Durante a configuração do diretório de serviços do VMware Identity Manager, você seleciona os filtros e os atributos de usuário do Active Directory para especificar quais usuários sincronizam no diretório do VMware Identity Manager. Você pode mudar o atributos de usuário que sincronizam a partir do console de administração, guia Gerenciamento de Identidade e Acesso, Configuração > Atributos de usuário.

As alterações feitas e guardadas na página Atributos de usuário são adicionadas à página Atributos mapeados no diretório VMware Identity Manager. As alterações de atributo são atualizadas para o diretório com a próxima sincronização para o Active Directory.

A página Atributos de usuário lista os atributos de diretório padrão que podem ser mapeados para os atributos do Active Directory. Você seleciona os atributos necessários e pode adicionar outros atributos do Active Directory que você deseja sincronizar com o diretório. Quando você adicionar atributos, observe que o nome do atributo que você inseriu diferencia letras maiúsculas e minúsculas. Por exemplo, endereço, Endereço e ENDEREÇO são atributos diferentes.

Tabela 1. Atributos padrão do Active Directory para sincronização com diretório

Nome do atributo de diretório do VMware Identity Manager

Padrão de mapeamento de atributo do Active Directory

userPrincipalName

userPrincipalName

distinguishedName

distinguishedName

employeeId

employeeID

domain

canonicalName. Adiciona o nome do objeto de domínio totalmente qualificado.

desativado (usuário externo desativado)

userAccountControl. Sinalizada com UF_Account_Disable

Quando uma conta é desativada, os usuários não podem fazer login para acessar os aplicativos e recursos. Os recursos a que os usuários tinham o direito não são removidos da conta para que quando a sinalização for removida da conta, os usuários possam fazer login e acessar os recursos autorizados

phone

telephoneNumber

lastName

sn

firstName

givenName

email

mail

userName

sAMAccountName.