Gå til innhold

Opprette/endre synkroniseringsregler

En synkroniseringsregel har som formål å definere operasjonene som skal brukes på de ulike objektene i målkilden. Resultatet av en synkroniseringsregel genererer en datafil i XML-format, kalt DELTA.

En synkroniseringsregel er resultatet av et sett med regler som brukes på én av følgende kilder:

  • eksport fra den autoritative kilden,
  • eksport fra målkilden,
  • DELTA.

De ulike reglene som kan brukes, er:

  • filtreringsregel,
  • konverteringsregel,
  • Matching-regel,
  • MAP-regel,
  • SSOX-regel,
  • backup-regel.

Hver regel defineres i en bestemt rekkefølge, siden de kan være avhengige av hverandre.

DELTA-filen genereres første gang etter Matching-regelen. Den kan deretter endres av andre regler, som filtrerings- eller konverteringsregler.

For å opprette en bestemt regel i en synkroniseringsregel klikker du på knappen ”New”. Velg en regel i listen over operasjoner, og klikk deretter på knappen ”Modify” for å endre den, eller på knappen ”Delete” for å slette den.

Skriv inn et navn på regelen og velg typen regel du vil opprette, i listen. I en synkroniseringsregel kan det finnes flere konverterings-, filtrerings- eller MAP-regler, men reglene Match, Save og SSOX må være entydige.

Angi målet regelen skal brukes på, etter at du har valgt regeltypen.

Tabell over tillatte regelmål etter regeltype:

SOURCE (autoritativ kilde) TARGET (målkilde) DELTA (sammenligningsfil)
Filtrering X X X
Konvertering X X X
Matching X
MAP X X X
SSOX X X
Backup X

Obligatoriske Matching-regler i konnektorene for oppstrøms provisjonering

De obligatoriske operasjonene som skal bygges inn i konnektorene for oppstrøms provisjonering, beskrives nedenfor.

  • Identiteter
    • Matching Rules
      • Destination attribute (Identity Ref) = uid
    • On Create
      • SET type = [koden til persontypen]
    • On Modify
      • MULTDSTCOPY ID og type
    • On Delete
      • DSTCOPY ID
  • Enumerasjoner (identiteter, tildelinger, strukturer eller kontoer)
    • Matching Rules
      • Destination attributes (Ref Identity) = type, code
    • On Create
      • SET type og code
    • On Modify
      • DSTCOPY = ID
    • On Delete
      • DSTCOPY = ID
  • Tilordningstabell
    • Matching Rules
      • Destination attributes (Ref Identity) = type, key
    • On Create
      • SET type og key
    • On Modify
      • DSTCOPY = ID
    • On Delete
      • DSTCOPY = ID
  • Tildelinger
    • Matching Rules
      • Destination attribute (Identity Ref) = resource_code
    • On Create
      • SET type = [koden til tildelingstypen] og resource_code [koden til objektet som skal opprettes]
    • On Modify
      • MULTDSTCOPY ID og type
    • On Delete
      • MULTDSTCOPY = ID
  • Strukturer
    • Matching Rules
      • Destination attribute (Identity Ref) = structure_code
    • On Create
      • SET = type [koden til strukturtypen] og resource_code [koden til objektet som skal opprettes]
    • On Modify
      • MULTDSTCOPY ID og type
    • On Delete
      • DSTCOPY ID
  • Kontoer (bare funksjonelt for å forvalte endringene)
    • Matching Rules
      • Destination attribute (Identity Ref) = account_login
    • On Modify
      • MULTDSTCOPY ID, type
  • Roller
    • Matching Rules
      • Destination attribute (Identity Ref) = code
    • On Create
      • SET = code
    • On Modify
      • MULTDSTCOPY = ID
    • On Delete
      • MULTDSTCOPY = ID
  • Autorisasjoner
    • Matching Rules
      • Destination attribute (Identity Ref) = code og application
    • On Create
      • SET = code og application
    • On Modify
      • MULTDSTCOPY = ID
    • On Delete
      • MULTDSTCOPY = ID
  • Oppdatering av provisjoneringstilstandene
    • Matching Rules
      • Destination attribute (Identity Ref) = account_login
    • Compare Rules
      • COMPAREATTNAME = account_login
    • On Create
      • SET = account_type
    • On Modify
      • DSTCOPY = account_id
    • On Delete
      • MULTDSTCOPY = account_id
  • Koblinger identitet-rolle
    • Matching Rules
      • Destination attributes (Identity Ref) = person, role
    • On Create
      • SET person, role
    • On Modify
      • MULTDSTCOPY = id
    • On Delete
      • MULTDSTCOPY = id
  • Koblinger identitet-rolle-autorisasjon
    • Matching Rules
      • Destination attributes (Identity Ref) = person, role, right
    • On Create
      • SET person, role, right
    • On Modify
      • MULTDSTCOPY = id
    • On Delete
      • MULTDSTCOPY = id