Saltar a contenido

Gestión de los atributos

Todos los tipos de objeto (identidades, estructuras, asignaciones, cuentas) se componen de atributos. Un atributo puede ser de distintos tipos (cadena de caracteres, Identidad, Asignación, Estructura, etc.).

Crear, modificar o eliminar un atributo

Para acceder a la gestión de los atributos, vaya al menú « Configuration Attribute Definition ».

Llegará a la primera pestaña, « Identity », que contiene la lista de los atributos existentes.

Esta página consta de cuatro pestañas:

  • Identity
  • Structures
  • Allocations
  • Account

En cada pestaña, los atributos se enumeran en una tabla.

La paginación está configurada para mostrar únicamente 10 atributos de forma predeterminada, pero es posible cambiar el número de elementos mostrados.

Hay un campo de búsqueda disponible en la parte superior derecha de la tabla. La búsqueda abarca los códigos, los nombres y las descripciones de los atributos.

Para crear un nuevo atributo, haga clic en el botón « type:inline ».

La configuración de un atributo se divide en tres partes:

  • General

    • Personal data: marque la casilla para identificar el atributo como dato personal. Solo para los atributos de tipo Identidad.
    • Category: seleccione la categoría predeterminada en la que se situará el atributo. Puede cambiar la categoría para cada tipo de objeto.
    • Icon name: seleccione el icono en una lista de opciones. Aparecerá en las fichas de las personas. Opcional.
    • Icon color: permite personalizar el color del icono.
    • Code: código del atributo. Debe ser único para cada tipo de objeto, sin espacios ni caracteres especiales. Obligatorio.
    • Name: nombre del atributo. Etiqueta que se mostrará en los distintos formularios de la aplicación. Obligatorio.
    • Description: campo para introducir una descripción del atributo. Opcional.
    • Data type: elija en la lista siguiente. Obligatorio.
      • Cadena de caracteres
      • Number
      • Booleano
      • Fecha
      • Enumerado
      • Identidad
      • Organización: permite añadir un tipo de estructura, sin ser obligatorio.
      • Asignación: es obligatorio indicar un tipo de asignación (recurso).
    • Multi-valued: casilla que se marca si el atributo puede tomar varios valores. De forma predeterminada, no está marcada.
    • Structure type o Allocation type: se muestra si el tipo de dato es « Allocation » o « Structure ». Indique el tipo del objeto deseado. Obligatorio únicamente si el tipo de dato es Allocation.
    • Default value(s): valor que se asignará de forma predeterminada si no se asigna ningún valor al atributo al crear un objeto. El valor predeterminado solo se utiliza en la creación. Opcional.
    • Formula type: elija un modo de cálculo, en la lista siguiente, si el atributo debe calcularse:
      • Sin fórmula: el atributo no se calcula.
      • Fórmula calculada una sola vez: el atributo se calcula únicamente al crear un objeto.
      • Fórmula recalculada si es necesario: el atributo se recalcula cuando se modifica un atributo dependiente (atributo utilizado en la fórmula).
      • Fórmula recalculada en cada modificación: el atributo se recalcula cada vez que se actualiza el objeto, independientemente de las dependencias.
    • Formula: hay que crear una fórmula si el campo « Calculation mode » no está definido en « None ». Si el campo « Calculation mode » está definido en « None », este campo debe quedar vacío. Consulte la sección Configurar una fórmula de cálculo de un atributo para la configuración de las fórmulas.
    • Number of bevel days: número entero que define la duración del periodo de solapamiento del valor de un atributo. Se utiliza para gestionar las autorizaciones concedidas por las reglas de autorización.
    • Quick search: marque la casilla para permitir las búsquedas por el atributo en la barra de búsqueda rápida de las distintas tablas de objetos (identidades, asignaciones, estructuras, cuentas).
    • Advanced search: marque la casilla para permitir las búsquedas avanzadas, mediante los formularios de búsqueda.
    • Supported by authorization rules: marque la casilla para incluir el atributo en los criterios de filtrado de las reglas de autorización.
    • Homonym: marque la casilla si desea que el atributo se compare al crear identidades manualmente.
  • Formato de visualización

    • Display index: índice de visualización predeterminado en los distintos formularios (creación, consulta, modificación).

