Crear/modificar las reglas de exportación¶
Una regla de exportación tiene por objeto definir, a partir de un repositorio, los objetos que deben exportarse y su ubicación. Por ejemplo, para un repositorio de tipo directorio, habrá que definir los objetos que deben exportarse y las OU en las que se realizará la búsqueda.
Cada exportación genera un archivo de datos en formato XML.
Existen dos modos de exportación posibles, que se eligen según el caso de uso:
- Completo: todos los objetos que cumplen las reglas de exportación se exportan al archivo de salida. El archivo de salida está en formato XML.
- Unitario: exportación de un único objeto filtrado según el valor de un atributo.
Las reglas de exportación que deben configurarse difieren según el tipo de repositorio.
Exportar un repositorio de tipo directorio (LDAP, AD, AD/LDS, OpenLDAP, etc.)¶
- Tipo de objeto: indique el tipo de objeto que se va a exportar (ejemplo: user, classes, etc.).
- Filtro de búsqueda: campo opcional para aplicar filtros a los objetos que se van a exportar (ejemplo: « employeeID » distinto de vacío).
- Filtro unitario: atributo que permite filtrar un objeto definiendo su valor.
- Atributos: lista de los atributos de los objetos que se van a exportar.
- OU: indique las OU en las que se exportarán los objetos.
- Filtros de los grupos: lista de los grupos que deben gestionarse o excluirse en las acciones de eliminación:
- Si la opción « Remove the groups instead of keeping them » no está marcada: la lista de grupos indica los que no deben eliminarse.
- Si la opción « Remove the groups instead of keeping them » está marcada: la lista de grupos indica los que pueden eliminarse.
Resultados y opciones:
Cada atributo se exporta en una etiqueta XML cuyo nombre es el del atributo del directorio. El formato predeterminado de los datos exportados es una cadena de caracteres.
Para cada atributo, es posible indicar un tipo diferente entre las opciones siguientes:
- Binary
- Date
- Date_Filetime
Para modificar el formato de exportación, seleccione el atributo deseado y haga clic en el botón « Modify ».
Exportar un repositorio de tipo archivo plano (CSV)¶
- Atributos: lista de las columnas que componen el archivo plano (el archivo se define al crear el repositorio).
- Haga clic en « Add » para añadir una entrada.
- Seleccione un atributo para modificarlo o eliminarlo.
- Si el archivo CSV tiene encabezados de columna, puede hacer clic en el botón « Get Column Name » para recuperar automáticamente los nombres de las columnas.
- Atributo de comparación para una búsqueda filtrada: columna que permite exportar un único objeto definiendo su valor.
Resultados y opciones:
Cada atributo se exporta en una etiqueta XML cuyo nombre es el del atributo indicado. El formato predeterminado de los datos exportados es una cadena de caracteres.
Para cada atributo, es posible indicar un tipo diferente entre las opciones siguientes:
- Binary
- Date
- Date_Filetime
Para modificar el formato de exportación, seleccione el atributo deseado y haga clic en el botón « Modify ».
Exportar un repositorio de tipo base de datos (SQL Server, Oracle, etc.)¶
- Tipo de objeto: valor indicativo, sin repercusión en la configuración
- Consulta SQL: consulta que permite extraer toda la información deseada
- Filtro unitario: consulta en la que se indica un filtro para devolver un único resultado
- Atributos: recuadro previsto para añadir consultas SQL con el fin de exportar información complementaria. Cada consulta solo puede exportar un atributo, pero este puede ser multivaluado (consultas que devuelven varias líneas)
- Opción multilínea: opción que debe marcarse cuando uno de los atributos exportados de la consulta principal es multivaluado. El nombre de este atributo debe indicarse en el campo « Multiline Matching Attribute ». Solo puede haber un atributo multivaluado en la consulta principal.
Nota importante: si esta opción está marcada, es imprescindible realizar un « order by » en la consulta para ordenar según el atributo indicado en el campo « Multiline Matching Attribute ».
