Zum Inhalt

Verwaltung der Attribute

Alle Objekttypen (Identitäten, Strukturen, Ausstattungen, Konten) bestehen aus Attributen. Ein Attribut kann von unterschiedlichem Typ sein (Zeichenkette, Identity, Allocation, Structure usw.).

Ein Attribut erstellen, ändern oder löschen

Um zur Verwaltung der Attribute zu gelangen, öffnen Sie das Menü „Configuration \ Attribute Definition“.

Sie gelangen zur ersten Registerkarte „Identity“, die die Liste der vorhandenen Attribute enthält.

Diese Seite besteht aus vier Registerkarten:

  • Identity
  • Strukturen
  • Ausstattungen
  • Account

In jeder Registerkarte sind die Attribute in einer Tabelle aufgeführt.

Es ist eine Seitennummerierung vorgesehen, die standardmäßig nur 10 Attribute anzeigt; die Anzahl der angezeigten Elemente lässt sich jedoch ändern.

Oben rechts über der Tabelle steht ein Suchfeld zur Verfügung. Die Suche erstreckt sich auf die Codes, die Namen und die Beschreibungen der Attribute.

Um ein neues Attribut zu erstellen, klicken Sie auf die Schaltfläche „type:inline“.

Die Konfiguration eines Attributs ist in drei Teile gegliedert:

  • General

    • Personal data: Markieren Sie das Kontrollkästchen, um das Attribut als personenbezogenes Datum zu kennzeichnen. Nur für Attribute des Typs Identity.
    • Category: Wählen Sie die Standardkategorie aus, in der das Attribut abgelegt wird. Sie können die Kategorie für jeden Objekttyp ändern.
    • Icon name: Wählen Sie das Symbol aus einer Liste von Optionen aus. Erscheint in den Personendatensätzen. Optional.
    • Icon color: ermöglicht die Anpassung der Symbolfarbe.
    • Code: Code des Attributs. Muss für jeden Objekttyp eindeutig sein, ohne Leerzeichen und ohne Sonderzeichen. Erforderlich.
    • Name: Name des Attributs. Bezeichnung, die in den verschiedenen Formularen der Anwendung angezeigt wird. Erforderlich.
    • Description: Feld zur Eingabe einer Beschreibung des Attributs. Optional.
    • Data type: Wählen Sie aus der folgenden Liste. Erforderlich.
      • Character string
      • Number
      • Boolean
      • Date
      • Enumerated
      • Identity
      • Organization: ermöglicht das Hinzufügen eines Strukturtyps, ohne erforderlich zu sein.
      • Allocation: Die Angabe eines Ausstattungstyps (Ressource) ist erforderlich.
    • Multi-valued: Kontrollkästchen, das zu markieren ist, wenn das Attribut mehrere Werte annehmen kann. Standardmäßig ist es nicht markiert.
    • Structure type oder Allocation type: wird angezeigt, wenn der Datentyp „Allocation“ oder „Structure“ lautet. Geben Sie den Typ des gewünschten Objekts an. Nur erforderlich, wenn der Datentyp Allocation lautet.
    • Default value(s): Wert, der standardmäßig zugewiesen wird, wenn dem Attribut beim Erstellen eines Objekts kein Wert zugewiesen wird. Der Standardwert wird ausschließlich beim Erstellen verwendet. Optional.
    • Formula type: Wählen Sie aus der folgenden Liste eine Berechnungsart, wenn das Attribut berechnet werden soll:
      • No formula: Das Attribut wird nicht berechnet.
      • Formula calculated once: Das Attribut wird nur beim Erstellen eines Objekts berechnet.
      • Formula recalculated if necessary: Das Attribut wird neu berechnet, wenn ein abhängiges Attribut (ein in der Formel verwendetes Attribut) geändert wird.
      • Formula recalculated with each modification: Das Attribut wird bei jeder Aktualisierung des Objekts neu berechnet, unabhängig von den Abhängigkeiten.
    • Formula: Eine Formel ist zu erstellen, wenn das Feld „Calculation mode“ nicht auf „None“ gesetzt ist. Ist das Feld „Calculation mode“ auf „None“ gesetzt, muss dieses Feld leer bleiben. Für die Konfiguration der Formeln siehe den Abschnitt Eine Formel zur Berechnung eines Attributs konfigurieren.
    • Number of bevel days: ganze Zahl, die die Dauer des Überlappungszeitraums eines Attributwerts festlegt. Dient der Verwaltung der durch Berechtigungsregeln erteilten Berechtigungen.
    • Quick search: Markieren Sie das Kontrollkästchen, um Suchvorgänge über das Attribut in der Schnellsuchleiste der verschiedenen Objekttabellen (Identitäten, Ausstattungen, Strukturen, Konten) zu ermöglichen.
    • Advanced search: Markieren Sie das Kontrollkästchen, um erweiterte Suchvorgänge über die Suchformulare zu ermöglichen.
    • Supported by authorization rules: Markieren Sie das Kontrollkästchen, um das Attribut in die Filterkriterien der Berechtigungsregeln aufzunehmen.
    • Homonym: Markieren Sie das Kontrollkästchen, wenn das Attribut beim manuellen Erstellen von Identitäten verglichen werden soll.
  • Display format

