Ich habe die ehrenvolle Aufgabe eine Policy für eine unserer Domänen zu erstellen.
Die User die auf diese Domäne zugreifen, benutzen allerdings IDs einer anderen Domäne die ebenfalls zu unserem Environment gehört.
Diese 2 Domänen trusten sich gegenseitig und sind auch alle entsprechend konfiguriert. Der Zugriff etc. klappt problemlos.
Ich nenne diese Domänen mal A und B.
Ich frage mich nun ob es möglich ist für Domäne B eine Organizational Policy zu erstellen die alle User betrifft die mit dem Certifier */User/A (also einem Certifier aus Domäne A) arbeiten.
Theoretisch zumindest geht das. Das habe ich schon getestet.
Es stellt sich mir nur die Frage ob diese Policy dann auch tatsächlich einen Effekt auf die User der Domäne A hätte.
Denn die User der Domäne A benutzen schliesslich IDs, die eindeutig zu DOmäne A und nicht zu Domäne B gehören.
Falls Ihr euch fragt, warum ich dann nicht einfach eine Policy für Domäne A erstelle: Weil die Domäne B Server enthält die nicht compliant sind bzgl. unseren Regeln.
Sprich, keine Policies beispielsweise.
Ich hoffe dass den Fall schonmal jemand hatte oder weiss ob das so funktioniert wie ich es vorhabe.