Vai al contenuto

Creare/modificare le regole di esportazione

Una regola di esportazione ha lo scopo di definire, a partire da un repository, gli oggetti da esportare e la loro posizione. Per esempio, per un repository di tipo directory, occorrerà definire gli oggetti da esportare e le OU nelle quali verrà eseguita la ricerca.

Ogni esportazione genera un file di dati in formato XML.

Esistono due modalità di esportazione possibili, che si scelgono in base al caso d'uso:

  • Completa: tutti gli oggetti conformi alle regole di esportazione vengono esportati nel file di output. Il file di output è in formato XML.
  • Unitaria: esportazione di un unico oggetto filtrato in base al valore di un attributo.

Le regole di esportazione da configurare differiscono a seconda del tipo di repository.

Esportare un repository di tipo directory (LDAP, AD, AD/LDS, OpenLDAP, ecc.)

  • Tipo di oggetto: indicare il tipo di oggetto da esportare (esempio: user, classes, ecc.).
  • Filtro di ricerca: campo opzionale per applicare filtri agli oggetti da esportare (esempio: «employeeID» diverso da vuoto).
  • Filtro unitario: attributo che permette di filtrare un oggetto definendone il valore.
  • Attributi: elenco degli attributi degli oggetti da esportare.
  • OU: indicare le OU nelle quali verranno esportati gli oggetti.
  • Filtri dei gruppi: elenco dei gruppi da gestire o da escludere nelle azioni di eliminazione:
    • Se l'opzione «Remove the groups instead of keeping them» non è selezionata: l'elenco dei gruppi indica quelli che non devono essere eliminati.
    • Se l'opzione «Remove the groups instead of keeping them» è selezionata: l'elenco dei gruppi indica quelli che possono essere eliminati.

Risultati e opzioni:

Ogni attributo viene esportato in un tag XML il cui nome è quello dell'attributo della directory. Il formato predefinito dei dati esportati è una stringa di caratteri.

Per ciascun attributo è possibile indicare un tipo diverso tra le opzioni seguenti:

  • Binary
  • Date
  • Date_Filetime

Per modificare il formato di esportazione, selezionare l'attributo desiderato e fare clic sul pulsante «Modify».

Esportare un repository di tipo file piatto (CSV)

  • Attributi: elenco delle colonne che compongono il file piatto (il file viene definito alla creazione del repository).
    • Fare clic su «Add» per aggiungere una voce.
    • Selezionare un attributo per modificarlo o eliminarlo.
    • Se il file CSV ha intestazioni di colonna, è possibile fare clic sul pulsante «Get Column Name» per recuperare automaticamente i nomi delle colonne.
  • Attributo di confronto per una ricerca filtrata: colonna che permette di esportare un unico oggetto definendone il valore.

Risultati e opzioni:

Ogni attributo viene esportato in un tag XML il cui nome è quello dell'attributo indicato. Il formato predefinito dei dati esportati è una stringa di caratteri.

Per ciascun attributo è possibile indicare un tipo diverso tra le opzioni seguenti:

  • Binary
  • Date
  • Date_Filetime

Per modificare il formato di esportazione, selezionare l'attributo desiderato e fare clic sul pulsante «Modify».

Esportare un repository di tipo database (SQL Server, Oracle, ecc.)

  • Tipo di oggetto: valore indicativo, senza ripercussioni sulla configurazione
  • Query SQL: query che permette di estrarre tutte le informazioni desiderate
  • Filtro unitario: query nella quale viene indicato un filtro per restituire un unico risultato
  • Attributi: riquadro previsto per aggiungere query SQL al fine di esportare informazioni complementari. Ogni query può esportare un solo attributo, ma questo può essere multivalore (query che restituiscono più righe)
  • Opzione multilinea: opzione da selezionare quando uno degli attributi esportati della query principale è multivalore. Il nome di questo attributo deve essere indicato nel campo «Multiline Matching Attribute». Nella query principale può esserci un solo attributo multivalore.

Nota importante: se questa opzione è selezionata, è indispensabile eseguire un «order by» nella query per ordinare in base all'attributo indicato nel campo «Multiline Matching Attribute».