    • Display index: Standardanzeigeindex in den verschiedenen Formularen (Erstellung, Anzeige, Änderung).

    • Display format: Geben Sie einen Wert aus einer dynamischen Liste an, die sich nach dem Datentyp aufbaut:

      • Character string:
        • Default display format: einfache Zeichenkette
        • Link display format: in einen Link umgewandelte Zeichenkette
      • Boolean:
        • Default display format: 1 oder 0, je nach Wert.
        • Button display format: ermöglicht die Festlegung eines Symbols und einer Bezeichnung je nach Wert des Attributs. Ermöglicht das Ausführen von Aktionen über die Schaltfläche.
      • Date:
        • Wählen Sie das Format aus der Liste: Short date, Medium date, Long date oder Custom (Format, das mit den Zeichen d, M und y für Tage, Monate und Jahre festgelegt wird).
      • Person/allocation/structure
        • Single string
        • Link to object (with logo)
    • Display in results table: Kontrollkästchen, das die Anzeige des Attributwerts in der Tabelle mit den entsprechenden Objekten ermöglicht.

    • Display index in results table: Anzeigeindex in den Ergebnistabellen der Objekte

    • Display as information: Wählen Sie „Displayed“, um das Attribut im Kasten oben rechts bei den Identitäten anzuzeigen.

      • Displayed
      • Hidden

    Standardmäßig werden die folgenden Attribute angezeigt:

     1
     2
     3
     4
     5
     6
     7
     8
     9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    + Display name
    + UID
    
        * Display for consultation
    
    + Displayed
    + Hidden
    
        * Display size in view mode: Geben Sie den Prozentsatz der Zeile an, der der Anzeige des Attributs im Anzeigemodus zugewiesen wird. Beispiele:
    
    + 100: Das Attribut wird über die gesamte Zeile angezeigt
    + 50: ermöglicht die Anzeige von 2 Attributen in einer Zeile
    
        * Display during creation
    
    + Displayed
    + Hidden
    
        * Display size in view mode: Geben Sie den Prozentsatz der Zeilen an, der der Anzeige des Attributs im Erstellungsmodus zugewiesen wird.
    
        * Display in edition mode
    
    + Displayed: angezeigt und bearbeitbar
    + Read-only: angezeigt, aber nicht bearbeitbar
    + Hidden
    
        * Display size in view mode: Geben Sie den Prozentsatz der Zeile an, der der Anzeige des Attributs im Anzeigemodus zugewiesen wird.
    
