Opret/ændr synkroniseringsregler¶
En synkroniseringsregel har til formål at fastlægge de operationer, der skal anvendes på de forskellige objekter i målkilden. Resultatet af en synkroniseringsregel genererer en datafil i XML-format, kaldet DELTA.
En synkroniseringsregel er resultatet af en række regler, der anvendes på en af følgende kilder:
- eksporten fra den autoritative kilde,
- eksporten fra målkilden,
- DELTA.
De forskellige regler, der kan anvendes, er:
- filtreringsregel,
- konverteringsregel,
- matchningsregel,
- MAP-regel,
- SSOX-regel,
- backupregel.
Hver regel fastlægges i en bestemt rækkefølge, da de kan afhænge af hinanden.
DELTA-filen genereres første gang efter matchningsreglen. Den kan derefter ændres af andre regler, for eksempel filtrerings- eller konverteringsregler.
For at oprette en bestemt regel inde i en synkroniseringsregel skal du klikke på knappen ”New”. Vælg en regel i listen over operationer, og klik derefter på knappen ”Modify” for at ændre den eller på knappen ”Delete” for at slette den.
Indtast et navn til reglen og vælg i listen den type regel, du vil oprette. I en synkroniseringsregel kan der være flere konverterings-, filtrerings- eller MAP-regler, men reglerne Match, Save og SSOX skal være entydige.
Når du har valgt regeltypen, skal du angive det mål, reglen anvendes på.
Tabel over de tilladte regelmål pr. regeltype:
| SOURCE (autoritativ kilde) | TARGET (målkilde) | DELTA (sammenligningsfil) | |
|---|---|---|---|
| Filtrering | X | X | X |
| Konvertering | X | X | X |
| Matching | X | ||
| MAP | X | X | X |
| SSOX | X | X | |
| Backup | X |
Obligatoriske matchningsregler i konnektorerne til opstrøms provisionering¶
Nedenfor beskrives de obligatoriske operationer, der skal indarbejdes i konnektorerne til opstrøms provisionering.
- Identiteter
- Matching Rules
- Destination attribute (Identity Ref) = uid
- On Create
- SET type = [persontypekode]
- On Modify
- MULTDSTCOPY ID og type
- On Delete
- DSTCOPY ID
- Matching Rules
- Enumerationer (identiteter, udstyr, strukturer eller konti)
- Matching Rules
- Destination attributes (Ref Identity) = type, code
- On Create
- SET type og code
- On Modify
- DSTCOPY = ID
- On Delete
- DSTCOPY = ID
- Matching Rules
- Matchningstabel
- Matching Rules
- Destination attributes (Ref Identity) = type, key
- On Create
- SET type og key
- On Modify
- DSTCOPY = ID
- On Delete
- DSTCOPY = ID
- Matching Rules
- Udstyr
- Matching Rules
- Destination attribute (Identity Ref) = resource_code
- On Create
- SET type = [udstyrstypekode] og resource_code [koden for det objekt, der skal oprettes]
- On Modify
- MULTDSTCOPY ID og type
- On Delete
- MULTDSTCOPY = ID
- Matching Rules
- Strukturer
- Matching Rules
- Destination attribute (Identity Ref) = structure_code
- On Create
- SET = type [strukturtypekode] og resource_code [koden for det objekt, der skal oprettes]
- On Modify
- MULTDSTCOPY ID og type
- On Delete
- DSTCOPY ID
- Matching Rules
- Konti (kun funktionsdygtig til håndtering af ændringer)
- Matching Rules
- Destination attribute (Identity Ref) = account_login
- On Modify
- MULTDSTCOPY ID, type
- Matching Rules
- Roller
- Matching Rules
- Destination attribute (Identity Ref) = code
- On Create
- SET = code
- On Modify
- MULTDSTCOPY = ID
- On Delete
- MULTDSTCOPY = ID
- Matching Rules
- Autorisationer
- Matching Rules
- Destination attribute (Identity Ref) = code og application
- On Create
- SET = code og application
- On Modify
- MULTDSTCOPY = ID
- On Delete
- MULTDSTCOPY = ID
- Matching Rules
- Opdatering af provisioneringstilstandene
- Matching Rules
- Destination attribute (Identity Ref) = account_login
- Compare Rules
- COMPAREATTNAME = account_login
- On Create
- SET = account_type
- On Modify
- DSTCOPY = account_id
- On Delete
- MULTDSTCOPY = account_id
- Matching Rules
- Forbindelser identitet-rolle
- Matching Rules
- Destination attributes (Identity Ref) = person, role
- On Create
- SET person, role
- On Modify
- MULTDSTCOPY = id
- On Delete
- MULTDSTCOPY = id
- Matching Rules
- Forbindelser identitet-rolle-autorisation
- Matching Rules
- Destination attributes (Identity Ref) = person, role, right
- On Create
- SET person, role, right
- On Modify
- MULTDSTCOPY = id
- On Delete
- MULTDSTCOPY = id
- Matching Rules

