefügt.
Sie haben zwei Möglichkeiten zum Erstellen dynamischer Gruppen:
Aktivieren Sie die automatische Erstellung dynamischer Gruppen auf Basis von E-Mail-Domänen (z. B. @adobe.com). Wenn Sie diese Funktion aktivieren, erstellt User Management eine dynamische Gruppe für jede eindeutige E-Mail-Domäne in der AEM Forms-Datenbank. Verwenden Sie einen Cron-Ausdruck, um anzugeben, wie oft User Management die AEM Forms-Datenbank nach neuen E-Mail-Domänen durchsuchen soll. Diese dynamischen Gruppen werden der lokalen Domäne „DefaultDom“ hinzugefügt und erhalten die Bezeichnung „Alle Benutzer mit einer [E-Mail-Domäne]-E-Mail-ID“.
Erstellen Sie eine dynamische Gruppe auf der Grundlage von bestimmten Kriterien, wie E-Mail-Domäne des Benutzers, Beschreibung, allgemeinem Namen, kanonischem Namen und Domänennamen. Damit er in eine dynamische Gruppe aufgenommen werden kann, muss ein Benutzer alle angegebenen Kriterien erfüllen. Zum Festlegen einer „oder“-Bedingung erstellen Sie zwei separate dynamische Gruppen und fügen sie beide einer lokalen Gruppe hinzu. Verwenden Sie diese Vorgehensweise beispielsweise, um eine Gruppe von Benutzern zu erstellen, die zur E-Mail-Domäne „@adobe.com“ gehören oder deren kanonischer Name ou=adobe.com enthält. Die Benutzer müssten jedoch nicht unbedingt beide Bedingungen erfüllen.
Eine dynamische Gruppe enthält nur Benutzer. Sie kann keine anderen Gruppen enthalten. Eine dynamische Gruppe kann jedoch zu einer übergeordneten Gruppe gehören.
-
Geben Sie an, wann User Manager auf neue E-Mail-Domänen prüfen soll. Diese Zeit sollte nach der Domänensynchronisierungszeit liegen, da die Erstellung dynamischer Gruppen nur sinnvoll ist, wenn die Domänensynchronisierung abgeschlossen ist.
Um die automatische tägliche Synchronisierung zu aktivieren, geben die Uhrzeit im 24-Stunden-Format in das Feld „Täglich um“ ein. Wenn Sie die Einstellungen speichern, wird dieser Wert in einen Cron-Ausdruck konvertiert, der im Feld unten angezeigt wird.
Um die Synchronisierung an einem bestimmten Tag der Woche bzw. des Monats oder an einem bestimmten Monat zu planen, wählen Sie „Cron-Ausdruck“ aus und geben den entsprechenden Ausdruck in das Feld ein. Der Standardwert ist 0 00 4 ? * * (d. h. Prüfung jeden Tag um 04:00 Uhr).
Die Verwendung des Cron-Ausdrucks basiert auf dem Open-Source-Auftragsplanungssystem Quartz, Version 1.4.0.
-
Geben Sie unter „Kriterien für dynamische Gruppen“ ein oder mehrere Attribute zum Ausfüllen der dynamischen Gruppe an.
Hinweis:
Wenn das Gleichheitszeichen mit den Attributen „E-Mail“, „Beschreibung“ oder „Kanonischer Name“ verwendet wird, muss bei den Attributen die Groß- und Kleinschreibung beachtet werden. Bei den Operatoren „Beginnt mit“, „Endet mit“ oder „Enthält“ muss die Groß- und Kleinschreibung nicht beachtet werden.
Beschreibung: Beschreibung des Benutzers, z. B. „Informatiker“.
Kanonischer Name: Der kanonische Name des Benutzers, z. B. ou=adobe.com.
Domänenname: Der Name der Domäne, zu der der Benutzer gehört, z. B. DefaultDom. Bei dem Attribut „Domänenname“ muss die Groß- und Kleinschreibung beachtet werden, wenn der Operator „Enthält“ verwendet wird. Bei den Operatoren „Beginnt mit“, „Endet mit“ oder „Enthält“ muss die Groß- und Kleinschreibung nicht beachtet werden.
-
Geben Sie im Feld „Suchen“ die gewünschten Suchkriterien ein.
Wählen Sie in der Liste „Verwendet“ den Suchparameter „Name“ oder „E-Mail“ aus.
Wählen Sie in der Liste „In“ den Eintrag „Gruppen“ aus.
Wählen Sie die Domäne und die Anzahl der anzuzeigenden Elemente aus und klicken Sie auf „Suchen“.
Klicken Sie im Suchergebnis auf den Namen der zu bearbeitenden Gruppe.
-
Um die verknüpften Gruppen zu bearbeiten, klicken Sie auf die Registerkarte „Übergeordnete Gruppen“ und führen folgende Schritte durch:
Wenn Sie Gruppen suchen möchten, die zur Verknüpfung hinzugefügt werden sollen, klicken Sie auf „Gruppen suchen“ und geben die Suchinformationen ein.
Um Gruppen hinzuzufügen, aktivieren Sie die Kontrollkästchen der hinzuzufügenden Gruppen und klicken Sie erst auf „OK“ und anschließend auf „Speichern“.
Zum Löschen einer verknüpften Gruppe aktivieren Sie das Kontrollkästchen der zu löschenden Gruppe, klicken erst auf „Löschen“, dann auf „OK“ und anschließend auf „Speichern“.
-
Um die in der Gruppe enthaltenen Benutzer und Gruppen zu bearbeiten, klicken Sie auf die Registerkarte „Untergeordnete Prinzipale“ und führen die folgenden Schritte aus:
Um hinzuzufügende Benutzer und Gruppen zu suchen, klicken Sie auf „Benutzer/Gruppen suchen“ und geben die Suchinformationen ein.
Um einen Benutzer oder eine Gruppe hinzuzufügen, aktivieren Sie das zugehörige Kontrollkästchen und klicken auf „OK“ und anschließend auf „Speichern“.
Zum Löschen eines Benutzers oder einer Gruppe aktivieren Sie das Kontrollkästchen des Benutzers oder der Gruppe und klicken erst auf „Löschen“, dann auf „OK“ und anschließend auf „Speichern“.
-
Um Rollen zu suchen, die der Gruppe zugewiesen werden sollen, klicken Sie auf „Rollen suchen“.
Um eine Rolle hinzuzufügen, aktivieren Sie das Kontrollkästchen für die Rolle und klicken auf „OK“ und anschließend auf „Speichern“.
Um die Zuweisung einer Rolle aufzuheben, aktivieren Sie das Kontrollkästchen für die Rolle und klicken auf „Zuweisung aufheben“ und anschließend auf „Speichern“.