Gå til innhold

Opprette/endre eksportregler

En eksportregel har som formål å definere, ut fra et repository, objektene som skal eksporteres, og hvor de ligger. For et repository av typen katalog må du for eksempel definere objektene som skal eksporteres, og OU-ene som søket skal utføres i.

Hver eksport genererer en datafil i XML-format.

Det finnes to mulige eksportmoduser, som velges ut fra bruksområdet:

  • Fullstendig: alle objekter som er i samsvar med eksportreglene, eksporteres til utdatafilen. Utdatafilen er i XML-format.
  • Enkeltvis: eksport av ett enkelt objekt, filtrert på verdien av et attributt.

Hvilke eksportregler som skal konfigureres, varierer med typen repository.

Eksportere et repository av typen katalog (LDAP, AD, AD/LDS, OpenLDAP osv.)

  • Objekttype: angi typen objekt som skal eksporteres (eksempel: user, classes osv.).
  • Søkefilter: valgfritt felt for å bruke filtre på objektene som skal eksporteres (eksempel: ”employeeID” ikke tom).
  • Enkeltfilter: attributt som gjør det mulig å filtrere et objekt ved å fastsette verdien.
  • Attributter: liste over attributtene til objektene som skal eksporteres.
  • OU-er: angi OU-ene som objektene eksporteres til.
  • Gruppefiltre: liste over gruppene som skal forvaltes eller utelates i slettehandlinger:
    • Hvis alternativet ”Remove the groups instead of keeping them” ikke er merket av: listen over grupper angir dem som ikke skal slettes.
    • Hvis alternativet ”Remove the groups instead of keeping them” er merket av: listen over grupper angir dem som kan slettes.

Resultater og alternativer:

Hvert attributt eksporteres i en XML-tagg som har navnet til katalogattributtet som navn. Standardformatet for de eksporterte dataene er en tekststreng.

For hvert attributt er det mulig å angi en annen type, med følgende valg:

  • Binary
  • Date
  • Date_Filetime

For å endre eksportformatet velger du det ønskede attributtet og klikker på knappen ”Modify”.

Eksportere et repository av typen flat fil (CSV)

  • Attributter: liste over kolonnene som den flate filen består av (filen defineres når repositoryet opprettes).
    • Klikk på ”Add” for å legge til en oppføring.
    • Velg et attributt for å endre eller slette det.
    • Hvis CSV-filen har kolonneoverskrifter, kan du klikke på knappen ”Get Column Name” for å hente kolonnenavnene automatisk.
  • Sammenligningsattributt for et filtrert søk: kolonne som gjør det mulig å eksportere ett enkelt objekt ved å fastsette verdien.

Resultater og alternativer:

Hvert attributt eksporteres i en XML-tagg som har navnet til det angitte attributtet som navn. Standardformatet for de eksporterte dataene er en tekststreng.

For hvert attributt er det mulig å angi en annen type, med følgende valg:

  • Binary
  • Date
  • Date_Filetime

For å endre eksportformatet velger du det ønskede attributtet og klikker på knappen ”Modify”.

Eksportere et repository av typen database (SQL Server, Oracle osv.)

  • Objekttype: veiledende verdi, uten innvirkning på konfigurasjonen
  • SQL-spørring: spørring som henter ut alle de ønskede opplysningene
  • Enkeltfilter: spørring der et filter er angitt for å returnere bare ett resultat
  • Attributter: boks beregnet på å legge til SQL-spørringer for å eksportere flere opplysninger. Hver spørring kan bare eksportere ett attributt, men det kan være flerverdi (spørringer som returnerer flere rader)
  • Alternativet Flerlinje: alternativ som skal merkes av hvis ett av de eksporterte attributtene i hovedspørringen er flerverdi. Navnet på dette attributtet må angis i feltet ”Multiline Matching Attribute”. Det kan bare være ett flerverdiattributt i hovedspørringen.

Viktig merknad: hvis dette alternativet er merket av, er det avgjørende å utføre en ”order by” i spørringen for å sortere etter attributtet som er angitt i feltet ”Multiline Matching Attribute”.

