Ldap OpenIDM-创建用户时如何分配默认组

Ldap OpenIDM-创建用户时如何分配默认组,ldap,federated-identity,openidm,Ldap,Federated Identity,Openidm,我想在OpenIDM中的用户创建时使用广告组分配默认角色 我已经使用OpenIDM REST API创建和设置了角色分配,但我想将用户添加到广告组,而不向其添加特定角色 以下是我的角色映射的详细信息: { "properties": { "description": "Data Provider Role" }, "assignments": { "ad": { "attributes": [ { "name": "ld

我想在OpenIDM中的用户创建时使用广告组分配默认角色

我已经使用OpenIDM REST API创建和设置了角色分配,但我想将用户添加到广告组,而不向其添加特定角色

以下是我的角色映射的详细信息:

{
  "properties": {
    "description": "Data Provider Role"
  },
  "assignments": {
    "ad": {
      "attributes": [
        {
          "name": "ldapGroups",
          "assignmentOperation": "mergeWithTarget",
          "unassignmentOperation": "removeFromTarget",
         "value": [
             "CN=GRP_SHARE_USERS,CN=Users,DC=acme,DC=com"
         ]
        }
      ]
    },
     "alfresco": {
         "attributes": [
                 {
                     "name": "groups",
                     "value": "ACMEUSER"
                 }
             ],
         "onAssignment": {
             "file": "roles/onAssignment_alfresco.groovy",
             "type": "groovy"
         },
         "onUnassignment": {
             "file": "roles/onUnassignment_alfresco.groovy",
             "type": "groovy"
         }
     }
  }
}

如何进行?我可以修改onCreate脚本上的ldapGroups属性吗

您对广告组的引用让人感到困惑-您能否提供一些关于如何配置映射的详细信息?另外,无论您是计划从映射创建这些用户,还是直接通过rest创建这些用户。我计划从映射创建用户,并最终同时分配角色。我刚刚编辑了我的问题并添加了我的角色映射。如何使用映射或在目标系统中的用户创建时分配此角色?