OIM 11gR1和R2中关于Role有两点小区别。
1.如下图:
《R1的Role定义》
《R2的Role定义界面》
可以看到在R2的Role定义里面多了一个Organization Tab。这个Tab的作用是:
当assign用户到Role的时候,如果用户所属的Org不在Role定义的Org范围内,assign会不成功。
2. 当Role和Access Policy关联以后,在R1里面会自动立即provision对应的resources,但是在R2里面会需要调用Evaluate User Policies这个schedule job