Resultados y opciones:
Cada columna definida en la consulta se exporta en una etiqueta XML cuyo nombre es el de la columna indicada. El formato de los datos exportados es una cadena de caracteres.
Exportar un repositorio de tipo API (protocolo REST – SIM)¶
- Tipo de objeto: haga clic en el botón « Get Object Type List » para recuperar la lista de los objetos que el repositorio de la aplicación permite exportar.
- Atributo de mapeo: haga clic en el botón « Get Attributes List » para recuperar la lista de los atributos disponibles. La lista de atributos depende del tipo de objeto seleccionado.
- Haga clic en el botón « Set » para confirmar las actualizaciones.
Resultados y opciones:
Cada atributo definido en el tipo de objeto devuelto por la API se exporta en una etiqueta XML. El formato de los datos exportados es una cadena de caracteres.
Exportar un repositorio XML¶
Para exportar un repositorio XML, es necesario realizar una acción XSLT.
Los archivos XML pueden tener estructuras diferentes, por lo que es necesario elaborar un archivo de transformación para convertirlo a un formato XML compatible con el motor de aprovisionamiento SIP.
Exportación Identity: identidades¶
- Tipo de objeto: introduzca el valor « USERS »
- Tipo de persona: indique el código de los tipos de persona que se van a exportar desde el repositorio Identity
- Atributo de comparación para la exportación unitaria: « personne_uid »
Resultados y opciones:
Para cada identidad, todos los atributos que tienen un valor se exportan automáticamente a una etiqueta XML cuyo nombre es el código del atributo. El formato de los datos exportados es una cadena de caracteres.
Exportación Identity: enumeraciones¶
- Tipo de objeto: introduzca el valor « ENUMERATIONS »
- Lista de códigos: código de las enumeraciones que se van a exportar desde el repositorio Identity; pueden exportarse varias enumeraciones a la vez.
No se admite la exportación unitaria de las enumeraciones.
Resultados y opciones:
Para cada enumeración se exportan las etiquetas siguientes:
- Type = código del atributo (o código del tipo de enumeración) que contiene la lista de valores
- Code = código de un valor de la enumeración
- Name = etiqueta asociada al código
- Description = descripción del valor de la enumeración. Esta información es opcional y solo se exporta si no está vacía.
El formato de los datos exportados es una cadena de caracteres.
Exportación Identity: tablas de correspondencia¶
- Tipo de objeto: introduzca el valor « MATCHINGTABLE »
- Lista de códigos: código de las tablas de correspondencia que se van a exportar desde el repositorio Identity; pueden exportarse varias tablas de correspondencia a la vez.
No se admite la exportación unitaria de las tablas de correspondencia.
Resultados y opciones:
Para cada tabla de correspondencia se exportan las etiquetas siguientes:
- Type = código del tipo de tabla de correspondencia
- Key = clave de la tabla de correspondencia
- Value = valor o valores asociados a la clave. El valor puede ser multivaluado.
- Description = descripción del valor de la tabla de correspondencia. Esta información es opcional y solo se exporta si no está vacía.
El formato de los datos exportados es una cadena de caracteres.
Exportación Identity: dotaciones (recursos)¶
- Tipo de objeto: introduzca el valor « OBJECTS »
- Lista de códigos: indique el código de los tipos de dotación (recursos) que se van a exportar desde el repositorio Identity
- Opción para exportar las estructuras que tienen un vínculo con la dotación
- Opción para exportar las identidades que tienen un vínculo con la dotación
- Atributo de comparación para la exportación unitaria: « object_instance_code »
Resultados y opciones:
Para cada dotación (recurso), todos los atributos que tienen un valor se exportan automáticamente a una etiqueta XML cuyo nombre es el código del atributo. El formato de los datos exportados es una cadena de caracteres.
