Durante el proceso de configuración del directorio de Workspace ONE Access, seleccione los atributos de usuario que desea sincronizar con el directorio de Workspace ONE Access. La lista de atributos de usuario se administra desde la página Administración de acceso e identidad > Configurar > Atributos de usuario.

En la página Atributos de usuario se muestran los atributos predeterminados del directorio de Workspace ONE Access que se pueden asignar a atributos del directorio LDAP o Active Directory. Puede seleccionar qué atributos son obligatorios y cuáles son opcionales. Los atributos marcados como obligatorios deben rellenarse para todos los registros de usuario sincronizados. Los registros de usuario a los que les falten valores en los atributos obligatorios no se sincronizarán con Workspace ONE Access. Tenga en cuenta también que solo puede marcar los atributos obligatorios antes de crear cualquier directorio en el servicio de Workspace ONE Access. Después de crear un directorio, ya no podrá convertir un atributo en un atributo obligatorio.

Tabla 1. Atributos predeterminados para sincronizar con el directorio
Nombre de atributo del directorio de Workspace ONE Access Asignación predeterminada al atributo de Active Directory
userPrincipalName userPrincipalName
distinguishedName distinguishedName
employeeId employeeID
dominio canonicalName. Agrega el nombre de dominio completo del objeto.
disabled (usuario externo deshabilitado) userAccountControl. Marcado con UF_Account_Disable

Cuando se deshabilita una cuenta, los usuarios no pueden iniciar sesión en sus aplicaciones ni en sus recursos. Los recursos para los que los usuarios tienen autorización no se eliminan de la cuenta para que, cuando se quite la marca de la cuenta, puedan iniciar sesión y acceder a los recursos autorizados.

phone telephoneNumber
lastName sn
firstName givenName
correo electrónico mail
userName sAMAccountName.

En la página Atributos de usuario, también puede introducir atributos adicionales que desee sincronizar con el directorio. Cuando agrega atributos, el nombre distingue entre mayúsculas y minúsculas. Por ejemplo, dirección, Dirección y DIRECCIÓN son atributos diferentes.

Los siguientes atributos no pueden utilizarse como nombres de atributos personalizados porque el servicio de Workspace ONE Access los utiliza internamente para la administración de identidades de usuario:

  • externalUserDisabled
  • employeeNumber
  • emails

Los atributos de la página Atributos de usuario se aplican a todos los directorios del servicio de Workspace ONE Access. Si realiza cambios en los atributos de usuario, tenga en cuenta los efectos que puedan tener en todos los directorios. Por ejemplo, si desea agregar directorios LDAP y Active Directory, asegúrese de no marcar ningún atributo como obligatorio, a excepción de userName. Si un atributo está marcado como obligatorio, los registros de usuario que no contengan un valor para ese atributo no se sincronizarán con el servicio de Workspace ONE Access.

Cuando se crea un directorio, la lista de atributos de la página Atributos de usuario aparece en la página Atributos asignados del asistente para agregar directorios, y se puede especificar la asignación entre los atributos de Workspace ONE Access y los del directorio LDAP o Active Directory. Cuando se crea un directorio, la página Atributos asignados está disponible en su página Configuración de sincronización.

Después de crear un directorio en el servicio de Workspace ONE Access, ya no podrá marcar los atributos obligatorios en la página Atributos de usuario. Se permiten los siguientes cambios en los atributos de usuario:

  • Agregar atributos personalizados (página Atributos de usuario)
  • Eliminar atributos personalizados (página Atributos de usuario)
  • Cambiar los atributos obligatorios a opcionales (página Atributos de usuario)
  • Cambiar la asignación de atributos (página Configuración de sincronización del directorio)

Los cambios que se llevan a cabo y se guardan en la página Atributos de usuario tras crear un directorio se aplican a este en la siguiente sincronización.