Zum Inhalt

Exportregeln anlegen/ändern

Eine Exportregel hat zum Ziel, ausgehend von einem Repository die zu exportierenden Objekte und ihren Ort festzulegen. Bei einem Repository des Typs Verzeichnis sind zum Beispiel die zu exportierenden Objekte und die OU festzulegen, in denen die Suche erfolgt.

Jeder Export erzeugt eine Datendatei im XML-Format.

Es gibt zwei möglich Exportmodi, die je nach Anwendungsfall gewählt werden:

  • Vollständig: alle Objekte, die den Exportregeln entsprechen, werden in die Ausgabedatei exportiert. Die Ausgabedatei liegt im XML-Format vor.
  • Einzeln: Export eines einzelnen Objekts, gefiltert nach dem Wert eines Attributs.

Welche Exportregeln zu konfigurieren sind, unterscheidet sich je nach Typ des Repositorys.

Ein Repository des Typs Verzeichnis exportieren (LDAP, AD, AD/LDS, OpenLDAP usw.)

  • Objekttyp: geben Sie den Typ des zu exportierenden Objekts an (Beispiel: user, classes usw.).
  • Suchfilter: optionales Feld, um Filter auf die zu exportierenden Objekte anzuwenden (Beispiel: „employeeID“ nicht leer).
  • Einzelfilter: Attribut, mit dem ein Objekt durch Festlegen seines Wertes gefiltert wird.
  • Attribute: Liste der Attribute der zu exportierenden Objekte.
  • OU: geben Sie die OU an, in die die Objekte exportiert werden.
  • Gruppenfilter: Liste der Gruppen, die bei Löschaktionen zu verwalten oder auszuschließen sind:
    • Ist die Option „Remove the groups instead of keeping them“ nicht aktiviert: die Liste der Gruppen nennt diejenigen, die nicht gelöscht werden sollen.
    • Ist die Option „Remove the groups instead of keeping them“ aktiviert: die Liste der Gruppen nennt diejenigen, die gelöscht werden dürfen.

Ergebnisse und Optionen:

Jedes Attribut wird in einem XML-Tag exportiert, dessen Name der Name des Verzeichnisattributs ist. Das Standardformat der exportierten Daten ist eine Zeichenkette.

Für jedes Attribut lässt sich ein anderer Typ angeben, mit den folgenden Möglichkeiten:

  • Binary
  • Date
  • Date_Filetime

Um das Exportformat zu ändern, wählen Sie das gewünschte Attribut aus und klicken Sie auf die Schaltfläche „Modify“.

Ein Repository des Typs Flachdatei exportieren (CSV)

  • Attribute: Liste der Spalten, aus denen die Flachdatei besteht (die Datei wird beim Anlegen des Repositorys festgelegt).
    • Klicken Sie auf „Add“, um einen Eintrag hinzuzufügen.
    • Wählen Sie ein Attribut aus, um es zu ändern oder zu löschen.
    • Hat die CSV-Datei Spaltenköpfe, können Sie auf die Schaltfläche „Get Column Name“ klicken, um die Spaltennamen automatisch zu übernehmen.
  • Vergleichsattribut für eine gefilterte Suche: Spalte, mit der sich durch Festlegen ihres Wertes ein einzelnes Objekt exportieren lässt.

Ergebnisse und Optionen:

Jedes Attribut wird in einem XML-Tag exportiert, dessen Name der des angegebenen Attributs ist. Das Standardformat der exportierten Daten ist eine Zeichenkette.

Für jedes Attribut lässt sich ein anderer Typ angeben, mit den folgenden Möglichkeiten:

  • Binary
  • Date
  • Date_Filetime

Um das Exportformat zu ändern, wählen Sie das gewünschte Attribut aus und klicken Sie auf die Schaltfläche „Modify“.

Ein Repository des Typs Datenbank exportieren (SQL Server, Oracle usw.)

  • Objekttyp: Richtwert, ohne Auswirkung auf die Konfiguration
  • SQL-Abfrage: Abfrage, mit der alle gewünschten Angaben entnommen werden
  • Einzelfilter: Abfrage, in der ein Filter angegeben ist, um nur ein Ergebnis zurückzugeben
  • Attribute: Kasten, der dafür vorgesehen ist, SQL-Abfragen hinzuzufügen, um zusätzliche Angaben zu exportieren. Jede Abfrage kann nur ein Attribut exportieren, dieses kann aber mehrwertig sein (Abfragen, die mehrere Zeilen zurückgeben)
  • Option Mehrzeilig: Option, die zu aktivieren ist, wenn eines der exportierten Attribute der Hauptabfrage mehrwertig ist. Der Name dieses Attributs ist im Feld „Multiline Matching Attribute“ anzugeben. In der Hauptabfrage darf es nur ein mehrwertiges Attribut geben.