  • Validations

    • Required: Markieren Sie das Kontrollkästchen, wenn das Attribut im Erstellungs- oder Änderungsmodus erforderlich ist.
    • Je nach Datentyp lassen sich Prüfungen konfigurieren:
      • Character string:
        • Minimum length
        • Maximum length
        • Data model: ermöglicht die Wahl zwischen Mail und Custom. Bei der zweiten Option ist ein regulärer Ausdruck zu schreiben.
      • Number:
      • Minimum value
      • Maximum value
    • Seit SP3 von CyberElements Identity 7.0 ist eine Option zur Eindeutigkeit hinzugekommen:
      • None: Die Option zur Eindeutigkeit ist nicht aktiviert (Standardwert);
      • By type: Die Option zur Eindeutigkeit ist aktiviert. Die geprüften Werte werden nach Objekttyp gefiltert;
      • Complete: Die Option zur Eindeutigkeit ist aktiviert und berücksichtigt den Objekttyp nicht.

    Beispiel

    • Ist die Option zur Eindeutigkeit auf „By type“ gesetzt, kann eine Identität „Employee“ für dasselbe Attribut denselben Wert aufweisen wie eine Identität „External“. Zwei Identitäten „Employee“ können nicht denselben Attributwert aufweisen.
    • Ist die Option zur Eindeutigkeit auf „Complete“ gesetzt, kann eine Identität „Employee“ für dasselbe Attribut nicht denselben Wert aufweisen wie eine Identität „External“.

Ist ein Attribut berechnet, muss eine Formel angegeben werden, die angewendet wird, falls der erste mit der Hauptformel berechnete Wert einen bereits vorhandenen Wert zurückgibt. Es wird empfohlen, in der zweiten Formel das Schlüsselwort §INDEX_DOUBLON§ zu verwenden, um die Eindeutigkeit des Werts zu gewährleisten.

Um ein Attribut anzuzeigen und zu ändern, klicken Sie auf das Symbol „type:inline“ rechts in der entsprechenden Tabellenzeile.

Sie können direkt von der Anzeigeseite des Attributs in den Änderungsmodus wechseln.

Im Bearbeitungsmodus können alle Felder geändert werden.

Aktionen der Schaltflächen im Bearbeitungs- oder Erstellungsmodus:

  • Cancel: bricht die laufende Eingabe ab und kehrt zur Seite mit der Attributliste zurück.
  • Save: Bestätigt das Formular und schaltet die Seite in den Ansichtsmodus
  • Save and quit: bestätigt das Formular und kehrt zur Seite mit der Attributliste zurück

Um ein Attribut zu löschen, klicken Sie auf das Symbol „type:inline“ rechts in der entsprechenden Tabellenzeile.

Vor dem Löschen des Attributs erscheint eine Bestätigungsmeldung.

Achtung: Ein Attribut kann nicht gelöscht werden, solange es mit Objekten verknüpft ist.

Ein aufgezähltes Attribut befüllen

Ein aufgezähltes Attribut ist ein Attribut mit einer vorgegebenen Werteliste. Der Attributwert muss in der Liste enthalten sein, damit er zugewiesen werden kann.

Ein aufgezähltes Attribut wird entweder über die Oberfläche oder über einen vorgelagerten Provisioning-Konnektor befüllt.

Um ein aufgezähltes Attribut über die Oberfläche zu befüllen, öffnen Sie die Konfigurationsseite des Attributs im Anzeigemodus.

Die Liste der aufgezählten Werte wird ohne angewendeten Filter in eine Tabelle vorgeladen und am Ende der Seite angezeigt.

Es ist eine Seitennummerierung vorgesehen, die nur 10 Werte anzeigt.

Oben rechts über der Tabelle steht ein Suchfeld zur Verfügung. Die Suche erstreckt sich auf die Codes, die Namen oder die Beschreibungen der aufgezählten Werte, also auf die in der Tabelle angezeigten Felder.

