Crearea/modificarea regulilor de export¶
O regulă de export are ca scop definirea, pornind de la un repository, a obiectelor care trebuie exportate și a locațiilor lor. De exemplu, pentru un repository de tip director, va trebui să definiți obiectele care trebuie exportate și OU-urile în care se va efectua căutarea.
Fiecare export generează un fișier de date în format XML.
Există două moduri de export posibile, care se aleg în funcție de cazul de utilizare:
- Complet: toate obiectele care respectă regulile de export sunt exportate în fișierul de ieșire. Fișierul de ieșire este în format XML.
- Unitar: exportul unui singur obiect filtrat după valoarea unui atribut.
Regulile de export care trebuie configurate diferă în funcție de tipul de repository.
Exportul unui repository de tip director (LDAP, AD, AD/LDS, OpenLDAP etc.)¶
- Tipul obiectului: indicați tipul de obiect care va fi exportat (de exemplu: user, classes etc.).
- Filtru de căutare: câmp opțional pentru a aplica filtre obiectelor care vor fi exportate (de exemplu: „employeeID” nu este gol).
- Filtru unitar: atribut care permite filtrarea unui obiect prin definirea valorii sale.
- Atribute: lista atributelor obiectelor care vor fi exportate.
- OU-uri: indicați OU-urile în care vor fi exportate obiectele.
- Filtre de grupuri: lista grupurilor care trebuie gestionate sau excluse în acțiunile de ștergere:
- Dacă opțiunea „Remove the groups instead of keeping them” nu este bifată: lista grupurilor indică pe cele care nu trebuie șterse.
- Dacă opțiunea „Remove the groups instead of keeping them” este bifată: lista grupurilor indică pe cele care pot fi șterse.
Rezultate și opțiuni:
Fiecare atribut este exportat într-o etichetă XML al cărei nume este cel al atributului directorului. Formatul implicit al datelor exportate este un șir de caractere.
Pentru fiecare atribut, este posibil să indicați un tip diferit dintre următoarele opțiuni:
- Binary
- Date
- Date_Filetime
Pentru a modifica formatul de export, selectați atributul dorit și faceți clic pe butonul „Modify”.
Exportul unui repository de tip fișier plat (CSV)¶
- Atribute: lista coloanelor care compun fișierul plat (fișierul este definit la crearea repository-ului).
- Faceți clic pe „Add” pentru a adăuga o intrare.
- Selectați un atribut pentru a-l modifica sau a-l șterge.
- Dacă fișierul CSV are anteturi de coloană, puteți face clic pe butonul „Get Column Name” pentru a recupera automat numele coloanelor.
- Atribut de comparație pentru o căutare filtrată: coloană care permite exportul unui singur obiect prin definirea valorii sale.
Rezultate și opțiuni:
Fiecare atribut este exportat într-o etichetă XML al cărei nume este cel al atributului indicat. Formatul implicit al datelor exportate este un șir de caractere.
Pentru fiecare atribut, este posibil să indicați un tip diferit dintre următoarele opțiuni:
- Binary
- Date
- Date_Filetime
Pentru a modifica formatul de export, selectați atributul dorit și faceți clic pe butonul „Modify”.
Exportul unui repository de tip bază de date (SQL Server, Oracle etc.)¶
- Tipul obiectului: valoare indicativă, fără efect asupra configurării
- Interogare SQL: interogare care permite extragerea tuturor informațiilor dorite
- Filtru unitar: interogare în care se indică un filtru pentru a returna un singur rezultat
- Atribute: casetă prevăzută pentru a adăuga interogări SQL în vederea exportului de informații suplimentare. Fiecare interogare poate exporta un singur atribut, dar acesta poate fi multivaloare (interogări care returnează mai multe linii)
- Opțiunea multilinie: opțiune care trebuie bifată atunci când unul dintre atributele exportate ale interogării principale este multivaloare. Numele acestui atribut trebuie indicat în câmpul „Multiline Matching Attribute”. Nu poate exista decât un singur atribut multivaloare în interogarea principală.