Exportación Identity: estados de aprovisionamiento¶
- Tipo de objeto: introduzca el valor « STATUS »
- Repositorio: código del repositorio desde el que se desean exportar las personas y sus cuentas asociadas. Tenga en cuenta que debe ser único para que funcione correctamente.
- Atributo de comparación para la exportación unitaria: « Account.login »
Resultados y opciones:
Para cada cuenta del repositorio se exportan las etiquetas siguientes:
- Account.Id: Id of the account
- Account.login: inicio de sesión de la cuenta. Se utilizará para la comparación
- Account.state: estado de aprovisionamiento de la cuenta (0: no aprovisionada, 1: aprovisionada)
- Person.Id: identificador de la persona principal
- Person.uniqueId: UID de la persona principal
- Para cada habilitación vinculada a la cuenta:
- [code_mapping_right]#right.id: etiqueta informativa que permite recuperar la lista de los identificadores de las habilitaciones que tienen el valor de código de mapeo indicado en la primera parte de la etiqueta. Puede tener varios valores.
- [code_mapping_right]#[right.id]: una etiqueta de este tipo por cada habilitación que tiene el valor de código de mapeo indicado en la primera parte de la etiqueta. Contiene el valor de la habilitación
- [code_mapping_right]: etiqueta informativa que permite recuperar la lista de los valores de habilitación que tienen el valor de código de mapeo indicado en la primera parte de la etiqueta. Puede tener varios valores.
- [code_mapping_right]#state: lista de los estados de aprovisionamiento de cada habilitación que tiene el valor de código de mapeo indicado en la primera parte de la etiqueta.
El formato de los datos exportados es una cadena de caracteres.
Exportación Identity: estructuras¶
- Tipo de objeto: introduzca el valor « STRUCTURES »
- Lista de códigos: indique el código de los tipos de estructura que se van a exportar desde el repositorio Identity
- Atributo de comparación para la exportación unitaria: « structure_code »
Resultados y opciones:
Para cada estructura, todos los atributos que tienen un valor se exportan automáticamente a una etiqueta XML cuyo nombre es el código del atributo. El formato de los datos exportados es una cadena de caracteres.
Exportación Identity: identidades + habilitaciones¶
- Tipo de objeto: introduzca el valor « USERS+ACCESS »
- Repositorio: código del repositorio desde el que se desean exportar las personas y sus cuentas asociadas. Tenga en cuenta que debe ser único para que funcione correctamente.
- Tipo de persona: indique el código de los tipos de persona que se van a exportar desde el repositorio Identity
- Atributo de comparación para la exportación unitaria: « personne_uid »
Resultados y opciones:
Para cada identidad, todos los atributos que tienen un valor se exportan automáticamente a una etiqueta XML cuyo nombre es el código del atributo. El formato de los datos exportados es una cadena de caracteres.
Si la identidad tiene una cuenta en el repositorio indicado, se exportan etiquetas XML adicionales:
- HPPAccountLogin
- HPPAccountPwd
- HPPAccountState
Si la identidad tiene habilitaciones en el repositorio indicado, se exportan etiquetas XML adicionales:
- HPPAccessRight, que contendrá todos los valores de las habilitaciones « Group » y « Dynamic Group »
- Una etiqueta XML por cada código distinto definido en el mapeo de las habilitaciones « Attribute » o « Dynamic Attribute ». Si se configuran varias habilitaciones con el mismo código de mapeo, se exportará una única etiqueta XML con varios valores dentro.
Exportación Identity: cuentas + habilitaciones¶
- Tipo de objeto: seleccione el valor « ACCOUNT »
- Repositorio: indique el código del repositorio desde el que se van a exportar las cuentas y las habilitaciones. Tenga en cuenta que, aunque técnicamente sea posible indicar varios códigos de repositorio, es imprescindible indicar uno solo para que el conector de aprovisionamiento funcione correctamente.
Resultados y opciones: se exportan todas las cuentas del repositorio seleccionado.
