Gå til indholdet

Opret/ændr eksportregler

En eksportregel har til formål ud fra et repository at fastlægge, hvilke objekter der skal eksporteres, og hvor de ligger. For et repository af typen katalog skal du for eksempel fastlægge de objekter, der skal eksporteres, og de OU'er, som søgningen udføres i.

Hver eksport genererer en datafil i XML-format.

Der findes to mulige eksporttilstande, som vælges efter anvendelsestilfældet:

  • Fuldstændig: alle objekter, der overholder eksportreglerne, eksporteres til outputfilen. Outputfilen er i XML-format.
  • Enkeltvis: eksport af et enkelt objekt, filtreret på værdien af et attribut.

Hvilke eksportregler der skal konfigureres, afhænger af repositoryets type.

Eksporter et repository af typen katalog (LDAP, AD, AD/LDS, OpenLDAP osv.)

  • Objekttype: angiv typen af det objekt, der skal eksporteres (for eksempel user, classes osv.).
  • Søgefilter: valgfrit felt til at anvende filtre på de objekter, der skal eksporteres (for eksempel ”employeeID” ikke tom).
  • Enkeltfilter: attribut, som gør det muligt at filtrere et objekt ved at fastsætte dets værdi.
  • Attributter: liste over attributterne for de objekter, der skal eksporteres.
  • OU'er: angiv de OU'er, som objekterne eksporteres til.
  • Gruppefiltre: liste over de grupper, der skal håndteres eller udelades ved sletteoperationer:
    • Er tilvalget ”Remove the groups instead of keeping them” ikke markeret: listen over grupper angiver dem, der ikke skal slettes.
    • Er tilvalget ”Remove the groups instead of keeping them” markeret: listen over grupper angiver dem, der må slettes.

Resultater og tilvalg:

Hvert attribut eksporteres i et XML-tag, hvis navn er navnet på katalogattributtet. Standardformatet for de eksporterede data er en tegnstreng.

For hvert attribut er det muligt at angive en anden type, med følgende valgmuligheder:

  • Binary
  • Date
  • Date_Filetime

For at ændre eksportformatet skal du vælge det ønskede attribut og klikke på knappen ”Modify”.

Eksporter et repository af typen flad fil (CSV)

  • Attributter: liste over de kolonner, som den flade fil består af (filen fastlægges, når repositoryet oprettes).
    • Klik på ”Add” for at tilføje et element.
    • Vælg et attribut for at ændre eller slette det.
    • Har CSV-filen kolonneoverskrifter, kan du klikke på knappen ”Get Column Name” for automatisk at hente kolonnenavnene.
  • Sammenligningsattribut for en filtreret søgning: kolonne, som gør det muligt at eksportere et enkelt objekt ved at fastsætte dets værdi.

Resultater og tilvalg:

Hvert attribut eksporteres i et XML-tag, hvis navn er navnet på det angivne attribut. Standardformatet for de eksporterede data er en tegnstreng.

For hvert attribut er det muligt at angive en anden type, med følgende valgmuligheder:

  • Binary
  • Date
  • Date_Filetime

For at ændre eksportformatet skal du vælge det ønskede attribut og klikke på knappen ”Modify”.

Eksporter et repository af typen database (SQL Server, Oracle osv.)

  • Objekttype: vejledende værdi, uden betydning for konfigurationen
  • SQL-forespørgsel: forespørgsel, der udtrækker alle de ønskede oplysninger
  • Enkeltfilter: forespørgsel, hvori der er angivet et filter, så der kun returneres ét resultat
  • Attributter: boks til at tilføje SQL-forespørgsler, der eksporterer yderligere oplysninger. Hver forespørgsel kan kun eksportere ét attribut, men det kan være flerværdi (forespørgsler, der returnerer flere rækker)
  • Tilvalget Flerlinjet: tilvalg, der skal markeres, hvis et af hovedforespørgslens eksporterede attributter er flerværdi. Navnet på dette attribut skal angives i feltet ”Multiline Matching Attribute”. Der må kun være ét flerværdiattribut i hovedforespørgslen.

