Zum Inhalt

Synchronisierungsregeln anlegen/ändern

Eine Synchronisierungsregel hat zum Ziel, die Vorgänge festzulegen, die auf die verschiedenen Objekte der Zielquelle anzuwenden sind. Das Ergebnis einer Synchronisierungsregel erzeugt eine Datendatei im XML-Format, genannt DELTA.

Eine Synchronisierungsregel ist das Ergebnis einer Reihe von Regeln, die auf eine der folgenden Quellen angewendet werden:

  • Export der autoritativen Quelle,
  • Export der Zielquelle,
  • DELTA.

Die verschiedenen Regeln, die angewendet werden können, sind:

  • Filterregel,
  • Umwandlungsregel,
  • Matching-Regel,
  • MAP-Regel,
  • SSOX-Regel,
  • Sicherungsregel.

Jede Regel wird in einer bestimmten Reihenfolge festgelegt, da sie voneinander abhängen können.

Die DELTA-Datei wird zum ersten Mal nach der Matching-Regel erzeugt. Sie kann anschließend durch andere Regeln geändert werden, etwa durch Filter- oder Umwandlungsregeln.

Um innerhalb einer Synchronisierungsregel eine bestimmte Regel zu erstellen, klicken Sie auf die Schaltfläche „New“. Wählen Sie eine Regel in der Liste der Vorgänge aus und klicken Sie dann auf die Schaltfläche „Modify“, um sie zu ändern, oder auf die Schaltfläche „Delete“, um sie zu löschen.

Geben Sie einen Namen für die Regel ein und wählen Sie in der Liste den Typ der Regel, die Sie erstellen möchten. In einer Synchronisierungsregel können mehrere Umwandlungs-, Filter- oder MAP-Regeln vorkommen, doch die Regeln Match, Save und SSOX müssen eindeutig sein.

Geben Sie nach der Wahl des Regeltyps das Ziel an, auf das die Regel angewendet wird.

Tabelle der je Regeltyp zulässigen Regelziele:

SOURCE (autoritative Quelle) TARGET (Zielquelle) DELTA (Vergleichsdatei)
Filterung X X X
Umwandlung X X X
Matching X
MAP X X X
SSOX X X
Sicherung X

Zwingende Zuordnungsregeln in den Konnektoren der vorgelagerten Bereitstellung

Nachstehend werden die zwingenden Vorgänge beschrieben, die in die Konnektoren der vorgelagerten Bereitstellung einzubinden sind.

  • Identitäten
    • Matching Rules
      • Destination attribute (Identity Ref) = uid
    • On Create
      • SET type = [Code des Personentyps]
    • On Modify
      • MULTDSTCOPY ID und type
    • On Delete
      • DSTCOPY ID
  • Enumerationen (Identitäten, Ausstattungen, Strukturen oder Konten)
    • Matching Rules
      • Destination attributes (Ref Identity) = type, code
    • On Create
      • SET type und code
    • On Modify
      • DSTCOPY = ID
    • On Delete
      • DSTCOPY = ID
  • Zuordnungstabelle
    • Matching Rules
      • Destination attributes (Ref Identity) = type, key
    • On Create
      • SET type und key
    • On Modify
      • DSTCOPY = ID
    • On Delete
      • DSTCOPY = ID
  • Ausstattungen
    • Matching Rules
      • Destination attribute (Identity Ref) = resource_code
    • On Create
      • SET type = [Code des Ausstattungstyps] und resource_code [Code des zu erstellenden Objekts]
    • On Modify
      • MULTDSTCOPY ID und type
    • On Delete
      • MULTDSTCOPY = ID
  • Strukturen
    • Matching Rules
      • Destination attribute (Identity Ref) = structure_code
    • On Create
      • SET = type [Code des Strukturtyps] und resource_code [Code des zu erstellenden Objekts]
    • On Modify
      • MULTDSTCOPY ID und type
    • On Delete
      • DSTCOPY ID
  • Konten (nur für die Verwaltung der Änderungen funktionsfähig)
    • Matching Rules
      • Destination attribute (Identity Ref) = account_login
    • On Modify
      • MULTDSTCOPY ID, type
  • Rollen
    • Matching Rules
      • Destination attribute (Identity Ref) = code
    • On Create
      • SET = code
    • On Modify
      • MULTDSTCOPY = ID
    • On Delete
      • MULTDSTCOPY = ID
  • Berechtigungen
    • Matching Rules
      • Destination attribute (Identity Ref) = code und application
    • On Create
      • SET = code und application
    • On Modify
      • MULTDSTCOPY = ID
    • On Delete
      • MULTDSTCOPY = ID
  • Aktualisierung der Bereitstellungszustände
    • Matching Rules
      • Destination attribute (Identity Ref) = account_login
    • Compare Rules
      • COMPAREATTNAME = account_login
    • On Create
      • SET = account_type
    • On Modify
      • DSTCOPY = account_id
    • On Delete
      • MULTDSTCOPY = account_id
  • Verknüpfungen Identität-Rolle
    • Matching Rules
      • Destination attributes (Identity Ref) = person, role
    • On Create
      • SET person, role
    • On Modify
      • MULTDSTCOPY = id
    • On Delete
      • MULTDSTCOPY = id
  • Verknüpfungen Identität-Rolle-Berechtigung
    • Matching Rules
      • Destination attributes (Identity Ref) = person, role, right
    • On Create
      • SET person, role, right
    • On Modify
      • MULTDSTCOPY = id
    • On Delete
      • MULTDSTCOPY = id