Attributs Active Directory de base
Il existe une différence entre les attributs de base et les attributs personnalisés.
Sur Active Directory (AD), seuls 10 attributs sont considérés comme étant de base. En d'autres termes, sur Okta, un profil Active Directory contient au minimum 10 attributs seulement. Chaque attribut qui ne fait pas partie du profil de base à 10 champs est considéré comme personnalisé. Certains de ces attributs personnalisés étaient précédemment inclus dans le profil statique. Désormais, grâce à Universal Directory, vous pouvez les supprimer.
| Nom d'affichage | Nom de variable | Type de données |
|---|---|---|
| distinguishedName | dn | Chaîne |
| chaîne | ||
| objectGUID | externalID | chaîne |
| givenName | firstName | chaîne |
| sn | lastName | chaîne |
| managerUpn | managerUpn | chaîne |
| objectSid | objectSid | chaîne |
| primaryGroupID | primaryGroupID | chaîne |
| SAMaccountName | samAccountName | chaîne |
| userPrincipalName | userName | string |
Lorsque la représentation en tant que managerUPN s'applique dans Active Directory, utilisez le mappage managerUpn pour les valeurs du responsable provenant de Workday (ou de toute autre application) vers Okta. Le responsable doit être situé sur le même domaine que l'utilisateur.
Lorsque la représentation en tant que managerDN s'applique dans Active Directory, utilisez le mappage managerDN pour les valeurs du responsable provenant de Workday (ou de toute autre application) vers Okta. Dans ce cas, le responsable peut être situé sur un autre domaine que l'utilisateur.
Un mappage incorrect de managerUPN ou managerDN risque d'empêcher la mise à jour de la valeur du responsable dans l'objet utilisateur d'Active Directory.