Vigtig bemærkning: er dette tilvalg markeret, er det tvingende nødvendigt at udføre et ”order by” i forespørgslen for at sortere efter det attribut, der er angivet i feltet ”Multiline Matching Attribute”.

Resultater og tilvalg:

Hver kolonne, der er fastlagt i forespørgslen, eksporteres i et XML-tag med navnet på den angivne kolonne. Formatet for de eksporterede data er en tegnstreng.

Eksporter et repository af typen API (protokollen REST – SIM)

  • Objekttype: klik på knappen ”Get Object Type List” for at hente listen over de objekter, som applikationens repository stiller til rådighed for eksport.
  • Mapningsattribut: klik på knappen ”Get Attributes List” for at hente listen over tilgængelige attributter. Listen over attributter afhænger af den valgte objekttype.
  • Klik på knappen ”Set” for at bekræfte opdateringerne.

Resultater og tilvalg:

Hvert attribut, der er fastlagt i den objekttype, som API'et returnerer, eksporteres i et XML-tag. Formatet for de eksporterede data er en tegnstreng.

Eksporter et XML-repository

For at eksportere et XML-repository skal du udføre en XSLT-handling.

XML-filer kan have forskellige strukturer; derfor skal du fremstille en transformationsfil, der konverterer filen til et XML-format, som er foreneligt med provisioneringsmotoren SIP.

Identity-eksport: identiteter

  • Objekttype: indtast værdien ”USERS”
  • Persontype: angiv koden for de persontyper, der skal eksporteres fra Identity-repositoryet
  • Sammenligningsattribut for enkeltvis eksport: ”personne_uid”

Resultater og tilvalg:

For hver identitet eksporteres alle attributter, der har en værdi, automatisk til et XML-tag, hvis navn er attributtets kode. Formatet for de eksporterede data er en tegnstreng.

Identity-eksport: enumerationer

  • Objekttype: indtast værdien ”ENUMERATIONS”
  • Kodeliste: kode for de enumerationer, der skal eksporteres fra Identity-repositoryet; flere enumerationer kan eksporteres samtidig.

Der understøttes ingen enkeltvis eksport for enumerationer.

Resultater og tilvalg:

For hver enumeration eksporteres følgende tags:

  • Type = koden for det attribut (eller koden for enumerationstypen), der indeholder værdilisten
  • Code = koden for en værdi i enumerationen
  • Name = den betegnelse, der er knyttet til koden
  • Description = beskrivelse af værdien i enumerationen. Denne oplysning er valgfri og eksporteres kun, hvis den ikke er tom.

Formatet for de eksporterede data er en tegnstreng.

Identity-eksport: matchningstabeller

  • Objekttype: indtast værdien ”MATCHINGTABLE”
  • Kodeliste: kode for de matchningstabeller, der skal eksporteres fra Identity-repositoryet; flere matchningstabeller kan eksporteres samtidig.

Der understøttes ingen enkeltvis eksport for matchningstabeller.

Resultater og tilvalg:

For hver matchningstabel eksporteres følgende tags:

  • Type = koden for matchningstabellens type
  • Key = matchningstabellens nøgle
  • Value = den eller de værdier, der er knyttet til nøglen. Værdien kan være flerværdi.
  • Description = beskrivelse af værdien i matchningstabellen. Denne oplysning er valgfri og eksporteres kun, hvis den ikke er tom.

Formatet for de eksporterede data er en tegnstreng.

Identity-eksport: udstyr (ressourcer)

  • Objekttype: indtast værdien ”OBJECTS”
  • Kodeliste: angiv koden for de typer udstyr (ressourcer), der skal eksporteres fra Identity-repositoryet
  • Tilvalg til at eksportere de strukturer, der har en forbindelse til udstyret
  • Tilvalg til at eksportere de identiteter, der har en forbindelse til udstyret
  • Sammenligningsattribut for enkeltvis eksport: ”object_instance_code”

Resultater og tilvalg:

For hvert stykke udstyr (ressource) eksporteres alle attributter, der har en værdi, automatisk til et XML-tag, hvis navn er attributtets kode. Formatet for de eksporterede data er en tegnstreng.