Um der Liste des aufgezählten Attributs einen neuen Wert hinzuzufügen, klicken Sie auf die Schaltfläche „type:inline“ in der Tabelle „Enumerated value list“.

Geben Sie die Informationen zum aufgezählten Wert ein:

  • Code: Code des aufgezählten Werts. Muss eindeutig sein, ohne Leerzeichen und ohne Sonderzeichen. Erforderlich.
  • Name: Name des aufgezählten Werts. Bezeichnung, die in den verschiedenen Formularen der Anwendung angezeigt wird. Erforderlich.
  • Description: Feld zur Eingabe einer Beschreibung des aufgezählten Werts. Optional.

Um einen aufgezählten Wert zu ändern, klicken Sie auf das Symbol „type:inline“ rechts in der entsprechenden Tabellenzeile.

Alle Felder können geändert werden.

Aktionen der Schaltflächen im Bearbeitungs- oder Erstellungsmodus:

  • Cancel: bricht die laufende Eingabe ab und kehrt zur Anzeigeseite des Attributs zurück.
  • Save: bestätigt das Formular und fügt den Wert der Tabelle mit der Liste der aufgezählten Werte hinzu

Um einen aufgezählten Wert zu löschen, klicken Sie auf das Symbol „type:inline“ rechts in der entsprechenden Tabellenzeile.

Vor dem Löschen des aufgezählten Werts erscheint eine Bestätigungsmeldung.

Achtung: Ein aufgezählter Wert kann nicht gelöscht werden, solange er einem Attribut zugewiesen ist, das mit einem Objekt verknüpft ist (Identität, Struktur, Provisioning oder Konto).

Um ein aufgezähltes Attribut über die Engine Systancia Identity Provisioning (SIP) zu befüllen, müssen Sie einen vorgelagerten Provisioning-Konnektor erstellen: Ausgehend von einer externen autoritativen Quelle werden die Werte aufgezählter Attribute, die den Synchronisationsregeln entsprechen, in Systancia Identity nach den in den Importregeln festgelegten Regeln erstellt, aktualisiert und gelöscht.

Die Provisioning-Sequenz muss mindestens die folgenden Elemente enthalten:

  • einen Export des autoritativen Repositorys
  • einen Export des Identity-Repositorys vom Typ „ENUMERATIONS“
  • Eine Synchronisationsregel
  • eine Importregel im Identity-Repository vom Typ „ENUMERATIONS“

Für das Erstellen eines Konnektors siehe die Seite Verwaltung der automatischen Provisioning-Konnektoren.

Eine Formel zur Berechnung eines Attributs konfigurieren

Die Formel zur Berechnung eines Attributs entspricht einer SELECT-Abfrage, die in der Datenbank ausgeführt wird. Die SELECT-Anweisung selbst darf nicht in der Formel enthalten sein.

Bei Attributen, die mit dem Objekttyp Identität verknüpft sind, werden die Abfragen auf den Tabellen mit den Identitätsdaten ausgeführt.

Bei Attributen, die mit dem Objekttyp Struktur verknüpft sind, werden die Abfragen auf den Tabellen mit den Strukturdaten ausgeführt.

Bei Attributen, die mit dem Objekttyp Ausstattung verknüpft sind, werden die Abfragen auf den Tabellen mit den Ausstattungsdaten ausgeführt.

Bei Attributen, die mit dem Objekttyp Konto verknüpft sind, werden die Abfragen auf den Tabellen mit den Kontodaten ausgeführt.

Um auf bestimmte Objekte zu verweisen, sind Schlüsselwörter zu verwenden.

Sofern nichts anderes angegeben ist, können die folgenden Schlüsselwörter und ihre Varianten in den Attributen aller Objekttypen (Identität, Struktur, Ausstattung, Konto) verwendet werden:

  • §ATTRIBUTE§

    • §ATTRIBUTE§[attribute_code]§: ruft den Wert des Attributs ab, dessen Code als zweiter Parameter übergeben wird.