Notă importantă: dacă această opțiune este bifată, este indispensabil să realizați un „order by” în interogare pentru a sorta după atributul indicat în câmpul „Multiline Matching Attribute”.
Rezultate și opțiuni:
Fiecare coloană definită în interogare este exportată într-o etichetă XML al cărei nume este cel al coloanei indicate. Formatul datelor exportate este un șir de caractere.
Exportul unui repository de tip API (protocol REST – SIM)¶
- Tipul obiectului: faceți clic pe butonul „Get Object Type List” pentru a recupera lista obiectelor pe care repository-ul aplicației permite să fie exportate.
- Atribut de mapare: faceți clic pe butonul „Get Attributes List” pentru a recupera lista atributelor disponibile. Lista atributelor depinde de tipul de obiect selectat.
- Faceți clic pe butonul „Set” pentru a confirma actualizările.
Rezultate și opțiuni:
Fiecare atribut definit în tipul de obiect returnat de API este exportat într-o etichetă XML. Formatul datelor exportate este un șir de caractere.
Exportul unui repository XML¶
Pentru a exporta un repository XML, este necesar să realizați o acțiune XSLT.
Fișierele XML pot avea structuri diferite, așadar este necesar să produceți un fișier de transformare pentru a-l converti într-un format XML compatibil cu motorul de provizionare SIP.
Exportul Identity: identități¶
- Tipul obiectului: introduceți valoarea „USERS”
- Tipul persoanei: indicați codul tipurilor de persoane care vor fi exportate din repository-ul Identity
- Atribut de comparație pentru exportul unitar: „personne_uid”
Rezultate și opțiuni:
Pentru fiecare identitate, toate atributele care au o valoare sunt exportate automat într-o etichetă XML al cărei nume este codul atributului. Formatul datelor exportate este un șir de caractere.
Exportul Identity: enumerări¶
- Tipul obiectului: introduceți valoarea „ENUMERATIONS”
- Lista de coduri: codul enumerărilor care vor fi exportate din repository-ul Identity; pot fi exportate mai multe enumerări în același timp.
Exportul unitar al enumerărilor nu este gestionat.
Rezultate și opțiuni:
Pentru fiecare enumerare se exportă următoarele etichete:
- Type = codul atributului (sau codul tipului de enumerare) care conține lista de valori
- Code = codul unei valori a enumerării
- Name = eticheta asociată codului
- Description = descrierea valorii enumerării. Această informație este opțională și se exportă numai dacă nu este goală.
Formatul datelor exportate este un șir de caractere.
Exportul Identity: tabele de corespondență¶
- Tipul obiectului: introduceți valoarea „MATCHINGTABLE”
- Lista de coduri: codul tabelelor de corespondență care vor fi exportate din repository-ul Identity; pot fi exportate mai multe tabele de corespondență în același timp.
Exportul unitar al tabelelor de corespondență nu este gestionat.
Rezultate și opțiuni:
Pentru fiecare tabel de corespondență se exportă următoarele etichete:
- Type = codul tipului de tabel de corespondență
- Key = cheia tabelului de corespondență
- Value = valoarea sau valorile asociate cheii. Valoarea poate fi multivaloare.
- Description = descrierea valorii tabelului de corespondență. Această informație este opțională și se exportă numai dacă nu este goală.
Formatul datelor exportate este un șir de caractere.
Exportul Identity: dotări (resurse)¶
- Tipul obiectului: introduceți valoarea „OBJECTS”
- Lista de coduri: indicați codul tipurilor de dotare (resurse) care vor fi exportate din repository-ul Identity
- Opțiune pentru a exporta structurile care au o legătură cu dotarea
- Opțiune pentru a exporta identitățile care au o legătură cu dotarea
- Atribut de comparație pentru exportul unitar: „object_instance_code”
Rezultate și opțiuni:
Pentru fiecare dotare (resursă), toate atributele care au o valoare sunt exportate automat într-o etichetă XML al cărei nume este codul atributului. Formatul datelor exportate este un șir de caractere.
