Administrasjon av attributter¶
Alle objekttyper (identiteter, strukturer, tildelinger, kontoer) består av attributter. Et attributt kan være av ulike typer (tegnstreng, Identity, Allocation, Structure osv.).
Opprette, endre eller slette et attributt¶
For å komme til administrasjonen av attributter åpner du menyen ”Configuration \ Attribute Definition”.
Du kommer til den første fanen, ”Identity”, som inneholder listen over eksisterende attributter.
Denne siden består av fire faner:
- Identity
- Strukturer
- Tildelinger
- Account
I hver fane er attributtene listet opp i en tabell.
Det er satt opp paginering som som standard bare viser 10 attributter, men antallet elementer som vises, kan endres.
Et søkefelt er tilgjengelig øverst til høyre over tabellen. Søket omfatter kodene, navnene og beskrivelsene av attributtene.
For å opprette et nytt attributt klikker du på knappen ”
”.
Konfigurasjonen av et attributt er delt i tre deler:
-
General
- Personal data: merk av i boksen for å kjennetegne attributtet som personopplysning. Bare for attributter av typen Identity.
- Category: velg standardkategorien som attributtet plasseres i. Du kan endre kategorien for hver objekttype.
- Icon name: velg ikonet fra en liste med alternativer. Vises i personkortene. Valgfritt.
- Icon color: gjør det mulig å tilpasse fargen på ikonet.
- Code: koden til attributtet. Må være unik for hver objekttype, uten mellomrom og uten spesialtegn. Obligatorisk.
- Name: navnet på attributtet. Betegnelse som vises i de ulike skjemaene i applikasjonen. Obligatorisk.
- Description: felt der du kan skrive inn en beskrivelse av attributtet. Valgfritt.
- Data type: velg fra listen nedenfor. Obligatorisk.
- Character string
- Number
- Boolean
- Date
- Enumerated
- Identity
- Organization: gjør det mulig å legge til en strukturtype, uten at det er obligatorisk.
- Allocation: det er obligatorisk å angi en tildelingstype (ressurs).
- Multi-valued: kryss av i boksen hvis attributtet kan ha flere verdier. Som standard er boksen ikke avkrysset.
- Structure type eller Allocation type: vises hvis datatypen er ”Allocation” eller ”Structure”. Angi typen til det ønskede objektet. Bare obligatorisk hvis datatypen er Allocation.
- Default value(s): verdi som tilordnes som standard hvis ingen verdi tilordnes attributtet når et objekt opprettes. Standardverdien brukes bare ved opprettelse. Valgfritt.
- Formula type: velg en beregningsmåte fra listen nedenfor hvis attributtet skal beregnes:
- No formula: attributtet beregnes ikke.
- Formula calculated once: attributtet beregnes bare når et objekt opprettes.
- Formula recalculated if necessary: attributtet beregnes på nytt når et avhengig attributt (et attributt som brukes i formelen) endres.
- Formula recalculated with each modification: attributtet beregnes på nytt ved hver oppdatering av objektet, uavhengig av avhengighetene.
- Formula: en formel må opprettes hvis feltet ”Calculation mode” ikke er satt til ”None”. Hvis feltet ”Calculation mode” er satt til ”None”, må dette feltet være tomt. Se avsnittet Konfigurere en formel for beregning av et attributt for konfigurasjon av formler.
- Number of bevel days: heltall som definerer varigheten av overlappingsperioden for en attributtverdi. Brukes til å administrere autorisasjonene som gis av autorisasjonsreglene.
- Quick search: merk av i boksen for å tillate søk på attributtet i hurtigsøkefeltet i de ulike objekttabellene (identiteter, tildelinger, strukturer, kontoer).
- Advanced search: merk av i boksen for å tillate avanserte søk, via søkeskjemaene.
- Supported by authorization rules: merk av i boksen for å ta med attributtet i filtreringskriteriene for autorisasjonsreglene.
- Homonym: merk av i boksen hvis attributtet skal sammenlignes når identiteter opprettes manuelt.
-
Display format
-
Display index: standard visningsindeks i de ulike skjemaene (opprettelse, visning, endring).
-
Display format: angi en verdi fra en dynamisk liste som bygges opp etter datatypen:
- Character string:
- Default display format: enkel tegnstreng
- Link display format: tegnstreng omgjort til en lenke
- Boolean:
- Default display format: 1 eller 0, avhengig av verdien.
