27.2. 直接および間接のグループメンバー
Identity Management (IdM) では、直接メンバーと間接メンバーを使用してグループメンバーシップの継承を管理できます。ネストされたグループ構造は、グループ属性をすべてのメンバーレベルに自動的に適用することで、ポリシー管理を簡素化します。
IdM のユーザーグループ属性は、直接メンバーと間接メンバーの両方に適用されます。グループ B がグループ A のメンバーである場合、グループ B のすべてのユーザーはグループ A の間接メンバーと見なされます。
たとえば、以下の図の場合:
- ユーザー 1 とユーザー 2 は、グループ A の 直接メンバー です。
- ユーザー 3、ユーザー 4、およびユーザー 5 は、グループ A の 間接メンバー です。
図27.1 直接および間接グループメンバーシップ
ユーザーグループ A にパスワードポリシーを設定すると、そのポリシーはユーザーグループ B のすべてのユーザーにも適用されます。