Identity-eksport: provisioneringstilstande

  • Objekttype: indtast værdien ”STATUS”
  • Repository: koden for det repository, som personerne og deres tilhørende konti skal eksporteres fra. Bemærk, at den skal være entydig, for at det fungerer korrekt.
  • Sammenligningsattribut for enkeltvis eksport: ”Account.login”

Resultater og tilvalg:

For hver konto i repositoryet eksporteres følgende tags:

  • Account.Id: kontoens id
  • Account.login: kontoens login. Bruges til sammenligningen
  • Account.state: kontoens provisioneringstilstand (0: ikke provisioneret, 1: provisioneret)
  • Person.Id: hovedpersonens id
  • Person.uniqueId: hovedpersonens UID
  • For hver autorisation, der er knyttet til kontoen:
    • [code_mapping_right]#right.id: informationstag, hvormed listen over id'er for de rettigheder, der har den mapningskodeværdi, som er angivet i tagets første del, hentes. Flere værdier er mulige.
    • [code_mapping_right]#[right.id]: et tag af denne art for hver autorisation, der har den mapningskodeværdi, som er angivet i tagets første del. Indeholder autorisationens værdi
    • [code_mapping_right]: informationstag, hvormed listen over de autorisationsværdier, der har den mapningskodeværdi, som er angivet i tagets første del, hentes. Flere værdier er mulige.
    • [code_mapping_right]#state: liste over provisioneringstilstandene for hver autorisation, der har den mapningskodeværdi, som er angivet i tagets første del.

Formatet for de eksporterede data er en tegnstreng.

Identity-eksport: strukturer

  • Objekttype: indtast værdien ”STRUCTURES”
  • Kodeliste: angiv koden for de strukturtyper, der skal eksporteres fra Identity-repositoryet
  • Sammenligningsattribut for enkeltvis eksport: ”structure_code”

Resultater og tilvalg:

For hver struktur eksporteres alle attributter, der har en værdi, automatisk til et XML-tag, hvis navn er attributtets kode. Formatet for de eksporterede data er en tegnstreng.

Identity-eksport: identiteter + autorisationer

  • Objekttype: indtast værdien ”USERS+ACCESS”
  • Repository: koden for det repository, som personerne og deres tilhørende konti skal eksporteres fra. Bemærk, at den skal være entydig, for at det fungerer korrekt.
  • Persontype: angiv koden for de persontyper, der skal eksporteres fra Identity-repositoryet
  • Sammenligningsattribut for enkeltvis eksport: ”personne_uid”

Resultater og tilvalg:

For hver identitet eksporteres alle attributter, der har en værdi, automatisk til et XML-tag, hvis navn er attributtets kode. Formatet for de eksporterede data er en tegnstreng.

Har identiteten en konto i det angivne repository, eksporteres yderligere XML-tags:

  • HPPAccountLogin
  • HPPAccountPwd
  • HPPAccountState

Har identiteten tilladelser i det angivne repository, eksporteres yderligere XML-tags:

  • HPPAccessRight, som indeholder alle værdier for tilladelserne ”Group” og ”Dynamic Group”
  • Et XML-tag for hver forskellig kode, der er fastlagt i mapningen af tilladelserne ”Attribute” eller ”Dynamic Attribute”. Er flere autorisationer konfigureret med den samme mapningskode, eksporteres et enkelt XML-tag med flere værdier i.

Identity-eksport: konti + autorisationer

  • Objekttype: vælg værdien ”ACCOUNT”
  • Repository: angiv koden for det repository, som kontiene og autorisationerne skal eksporteres fra. Bemærk, at selv om det teknisk er muligt at angive flere repository-koder, er det tvingende nødvendigt kun at angive én, for at provisioneringskonnektoren fungerer korrekt.

Resultater og tilvalg: alle konti i det valgte repository eksporteres.