    • Display format: indique un valor de una lista dinámica que se construye según el tipo de dato:

      • Cadena de caracteres:
        • Formato de visualización predeterminado: cadena de caracteres simple
        • Formato de visualización enlace: cadena de caracteres convertida en enlace
      • Boolean:
        • Formato de visualización predeterminado: 1 o 0 según el valor.
        • Formato de visualización botón: permite definir un icono y una etiqueta según el valor del atributo. Permite realizar acciones sobre el botón.
      • Date:
        • Elija el formato en la lista: fecha corta, fecha media, fecha larga o personalizada (formato que se define con los caracteres d, M e y para los días, los meses y los años, respectivamente).
      • Persona, asignación o estructura
        • Cadena de caracteres simple
        • Enlace al objeto (con logotipo)
    • Display in results table: casilla que permite mostrar el valor del atributo en la tabla que enumera los objetos correspondientes.

    • Display index in results table: índice de visualización en las tablas de resultados de los objetos

    • Display as information: seleccione « Displayed » para mostrar el atributo en el recuadro situado arriba a la derecha de las identidades.

      • Mostrado
      • Oculto

    De forma predeterminada, los atributos mostrados son:

     1
     2
     3
     4
     5
     6
     7
     8
     9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    + Nombre de visualización
    + UID
    
        * Visualización en consulta
    
    + Displayed
    + Hidden
    
        * Tamaño de visualización en modo consulta: indique el porcentaje de la línea que se asignará a la visualización del atributo en modo consulta. Ejemplos:
    
    + 100: el atributo se mostrará en toda la línea
    + 50: permite mostrar 2 atributos en una misma línea
    
        * Visualización en creación
    
    + Displayed
    + Hidden
    
        * Tamaño de visualización en modo creación: indique el porcentaje de la línea que se asignará a la visualización del atributo en modo creación.
    
        * Visualización en modo edición
    
    + Displayed: displayed and editable
    + Read-only: displayed but not editable
    + Hidden
    
        * Tamaño de visualización en modo edición: indique el porcentaje de la línea que se asignará a la visualización del atributo.
    
  • Validations

    • Required: marque la casilla si el atributo es obligatorio en modo creación o modificación.
    • Según el tipo de dato, es posible configurar controles:
      • Cadena de caracteres:
        • Longitud mínima
        • Longitud máxima
        • Modelo de datos: permite elegir Mail o Personalizado. Con la segunda opción hay que escribir una expresión regular.
      • Number:
      • Valor mínimo
      • Valor máximo
    • Desde el SP3 de CyberElements Identity 7.0 se ha añadido una opción de unicidad:
      • Ninguna: la opción de unicidad no está activada (valor predeterminado);
      • Por tipo: la opción de unicidad está activada. Los valores comprobados se filtrarán por tipo de objeto;
      • Completa: la opción de unicidad está activada y no tiene en cuenta el tipo de objeto.

    Ejemplo

    • Si la opción de unicidad está definida en « Por tipo », una identidad « Empleado » puede tener el mismo valor que una identidad « Externo » para el mismo atributo. Dos identidades « Empleado » no pueden tener el mismo valor de atributo.
    • Si la opción de unicidad está definida en « Completa », una identidad « Empleado » no puede tener el mismo valor que una identidad « Externo » para el mismo atributo.

Si un atributo es calculado, hay que indicar una fórmula que se aplicará en caso de que el primer valor calculado con la fórmula principal devuelva un valor ya existente. Se recomienda utilizar la palabra clave §INDEX_DOUBLON§ en la segunda fórmula para garantizar la unicidad del valor.

Para consultar y modificar un atributo, haga clic en el icono « type:inline » situado a la derecha en la fila correspondiente de la tabla.

Puede pasar al modo edición directamente desde la página de consulta del atributo.

En modo edición, todos los campos son modificables.

Acciones de los botones en modo edición o creación:

  • Cancel: anula la entrada en curso y vuelve a la página de la lista de atributos.
  • Save: valida el formulario y pasa la página al modo consulta
  • Save and quit: valida el formulario y vuelve a la página de la lista de atributos

Para eliminar un atributo, haga clic en el icono « type:inline » situado a la derecha en la fila correspondiente de la tabla.

Aparecerá un mensaje de confirmación antes de que se elimine el atributo.