Resultater og alternativer:

Hver kolonne som er definert i spørringen, eksporteres i en XML-tagg med navnet til den angitte kolonnen. Formatet for de eksporterte dataene er en tekststreng.

Eksportere et repository av typen API (protokollen REST – SIM)

  • Objekttype: klikk på knappen ”Get Object Type List” for å hente listen over objektene som repositoryet til applikasjonen gjør tilgjengelige for eksport.
  • Tilordningsattributt: klikk på knappen ”Get Attributes List” for å hente listen over tilgjengelige attributter. Listen over attributter avhenger av objekttypen som er valgt.
  • Klikk på knappen ”Set” for å bekrefte oppdateringene.

Resultater og alternativer:

Hvert attributt som er definert i objekttypen som API-et returnerer, eksporteres i en XML-tagg. Formatet for de eksporterte dataene er en tekststreng.

Eksportere et XML-repository

For å eksportere et XML-repository må du utføre en XSLT-handling.

XML-filer kan ha ulike strukturer; du må derfor lage en transformasjonsfil for å konvertere filen til et XML-format som er kompatibelt med provisjoneringsmotoren SIP.

Identity-eksport: identiteter

  • Objekttype: skriv inn verdien ”USERS”
  • Persontype: angi koden til persontypene som skal eksporteres fra Identity-repositoryet
  • Sammenligningsattributt for enkelteksporten: ”personne_uid”

Resultater og alternativer:

For hver identitet eksporteres alle attributter som har en verdi, automatisk til en XML-tagg som har koden til attributtet som navn. Formatet for de eksporterte dataene er en tekststreng.

Identity-eksport: enumerasjoner

  • Objekttype: skriv inn verdien ”ENUMERATIONS”
  • Kodeliste: koden til enumerasjonene som skal eksporteres fra Identity-repositoryet; flere enumerasjoner kan eksporteres samtidig.

Enkelteksport støttes ikke for enumerasjoner.

Resultater og alternativer:

For hver enumerasjon eksporteres følgende tagger:

  • Type = koden til attributtet (eller koden til enumerasjonstypen) som inneholder listen over verdier
  • Code = koden til en verdi i enumerasjonen
  • Name = betegnelsen som er knyttet til koden
  • Description = beskrivelsen av verdien i enumerasjonen. Denne opplysningen er valgfri og eksporteres bare hvis den ikke er tom.

Formatet for de eksporterte dataene er en tekststreng.

Identity-eksport: tilordningstabeller

  • Objekttype: skriv inn verdien ”MATCHINGTABLE”
  • Kodeliste: koden til tilordningstabellene som skal eksporteres fra Identity-repositoryet; flere tilordningstabeller kan eksporteres samtidig.

Enkelteksport støttes ikke for tilordningstabeller.

Resultater og alternativer:

For hver tilordningstabell eksporteres følgende tagger:

  • Type = koden til typen tilordningstabell
  • Key = nøkkelen til tilordningstabellen
  • Value = verdien eller verdiene som er knyttet til nøkkelen. Verdien kan være flerverdi.
  • Description = beskrivelsen av verdien i tilordningstabellen. Denne opplysningen er valgfri og eksporteres bare hvis den ikke er tom.

Formatet for de eksporterte dataene er en tekststreng.

Identity-eksport: tildelinger (ressurser)

  • Objekttype: skriv inn verdien ”OBJECTS”
  • Kodeliste: angi koden til tildelingstypene (ressursene) som skal eksporteres fra Identity-repositoryet
  • Alternativ for å eksportere strukturene som har en kobling til tildelingen
  • Alternativ for å eksportere identitetene som har en kobling til tildelingen
  • Sammenligningsattributt for enkelteksporten: ”object_instance_code”

Resultater og alternativer:

For hver tildeling (ressurs) eksporteres alle attributter som har en verdi, automatisk til en XML-tagg som har koden til attributtet som navn. Formatet for de eksporterte dataene er en tekststreng.

