Durante la configuración del directorio de Workspace ONE Access, seleccione los atributos de usuario que desea sincronizar con el directorio de Workspace ONE Access. La lista de atributos de usuario se administra desde la página Administración de acceso e identidad > Configurar > Atributos de usuario.

En la página Atributos de usuario se muestran los atributos predeterminados del directorio de Workspace ONE Access que se pueden asignar a atributos del directorio LDAP o Active Directory. Seleccione los atributos que sean obligatorios; también puede agregar otros atributos que desee sincronizar con el directorio. Cuando agrega atributos, el nombre distingue entre mayúsculas y minúsculas. Por ejemplo, dirección, Dirección y DIRECCIÓN son atributos diferentes.
Tabla 1. Atributos predeterminados para sincronizar con el directorio
Nombre de atributo del directorio de Workspace ONE Access Asignación predeterminada al atributo de Active Directory
userPrincipalName userPrincipalName
distinguishedName distinguishedName
employeeId employeeID
dominio canonicalName. Agrega el nombre de dominio completo del objeto.
disabled (usuario externo deshabilitado) userAccountControl. Marcado con UF_Account_Disable

Cuando se deshabilita una cuenta, los usuarios no pueden iniciar sesión en sus aplicaciones ni en sus recursos. Los recursos para los que los usuarios tienen autorización no se eliminan de la cuenta para que, cuando se quite la marca de la cuenta, puedan iniciar sesión y acceder a los recursos autorizados.

phone telephoneNumber
lastName sn
firstName givenName
correo electrónico mail
userName sAMAccountName.

Los siguientes atributos no pueden utilizarse como nombres de atributos personalizados porque el servicio de Workspace ONE Access los utiliza internamente para la administración de identidades de usuario:

  • externalUserDisabled
  • employeeNumber

Los atributos de la página Atributos de usuario se aplican a todos los directorios del servicio de Workspace ONE Access. Si realiza cambios en los atributos de usuario, tenga en cuenta los efectos que puedan tener en todos los directorios. Por ejemplo, si desea agregar directorios LDAP y Active Directory, asegúrese de no marcar ningún atributo como obligatorio, a excepción de userName. Si un atributo está marcado como obligatorio, los usuarios sin dicho atributo no se sincronizan con el servicio de Workspace ONE Access.

Cuando se crea un directorio, la lista de atributos de la página Atributos de usuario aparece en la página Atributos asignados del asistente para agregar directorios, y se puede especificar la asignación entre los atributos de Workspace ONE Access y los del directorio LDAP o Active Directory. Cuando se crea un directorio, la página Atributos asignados está disponible en su página Configuración de sincronización.

Los cambios que se llevan a cabo y se guardan en la página Atributos de usuario tras crear un directorio se aplican a este en la siguiente sincronización.