Exportul Identity: stări de provizionare¶
- Tipul obiectului: introduceți valoarea „STATUS”
- Repository: codul repository-ului din care doriți să exportați persoanele și conturile lor asociate. Rețineți că trebuie să fie unic pentru a funcționa corect.
- Atribut de comparație pentru exportul unitar: „Account.login”
Rezultate și opțiuni:
Pentru fiecare cont din repository se exportă următoarele etichete:
- Account.Id: Id-ul contului
- Account.login: numele de conectare al contului. Va fi utilizat pentru comparație
- Account.state: starea de provizionare a contului (0: neaprovizionat, 1: aprovizionat)
- Person.Id: identificatorul persoanei principale
- Person.uniqueId: UID-ul persoanei principale
- Pentru fiecare autorizare legată de cont:
- [code_mapping_right]#right.id: etichetă informativă care permite recuperarea listei identificatorilor drepturilor care au valoarea codului de mapare indicată în prima parte a etichetei. Sunt posibile mai multe valori.
- [code_mapping_right]#[right.id]: o etichetă de acest tip pentru fiecare autorizare care are valoarea codului de mapare indicată în prima parte a etichetei. Conține valoarea autorizării
- [code_mapping_right]: etichetă informativă care permite recuperarea listei valorilor de autorizare care au valoarea codului de mapare indicată în prima parte a etichetei. Sunt posibile mai multe valori.
- [code_mapping_right]#state: lista stărilor de provizionare pentru fiecare autorizare care are valoarea codului de mapare indicată în prima parte a etichetei.
Formatul datelor exportate este un șir de caractere.
Exportul Identity: structuri¶
- Tipul obiectului: introduceți valoarea „STRUCTURES”
- Lista de coduri: indicați codul tipurilor de structuri care vor fi exportate din repository-ul Identity
- Atribut de comparație pentru exportul unitar: „structure_code”
Rezultate și opțiuni:
Pentru fiecare structură, toate atributele care au o valoare sunt exportate automat într-o etichetă XML al cărei nume este codul atributului. Formatul datelor exportate este un șir de caractere.
Exportul Identity: identități + autorizări¶
- Tipul obiectului: introduceți valoarea „USERS+ACCESS”
- Repository: codul repository-ului din care doriți să exportați persoanele și conturile lor asociate. Rețineți că trebuie să fie unic pentru a funcționa corect.
- Tipul persoanei: indicați codul tipurilor de persoane care vor fi exportate din repository-ul Identity
- Atribut de comparație pentru exportul unitar: „personne_uid”
Rezultate și opțiuni:
Pentru fiecare identitate, toate atributele care au o valoare sunt exportate automat într-o etichetă XML al cărei nume este codul atributului. Formatul datelor exportate este un șir de caractere.
Dacă identitatea are un cont în repository-ul indicat, se exportă etichete XML suplimentare:
- HPPAccountLogin
- HPPAccountPwd
- HPPAccountState
Dacă identitatea are permisiuni în repository-ul indicat, se exportă etichete XML suplimentare:
- HPPAccessRight, care va conține toate valorile permisiunilor „Group” și „Dynamic Group”
- O etichetă XML pentru fiecare cod diferit definit în maparea permisiunilor „Attribute” sau „Dynamic Attribute”. Dacă mai multe autorizări sunt configurate cu același cod de mapare, se va exporta o singură etichetă XML cu mai multe valori în interior.
Exportul Identity: conturi + autorizări¶
- Tipul obiectului: selectați valoarea „ACCOUNT”
- Repository: indicați codul repository-ului din care vor fi exportate conturile și autorizările. Rețineți că, deși tehnic este posibil să indicați mai multe coduri de repository, este indispensabil să indicați unul singur pentru ca conectorul de provizionare să funcționeze corect.
