Gå til indholdet

Opret/ændr synkroniseringsregler

En synkroniseringsregel har til formål at fastlægge de operationer, der skal anvendes på de forskellige objekter i målkilden. Resultatet af en synkroniseringsregel genererer en datafil i XML-format, kaldet DELTA.

En synkroniseringsregel er resultatet af en række regler, der anvendes på en af følgende kilder:

  • eksporten fra den autoritative kilde,
  • eksporten fra målkilden,
  • DELTA.

De forskellige regler, der kan anvendes, er:

  • filtreringsregel,
  • konverteringsregel,
  • matchningsregel,
  • MAP-regel,
  • SSOX-regel,
  • backupregel.

Hver regel fastlægges i en bestemt rækkefølge, da de kan afhænge af hinanden.

DELTA-filen genereres første gang efter matchningsreglen. Den kan derefter ændres af andre regler, for eksempel filtrerings- eller konverteringsregler.

For at oprette en bestemt regel inde i en synkroniseringsregel skal du klikke på knappen ”New”. Vælg en regel i listen over operationer, og klik derefter på knappen ”Modify” for at ændre den eller på knappen ”Delete” for at slette den.

Indtast et navn til reglen og vælg i listen den type regel, du vil oprette. I en synkroniseringsregel kan der være flere konverterings-, filtrerings- eller MAP-regler, men reglerne Match, Save og SSOX skal være entydige.

Når du har valgt regeltypen, skal du angive det mål, reglen anvendes på.

Tabel over de tilladte regelmål pr. regeltype:

SOURCE (autoritativ kilde) TARGET (målkilde) DELTA (sammenligningsfil)
Filtrering X X X
Konvertering X X X
Matching X
MAP X X X
SSOX X X
Backup X

Obligatoriske matchningsregler i konnektorerne til opstrøms provisionering

Nedenfor beskrives de obligatoriske operationer, der skal indarbejdes i konnektorerne til opstrøms provisionering.

  • Identiteter
    • Matching Rules
      • Destination attribute (Identity Ref) = uid
    • On Create
      • SET type = [persontypekode]
    • On Modify
      • MULTDSTCOPY ID og type
    • On Delete
      • DSTCOPY ID
  • Enumerationer (identiteter, udstyr, strukturer eller konti)
    • Matching Rules
      • Destination attributes (Ref Identity) = type, code
    • On Create
      • SET type og code
    • On Modify
      • DSTCOPY = ID
    • On Delete
      • DSTCOPY = ID
  • Matchningstabel
    • Matching Rules
      • Destination attributes (Ref Identity) = type, key
    • On Create
      • SET type og key
    • On Modify
      • DSTCOPY = ID
    • On Delete
      • DSTCOPY = ID
  • Udstyr
    • Matching Rules
      • Destination attribute (Identity Ref) = resource_code
    • On Create
      • SET type = [udstyrstypekode] og resource_code [koden for det objekt, der skal oprettes]
    • On Modify
      • MULTDSTCOPY ID og type
    • On Delete
      • MULTDSTCOPY = ID
  • Strukturer
    • Matching Rules
      • Destination attribute (Identity Ref) = structure_code
    • On Create
      • SET = type [strukturtypekode] og resource_code [koden for det objekt, der skal oprettes]
    • On Modify
      • MULTDSTCOPY ID og type
    • On Delete
      • DSTCOPY ID
  • Konti (kun funktionsdygtig til håndtering af ændringer)
    • Matching Rules
      • Destination attribute (Identity Ref) = account_login
    • On Modify
      • MULTDSTCOPY ID, type
  • Roller
    • Matching Rules
      • Destination attribute (Identity Ref) = code
    • On Create
      • SET = code
    • On Modify
      • MULTDSTCOPY = ID
    • On Delete
      • MULTDSTCOPY = ID
  • Autorisationer
    • Matching Rules
      • Destination attribute (Identity Ref) = code og application
    • On Create
      • SET = code og application
    • On Modify
      • MULTDSTCOPY = ID
    • On Delete
      • MULTDSTCOPY = ID
  • Opdatering af provisioneringstilstandene
    • Matching Rules
      • Destination attribute (Identity Ref) = account_login
    • Compare Rules
      • COMPAREATTNAME = account_login
    • On Create
      • SET = account_type
    • On Modify
      • DSTCOPY = account_id
    • On Delete
      • MULTDSTCOPY = account_id
  • Forbindelser identitet-rolle
    • Matching Rules
      • Destination attributes (Identity Ref) = person, role
    • On Create
      • SET person, role
    • On Modify
      • MULTDSTCOPY = id
    • On Delete
      • MULTDSTCOPY = id
  • Forbindelser identitet-rolle-autorisation
    • Matching Rules
      • Destination attributes (Identity Ref) = person, role, right
    • On Create
      • SET person, role, right
    • On Modify
      • MULTDSTCOPY = id
    • On Delete
      • MULTDSTCOPY = id