Atención: no es posible eliminar un atributo mientras esté vinculado a objetos.

Alimentar un atributo enumerado

Un atributo enumerado es un atributo que dispone de una lista de valores predeterminada. El valor del atributo debe figurar en la lista para poder asignarse.

Un atributo enumerado se alimenta desde la interfaz o mediante un conector de aprovisionamiento ascendente.

Para alimentar un atributo enumerado desde la interfaz, abra la página de configuración del atributo en modo consulta.

La lista de los valores enumerados se precarga en una tabla, sin filtro aplicado, y se muestra al final de la página.

La paginación está configurada para mostrar únicamente 10 valores.

Hay un campo de búsqueda disponible en la parte superior derecha de la tabla. La búsqueda abarca los códigos, los nombres o las descripciones de los valores enumerados, es decir, los campos mostrados en la tabla.

Para añadir un nuevo valor a la lista del atributo enumerado, haga clic en el botón « type:inline » situado en la tabla « Enumerated value list ».

Introduzca la información del enumerado:

  • Code: código del valor enumerado. Debe ser único, sin espacios ni caracteres especiales. Obligatorio.
  • Name: nombre del enumerado. Etiqueta que se mostrará en los distintos formularios de la aplicación. Obligatorio.
  • Description: campo que permite introducir una descripción del enumerado. Opcional.

Para modificar un enumerado, haga clic en el icono « type:inline » situado a la derecha en la fila correspondiente de la tabla.

Todos los campos son modificables.

Acciones de los botones en modo edición o creación:

  • Cancel: anula la entrada en curso y vuelve a la página de consulta del atributo.
  • Save: valida el formulario y añade el valor a la tabla de la lista de enumerados

Para eliminar un enumerado, haga clic en el icono « type:inline » situado a la derecha en la fila correspondiente de la tabla.

Aparecerá un mensaje de confirmación antes de que se elimine el enumerado.

Atención: no es posible eliminar un valor enumerado mientras esté asignado a un atributo vinculado a un objeto (identidad, estructura, aprovisionamiento o cuenta).

Para alimentar un atributo enumerado mediante el motor Systancia Identity Provisioning (SIP), hay que crear un conector de aprovisionamiento ascendente: a partir de una fuente autorizada externa, los valores de enumerado que cumplan las reglas de sincronización se crearán, actualizarán y eliminarán en Systancia Identity según las reglas definidas en las reglas de importación.

La secuencia de aprovisionamiento debe incluir al menos los elementos siguientes:

  • Una exportación del repositorio autorizado
  • Una exportación del repositorio Identity de tipo « ENUMERATIONS »
  • Una regla de sincronización
  • Una regla de importación en el repositorio Identity de tipo « ENUMERATIONS »

Consulte la página Gestión de los conectores de aprovisionamiento automático para crear un conector.

Configurar una fórmula de cálculo de un atributo

La fórmula de cálculo de un atributo corresponde a una consulta SELECT que se ejecutará en la base de datos. La operación SELECT no debe incluirse en la fórmula.

Para los atributos vinculados al tipo de objeto identidad, las consultas se realizarán en las tablas que contienen los datos de identidad.

Para los atributos vinculados al tipo de objeto estructura, las consultas se realizarán en las tablas que contienen los datos de estructura.

Para los atributos vinculados al tipo de objeto asignación, las consultas se realizarán en las tablas que contienen los datos de asignación.

Para los atributos vinculados al tipo de objeto cuenta, las consultas se realizarán en las tablas que contienen los datos de cuenta.

Para hacer referencia a determinados objetos hay que utilizar palabras clave.

Salvo indicación contraria, las palabras clave siguientes y sus variantes pueden utilizarse en los atributos de todos los tipos de objeto (identidad, estructura, asignación, cuenta):

  • §ATTRIBUTE§

    • §ATTRIBUTE§[attribute_code]§: recupera el valor del atributo cuyo código se pasa como segundo parámetro.