- Button display format: gjør det mulig å definere et ikon og en betegnelse avhengig av verdien til attributtet. Gjør det mulig å utføre handlinger via knappen.
- Date:
- Velg formatet fra listen: Short date, Medium date, Long date eller Custom (format som defineres med tegnene d, M og y for henholdsvis dager, måneder og år).
- Person/tildeling/struktur
- Single string
- Link to object (with logo)
- Character string:
-
Display in results table: avkrysningsboks som gjør det mulig å vise attributtverdien i tabellen som lister opp de tilsvarende objektene.
-
Display index in results table: visningsindeks i resultattabellene for objektene
-
Display as information: velg ”Displayed” for å vise attributtet i boksen øverst til høyre på identitetene.
- Displayed
- Hidden
Som standard vises følgende attributter:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27
+ Display name + UID * Display for consultation + Displayed + Hidden * Display size in view mode: angi prosentandelen av linjen som tilordnes visningen av attributtet i visningsmodus. Eksempler: + 100: attributtet vises over hele linjen + 50: gjør det mulig å vise 2 attributter på én linje * Display during creation + Displayed + Hidden * Display size in view mode: angi prosentandelen av linjene som tilordnes visningen av attributtet i opprettelsesmodus. * Display in edition mode + Displayed: vist og redigerbart + Read-only: vist, men ikke redigerbart + Hidden * Display size in view mode: angi prosentandelen av linjen som tilordnes visningen av attributtet i visningsmodus. -
-
Validations
- Required: merk av i boksen hvis attributtet er obligatorisk i opprettelses- eller endringsmodus.
- Avhengig av datatypen er det mulig å konfigurere kontroller:
- Character string:
- Minimum length
- Maximum length
- Data model: gjør det mulig å velge mellom Mail og Custom. Med det andre alternativet må det skrives et regulært uttrykk.
- Number:
- Minimum value
- Maximum value
- Character string:
- Siden SP3 av CyberElements Identity 7.0 er det lagt til et alternativ for unikhet:
- None: alternativet for unikhet er ikke aktivert (standardverdi);
- By type: alternativet for unikhet er aktivert. Verdiene som kontrolleres, filtreres etter objekttype;
- Complete: alternativet for unikhet er aktivert og tar ikke hensyn til objekttypen.
Eksempel
- Hvis alternativet for unikhet er satt til ”By type”, kan en identitet ”Employee” ha samme verdi som en identitet ”External” for det samme attributtet. To identiteter ”Employee” kan ikke ha samme attributtverdi.
- Hvis alternativet for unikhet er satt til ”Complete”, kan en identitet ”Employee” ikke ha samme verdi som en identitet ”External” for det samme attributtet.
Hvis et attributt er beregnet, må du angi en formel som skal brukes hvis den første verdien som beregnes med hovedformelen, returnerer en verdi som allerede finnes. Det anbefales å bruke nøkkelordet §INDEX_DOUBLON§ i den andre formelen for å sikre at verdien er unik.
For å vise og endre et attributt klikker du på ikonet ”
” til høyre i den tilsvarende tabellraden.
Du kan gå direkte fra visningssiden for attributtet til endringsmodus.
I redigeringsmodus kan alle felt endres.
Handlinger for knappene i redigerings- eller opprettingsmodus:
- Cancel: avbryter den pågående registreringen og går tilbake til siden med attributtlisten.
- Save: bekrefter skjemaet og setter siden i visningsmodus
- Save and quit: bekrefter skjemaet og går tilbake til siden med attributtlisten
For å slette et attributt klikker du på ikonet ”
” til høyre i den tilsvarende tabellraden.
En bekreftelsesmelding vises før attributtet slettes.
Advarsel: det er ikke mulig å slette et attributt så lenge det er knyttet til objekter.
Fylle et opplistet attributt¶
Et opplistet attributt er et attributt med en forhåndsdefinert verdiliste. Attributtverdien må finnes i listen for å kunne tilordnes.
Et opplistet attributt fylles enten via grensesnittet eller via en oppstrøms provisioning-konnektor.
For å fylle et opplistet attributt via grensesnittet åpner du konfigurasjonssiden for attributtet i visningsmodus.