Risultati e opzioni:

Ogni colonna definita nella query viene esportata in un tag XML il cui nome è quello della colonna indicata. Il formato dei dati esportati è una stringa di caratteri.

Esportare un repository di tipo API (protocollo REST – SIM)

  • Tipo di oggetto: fare clic sul pulsante «Get Object Type List» per recuperare l'elenco degli oggetti che il repository dell'applicazione permette di esportare.
  • Attributo di mappatura: fare clic sul pulsante «Get Attributes List» per recuperare l'elenco degli attributi disponibili. L'elenco degli attributi dipende dal tipo di oggetto selezionato.
  • Fare clic sul pulsante «Set» per confermare gli aggiornamenti.

Risultati e opzioni:

Ogni attributo definito nel tipo di oggetto restituito dall'API viene esportato in un tag XML. Il formato dei dati esportati è una stringa di caratteri.

Esportare un repository XML

Per esportare un repository XML è necessario eseguire un'azione XSLT.

I file XML possono avere strutture diverse, per cui è necessario predisporre un file di trasformazione per convertirlo in un formato XML compatibile con il motore di provisioning SIP.

Esportazione Identity: identità

  • Tipo di oggetto: immettere il valore «USERS»
  • Tipo di persona: indicare il codice dei tipi di persona da esportare dal repository Identity
  • Attributo di confronto per l'esportazione unitaria: «personne_uid»

Risultati e opzioni:

Per ciascuna identità, tutti gli attributi che hanno un valore vengono esportati automaticamente in un tag XML il cui nome è il codice dell'attributo. Il formato dei dati esportati è una stringa di caratteri.

Esportazione Identity: enumerazioni

  • Tipo di oggetto: immettere il valore «ENUMERATIONS»
  • Elenco dei codici: codice delle enumerazioni da esportare dal repository Identity; è possibile esportare più enumerazioni contemporaneamente.

Per le enumerazioni non è gestita alcuna esportazione unitaria.

Risultati e opzioni:

Per ciascuna enumerazione vengono esportati i tag seguenti:

  • Type = codice dell'attributo (o codice del tipo di enumerazione) che contiene l'elenco dei valori
  • Code = codice di un valore dell'enumerazione
  • Name = etichetta associata al codice
  • Description = descrizione del valore dell'enumerazione. Questa informazione è opzionale e viene esportata solo se non è vuota.

Il formato dei dati esportati è una stringa di caratteri.

Esportazione Identity: tabelle di corrispondenza

  • Tipo di oggetto: immettere il valore «MATCHINGTABLE»
  • Elenco dei codici: codice delle tabelle di corrispondenza da esportare dal repository Identity; è possibile esportare più tabelle di corrispondenza contemporaneamente.

Per le tabelle di corrispondenza non è gestita alcuna esportazione unitaria.

Risultati e opzioni:

Per ciascuna tabella di corrispondenza vengono esportati i tag seguenti:

  • Type = codice del tipo di tabella di corrispondenza
  • Key = chiave della tabella di corrispondenza
  • Value = valore o valori associati alla chiave. Il valore può essere multivalore.
  • Description = descrizione del valore della tabella di corrispondenza. Questa informazione è opzionale e viene esportata solo se non è vuota.

Il formato dei dati esportati è una stringa di caratteri.

Esportazione Identity: dotazioni (risorse)

  • Tipo di oggetto: immettere il valore «OBJECTS»
  • Elenco dei codici: indicare il codice dei tipi di dotazione (risorse) da esportare dal repository Identity
  • Opzione per esportare le strutture che hanno un collegamento con la dotazione
  • Opzione per esportare le identità che hanno un collegamento con la dotazione
  • Attributo di confronto per l'esportazione unitaria: «object_instance_code»

Risultati e opzioni:

Per ciascuna dotazione (risorsa), tutti gli attributi che hanno un valore vengono esportati automaticamente in un tag XML il cui nome è il codice dell'attributo. Il formato dei dati esportati è una stringa di caratteri.