Wichtiger Hinweis: Ist diese Option aktiviert, ist in der Abfrage zwingend ein „order by“ auszuführen, um nach dem im Feld „Multiline Matching Attribute“ angegebenen Attribut zu sortieren.

Ergebnisse und Optionen:

Jede in der Abfrage festgelegte Spalte wird in einem XML-Tag exportiert, dessen Name der der angegebenen Spalte ist. Das Format der exportierten Daten ist eine Zeichenkette.

Ein Repository des Typs API exportieren (Protokoll REST – SIM)

  • Objekttyp: klicken Sie auf die Schaltfläche „Get Object Type List“, um die Liste der Objekte zu übernehmen, die das Repository der Anwendung zum Export bereitstellt.
  • Zuordnungsattribut: klicken Sie auf die Schaltfläche „Get Attributes List“, um die Liste der verfügbaren Attribute zu übernehmen. Die Liste der Attribute hängt vom gewählten Objekttyp ab.
  • Klicken Sie auf die Schaltfläche „Set“, um die Aktualisierungen zu bestätigen.

Ergebnisse und Optionen:

Jedes im von der API zurückgegebenen Objekttyp festgelegte Attribut wird in einem XML-Tag exportiert. Das Format der exportierten Daten ist eine Zeichenkette.

Ein XML-Repository exportieren

Um ein XML-Repository zu exportieren, ist eine XSLT-Aktion auszuführen.

XML-Dateien können unterschiedliche Strukturen haben; daher ist eine Umwandlungsdatei zu erstellen, um sie in ein XML-Format zu überführen, das mit dem Bereitstellungsmodul SIP verträglich ist.

Identity-Export: Identitäten

  • Objekttyp: geben Sie den Wert „USERS“ ein
  • Personentyp: geben Sie den Code der Personentypen an, die aus dem Identity-Repository exportiert werden sollen
  • Vergleichsattribut für den Einzelexport: „personne_uid“

Ergebnisse und Optionen:

Für jede Identität werden alle Attribute, die einen Wert haben, automatisch in ein XML-Tag exportiert, dessen Name der Code des Attributs ist. Das Format der exportierten Daten ist eine Zeichenkette.

Identity-Export: Enumerationen

  • Objekttyp: geben Sie den Wert „ENUMERATIONS“ ein
  • Codeliste: Code der Enumerationen, die aus dem Identity-Repository exportiert werden sollen; es lassen sich mehrere Enumerationen gleichzeitig exportieren.

Für Enumerationen wird kein Einzelexport unterstützt.

Ergebnisse und Optionen:

Für jede Enumeration werden die folgenden Tags exportiert:

  • Type = Code des Attributs (oder Code des Enumerationstyps), der die Werteliste enthält
  • Code = Code eines Wertes der Enumeration
  • Name = Bezeichnung, die dem Code zugeordnet ist
  • Description = Beschreibung des Wertes der Enumeration. Diese Angabe ist optional und wird nur exportiert, wenn sie nicht leer ist.

Das Format der exportierten Daten ist eine Zeichenkette.

Identity-Export: Zuordnungstabellen

  • Objekttyp: geben Sie den Wert „MATCHINGTABLE“ ein
  • Codeliste: Code der Zuordnungstabellen, die aus dem Identity-Repository exportiert werden sollen; es lassen sich mehrere Zuordnungstabellen gleichzeitig exportieren.

Für Zuordnungstabellen wird kein Einzelexport unterstützt.

Ergebnisse und Optionen:

Für jede Zuordnungstabelle werden die folgenden Tags exportiert:

  • Type = Code des Typs der Zuordnungstabelle
  • Key = Schlüssel der Zuordnungstabelle
  • Value = Wert oder Werte, die dem Schlüssel zugeordnet sind. Der Wert kann mehrwertig sein.
  • Description = Beschreibung des Wertes der Zuordnungstabelle. Diese Angabe ist optional und wird nur exportiert, wenn sie nicht leer ist.

Das Format der exportierten Daten ist eine Zeichenkette.

Identity-Export: Ausstattungen (Ressourcen)

  • Objekttyp: geben Sie den Wert „OBJECTS“ ein
  • Codeliste: geben Sie den Code der Ausstattungstypen (Ressourcen) an, die aus dem Identity-Repository exportiert werden sollen
  • Option, die Strukturen zu exportieren, die eine Verknüpfung mit der Ausstattung haben
  • Option, die Identitäten zu exportieren, die eine Verknüpfung mit der Ausstattung haben
  • Vergleichsattribut für den Einzelexport: „object_instance_code“

Ergebnisse und Optionen:

Für jede Ausstattung (Ressource) werden alle Attribute, die einen Wert haben, automatisch in ein XML-Tag exportiert, dessen Name der Code des Attributs ist. Das Format der exportierten Daten ist eine Zeichenkette.

