Gå till innehållet

Körning av konnektorer

Det finns flera metoder för att köra en provisioneringssekvens:

  • med Batch- eller PowerShell-filer med kommandorader som anropar den körbara filen HPPRunCli
  • med gränssnittet för jobbhantering
  • med SIP-webbtjänsterna

Köra provisioneringssekvenser med HPPRUNCLI.exe

I en Batch- eller PowerShell-fil ska du anropa den körbara filen HppRunClie.exe följd av följande alternativ:

Alternativ Funktion Obligatorisk (Y/N)
-sec [Sequence Name] Alternativ som anger vilken sekvens som ska köras. Y
-cfg [Config_file_name] Alternativ som anger vilken konfigurationsfil som ska användas. N. Som standard används filen hpp.ini.
-obj [Val_attribute1|Val_attribute2|…] Alternativ som anger värdet på avstämningsattributet för att köra sekvensen individuellt. Om flera attributvärden måste anges ska de listas i den ordning som exporterna ska köras i. N
-seq [Directory_nm] Alternativ som anger namnet på utdatakatalogen för loggfilerna. N

Köra provisioneringssekvenser via gränssnittet för jobbhantering

Från sidan för att visa jobbinstanser för provisioneringssekvenser kan du köra ett jobb antingen individuellt eller i grupp.

För att starta ett jobb i grupp klickar du på knappen ”type:inline”.

Välj önskat eller önskade jobb och klicka sedan på ”Validate” för att placera jobben i kön.

För att starta ett jobb individuellt klickar du på knappen ”type:inline”.

Välj önskat jobb och ange sedan värdet för att välja det objekt som du vill köra jobbet på.

Varning: För närvarande, om ditt jobb innehåller flera sekvenser, måste avstämningsattributet ha samma värde i alla sekvenser för att jobbet ska kunna köras i individuellt läge.

Köra provisioneringssekvenser via SIP-webbtjänsterna

Exempel på ett skript som kör ett provisioneringsjobb via ett PowerShell-skript:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
$urlGenToken = "https://[URL_serveur_SID]:44350/connect/token"
$BodyJsonPostToken = "grant_type=password&client_id=sip&client_secret=sip&username=[login_cpt]&password=[mot_de_passe_compte]"
$MonHeader = @{
        "Content-Type" = "application/x-www-form-urlencoded"
        "accept" = "Application/Json"
        "Host" = "[URL_serveur_SID]:44350"
    }

$MonHeaderReq = @{
        "Content-Type" = "application/x-www-form-urlencoded"
        "accept" = "Application/Json"
        "Host" = "[URL_serveur_SID]:44350"
        "Authorization" = "Bearer $($token_gen)" 
    }

try {

    $result = Invoke-RestMethod -Uri $urlGenToken -Method Post -Headers $MonHeader -Body $BodyJsonPostToken 
    $token_gen = $result.access_token
    #ajouter logs
}
catch {
    $token_gen = ""
    #ajouter logs
}

if ($token_gen -ne "")
{
    $job_code = [code_du_job_à_exécuter]
    $MonHeaderReq = @{
        "Content-Type" = "application/x-www-form-urlencoded"
        "accept" = "Application/Json"
        "Host" = "sid.iam-test.ght49.intra:44355"
        "Authorization" = "Bearer $($token_gen)"
    }
    $urlExecutionJob="https://sid.iam-test.ght49.intra:44355/scim/v2/job/run/$job_code"

    try {
        $res = Invoke-RestMethod -Uri $urlExecutionJob -Method Post -Headers $MonHeaderReq  
        #ajouter logs
    }
    catch {
        #ajouter logs et traitement
    }
}

På samma sätt, för att med ett PowerShell-skript starta om ett provisioneringsjobb som stoppats på grund av en importtröskel, behöver du hämta jobbinstansens ID genom att anropa rutten /scim/v2/job-instance/ (metoden GET).

För mer information, se Swagger-dokumentationen: https://[SIP_Server_URL]:44355/swagger/

Köra den nya konnektorn för uppströms inmatning (från 7.0 SP3)

Från version 7.0 SP3 är det möjligt att tilldela identiteter roller och/eller behörigheter via en ny konnektor för uppströms inmatning.