    • §ATTRIBUTE§IS_MASTER§: esta variante solo puede utilizarse en los atributos de los objetos de tipo Identidad. Recupera la posición de la identidad principal en una cadena de reconciliación. Los valores posibles son los siguientes:

      • 0: si la identidad es secundaria en una cadena de reconciliación
      • 1: si la identidad es principal en una cadena de reconciliación
      • 2: si la identidad no está en ninguna cadena de reconciliación
    • §ATTRIBUTE§[primary_attribute_code].[secondary_attribute_code]§: permite recuperar el valor del atributo (secundario) vinculado al objeto definido por primary_attribute_code. Solo puede utilizarse en los atributos (principales) de tipo Identidad, Estructura o Asignación, según el tipo de objeto que utilice la fórmula:

      • Una identidad puede estar vinculada a atributos de tipo Identidad, Estructura y Asignación.
      • Una Estructura puede estar vinculada a atributos de tipo Identidad y Asignación.
      • Una asignación puede estar vinculada a atributos de tipo Identidad y Estructura.
      • Una cuenta puede estar vinculada a atributos de tipo Identidad, Estructura y Asignación.

    También es posible utilizar esta variante para recuperar los valores del código, del nombre o de la descripción de los atributos enumerados. En ese caso, el valor de [secondary_attribute_code] debe ser:

    1
    2
    3
    4
    5
    + Code para recuperar el código del enumerado
    + Name para recuperar el nombre del enumerado
    + Description para recuperar la descripción del enumerado
    
        * §ATTRIBUTE§[attribute_code].parent§: variante que solo se utiliza en los atributos de tipo estructura. Permite recuperar la estructura padre de la estructura que se pasa como parámetro. Es posible repetir el uso de « .parent » para subir varios niveles.
    
  • §ACCOUNT§: keyword that can only be used in attributes linked to the identity object type

    • §ACCOUNT§[account_type_code]§: permite recuperar el identificador de la cuenta, vinculada a la identidad sobre la que se ejecuta la fórmula, cuyo tipo de código se pasa como segundo parámetro.

    Ejemplo: §ACCOUNT§Account_Type_AD§

  • §COUNTER§

    • §COUNTER§[counter_code]§: recupera el valor del contador, incrementado en una unidad, cuyo código se pasa como segundo parámetro.

    Ejemplo: §COUNTER§External_ID_Number§

  • §CONTEXT§

    • §CONTEXT§Code§: permite recuperar el código del contexto en curso.

    Ejemplo:

    1
    2
    3
    4
    CASE §CONTEXT§Code§ 
    WHEN ‘Standard’ THEN ‘Accès ouvert’
    WHEN ‘Plan blanc’ THEN ‘Accès limité’
    ELSE ‘Accès fermé’ END
    
  • §ENUM§: palabra clave que permite alimentar un atributo de tipo enumerado a partir de su código.

    • §ENUM§[enum_type_attribute_code]§[secondary_attribute_code]§: permite alimentar el atributo de tipo enumerado cuyo código es igual al parámetro [enum_type_attribute_code] a partir del valor del atributo cuyo código se pasa como segundo parámetro [secondary_attribute_code]. Esto supone que el segundo atributo tiene como valor el código de un enumerado.

    Esta variante se utiliza a menudo cuando el código de un enumerado se recupera de una tabla de correspondencia.

    Ejemplo: en el atributo con el código « Code_grade_table », el código del enumerado de grado correspondiente se calcula a partir de una tabla de correspondencia. Tiene el valor GRADE_MANAGER.

    Tengo un atributo con el código « grade », de tipo enumerado, al que quiero asignar el valor que corresponde al código calculado en el atributo « Code_grade_table ».

    Mi fórmula será: §ENUM§grade§Code_grade_table§

    • §ENUM§[enum_type_attribute_code].[enumeration_code]§: permite alimentar el atributo de tipo enumerado cuyo código es igual al parámetro [enum_type_attribute_code] con el código de enumerado pasado en el segundo parámetro [enumeration_code].

    Esta variante se utiliza a menudo cuando el valor del enumerado se calcula en función del valor de otro atributo.

    Ejemplo: tengo un atributo con el código « access_type », de tipo enumerado, con los valores siguientes:

    • Code = accès_intranet / Valeur = Intranet
    • Code = accès_externe / Valeur = Externe

    Mi atributo debe tomar el valor « Intranet » cuando el tipo de persona sea « agent » y el valor « Externe » cuando el tipo de persona sea « prestataire ».