Listen over opplistede verdier lastes inn på forhånd i en tabell uten filter, og vises nederst på siden.
Det er satt opp paginering som bare viser 10 verdier.
Et søkefelt er tilgjengelig øverst til høyre over tabellen. Søket omfatter kodene, navnene eller beskrivelsene av de opplistede verdiene, det vil si feltene som vises i tabellen.
For å legge til en ny verdi i listen til det opplistede attributtet klikker du på knappen ”
” i tabellen ”Enumerated value list”.
Angi informasjonen om den opplistede verdien:
- Code: koden til den opplistede verdien. Må være unik, uten mellomrom og uten spesialtegn. Obligatorisk.
- Name: navnet på den opplistede verdien. Betegnelse som vises i de ulike skjemaene i applikasjonen. Obligatorisk.
- Description: felt der du kan skrive inn en beskrivelse av den opplistede verdien. Valgfritt.
For å endre en opplistet verdi klikker du på ikonet ”
” til høyre i den tilsvarende tabellraden.
Alle felt kan endres.
Handlinger for knappene i redigerings- eller opprettingsmodus:
- Cancel: avbryter den pågående registreringen og går tilbake til visningssiden for attributtet.
- Save: bekrefter skjemaet og legger verdien til i tabellen med listen over opplistede verdier
For å slette en opplistet verdi klikker du på ikonet ”
” til høyre i den tilsvarende tabellraden.
En bekreftelsesmelding vises før den opplistede verdien slettes.
Advarsel: det er ikke mulig å slette en opplistet verdi så lenge den er tilordnet et attributt som er knyttet til et objekt (identitet, struktur, provisioning eller konto).
For å fylle et opplistet attributt via motoren Systancia Identity Provisioning (SIP) må du opprette en oppstrøms provisioning-konnektor: ut fra en ekstern autoritativ kilde blir de opplistede verdiene som oppfyller synkroniseringsreglene, opprettet, oppdatert og slettet i Systancia Identity etter reglene som er definert i importreglene.
Provisioning-sekvensen må inneholde minst følgende elementer:
- en eksport av det autoritative repositoryet
- en eksport av Identity-repositoryet av typen ”ENUMERATIONS”
- En synkroniseringsregel
- en importregel i Identity-repositoryet av typen ”ENUMERATIONS”
For å opprette en konnektor, se siden Administrasjon av de automatiske provisioning-konnektorene.
Konfigurere en formel for beregning av et attributt¶
Formelen for beregning av et attributt svarer til en SELECT-spørring som kjøres i databasen. Selve SELECT-setningen skal ikke være med i formelen.
For attributter som er knyttet til objekttypen identitet, kjøres spørringene mot tabellene som inneholder identitetsdataene.
For attributter som er knyttet til objekttypen struktur, kjøres spørringene mot tabellene som inneholder strukturdataene.
For attributter som er knyttet til objekttypen tildeling, kjøres spørringene mot tabellene som inneholder tildelingsdataene.
For attributter som er knyttet til objekttypen konto, kjøres spørringene mot tabellene som inneholder kontodataene.
For å vise til bestemte objekter må det brukes nøkkelord.
Med mindre annet er angitt, kan følgende nøkkelord og varianter av dem brukes i attributtene til alle objekttyper (identitet, struktur, tildeling, konto):
-
§ATTRIBUTE§
-
§ATTRIBUTE§[attribute_code]§: henter verdien til attributtet som har koden som sendes inn som andre parameter.
-
§ATTRIBUTE§IS_MASTER§: denne varianten kan bare brukes i attributtene til objekter av typen identitet. Den henter posisjonen til hovedidentiteten i en avstemmingskjede. De mulige verdiene er følgende:
- 0: hvis identiteten er sekundær i en avstemmingskjede
- 1: hvis identiteten er primær i en avstemmingskjede
- 2: hvis identiteten ikke inngår i noen avstemmingskjede
-
§ATTRIBUTE§[primary_attribute_code].[secondary_attribute_code]§: gjør det mulig å hente verdien til det (sekundære) attributtet som er knyttet til objektet definert av primary_attribute_code. Kan bare brukes i (primære) attributter av typen Identity, Structure eller Allocation, avhengig av typen til objektet som bruker formelen:
- En identitet kan være knyttet til attributter av typen Identity, Structure og Allocation.