    • §ATTRIBUTE§IS_MASTER§: Diese Variante kann nur in den Attributen von Objekten des Typs Identität verwendet werden. Sie ruft die Position der Hauptidentität in einer Abgleichskette ab. Die möglichen Werte sind die folgenden:

      • 0: wenn die Identität in einer Abgleichskette sekundär ist
      • 1: wenn die Identität in einer Abgleichskette primär ist
      • 2: wenn die Identität in keiner Abgleichskette enthalten ist
    • §ATTRIBUTE§[primary_attribute_code].[secondary_attribute_code]§: ermöglicht das Abrufen des Werts des (sekundären) Attributs, das mit dem durch primary_attribute_code definierten Objekt verknüpft ist. Kann nur in (primären) Attributen des Typs Identität, Struktur oder Ausstattung verwendet werden, je nach Typ des Objekts, das die Formel verwendet:

      • Eine Identität kann mit Attributen des Typs Identität, Struktur und Ausstattung verknüpft sein.
      • Eine Struktur kann mit Attributen des Typs Identität und Ausstattung verknüpft sein.
      • Eine Ausstattung kann mit Attributen des Typs Identität und Struktur verknüpft sein.
      • Ein Konto kann mit Attributen des Typs Identität, Struktur und Ausstattung verknüpft sein.

    Diese Variante lässt sich auch verwenden, um die Werte des Codes, des Namens oder der Beschreibung aufgezählter Attribute abzurufen. In diesem Fall muss der Wert von [secondary_attribute_code] lauten:

    1
    2
    3
    4
    5
    + Code, um den Code des aufgezählten Werts abzurufen
    + Name, um den Namen des aufgezählten Werts abzurufen
    + Description, um die Beschreibung des aufgezählten Werts abzurufen
    
        * §ATTRIBUTE§[attribute_code].parent§: Variante, die nur in Attributen des Typs Struktur verwendet wird. Sie ermöglicht das Abrufen der übergeordneten Struktur der als Parameter übergebenen Struktur. Die Verwendung von „.parent“ lässt sich wiederholen, um mehrere Ebenen aufzusteigen.
    
  • §ACCOUNT§: Schlüsselwort, das nur in Attributen verwendet werden kann, die mit dem Objekttyp Identität verknüpft sind

    • §ACCOUNT§[account_type_code]§: ermöglicht das Abrufen der Kennung des Kontos, das mit der Identität verknüpft ist, auf der die Formel ausgeführt wird, und dessen Codetyp als zweiter Parameter übergeben wird.

    Beispiel: §ACCOUNT§Account_Type_AD§

  • §COUNTER§

    • §COUNTER§[counter_code]§: ruft den um eine Einheit erhöhten Wert des Zählers ab, dessen Code als zweiter Parameter übergeben wird.

    Beispiel: §COUNTER§External_ID_Number§

  • §CONTEXT§

    • §CONTEXT§Code§: ermöglicht das Abrufen des Codes des aktuellen Kontexts.

    Beispiel:

    1
    2
    3
    4
    CASE §CONTEXT§Code§ 
    WHEN ‘Standard’ THEN ‘Accès ouvert’
    WHEN ‘Plan blanc’ THEN ‘Accès limité’
    ELSE ‘Accès fermé’ END
    
  • §ENUM§: Schlüsselwort, das das Befüllen eines Attributs vom Typ aufgezählter Wert anhand seines Codes ermöglicht.

    • §ENUM§[enum_type_attribute_code]§[secondary_attribute_code]§: ermöglicht das Befüllen des Attributs vom Typ aufgezählter Wert, dessen Code dem Parameter [enum_type_attribute_code] entspricht, anhand des Werts des Attributs, dessen Code als zweiter Parameter [secondary_attribute_code] übergeben wird. Dies setzt voraus, dass das zweite Attribut als Wert den Code eines aufgezählten Werts hat.