    Mi fórmula será:

    1
    2
    3
    4
    CASE §ATTRIBUT§type_personne_enum.code§  
    WHEN ‘agent’ THEN §ENUM§type_accès.accès_intranet§
    WHEN ‘prestataire’ THEN §ENUM§type_accès.accès_externe§
    ELSE ‘’ END
    
  • §IDENTITY§

    • §IDENTITY§uid_identity§attribute_code§: recupera el valor del atributo pasado como segundo parámetro de la identidad cuyo UID se indica en el primer parámetro. El UID debe pasarse como valor fijo.
  • §MAPPING§: palabra clave que recupera valores de las tablas de correspondencia a partir de una clave dada.

    • §MAPPING§[mapping_table_code].[table_key_code]§: recupera el valor o los valores de la tabla cuyo código es [mapping_table_code] con el valor de clave pasado en el segundo parámetro [table_key_code].

    Esta variante se utiliza a menudo cuando la clave empleada difiere según el valor de otro atributo.

    • §MAPPING§[mapping_table_code]§[secondary_attribute_code]§: recupera el valor o los valores de la tabla cuyo código es [mapping_table_code] a partir del valor del atributo cuyo código se pasa en el segundo parámetro [secondary_attribute_code]. Esto supone que el segundo atributo tiene como valor una clave de una tabla de correspondencia.

    En ese caso, si el atributo secundario es de tipo identidad, estructura o asignación, es posible ampliar la variante de la siguiente manera: §MAPPING§[cross-reference_table_code]§[secondary_attribute_code].[tertiary_attribute_code]§. Se recupera el valor del atributo [tertiary_attribute_code] vinculado al atributo [secondary_attribute_code].

    Esta variante se utiliza a menudo cuando la clave de una tabla de correspondencia se alimenta o se calcula en un atributo.

  • §PERSON_STATE§: palabra clave que solo puede utilizarse en el atributo de sistema Estado (code=person_status), y que permite asignarle un valor.

    • §PERSON_STATE§[status_code]§: asigna el valor cuyo código se pasa como segundo parámetro.

Las palabras clave siguientes y sus variantes pueden utilizarse en los atributos vinculados al tipo de objeto cuenta:

  • §RIGHTS§

    • §RIGHTS§[right_parameter_code]§: permite recuperar un valor, un código, un estado de aprovisionamiento, un estado teórico, etc. (parámetro pasado como segundo parámetro, [right_parameter_code]) de todas las autorizaciones vinculadas a la cuenta. Esta palabra clave debe utilizarse en un atributo multivalor.
    • §RIGHTS. [right_code]§[right_parameter_code]§: permite recuperar un valor, un código, un estado de aprovisionamiento, un estado teórico, etc. (parámetro pasado como tercer parámetro, [right_parameter_code]) de la autorización cuyo código se define en el segundo parámetro, [right_code]. El valor puede ser monovalor o multivalor.
  • §ROLES§

    • §ROLES§[role_parameter_code]$: recupera el nombre o el código (parámetro pasado como segundo parámetro, [role_parameter_code]) de todos los roles vinculados a la cuenta. Esta palabra clave debe utilizarse en un atributo multivalor.
    • §ROLES.[role_code]§[role_parameter_code]§: recupera el nombre o el código (parámetro pasado como tercer parámetro, [role_parameter_code]) del rol cuyo código se define en el segundo parámetro, [role_code].
  • §OWNER§ / §IDENTITIES§

    • §OWNER§[attribute_code]§: recupera el valor de un atributo cuyo código se pasa como segundo parámetro ([attribute_code]) de la persona principal de la cadena de reconciliación, esté o no vinculada a la cuenta.
    • §IDENTITIES§[attribute_code]§: recupera el valor de un atributo cuyo código se pasa como segundo parámetro ([attribute_code]) de todas las identidades vinculadas a la cuenta, es decir, tanto la principal como las secundarias.

    Si el atributo es de tipo identidad, estructura o asignación, es posible ampliar la variante de la siguiente manera: §[OWNER/IDENTITIES]§[attribute_code].[secondary_attribute_code]. Se recupera el valor del atributo [secondary_attribute_code] vinculado al atributo [attribute_code].

  • §CONCAT§ / §MIN§ / §MAX§: palabras clave que solo pueden utilizarse con las palabras clave §OWNER§ / §IDENTITIES§.