Identity-Export: Bereitstellungszustände

  • Objekttyp: geben Sie den Wert „STATUS“ ein
  • Repository: Code des Repositorys, aus dem die Personen und ihre zugehörigen Konten exportiert werden sollen. Beachten Sie, dass er eindeutig sein muss, damit die Funktion einwandfrei arbeitet.
  • Vergleichsattribut für den Einzelexport: „Account.login“

Ergebnisse und Optionen:

Für jedes Konto des Repositorys werden die folgenden Tags exportiert:

  • Account.Id: Kennung des Kontos
  • Account.login: Anmeldename des Kontos. Wird für den Vergleich verwendet
  • Account.state: Bereitstellungszustand des Kontos (0: nicht bereitgestellt, 1: bereitgestellt)
  • Person.Id: Kennung der Hauptperson
  • Person.uniqueId: UID der Hauptperson
  • Für jede mit dem Konto verknüpfte Berechtigung:
    • [code_mapping_right]#right.id: Informationstag, mit dem die Liste der Kennungen der Berechtigungen abgerufen wird, die den im ersten Teil des Tags angegebenen Zuordnungscode aufweisen. Mehrere Werte sind möglich.
    • [code_mapping_right]#[right.id]: ein Tag dieser Art je Berechtigung, die den im ersten Teil des Tags angegebenen Zuordnungscode aufweist. Enthält den Wert der Berechtigung
    • [code_mapping_right]: Informationstag, mit dem die Liste der Berechtigungswerte abgerufen wird, die den im ersten Teil des Tags angegebenen Zuordnungscode aufweisen. Mehrere Werte sind möglich.
    • [code_mapping_right]#state: Liste der Bereitstellungszustände jeder Berechtigung, die den im ersten Teil des Tags angegebenen Zuordnungscode aufweist.

Das Format der exportierten Daten ist eine Zeichenkette.

Identity-Export: Strukturen

  • Objekttyp: geben Sie den Wert „STRUCTURES“ ein
  • Codeliste: geben Sie den Code der Strukturtypen an, die aus dem Identity-Repository exportiert werden sollen
  • Vergleichsattribut für den Einzelexport: „structure_code“

Ergebnisse und Optionen:

Für jede Struktur werden alle Attribute, die einen Wert haben, automatisch in ein XML-Tag exportiert, dessen Name der Code des Attributs ist. Das Format der exportierten Daten ist eine Zeichenkette.

Identity-Export: Identitäten + Berechtigungen

  • Objekttyp: geben Sie den Wert „USERS+ACCESS“ ein
  • Repository: Code des Repositorys, aus dem die Personen und ihre zugehörigen Konten exportiert werden sollen. Beachten Sie, dass er eindeutig sein muss, damit die Funktion einwandfrei arbeitet.
  • Personentyp: geben Sie den Code der Personentypen an, die aus dem Identity-Repository exportiert werden sollen
  • Vergleichsattribut für den Einzelexport: „personne_uid“

Ergebnisse und Optionen:

Für jede Identität werden alle Attribute, die einen Wert haben, automatisch in ein XML-Tag exportiert, dessen Name der Code des Attributs ist. Das Format der exportierten Daten ist eine Zeichenkette.

Hat die Identität ein Konto im angegebenen Repository, werden zusätzliche XML-Tags exportiert:

  • HPPAccountLogin
  • HPPAccountPwd
  • HPPAccountState

Hat die Identität Berechtigungen im angegebenen Repository, werden zusätzliche XML-Tags exportiert:

  • HPPAccessRight, das alle Werte der Berechtigungen „Group“ und „Dynamic Group“ enthält
  • Ein XML-Tag je unterschiedlichem Code, der in der Zuordnung der Berechtigungen „Attribute“ oder „Dynamic Attribute“ festgelegt ist. Sind mehrere Berechtigungen mit demselben Zuordnungscode konfiguriert, wird ein einziges XML-Tag mit mehreren Werten darin exportiert.

Identity-Export: Konten + Berechtigungen

  • Objekttyp: wählen Sie den Wert „ACCOUNT“
  • Repository: geben Sie den Code des Repositorys an, aus dem die Konten und die Berechtigungen exportiert werden sollen. Beachten Sie, dass es technisch zwar möglich ist, mehrere Repository-Codes anzugeben, für das einwandfreie Arbeiten des Bereitstellungskonnektors aber zwingend nur einer anzugeben ist.

Ergebnisse und Optionen: Es werden alle Konten des gewählten Repositorys exportiert.