Esportazione Identity: stati di provisioning

  • Tipo di oggetto: immettere il valore «STATUS»
  • Repository: codice del repository dal quale si desidera esportare le persone e i relativi account. Si noti che deve essere unico per un funzionamento corretto.
  • Attributo di confronto per l'esportazione unitaria: «Account.login»

Risultati e opzioni:

Per ciascun account del repository vengono esportati i tag seguenti:

  • Account.Id: Id dell'account
  • Account.login: login dell'account. Verrà utilizzato per il confronto
  • Account.state: stato di provisioning dell'account (0: non provisionato, 1: provisionato)
  • Person.Id: identificativo della persona principale
  • Person.uniqueId: UID della persona principale
  • Per ciascuna autorizzazione collegata all'account:
    • [code_mapping_right]#right.id: tag informativo che permette di recuperare l'elenco degli identificativi delle autorizzazioni che hanno il valore di codice di mappatura indicato nella prima parte del tag. Sono possibili più valori.
    • [code_mapping_right]#[right.id]: un tag di questo tipo per ciascuna autorizzazione che ha il valore di codice di mappatura indicato nella prima parte del tag. Contiene il valore dell'autorizzazione
    • [code_mapping_right]: tag informativo che permette di recuperare l'elenco dei valori di autorizzazione che hanno il valore di codice di mappatura indicato nella prima parte del tag. Sono possibili più valori.
    • [code_mapping_right]#state: elenco degli stati di provisioning di ciascuna autorizzazione che ha il valore di codice di mappatura indicato nella prima parte del tag.

Il formato dei dati esportati è una stringa di caratteri.

Esportazione Identity: strutture

  • Tipo di oggetto: immettere il valore «STRUCTURES»
  • Elenco dei codici: indicare il codice dei tipi di struttura da esportare dal repository Identity
  • Attributo di confronto per l'esportazione unitaria: «structure_code»

Risultati e opzioni:

Per ciascuna struttura, tutti gli attributi che hanno un valore vengono esportati automaticamente in un tag XML il cui nome è il codice dell'attributo. Il formato dei dati esportati è una stringa di caratteri.

Esportazione Identity: identità + autorizzazioni

  • Tipo di oggetto: immettere il valore «USERS+ACCESS»
  • Repository: codice del repository dal quale si desidera esportare le persone e i relativi account. Si noti che deve essere unico per un funzionamento corretto.
  • Tipo di persona: indicare il codice dei tipi di persona da esportare dal repository Identity
  • Attributo di confronto per l'esportazione unitaria: «personne_uid»

Risultati e opzioni:

Per ciascuna identità, tutti gli attributi che hanno un valore vengono esportati automaticamente in un tag XML il cui nome è il codice dell'attributo. Il formato dei dati esportati è una stringa di caratteri.

Se l'identità dispone di un account nel repository indicato, vengono esportati tag XML aggiuntivi:

  • HPPAccountLogin
  • HPPAccountPwd
  • HPPAccountState

Se l'identità dispone di autorizzazioni sul repository indicato, vengono esportati tag XML aggiuntivi:

  • HPPAccessRight, che conterrà tutti i valori delle autorizzazioni «Group» e «Dynamic Group»
  • Un tag XML per ciascun codice distinto definito nella mappatura delle autorizzazioni «Attribute» o «Dynamic Attribute». Se più autorizzazioni sono configurate con lo stesso codice di mappatura, verrà esportato un unico tag XML con più valori all'interno.

Esportazione Identity: account + autorizzazioni

  • Tipo di oggetto: selezionare il valore «ACCOUNT»
  • Repository: indicare il codice del repository dal quale esportare gli account e le autorizzazioni. Si noti che, anche se tecnicamente è possibile indicare più codici di repository, è indispensabile indicarne uno solo perché il connettore di provisioning funzioni correttamente.

Risultati e opzioni: vengono esportati tutti gli account del repository selezionato.