    Diese Variante wird häufig verwendet, wenn der Code eines aufgezählten Werts aus einer Zuordnungstabelle abgerufen wird.

    Beispiel: Im Attribut mit dem Code „Code_grade_table“ wird der Code des entsprechenden aufgezählten Werts für den Dienstgrad anhand einer Zuordnungstabelle berechnet. Er hat den Wert GRADE_MANAGER.

    Ich habe ein Attribut mit dem Code „grade“ vom Typ aufgezählter Wert, dem ich den Wert zuweisen möchte, der dem im Attribut „Code_grade_table“ berechneten Code entspricht.

    Meine Formel lautet: §ENUM§grade§Code_grade_table§

    • §ENUM§[enum_type_attribute_code].[enumeration_code]§: ermöglicht das Befüllen des Attributs vom Typ aufgezählter Wert, dessen Code dem Parameter [enum_type_attribute_code] entspricht, mit dem im zweiten Parameter [enumeration_code] übergebenen Code des aufgezählten Werts.

    Diese Variante wird häufig verwendet, wenn der Wert des aufgezählten Werts anhand des Werts eines anderen Attributs berechnet wird.

    Beispiel: Ich habe ein Attribut mit dem Code „access_type“ vom Typ aufgezählter Wert mit den folgenden Werten:

    • Code = accès_intranet / Valeur = Intranet
    • Code = accès_externe / Valeur = Externe

    Mein Attribut muss den Wert „Intranet“ annehmen, wenn der Personentyp „agent“ lautet, und den Wert „External“, wenn der Personentyp „service provider“ lautet.

    Meine Formel lautet:

    1
    2
    3
    4
    CASE §ATTRIBUT§type_personne_enum.code§  
    WHEN ‘agent’ THEN §ENUM§type_accès.accès_intranet§
    WHEN ‘prestataire’ THEN §ENUM§type_accès.accès_externe§
    ELSE ‘’ END
    
  • §IDENTITY§

    • §IDENTITY§uid_identity§attribute_code§: ruft den Wert des als zweiter Parameter übergebenen Attributs der Identität ab, deren UID im ersten Parameter angegeben ist. Die UID muss als fester Wert übergeben werden.
  • §MAPPING§: Schlüsselwort, das Werte aus Zuordnungstabellen anhand eines bestimmten Schlüssels abruft.

    • §MAPPING§[mapping_table_code].[table_key_code]§: ruft den Wert oder die Werte in der Tabelle mit dem Code [mapping_table_code] mit dem im zweiten Parameter [table_key_code] übergebenen Schlüsselwert ab.

    Diese Variante wird häufig verwendet, wenn der verwendete Schlüssel je nach Wert eines anderen Attributs unterschiedlich ist.

    • §MAPPING§[mapping_table_code]§[secondary_attribute_code]§: ruft den Wert oder die Werte in der Tabelle mit dem Code [mapping_table_code] anhand des Werts des Attributs ab, dessen Code im zweiten Parameter [secondary_attribute_code] übergeben wird. Dies setzt voraus, dass das zweite Attribut als Wert einen Schlüssel aus einer Zuordnungstabelle hat.

    In diesem Fall lässt sich die Variante, wenn das sekundäre Attribut vom Typ Identität, Struktur oder Ausstattung ist, wie folgt erweitern: §MAPPING§[cross-reference_table_code]§[secondary_attribute_code].[tertiary_attribute_code]§. Abgerufen wird der Wert des Attributs [tertiary_attribute_code], das mit dem Attribut [secondary_attribute_code] verknüpft ist.

    Diese Variante wird häufig verwendet, wenn der Schlüssel einer Zuordnungstabelle in einem Attribut befüllt oder berechnet wird.

  • §PERSON_STATE§: Schlüsselwort, das nur im Systemattribut Status (code=person_status) verwendet werden kann und die Zuweisung eines Werts an dieses Attribut ermöglicht.