Für jedes Konto werden die folgenden Tags exportiert:

  • ID = Kennung des Kontos, für Aktualisierungen und Löschungen zu verwenden
  • Account_login = Anmeldename des Kontos
  • password = Passwort des Kontos, verschlüsselt exportiert
  • Account_provisioning = Bereitstellungszustand des Kontos:
    • 1: ausschließlich theoretisches Konto
    • 2: verwaistes Konto
    • 3: theoretisches und bereitgestelltes Konto
  • Account_state = Zustand des theoretischen Kontos
    • -1: kein Konto (im Export nicht möglicher Wert)
    • 0: ausschließlich theoretisches Konto
    • 1: aktives Konto
    • 2: deaktiviertes Konto
  • Account_type = Kennung des Kontotyps
  • roles = Rollen, die dem Konto zugeordnet sind
  • Die Attribute und die Berechtigungen werden in Tags exportiert, deren Name aus der Konfiguration stammt.

Identity-Export: Rollen

  • Objekttyp: wählen Sie den Wert „ROLE“
  • Repositorys: geben Sie die Codes des Repositorys an, dessen vorhandene zugehörige Rollen exportiert werden sollen. Optional.

Ergebnisse und Optionen: Es werden alle vorhandenen Rollen exportiert. Werden ein oder mehrere Repositorys angegeben, werden nur die Rollen exportiert, die mit diesen Repositorys zusammenhängen.

Für jede Rolle werden die folgenden Tags exportiert:

  • id = Kennung der Rolle
  • code = Code der Rolle
  • name = Name der Rolle
  • description = Beschreibung der Rolle
  • repositories = Code der mit der Rolle verknüpften Repositorys
  • accountTypes = Code der mit der Rolle verknüpften Kontotypen

Identity-Export: Berechtigungen

  • Objekttyp: wählen Sie den Wert „RIGHT“
  • Repositorys: geben Sie die Codes des Repositorys an, dessen vorhandene zugehörige Berechtigungen exportiert werden sollen. Optional.

Ergebnisse und Optionen: Es werden alle vorhandenen Berechtigungen exportiert. Werden ein oder mehrere bestimmte Repositorys angegeben, werden nur die Berechtigungen exportiert, die mit diesen Repositorys zusammenhängen.

Für jede Berechtigung werden die folgenden Tags exportiert:

  • Id = Kennung der Berechtigung
  • code = Code der Berechtigung
  • name = Name der Berechtigung
  • category = Code der Kategorie der Berechtigung
  • application = Code der Anwendung der Berechtigung
  • repository = Code des Repositorys der Berechtigung
  • type = Typ der Berechtigung
    • 3 = group. Beachten Sie, dass die Verwendung dieses Berechtigungstyps ab Version 7.0 veraltet ist. Bevorzugen Sie den Typ „attribute“.
    • 6 = attribute
  • mode = Modus der Berechtigung
    • 0 = statisch. Statischer Wert, der im Tag „value“ anzugeben ist
    • 1 = dynamisch: Wert eines Attributs, das im Tag namens „template#[object_type_code]“ angegeben ist
  • Der Name des Attributs, mit dem die mit den Konten oder den Personen verknüpften Berechtigungen exportiert werden, im Tag „mappingCode“

Identity-Export: Identitäten + Rollen

  • Objekttyp: wählen Sie den Wert „PERSON_ROLES“
  • Repositorys: geben Sie die Codes des Repositorys an, dessen vorhandene zugehörige Rollen exportiert werden sollen.

Ergebnisse und Optionen: Es werden alle Verknüpfungen Identität-Rolle exportiert, die mit den gewählten Repositorys zusammenhängen.

Für jede Verknüpfung Identität-Rolle werden die folgenden Tags exportiert:

  • person = UID der Identität
  • role = Code der zuzuweisenden Rolle
  • startdate = Anfangsdatum der Rolle
  • enddate = Enddatum der Rolle
  • id = Kennung der Verknüpfung Identität-Rolle

Identity-Export: Identitäten + Rollen + Berechtigungen

  • Objekttyp: wählen Sie den Wert „PERSON_RIGHTS“
  • Repositorys: geben Sie die Repository-Codes an, für die die Verknüpfungen Identität/Rolle-Berechtigung erstellt werden sollen.

Ergebnisse und Optionen: Es werden alle Verknüpfungen Identität/Rolle-Berechtigung exportiert, die mit den gewählten Repositorys zusammenhängen.

Für jede Verknüpfung Identität/Rolle-Berechtigung werden die folgenden Tags exportiert:

  • person = UID der Identität
  • role = Code der Rolle
  • right = Code der Berechtigung
  • startdate = Anfangsdatum der Berechtigung
  • enddate = Enddatum der Berechtigung
  • id = Kennung der Verknüpfung Identität-Rolle-Berechtigung