Kopplingarna Identiteter – Roller och Identiteter/Roller – Auktoriseringar som skapas och/eller tas bort från en auktoritativ källa hanteras av en ny typ av koppling i databasen. Export av kopplingarna Identiteter – Roller och Identiteter/Roller – Auktoriseringar från Identity-repositoryt returnerar därför bara de roller och auktoriseringar som SIP har tilldelat.

Konfigurera en kopplingskonnektor Identiteter - Roller

För att konfigurera en kopplingskonnektor Identiteter - Roller måste du minst skapa:

  • En export från en auktoritativ källa som måste innehålla följande uppgifter:
  • Identitetens UID (obligatoriskt)
    • Koden för den roll som ska tilldelas (obligatoriskt) – enkelt värde.
    • Rollens startdatum (valfritt)
    • Rollens slutdatum (valfritt)
  • En export av Identity-repositoryt av typen PERSON_ROLES där du måste ange persontyperna och koderna för de repositoryn som du vill skapa kopplingar identitet-roll för.
  • En synkroniseringsregel för att fastställa operationerna matchning, skapande, ändring och borttagning
    • Jämför identitetens uid och rollens kod i matchningsregeln
    • I skapanderegeln är det obligatoriskt att ange identitetens uid och rollens kod. Start- och slutdatum är valfria
    • I ändringsregeln är det obligatoriskt att ange ID för kopplingen person-roll, hämtat från exporten av Identity-repositoryt. Endast datumen kan ändras
    • I borttagningsregeln är det obligatoriskt att ange ID för kopplingen person-roll, hämtat från exporten av Identity-repositoryt.
    • Syntax för de Identity-koder som ska användas i synkroniseringsreglerna:
      • person = identitetens UID
      • role = rollens kod
      • startdate = rollens startdatum
      • enddate = rollens slutdatum
      • id = ID för kopplingen identitet-roll (fältet id i tabellen sid.PersonRoles)
  • En import till Identity-repositoryt av typen PERSON_ROLES. Du kan markera alternativet att inaktivera löpande kontoberäkning för att hålla importtiden nere vid stora volymer. Om alternativet har aktiverats måste du utföra en ACCOUNTCALC-import för att räkna om kontona i det berörda repositoryt.

Konfigurera en kopplingskonnektor Identiteter - Roller

  • En export från en auktoritativ källa som måste innehålla följande uppgifter:
    • Identitetens UID (obligatoriskt)
    • Rollens kod (obligatoriskt) – enkelt värde.
    • Koden för den auktorisering som ska tilldelas kopplingen identitet/roll (obligatoriskt) – enkelt värde
    • Auktoriseringens startdatum (valfritt)
    • Auktoriseringens slutdatum (valfritt)

Observera

Kopplingen Identitet/Roll måste redan finnas för att kopplingskonnektorn Identitet/Roll – Auktoriseringar ska fungera korrekt

  • En export av Identity-repositoryt av typen PERSON_RIGHTS där du måste ange persontyperna och koderna för de repositoryn som du vill skapa kopplingar identitet/roll-auktorisering för.
  • En synkroniseringsregel för att fastställa operationerna matchning, skapande, ändring och borttagning
    • Jämför identitetens uid, rollens kod och auktoriseringens kod i matchningsregeln.
    • I skapanderegeln är det obligatoriskt att ange identitetens uid, rollens kod och auktoriseringens kod. Start- och slutdatum är valfria
    • I ändringsregeln är det obligatoriskt att ange ID för kopplingen person/roll - auktorisering, hämtat från exporten av Identity-repositoryt. Endast datumen kan ändras.
    • I borttagningsregeln är det obligatoriskt att ange ID för kopplingen person/roll - auktorisering, hämtat från exporten av Identity-repositoryt.
    • Syntax för de Identity-koder som ska användas i synkroniseringsreglerna:
    • person = identitetens UID
      • role = rollens kod
      • right = auktoriseringens kod
      • startdate = auktoriseringens startdatum
      • enddate = auktoriseringens slutdatum
    • id = ID för kopplingen identitet-roll-rättighet (fältet id i tabellen sid.PersonRights)
  • En import till Identity-repositoryt av typen PERSON_RIGHTS. Du kan markera alternativet att inaktivera löpande kontoberäkning för att hålla importtiden nere vid stora volymer. Om alternativet har aktiverats måste du utföra en ACCOUNTCALC-import för att räkna om kontona i det berörda repositoryt.