Rezultate și opțiuni: sunt exportate toate conturile din repository-ul selectat.
Pentru fiecare cont se exportă următoarele etichete:
- ID = identificatorul contului, care trebuie utilizat pentru actualizări și ștergeri
- Account_login = numele de conectare al contului
- password = parola contului, exportată criptată
- Account_provisioning = starea de provizionare a contului:
- 1: cont exclusiv teoretic
- 2: cont orfan
- 3: cont teoretic și aprovizionat
- Account_state = starea contului teoretic
- -1: niciun cont (valoare imposibilă la export)
- 0: cont exclusiv teoretic
- 1: cont activ
- 2: cont dezactivat
- Account_type = identificatorul tipului de cont
- roles = rolurile asociate contului
- Atributele și permisiunile sunt exportate în etichete denumite prin configurare.
Exportul Identity: roluri¶
- Tipul obiectului: selectați valoarea „ROLE”
- Repository-uri: indicați codurile repository-ului ale cărui roluri asociate existente vor fi exportate. Opțional.
Rezultate și opțiuni: sunt exportate toate rolurile existente. Dacă sunt indicate unul sau mai multe depozite, vor fi exportate numai rolurile asociate acelor depozite.
Pentru fiecare rol se exportă următoarele etichete:
- id = identificatorul rolului
- code = codul rolului
- name = numele rolului
- description = descrierea rolului
- repositories = codul depozitelor legate de rol
- accountTypes = codul tipurilor de cont legate de rol
Exportul Identity: autorizări¶
- Tipul obiectului: selectați valoarea „RIGHT”
- Repository-uri: indicați codurile repository-ului ale cărui autorizări asociate existente trebuie exportate. Opțional.
Rezultate și opțiuni: sunt exportate toate autorizările existente. Dacă sunt indicate unul sau mai multe depozite precise, vor fi exportate numai autorizările asociate acelor depozite.
Pentru fiecare autorizare se exportă următoarele etichete:
- Id = identificatorul autorizării
- code = codul autorizării
- name = numele autorizării
- category = codul categoriei autorizării
- application = codul aplicației autorizării
- repository = codul repository-ului autorizării
- type = tipul autorizării
- 3 = group. Rețineți că utilizarea acestui tip de autorizare este depreciată începând cu versiunea 7.0. Preferați tipul „attribute”.
- 6 = attribute
- mode = modul autorizării
- 0 = static. Valoare statică ce trebuie indicată în eticheta „value”
- 1 = dinamic: valoarea unui atribut indicat în eticheta numită „template#[object_type_code]”
- Numele atributului care permite exportul autorizărilor legate de conturi sau de persoane, în eticheta „mappingCode”
Exportul Identity: identități + roluri¶
- Tipul obiectului: selectați valoarea „PERSON_ROLES”
- Repository-uri: indicați codurile repository-ului ale cărui roluri asociate existente vor fi exportate.
Rezultate și opțiuni: sunt exportate toate legăturile identitate-rol asociate depozitelor selectate.
Pentru fiecare legătură identitate-rol se exportă următoarele etichete:
- person = UID-ul identității
- role = codul rolului care va fi atribuit
- startdate = data de început a rolului
- enddate = data de sfârșit a rolului
- id = identificatorul legăturii identitate-rol
Exportul Identity: identități + roluri + autorizări¶
- Tipul obiectului: selectați valoarea „PERSON_RIGHTS”
- Repository-uri: indicați codurile de repository pentru care doriți să creați legăturile identitate/rol-autorizare.
Rezultate și opțiuni: sunt exportate toate legăturile identitate/rol-autorizare asociate depozitelor selectate.
Pentru fiecare legătură identitate/rol-autorizare se exportă următoarele etichete:
- person = UID-ul identității
- role = codul rolului
- right = codul autorizării
- startdate = data de început a autorizării
- enddate = data de sfârșit a autorizării
- id = identificatorul legăturii identitate-rol-autorizare

