    • §PERSON_STATE§[status_code]§: weist den Wert zu, dessen Code als zweiter Parameter übergeben wird.

Die folgenden Schlüsselwörter und ihre Varianten können in den Attributen verwendet werden, die mit dem Objekttyp Konto verknüpft sind:

  • §RIGHTS§

    • §RIGHTS§[right_parameter_code]§: ermöglicht das Abrufen eines Werts, eines Codes, eines Provisioning-Status, eines theoretischen Status usw. (als zweiter Parameter [right_parameter_code] übergeben) für alle mit dem Konto verknüpften Berechtigungen. Dieses Schlüsselwort muss in einem mehrwertigen Attribut verwendet werden.
    • §RIGHTS. [right_code]§[right_parameter_code]§: ermöglicht das Abrufen eines Werts, eines Codes, eines Provisioning-Status, eines theoretischen Status usw. (als dritter Parameter [right_parameter_code] übergeben) für die Berechtigung, deren Code im zweiten Parameter [right_code] festgelegt ist. Der Wert kann einwertig oder mehrwertig sein.
  • §ROLES§

    • §ROLES§[role_parameter_code]$: ruft den Namen oder den Code (als zweiter Parameter [role_parameter_code] übergeben) aller mit dem Konto verknüpften Rollen ab. Dieses Schlüsselwort muss in einem mehrwertigen Attribut verwendet werden.
    • §ROLES.[role_code]§[role_parameter_code]§: ruft den Namen oder den Code (als dritter Parameter [role_parameter_code] übergeben) der Rolle ab, deren Code im zweiten Parameter [role_code] festgelegt ist.
  • §OWNER§ / §IDENTITIES§

    • §OWNER§[attribute_code]§: ruft den Wert eines Attributs ab, dessen Code als zweiter Parameter ([attribute_code]) übergeben wird, und zwar der Hauptperson der Abgleichskette, unabhängig davon, ob sie mit dem Konto verknüpft ist oder nicht.
    • §IDENTITIES§[attribute_code]§: ruft den Wert eines Attributs ab, dessen Code als zweiter Parameter ([attribute_code]) übergeben wird, und zwar aller mit dem Konto verknüpften Identitäten, also sowohl der primären als auch der sekundären.

    Ist das Attribut vom Typ Identität, Struktur oder Ausstattung, lässt sich die Variante wie folgt erweitern: §[OWNER/IDENTITIES]§[attribute_code].[secondary_attribute_code]. Abgerufen wird der Wert des Attributs [secondary_attribute_code], das mit dem Attribut [attribute_code] verknüpft ist.

  • §CONCAT§ / §MIN§ / §MAX§: Schlüsselwörter, die nur mit den Schlüsselwörtern §OWNER§ / §IDENTITIES§ verwendet werden können.

    • §CONCAT§[OWNER/IDENTITIES]§[attribute_code].[secondary_attribute_code]§[separator]§: ruft eine Zeichenkette ab, deren Wert die Verkettung des im 3. und 4. Parameter ([attribute_code].[secondary_attribute_code]) übergebenen Attributwerts für alle durch den zweiten Parameter bestimmten Identitäten ist. Jeder Wert wird durch ein im fünften Parameter angegebenes Zeichen getrennt.
    • §MIN§[OWNER/IDENTITIES]§[attribute_code]§: ruft den höchsten Wert unter den Werten des als dritter Parameter ([attribute_code]) übergebenen Attributs für alle durch den zweiten Parameter bestimmten Identitäten ab.
    • §MAX§[OWNER/IDENTITIES]§[attribute_code]§: ruft den höchsten Wert unter den Werten des als dritter Parameter ([attribute_code]) übergebenen Attributs für alle durch den zweiten Parameter bestimmten Identitäten ab.
  • §PASSWORD§