- En struktur kan være knyttet til attributter av typen Identity og Allocation.
- En tildeling kan være knyttet til attributter av typen Identity og Structure.
- En konto kan være knyttet til attributter av typen Identity, Structure og Allocation.
Denne varianten kan også brukes til å hente verdiene for koden, navnet eller beskrivelsen til opplistede attributter. I dette tilfellet må verdien av [secondary_attribute_code] være:
1 2 3 4 5
+ Code for å hente koden til den opplistede verdien + Name for å hente navnet til den opplistede verdien + Description for å hente beskrivelsen av den opplistede verdien * §ATTRIBUTE§[attribute_code].parent§: variant som bare brukes i attributter av typen struktur. Den gjør det mulig å hente den overordnede strukturen til strukturen som sendes inn som parameter. Bruken av ”.parent” kan gjentas for å gå opp flere nivåer. -
-
§ACCOUNT§: nøkkelord som bare kan brukes i attributter som er knyttet til objekttypen identitet
- §ACCOUNT§[account_type_code]§: gjør det mulig å hente påloggingsnavnet til kontoen som er knyttet til identiteten formelen kjøres på, og som har kodetypen som sendes inn som andre parameter.
Eksempel: §ACCOUNT§Account_Type_AD§
-
§COUNTER§
- §COUNTER§[counter_code]§: henter verdien til telleren, økt med én enhet, som har koden som sendes inn som andre parameter.
Eksempel: §COUNTER§External_ID_Number§
-
§CONTEXT§
- §CONTEXT§Code§: gjør det mulig å hente koden til den gjeldende konteksten.
Eksempel:
1 2 3 4
CASE §CONTEXT§Code§ WHEN ‘Standard’ THEN ‘Accès ouvert’ WHEN ‘Plan blanc’ THEN ‘Accès limité’ ELSE ‘Accès fermé’ END -
§ENUM§: nøkkelord som gjør det mulig å fylle et attributt av typen opplisting ut fra koden.
- §ENUM§[enum_type_attribute_code]§[secondary_attribute_code]§: gjør det mulig å fylle attributtet av typen opplisting som har koden lik parameteren [enum_type_attribute_code], ut fra verdien til attributtet som har koden som sendes inn som andre parameter [secondary_attribute_code]. Dette forutsetter at det andre attributtet har koden til en opplistet verdi som verdi.
Denne varianten brukes ofte når koden til en opplistet verdi hentes fra en tilordningstabell.
Eksempel: i attributtet med koden ”Code_grade_table” beregnes koden til den tilsvarende opplistede verdien for graden ut fra en tilordningstabell. Den har verdien GRADE_MANAGER.
Jeg har et attributt med koden ”grade” av typen opplisting, som jeg vil tilordne verdien som svarer til koden beregnet i attributtet ”Code_grade_table”.
Formelen min blir: §ENUM§grade§Code_grade_table§
- §ENUM§[enum_type_attribute_code].[enumeration_code]§: gjør det mulig å fylle attributtet av typen opplisting som har koden lik parameteren [enum_type_attribute_code], med koden til den opplistede verdien som sendes inn i den andre parameteren [enumeration_code].
Denne varianten brukes ofte når verdien til den opplistede verdien beregnes ut fra verdien til et annet attributt.
Eksempel: jeg har et attributt med koden ”access_type” av typen opplisting med følgende verdier:
- Code = accès_intranet / Valeur = Intranet
- Code = accès_externe / Valeur = Externe
Attributtet mitt må ha verdien ”Intranet” når persontypen er ”agent”, og verdien ”External” når persontypen er ”service provider”.
Formelen min blir:
1 2 3 4
CASE §ATTRIBUT§type_personne_enum.code§ WHEN ‘agent’ THEN §ENUM§type_accès.accès_intranet§ WHEN ‘prestataire’ THEN §ENUM§type_accès.accès_externe§ ELSE ‘’ END -
§IDENTITY§
- §IDENTITY§uid_identity§attribute_code§: henter verdien til attributtet som sendes inn som andre parameter, for identiteten som har UID-en angitt i den første parameteren. UID-en må sendes inn som en fast verdi.