For hver konto eksporteres følgende tags:

  • ID = kontoens id, som skal bruges ved opdateringer og sletninger
  • Account_login = kontoens login
  • password = kontoens adgangskode, eksporteret i krypteret form
  • Account_provisioning = kontoens provisioneringstilstand:
    • 1: udelukkende teoretisk konto
    • 2: forældreløs konto
    • 3: teoretisk og provisioneret konto
  • Account_state = den teoretiske kontos status
    • -1: ingen konto (værdi, der ikke er mulig i eksporten)
    • 0: udelukkende teoretisk konto
    • 1: aktiv konto
    • 2: deaktiveret konto
  • Account_type = id for kontotypen
  • roles = de roller, der er knyttet til kontoen
  • Attributterne og tilladelserne eksporteres i tags, hvis navn kommer fra konfigurationen.

Identity-eksport: roller

  • Objekttype: vælg værdien ”ROLE”
  • Repositories: angiv koderne for det repository, hvis eksisterende tilhørende roller skal eksporteres. Valgfrit.

Resultater og tilvalg: alle eksisterende roller eksporteres. Angives et eller flere repositories, eksporteres kun de roller, der hører til disse repositories.

For hver rolle eksporteres følgende tags:

  • id = rollens id
  • code = rollens kode
  • name = rollens navn
  • description = rollens beskrivelse
  • repositories = koden for de repositories, der er knyttet til rollen
  • accountTypes = koden for de kontotyper, der er knyttet til rollen

Identity-eksport: autorisationer

  • Objekttype: vælg værdien ”RIGHT”
  • Repositories: angiv koderne for det repository, hvis eksisterende tilhørende autorisationer skal eksporteres. Valgfrit.

Resultater og tilvalg: alle eksisterende autorisationer eksporteres. Angives et eller flere bestemte repositories, eksporteres kun de autorisationer, der hører til disse repositories.

For hver autorisation eksporteres følgende tags:

  • Id = autorisationens id
  • code = autorisationens kode
  • name = autorisationens navn
  • category = koden for autorisationens kategori
  • application = koden for autorisationens applikation
  • repository = koden for autorisationens repository
  • type = autorisationens type
    • 3 = group. Bemærk, at brugen af denne autorisationstype er forældet fra version 7.0. Foretræk typen ”attribute”.
    • 6 = attribute
  • mode = autorisationens tilstand
    • 0 = statisk. Statisk værdi, der skal angives i tagget ”value”
    • 1 = dynamisk: værdien af et attribut, der er angivet i tagget med navnet ”template#[object_type_code]”
  • Navnet på det attribut, hvormed de autorisationer, der er knyttet til kontiene eller personerne, eksporteres, i tagget ”mappingCode”

Identity-eksport: identiteter + roller

  • Objekttype: vælg værdien ”PERSON_ROLES”
  • Repositories: angiv koderne for det repository, hvis eksisterende tilhørende roller skal eksporteres.

Resultater og tilvalg: alle forbindelser identitet-rolle, der hører til de valgte repositories, eksporteres.

For hver forbindelse identitet-rolle eksporteres følgende tags:

  • person = identitetens UID
  • role = koden for den rolle, der skal tildeles
  • startdate = rollens startdato
  • enddate = rollens slutdato
  • id = id for forbindelsen identitet-rolle

Identity-eksport: identiteter + roller + autorisationer

  • Objekttype: vælg værdien ”PERSON_RIGHTS”
  • Repositories: angiv koderne for de repositories, som forbindelserne identitet/rolle-autorisation skal oprettes for.

Resultater og tilvalg: alle forbindelser identitet/rolle-autorisation, der hører til de valgte repositories, eksporteres.

For hver forbindelse identitet/rolle-autorisation eksporteres følgende tags:

  • person = identitetens UID
  • role = rollens kode
  • right = autorisationens kode
  • startdate = autorisationens startdato
  • enddate = autorisationens slutdato
  • id = id for forbindelsen identitet-rolle-autorisation