    • §PASSWORD§[number]§[lowercase]§[uppercase]§[special]§[special_characters_list]§[number_of_characters]§: ermöglicht das Erzeugen zufälliger Kennwörter für die Konten.
      • [number]: legt fest, ob das Kennwort mindestens eine Ziffer enthalten muss. Der Wert 1 aktiviert die Anforderung. Um sie zu deaktivieren, geben Sie den Wert 0 an.
      • [lowercase]: legt fest, ob das Kennwort mindestens einen Kleinbuchstaben enthalten muss. Der Wert 1 aktiviert die Anforderung. Um sie zu deaktivieren, geben Sie den Wert 0 an.
      • [uppercase]: legt fest, ob das Kennwort mindestens einen Großbuchstaben enthalten muss. Der Wert 1 aktiviert die Anforderung. Um sie zu deaktivieren, geben Sie den Wert 0 an.
      • [special]: legt fest, ob das Kennwort mindestens ein Sonderzeichen enthalten muss. Der Wert 1 aktiviert die Anforderung. Um sie zu deaktivieren, geben Sie den Wert 0 an.
      • [special_characters_list]: ermöglicht die Angabe der zulässigen Sonderzeichen aus der folgenden Liste: !#$%&()*+,./:;<>?@[]^_|~.
      • [number_of_characters]: legt die Anzahl der Zeichen des Kennworts fest.

    !!! example "Beispiel" §PASSWORD§1§1§1§1§!#$%&()*+§8§ Diese Zeile legt ein Kennwort mit 8 Zeichen fest, das mindestens eine Ziffer, mindestens einen Kleinbuchstaben, mindestens einen Großbuchstaben und mindestens ein Sonderzeichen aus der folgenden Liste erfordert: !#$%&()*+

  • §INDEX_DUPLICATE§

    • §INDEX_DUPLICATE§: fügt an der Stelle, an der das Schlüsselwort im Attributwert steht, einen Index ein.

    Achtung

    Dieses Schlüsselwort kann nur in berechneten Attributen und nur dann verwendet werden, wenn die Option zur Eindeutigkeit aktiviert ist.

  • §UNION§

    • §UNION§<attribute1>|<attribute2>|...§: ermöglicht das Verketten der Werte mehrerer Attribute in einem anderen Attribut.
    • §UNION§<attribute1>|<attribute2>|...§<value1>|<value2>|...§: ermöglicht das Verketten der Werte mehrerer Attribute in einem anderen Attribut unter Angabe fester Werte.
      • Die festen Werte der Formel können die folgende Form annehmen:
        • Für booleschen Attribute: true oder false
          • §UNION§active_person§false§
        • Für Datumsattribute: Es ist das Format SQL_DATE_FORMAT_SHORT aus der Tabelle dbo.CONFIGURATION zu verwenden (standardmäßig „yyyy-MM-dd“)
          • §UNION§start_date|end_date§2025-05-15§
        • Für Attribute des Typs Struktur, Ressourcen oder aufgezählter Wert: Die ID ist anzugeben
          • §UNION§manager§1885|1886§
        • Für Attribute des Typs Zeichenkette: In den Zeichenketten sind keine Leerzeichen möglich, und die Zeichen | und § dürfen nicht verwendet werden. Die zulässigen Sonderzeichen sind: !#$%&'()*+,./:;<>?@[]^_{}~
          • §UNION§firstname§Jean-Pierre|Marie§
  • §RANDOM§

    • §RANDOM.[object_type]§[code]§: ermöglicht die zufällige Auswahl eines Werts aus einer Werteliste eines Objekts des Typs Table de correspondance, énumérations oder attributs multivalués.
      • Mit [object_type] wird der Typ des Objekts angegeben; es kann die folgenden Werte annehmen:
        • MAPPING für die Zuordnungstabellen
        • ENUM für die aufgezählten Attribute
        • ATTRIBUTE für ein mehrwertiges Attribut
      • Mit [code] wird der Code des gewünschten Attributs oder Objekts angegeben