-
§MAPPING§: nøkkelord som henter verdier fra tilordningstabeller ut fra en gitt nøkkel.
- §MAPPING§[mapping_table_code].[table_key_code]§: henter verdien eller verdiene i tabellen med koden [mapping_table_code] med nøkkelverdien som sendes inn i den andre parameteren [table_key_code].
Denne varianten brukes ofte når nøkkelen som brukes, varierer etter verdien til et annet attributt.
- §MAPPING§[mapping_table_code]§[secondary_attribute_code]§: henter verdien eller verdiene i tabellen med koden [mapping_table_code] ut fra verdien til attributtet som har koden som sendes inn i den andre parameteren [secondary_attribute_code]. Dette forutsetter at det andre attributtet har en nøkkel fra en tilordningstabell som verdi.
I dette tilfellet, hvis det sekundære attributtet er av typen identitet, struktur eller tildeling, kan varianten utvides slik: §MAPPING§[cross-reference_table_code]§[secondary_attribute_code].[tertiary_attribute_code]§. Verdien til attributtet [tertiary_attribute_code] som er knyttet til attributtet [secondary_attribute_code], hentes.
Denne varianten brukes ofte når nøkkelen til en tilordningstabell fylles ut eller beregnes i et attributt.
-
§PERSON_STATE§: nøkkelord som bare kan brukes i systemattributtet Status (code=person_status), og som gjør det mulig å tilordne en verdi til dette attributtet.
- §PERSON_STATE§[status_code]§: tilordner verdien som har koden som sendes inn som andre parameter.
Følgende nøkkelord og varianter av dem kan brukes i attributtene som er knyttet til objekttypen konto:
-
§RIGHTS§
- §RIGHTS§[right_parameter_code]§: gjør det mulig å hente en verdi, en kode, en provisioning-status, en teoretisk status osv. (sendt inn som andre parameter, [right_parameter_code]) for alle autorisasjoner som er knyttet til kontoen. Dette nøkkelordet må brukes i et flerverdiattributt.
- §RIGHTS. [right_code]§[right_parameter_code]§: gjør det mulig å hente en verdi, en kode, en provisioning-status, en teoretisk status osv. (sendt inn som tredje parameter, [right_parameter_code]) for autorisasjonen som har koden angitt i den andre parameteren, [right_code]. Verdien kan være enkeltverdi eller flerverdi.
-
§ROLES§
- §ROLES§[role_parameter_code]$: henter navnet eller koden (sendt inn som andre parameter, [role_parameter_code]) til alle rollene som er knyttet til kontoen. Dette nøkkelordet må brukes i et flerverdiattributt.
- §ROLES.[role_code]§[role_parameter_code]§: henter navnet eller koden (sendt inn som tredje parameter, [role_parameter_code]) til rollen som har koden angitt i den andre parameteren, [role_code].
-
§OWNER§ / §IDENTITIES§
- §OWNER§[attribute_code]§: henter verdien til et attributt som har koden som sendes inn som andre parameter ([attribute_code]), for hovedpersonen i avstemmingskjeden, uavhengig av om personen er knyttet til kontoen eller ikke.
- §IDENTITIES§[attribute_code]§: henter verdien til et attributt som har koden som sendes inn som andre parameter ([attribute_code]), for alle identiteter som er knyttet til kontoen, det vil si både de primære og de sekundære.
Hvis attributtet er av typen identitet, struktur eller tildeling, kan varianten utvides slik: §[OWNER/IDENTITIES]§[attribute_code].[secondary_attribute_code]. Verdien til attributtet [secondary_attribute_code] som er knyttet til attributtet [attribute_code], hentes.
-
§CONCAT§ / §MIN§ / §MAX§: nøkkelord som bare kan brukes sammen med nøkkelordene §OWNER§ / §IDENTITIES§.
- §CONCAT§[OWNER/IDENTITIES]§[attribute_code].[secondary_attribute_code]§[separator]§: henter en tegnstreng hvis verdi er sammenkjedingen av verdien til attributtet som sendes inn i 3. og 4. parameter ([attribute_code].[secondary_attribute_code]), for alle identiteter som bestemmes av den andre parameteren. Hver verdi skilles med et tegn som angis i den femte parameteren.
