Durante a configuração do diretório do Workspace ONE Access, você seleciona os atributos de usuário a serem sincronizados com o diretório do Workspace ONE Access. A lista de atributos de usuário é gerenciada na página Gerenciamento de Identidade e Acesso > Configuração > Atributos de Usuário.

A página Atributos de Usuário lista os atributos de diretório do Workspace ONE Access padrão que podem ser mapeados para os atributos do diretório do Active Directory ou LDAP. Você seleciona os atributos necessários e pode adicionar outros atributos que você deseja sincronizar com o diretório. Quando você adiciona atributos, o nome do atributo que você digita distingue maiúsculas de minúsculas. Por exemplo, endereço, Endereço e ENDEREÇO são atributos diferentes.
Tabela 1. Atributos Padrão para Sincronização com o Diretório
Nome do Atributo de Diretório do Workspace ONE Access Padrão de mapeamento de atributo do Active Directory
userPrincipalName userPrincipalName
distinguishedName distinguishedName
employeeId employeeID
domain canonicalName. Adiciona o nome do objeto de domínio totalmente qualificado.
desativado (usuário externo desativado) userAccountControl. Sinalizada com UF_Account_Disable

Quando uma conta é desativada, os usuários não podem fazer login para acessar nem os aplicativos nem os recursos. Os recursos a que os usuários tinham direito não são removidos da conta para que, quando a sinalização for removida da conta, os usuários possam fazer login e acessar os recursos autorizados

phone telephoneNumber
lastName sn
firstName givenName
e-mail mail
userName sAMAccountName.

Os seguintes atributos não podem ser usados como nomes de atributo personalizados porque o serviço do Workspace ONE Access usa esses atributos internamente para o gerenciamento de identidade do usuário.

  • externalUserDisabled
  • employeeNumber
  • e-mails

Os atributos na página Atributos de Usuário aplicam-se a todos os diretórios no serviço do Workspace ONE Access. Quando você fizer alterações nos atributos de usuário, considere o efeito em todos os diretórios. Por exemplo, se você planeja adicionar os diretórios do Active Directory e LDAP, certifique-se de não marcar nenhum atributo obrigatório, exceto userName. Se um atributo for marcado como obrigatório, os usuários sem esse atributo não serão sincronizados com o serviço do Workspace ONE Access.

Quando você cria um diretório, a lista de atributos da página Atributos de Usuário é exibida na página Atributos Mapeados do assistente para Adicionar Diretório e você pode especificar o mapeamento entre os atributos do Workspace ONE Access e os atributos do diretório do Active Directory ou LDAP. Depois de criar o diretório, a página Atributos Mapeados estará disponível na página Configurações de Sincronização do diretório.

As alterações feitas e salvas na página Atributos de Usuário depois que um diretório é criado são aplicadas ao diretório com a próxima sincronização.