Para cada cuenta se exportan las etiquetas siguientes:
- ID = identificador de la cuenta, que debe utilizarse para las actualizaciones y las eliminaciones
- Account_login = inicio de sesión de la cuenta
- password = contraseña de la cuenta, exportada cifrada
- Account_provisioning = estado de aprovisionamiento de la cuenta:
- 1: cuenta únicamente teórica
- 2: cuenta huérfana
- 3: cuenta teórica y aprovisionada
- Account_state = estado de la cuenta teórica
- -1: ninguna cuenta (valor imposible en exportación)
- 0: cuenta únicamente teórica
- 1: cuenta activa
- 2: cuenta desactivada
- Account_type = identificador del tipo de cuenta
- roles = roles asociados a la cuenta
- Los atributos y las habilitaciones se exportan en etiquetas cuyo nombre procede de la configuración.
Exportación Identity: roles¶
- Tipo de objeto: seleccione el valor « ROLE »
- Repositorios: indique los códigos del repositorio cuyos roles relacionados existentes se van a exportar. Opcional.
Resultados y opciones: se exportan todos los roles existentes. Si se indican uno o varios repositorios, solo se exportarán los roles relacionados con esos repositorios.
Para cada rol se exportan las etiquetas siguientes:
- id = identificador del rol
- code = código del rol
- name = nombre del rol
- description = descripción del rol
- repositories = código de los repositorios vinculados al rol
- accountTypes = código de los tipos de cuenta vinculados al rol
Exportación Identity: habilitaciones¶
- Tipo de objeto: seleccione el valor « RIGHT »
- Repositorios: indique los códigos del repositorio cuyas habilitaciones relacionadas existentes se van a exportar. Opcional.
Resultados y opciones: se exportan todas las habilitaciones existentes. Si se indican uno o varios repositorios concretos, solo se exportarán las habilitaciones relacionadas con esos repositorios.
Para cada habilitación se exportan las etiquetas siguientes:
- Id = identificador de la habilitación
- code = código de la habilitación
- name = nombre de la habilitación
- category = código de la categoría de la habilitación
- application = código de la aplicación de la habilitación
- repository = código del repositorio de la habilitación
- type = tipo de la habilitación
- 3 = group. Tenga en cuenta que el uso de este tipo de habilitación está obsoleto desde la versión 7.0. Se recomienda el tipo « attribute ».
- 6 = attribute
- mode = modo de la habilitación
- 0 = estático. Valor estático que debe indicarse en la etiqueta « value »
- 1 = dinámico: valor de un atributo indicado en la etiqueta denominada « template#[object_type_code] »
- El nombre del atributo que permite exportar las habilitaciones vinculadas a las cuentas o a las personas, en la etiqueta « mappingCode »
Exportación Identity: identidades + roles¶
- Tipo de objeto: seleccione el valor « PERSON_ROLES »
- Repositorios: indique los códigos del repositorio cuyos roles relacionados existentes se van a exportar.
Resultados y opciones: se exportan todos los vínculos identidad-rol relacionados con los repositorios seleccionados.
Para cada vínculo identidad-rol se exportan las etiquetas siguientes:
- person = UID de la identidad
- role = código del rol que se va a asignar
- startdate = fecha de inicio del rol
- enddate = fecha de fin del rol
- id = identificador del vínculo identidad-rol
Exportación Identity: identidades + roles + habilitaciones¶
- Tipo de objeto: seleccione el valor « PERSON_RIGHTS »
- Repositorios: indique los códigos de repositorio para los que se desean crear los vínculos identidad/rol-habilitación.
Resultados y opciones: se exportan todos los vínculos identidad/rol-habilitación relacionados con los repositorios seleccionados.
Para cada vínculo identidad/rol-habilitación se exportan las etiquetas siguientes:
- person = UID de la identidad
- role = código del rol
- right = código de la habilitación
- startdate = fecha de inicio de la habilitación
- enddate = fecha de fin de la habilitación
- id = identificador del vínculo identidad-rol-habilitación

