Identity-eksport: provisjoneringstilstander

  • Objekttype: skriv inn verdien ”STATUS”
  • Repository: koden til repositoryet som personene og de tilknyttede kontoene deres skal eksporteres fra. Merk at den må være entydig for at funksjonen skal virke riktig.
  • Sammenligningsattributt for enkelteksporten: ”Account.login”

Resultater og alternativer:

For hver konto i repositoryet eksporteres følgende tagger:

  • Account.Id: ID-en til kontoen
  • Account.login: påloggingsnavnet til kontoen. Brukes til sammenligning
  • Account.state: provisjoneringstilstanden til kontoen (0: ikke provisjonert, 1: provisjonert)
  • Person.Id: ID-en til hovedpersonen
  • Person.uniqueId: UID-en til hovedpersonen
  • For hver autorisasjon som er knyttet til kontoen:
    • [code_mapping_right]#right.id: informasjonstagg for å hente listen over ID-ene til rettighetene som har tilordningskodeverdien som er angitt i den første delen av taggen. Flere verdier er mulig.
    • [code_mapping_right]#[right.id]: én tagg av denne typen per autorisasjon som har tilordningskodeverdien som er angitt i den første delen av taggen. Inneholder verdien til autorisasjonen
    • [code_mapping_right]: informasjonstagg for å hente listen over autorisasjonsverdiene som har tilordningskodeverdien som er angitt i den første delen av taggen. Flere verdier er mulig.
    • [code_mapping_right]#state: listen over provisjoneringstilstandene til hver autorisasjon som har tilordningskodeverdien som er angitt i den første delen av taggen.

Formatet for de eksporterte dataene er en tekststreng.

Identity-eksport: strukturer

  • Objekttype: skriv inn verdien ”STRUCTURES”
  • Kodeliste: angi koden til strukturtypene som skal eksporteres fra Identity-repositoryet
  • Sammenligningsattributt for enkelteksporten: ”structure_code”

Resultater og alternativer:

For hver struktur eksporteres alle attributter som har en verdi, automatisk til en XML-tagg som har koden til attributtet som navn. Formatet for de eksporterte dataene er en tekststreng.

Identity-eksport: identiteter + autorisasjoner

  • Objekttype: skriv inn verdien ”USERS+ACCESS”
  • Repository: koden til repositoryet som personene og de tilknyttede kontoene deres skal eksporteres fra. Merk at den må være entydig for at funksjonen skal virke riktig.
  • Persontype: angi koden til persontypene som skal eksporteres fra Identity-repositoryet
  • Sammenligningsattributt for enkelteksporten: ”personne_uid”

Resultater og alternativer:

For hver identitet eksporteres alle attributter som har en verdi, automatisk til en XML-tagg som har koden til attributtet som navn. Formatet for de eksporterte dataene er en tekststreng.

Hvis identiteten har en konto i det angitte repositoryet, eksporteres flere XML-tagger:

  • HPPAccountLogin
  • HPPAccountPwd
  • HPPAccountState

Hvis identiteten har tillatelser i det angitte repositoryet, eksporteres flere XML-tagger:

  • HPPAccessRight, som inneholder alle verdiene til tillatelsene ”Group” og ”Dynamic Group”
  • Én XML-tagg per ulik kode som er definert i tilordningen av tillatelsene ”Attribute” eller ”Dynamic Attribute”. Hvis flere autorisasjoner er konfigurert med samme tilordningskode, eksporteres én enkelt XML-tagg med flere verdier inni.

Identity-eksport: kontoer + autorisasjoner

  • Objekttype: velg verdien ”ACCOUNT”
  • Repository: angi koden til repositoryet som kontoene og autorisasjonene skal eksporteres fra. Merk at selv om det teknisk er mulig å angi flere repositorykoder, er det avgjørende å angi bare én for at provisjoneringskonnektoren skal virke riktig.

Resultater og alternativer: Alle kontoene i det valgte repositoryet eksporteres.