Per ciascun account vengono esportati i tag seguenti:

  • ID = identificativo dell'account, da utilizzare per gli aggiornamenti e le eliminazioni
  • Account_login = login dell'account
  • password = password dell'account, esportata in forma cifrata
  • Account_provisioning = stato di provisioning dell'account:
    • 1: account unicamente teorico
    • 2: account orfano
    • 3: account teorico e provisionato
  • Account_state = stato dell'account teorico
    • -1: nessun account (valore impossibile in esportazione)
    • 0: account unicamente teorico
    • 1: account attivo
    • 2: account disabilitato
  • Account_type = identificativo del tipo di account
  • roles = ruoli associati all'account
  • Gli attributi e le autorizzazioni vengono esportati in tag il cui nome deriva dalla configurazione.

Esportazione Identity: ruoli

  • Tipo di oggetto: selezionare il valore «ROLE»
  • Repository: indicare i codici del repository di cui si desidera esportare i ruoli correlati esistenti. Facoltativo.

Risultati e opzioni: vengono esportati tutti i ruoli esistenti. Se vengono indicati uno o più repository, verranno esportati solo i ruoli correlati a tali repository.

Per ciascun ruolo vengono esportati i tag seguenti:

  • id = identificativo del ruolo
  • code = codice del ruolo
  • name = nome del ruolo
  • description = descrizione del ruolo
  • repositories = codice dei repository collegati al ruolo
  • accountTypes = codice dei tipi di account collegati al ruolo

Esportazione Identity: autorizzazioni

  • Tipo di oggetto: selezionare il valore «RIGHT»
  • Repository: indicare i codici del repository di cui devono essere esportate le autorizzazioni correlate esistenti. Facoltativo.

Risultati e opzioni: vengono esportate tutte le autorizzazioni esistenti. Se vengono indicati uno o più repository specifici, verranno esportate solo le autorizzazioni correlate a tali repository.

Per ciascuna autorizzazione vengono esportati i tag seguenti:

  • Id = identificativo dell'autorizzazione
  • code = codice dell'autorizzazione
  • name = nome dell'autorizzazione
  • category = codice della categoria dell'autorizzazione
  • application = codice dell'applicazione dell'autorizzazione
  • repository = codice del repository dell'autorizzazione
  • type = tipo dell'autorizzazione
    • 3 = group. Si noti che l'uso di questo tipo di autorizzazione è deprecato a partire dalla versione 7.0. Preferire il tipo «attribute».
    • 6 = attribute
  • mode = modalità dell'autorizzazione
    • 0 = statico. Valore statico da indicare nel tag «value»
    • 1 = dinamico: valore di un attributo indicato nel tag denominato «template#[object_type_code]»
  • Il nome dell'attributo che permette di esportare le autorizzazioni collegate agli account o alle persone, nel tag «mappingCode»

Esportazione Identity: identità + ruoli

  • Tipo di oggetto: selezionare il valore «PERSON_ROLES»
  • Repository: indicare i codici del repository di cui devono essere esportati i ruoli correlati esistenti.

Risultati e opzioni: vengono esportati tutti i collegamenti identità-ruolo correlati ai repository selezionati.

Per ciascun collegamento identità-ruolo vengono esportati i tag seguenti:

  • person = UID dell'identità
  • role = codice del ruolo da assegnare
  • startdate = data di inizio del ruolo
  • enddate = data di fine del ruolo
  • id = identificativo del collegamento identità-ruolo

Esportazione Identity: identità + ruoli + autorizzazioni

  • Tipo di oggetto: selezionare il valore «PERSON_RIGHTS»
  • Repository: indicare i codici di repository per i quali si desidera creare i collegamenti identità/ruolo-autorizzazione.

Risultati e opzioni: vengono esportati tutti i collegamenti identità/ruolo-autorizzazione correlati ai repository selezionati.

Per ciascun collegamento identità/ruolo-autorizzazione vengono esportati i tag seguenti:

  • person = UID dell'identità
  • role = codice del ruolo
  • right = codice dell'autorizzazione
  • startdate = data di inizio dell'autorizzazione
  • enddate = data di fine dell'autorizzazione
  • id = identificativo del collegamento identità-ruolo-autorizzazione