- §MIN§[OWNER/IDENTITIES]§[attribute_code]§: henter den høyeste verdien blant verdiene til attributtet som sendes inn som tredje parameter ([attribute_code]), for alle identiteter som bestemmes av den andre parameteren.
- §MAX§[OWNER/IDENTITIES]§[attribute_code]§: henter den høyeste verdien blant verdiene til attributtet som sendes inn som tredje parameter ([attribute_code]), for alle identiteter som bestemmes av den andre parameteren.
-
§PASSWORD§
- §PASSWORD§[number]§[lowercase]§[uppercase]§[special]§[special_characters_list]§[number_of_characters]§: gjør det mulig å generere tilfeldige passord for kontoene.
- [number]: definerer om passordet må inneholde minst ett siffer. Verdien 1 aktiverer kravet. For å deaktivere kravet angir du verdien 0.
- [lowercase]: definerer om passordet må inneholde minst én liten bokstav. Verdien 1 aktiverer kravet. For å deaktivere kravet angir du verdien 0.
- [uppercase]: definerer om passordet må inneholde minst én stor bokstav. Verdien 1 aktiverer kravet. For å deaktivere kravet angir du verdien 0.
- [special]: definerer om passordet må inneholde minst ett spesialtegn. Verdien 1 aktiverer kravet. For å deaktivere kravet angir du verdien 0.
- [special_characters_list]: gjør det mulig å angi de tillatte spesialtegnene fra følgende liste:
!#$%&()*+,./:;<>?@[]^_|~. - [number_of_characters]: definerer antallet tegn i passordet.
!!! example "Eksempel"
§PASSWORD§1§1§1§1§!#$%&()*+§8§Denne linjen definerer et passord med 8 tegn som krever minst ett siffer, minst én liten bokstav, minst én stor bokstav og minst ett spesialtegn fra følgende liste:!#$%&()*+ - §PASSWORD§[number]§[lowercase]§[uppercase]§[special]§[special_characters_list]§[number_of_characters]§: gjør det mulig å generere tilfeldige passord for kontoene.
-
§INDEX_DUPLICATE§
- §INDEX_DUPLICATE§: legger til en indeks på stedet der nøkkelordet står i attributtverdien.
Adadvarsel
Dette nøkkelordet kan bare brukes i beregnede attributter, og bare når alternativet for unikhet er aktivert.
-
§UNION§
- §UNION§<attribute1>|<attribute2>|...§: gjør det mulig å sammenkjede verdiene fra flere attributter i et annet attributt.
- §UNION§<attribute1>|<attribute2>|...§<value1>|<value2>|...§: gjør det mulig å sammenkjede verdiene fra flere attributter i et annet attributt ved å angi faste verdier.
- De faste verdiene i formelen kan ha følgende form:
- For booleske attributter: true eller false
- §UNION§active_person§false§
- For datoattributter: formatet
SQL_DATE_FORMAT_SHORTi tabellen dbo.CONFIGURATION må brukes (som standard ”yyyy-MM-dd”)- §UNION§start_date|end_date§2025-05-15§
- For attributter av typen struktur, ressurser eller opplisting: ID-en må angis
- §UNION§manager§1885|1886§
- For attributter av typen tegnstreng: det er ikke mulig å ha mellomrom i tegnstrengene, og tegnene
|og§kan ikke brukes. De tillatte spesialtegnene er: !#$%&'()*+,./:;<>?@[]^_{}~- §UNION§firstname§Jean-Pierre|Marie§
- For booleske attributter: true eller false
- De faste verdiene i formelen kan ha følgende form:
-
§RANDOM§
- §RANDOM.[object_type]§[code]§: gjør det mulig å velge en tilfeldig verdi fra en verdiliste i et objekt av typen
Table de correspondance,énumérationsellerattributs multivalués.- Med [object_type] angis typen til objektet; det kan ha følgende verdier:
- MAPPING for tilordningstabellene
- ENUM for de opplistede attributtene
- ATTRIBUTE for et flerverdiattributt
- Med [code] angis koden til det ønskede attributtet eller objektet
- Med [object_type] angis typen til objektet; det kan ha følgende verdier:
- §RANDOM.[object_type]§[code]§: gjør det mulig å velge en tilfeldig verdi fra en verdiliste i et objekt av typen













