Durante el proceso de configuración del directorio de Workspace ONE Access, seleccione los atributos de usuario que desea sincronizar con el directorio de Workspace ONE Access. La lista de atributos de usuario se administra desde la página Configuración > Atributos de usuario.

En la página Atributos de usuario se muestran los atributos predeterminados del directorio de Workspace ONE Access que se pueden asignar a atributos del directorio LDAP o Active Directory. Puede seleccionar qué atributos son obligatorios y cuáles son opcionales. Los atributos marcados como obligatorios deben rellenarse para todos los registros de usuario sincronizados. Los registros de usuario a los que les falten valores en los atributos obligatorios no se sincronizarán con Workspace ONE Access. Tenga en cuenta también que solo puede marcar los atributos obligatorios antes de crear cualquier directorio en el servicio de Workspace ONE Access. Después de crear un directorio, ya no podrá convertir un atributo en un atributo obligatorio.

Tabla 1. Atributos predeterminados para sincronizar con el directorio
Nombre de atributo del directorio de Workspace ONE Access Asignación predeterminada al atributo de Active Directory
userPrincipalName userPrincipalName
distinguishedName distinguishedName
employeeId employeeID
dominio canonicalName. Agrega el nombre de dominio completo del objeto.
disabled (usuario externo deshabilitado) userAccountControl. Marcado con UF_Account_Disable.

Cuando se deshabilita una cuenta, los usuarios no pueden iniciar sesión en sus aplicaciones ni en sus recursos. Los recursos para los que los usuarios tienen autorización no se eliminan de la cuenta para que, cuando se quite la marca de la cuenta, puedan iniciar sesión y acceder a los recursos autorizados.

phone telephoneNumber
lastName sn
firstName givenName
correo electrónico mail
userName sAMAccountName

En la página Atributos de usuario, también puede introducir atributos adicionales que desee sincronizar con el directorio. Cuando agrega atributos, el nombre distingue entre mayúsculas y minúsculas. Por ejemplo, dirección, Dirección y DIRECCIÓN son atributos diferentes.

Los siguientes atributos no pueden utilizarse como nombres de atributos personalizados porque el servicio de Workspace ONE Access los utiliza internamente para la administración de identidades de usuario:

Tabla 2. Atributos que no se pueden usar como nombres de atributos personalizados
active externalId locale phoneNumbers timezone
addresses externalUserDisabled meta photos title
displayName grupos name preferredLanguage userName
emails id nickName profileUrl userType
employeeNumber ims contraseña esquemas x509Certificates
Nota: Si el directorio empresarial incluye alguno de estos atributos y necesita sincronizar el atributo con Workspace ONE Access, cree un atributo personalizado en Workspace ONE Access con un nombre diferente y asígnelo al atributo del directorio. Por ejemplo, para sincronizar el atributo employeeNumber de su directorio con Workspace ONE Access, puede crear un atributo llamado newEmployeeID en Workspace ONE Access y asignarlo al atributo de employeeNumber cuando cree el directorio de Workspace ONE Access.

Los atributos de la página Atributos de usuario se aplican a todos los directorios del servicio de Workspace ONE Access. Si realiza cambios en los atributos de usuario, tenga en cuenta los efectos que puedan tener en todos los directorios. Por ejemplo, si desea agregar directorios LDAP y Active Directory, asegúrese de no marcar ningún atributo como obligatorio, a excepción de userName. Si un atributo está marcado como obligatorio, los registros de usuario que no contengan un valor para ese atributo no se sincronizarán con el servicio de Workspace ONE Access.

Cuando se crea un directorio, la lista de atributos de la página Atributos de usuario aparece en la página Atributos asignados del asistente para agregar directorios, y se puede especificar la asignación entre los atributos de Workspace ONE Access y los del directorio LDAP o Active Directory. Cuando se crea un directorio, la página Atributos asignados está disponible en su página Configuración de sincronización.

Después de crear un directorio en el servicio de Workspace ONE Access, ya no podrá marcar los atributos obligatorios en la página Atributos de usuario. Se permiten los siguientes cambios en los atributos de usuario:

  • Agregar atributos personalizados (página Atributos de usuario)
  • Eliminar atributos personalizados (página Atributos de usuario)
  • Cambiar los atributos obligatorios a opcionales (página Atributos de usuario)
  • Cambiar la asignación de atributos (página Configuración de sincronización del directorio)

Los cambios que se llevan a cabo y se guardan en la página Atributos de usuario tras crear un directorio se aplican a este en la siguiente sincronización.