    • §CONCAT§[OWNER/IDENTITIES]§[attribute_code].[secondary_attribute_code]§[separator]§: recupera una cadena de caracteres cuyo valor es la concatenación del valor del atributo pasado en los parámetros 3 y 4 ([attribute_code].[secondary_attribute_code]) de todas las identidades identificadas por el segundo parámetro. Cada valor se separa mediante un carácter indicado en el quinto parámetro.
    • §MIN§[OWNER/IDENTITIES]§[attribute_code]§: recupera el valor más bajo entre los valores del atributo pasado como tercer parámetro ([attribute_code]) de todas las identidades identificadas por el segundo parámetro.
    • §MAX§[OWNER/IDENTITIES]§[attribute_code]§: recupera el valor más alto entre los valores del atributo pasado como tercer parámetro ([attribute_code]) de todas las identidades identificadas por el segundo parámetro.
  • §PASSWORD§

    • §PASSWORD§[number]§[lowercase]§[uppercase]§[special]§[special_characters_list]§[number_of_characters]§: permite generar contraseñas aleatorias para las cuentas.
      • [number]: permite definir si la contraseña debe contener al menos una cifra. El valor 1 activa la restricción. Para desactivarla, indique el valor 0.
      • [lowercase]: permite definir si la contraseña debe contener al menos una minúscula. El valor 1 activa la restricción. Para desactivarla, indique el valor 0.
      • [uppercase]: permite definir si la contraseña debe contener al menos una mayúscula. El valor 1 activa la restricción. Para desactivarla, indique el valor 0.
      • [special]: permite definir si la contraseña debe contener al menos un carácter especial. El valor 1 activa la restricción. Para desactivarla, indique el valor 0.
      • [special_characters_list]: permite indicar los caracteres especiales autorizados de la lista siguiente: !#$%&()*+,./:;<>?@[]^_|~.
      • [number_of_characters]: define el número de caracteres de la contraseña.

    !!! example "Ejemplo" §PASSWORD§1§1§1§1§!#$%&()*+§8§ Esta línea define una contraseña de 8 caracteres que exige al menos una cifra, al menos una minúscula, al menos una mayúscula y al menos un carácter especial de la lista siguiente: !#$%&()*+

  • §INDEX_DUPLICATE§

    • §INDEX_DUPLICATE§: añade un índice en el lugar donde se sitúa la palabra clave en el valor del atributo.

    Atención

    Esta palabra clave solo puede utilizarse en los atributos calculados y únicamente cuando la opción de unicidad está activada.

  • §UNION§

    • §UNION§<attribute1>|<attribute2>|...§: permite concatenar en otro atributo los valores de varios atributos.
    • §UNION§<attribute1>|<attribute2>|...§<value1>|<value2>|...§: permite concatenar en otro atributo los valores de varios atributos indicando valores fijos.
      • Los valores fijos de la fórmula pueden adoptar la forma siguiente:
        • Para los atributos booleanos: true o false
          • §UNION§active_person§false§
        • Para los atributos de tipo fecha: hay que utilizar el formato SQL_DATE_FORMAT_SHORT de la tabla dbo.CONFIGURATION (de forma predeterminada « yyyy-MM-dd »)
          • §UNION§start_date|end_date§2025-05-15§
        • Para los atributos de tipo, estructura, recursos o enumerado: hay que indicar el ID
          • §UNION§manager§1885|1886§
        • Para los atributos de tipo cadena de caracteres: no es posible incluir espacios en las cadenas, ni utilizar los caracteres | o §. Los caracteres especiales autorizados son: !#$%&'()*+,./:;<>?@[]^_{}~
          • §UNION§firstname§Jean-Pierre|Marie§
  • §RANDOM§

    • §RANDOM.[object_type]§[code]§: permite seleccionar aleatoriamente un valor de una lista de valores de un objeto de tipo Table de correspondance, énumérations o attributs multivalués.
      • [object_type] permite indicar el tipo de objeto; puede tomar los valores siguientes:
        • MAPPING para las tablas de correspondencia
        • ENUM para los atributos enumerados
        • ATTRIBUTE para un atributo multivalor
      • [code] permite indicar el código del atributo o del objeto deseado