For hver konto eksporteres følgende tagger:

  • ID = ID-en til kontoen, som skal brukes ved oppdateringer og slettinger
  • Account_login = påloggingsnavnet til kontoen
  • password = passordet til kontoen, eksportert i kryptert form
  • Account_provisioning = provisjoneringstilstanden til kontoen:
    • 1: bare teoretisk konto
    • 2: foreldreløs konto
    • 3: teoretisk og provisjonert konto
  • Account_state = tilstanden til den teoretiske kontoen
    • -1: ingen konto (verdi som ikke er mulig i eksporten)
    • 0: bare teoretisk konto
    • 1: aktiv konto
    • 2: deaktivert konto
  • Account_type = ID-en til kontotypen
  • roles = rollene som er knyttet til kontoen
  • Attributtene og tillatelsene eksporteres i tagger som får navn fra konfigurasjonen.

Identity-eksport: roller

  • Objekttype: velg verdien ”ROLE”
  • Repositoryer: angi kodene til repositoryet som de eksisterende tilknyttede rollene skal eksporteres fra. Valgfritt.

Resultater og alternativer: Alle eksisterende roller eksporteres. Hvis ett eller flere repositoryer er angitt, eksporteres bare rollene som er knyttet til disse repositoryene.

For hver rolle eksporteres følgende tagger:

  • id = ID-en til rollen
  • code = koden til rollen
  • name = navnet på rollen
  • description = beskrivelsen av rollen
  • repositories = koden til repositoryene som er knyttet til rollen
  • accountTypes = koden til kontotypene som er knyttet til rollen

Identity-eksport: autorisasjoner

  • Objekttype: velg verdien ”RIGHT”
  • Repositoryer: angi kodene til repositoryet som de eksisterende tilknyttede autorisasjonene skal eksporteres fra. Valgfritt.

Resultater og alternativer: Alle eksisterende autorisasjoner eksporteres. Hvis ett eller flere bestemte repositoryer er angitt, eksporteres bare autorisasjonene som er knyttet til disse repositoryene.

For hver autorisasjon eksporteres følgende tagger:

  • Id = ID-en til autorisasjonen
  • code = koden til autorisasjonen
  • name = navnet på autorisasjonen
  • category = koden til kategorien til autorisasjonen
  • application = koden til applikasjonen til autorisasjonen
  • repository = koden til repositoryet til autorisasjonen
  • type = typen autorisasjon
    • 3 = group. Merk at bruken av denne autorisasjonstypen er utgått fra og med versjon 7.0. Foretrekk typen ”attribute”.
    • 6 = attribute
  • mode = modusen til autorisasjonen
    • 0 = statisk. Statisk verdi som skal angis i taggen ”value”
    • 1 = dynamisk: verdien av et attributt som er angitt i taggen med navnet ”template#[object_type_code]”
  • Navnet på attributtet som eksporterer autorisasjonene som er knyttet til kontoene eller personene, i taggen ”mappingCode”

Identity-eksport: identiteter + roller

  • Objekttype: velg verdien ”PERSON_ROLES”
  • Repositoryer: angi kodene til repositoryet som de eksisterende tilknyttede rollene skal eksporteres fra.

Resultater og alternativer: alle koblinger identitet-rolle som er knyttet til de valgte repositoryene, eksporteres.

For hver kobling identitet-rolle eksporteres følgende tagger:

  • person = UID til identiteten
  • role = koden til rollen som skal tilordnes
  • startdate = startdato for rollen
  • enddate = sluttdato for rollen
  • id = ID-en til koblingen identitet-rolle

Identity-eksport: identiteter + roller + autorisasjoner

  • Objekttype: velg verdien ”PERSON_RIGHTS”
  • Repositoryer: angi repositorykodene som du vil opprette koblinger identitet/rolle-autorisasjon for.

Resultater og alternativer: alle koblinger identitet/rolle-autorisasjon som er knyttet til de valgte repositoryene, eksporteres.

For hver kobling identitet/rolle-autorisasjon eksporteres følgende tagger:

  • person = UID til identiteten
  • role = koden til rollen
  • right = koden til autorisasjonen
  • startdate = startdato for autorisasjonen
  • enddate = sluttdato for autorisasjonen
  • id = ID-en til koblingen identitet-rolle-autorisasjon