Привязка атрибутов пользователей с атрибутами провайдера выполняется при использовании атрибутного метода разграничения доступа для определения прав доступа временных пользователей, которые не содержатся в менеджере безопасности:
при использовании доменной аутентификации, если служба каталогов текущего домена сформирована на базе Active Directory;
при использовании аутентификации через внешние сервисы.
Например, пользователь выполняет аутентификацию на внешнем сервисе и авторизуется в «Форсайт. Аналитическая платформа», в менеджере безопасности создаётся временный пользователь и добавляется в группы из списка атрибута, указанного в userinfo. Если атрибут не задан, то временный пользователь добавляется во встроенную группу USERS. После чего заполняются значения атрибутов пользователей в соответствии с настроенными привязками атрибутов провайдера. При открытии объекта репозитория проверяется набор политик атрибутного доступа, в которых используются атрибуты пользователей. Если заданные условия выполняются, то пользователь получает доступ к объекту.
Настройка привязки атрибутов пользователей с атрибутами провайдера доступна пользователям, обладающим привилегиями «Изменение прав пользователей, раздача ролей, изменение политики», «Аудит политики безопасности»
Для настройки привязки атрибутов пользователей с атрибутами провайдера используйте окно «Привязка атрибутов провайдера».

В окне содержится список добавленных привязок атрибутов пользователей с атрибутами провайдера.
Примечание. Добавление привязок доступно только для атрибутов строкового типа данных.
Редактирование
привязки атрибута
При авторизации пользователя существуют следующие особенности передачи значений атрибутов провайдера:
атрибуты пользователей, для которых не настроена привязка с атрибутами провайдера или в момент авторизации не найдены связанные атрибуты провайдера, используются со значениями, заданными по умолчанию;
значения атрибутов провайдера приводятся к строковому типу данных в верхнем регистре;
множественные значения атрибутов провайдера передаются в виде массива;
полученные значения атрибутов провайдера не сохраняются в базе данных и доступны только в рамках пользовательской сессии.
В отладочной информации выводятся:
сообщения о получении значений атрибутов провайдера - в категории EXTSRV;
сообщения об успешном заполнении атрибутов или об отсутствии связанных атрибутов провайдера - в категории SECURITY.
Для работы со значениями атрибутов используйте свойство ISecuritySubject.Attributes.
См. также:
Настройка атрибутного метода | Создание пользовательских атрибутов