Skapa/ändra importregler¶
En importregel skriver de åtgärder (skapande, ändring, borttagning) som ska utföras och som finns i DELTA-avbilden.
Säkerhetströsklar måste fastställas för att importerna ska utföras. Dessa trösklar gör det också möjligt att upptäcka eventuella fel och därmed blockera skrivningar. En import som blockerats av trösklarna kan granskas, och det går att ingripa för att godkänna eller avvisa den.
Beroende på målrepositoryts typ är de importregler som ska konfigureras olika.
Importera data till ett repository av typen katalog (LDAP, AD, AD/LDS, OpenLDAP osv.)¶
- Attributet DN: ange namnet på det mappningsattribut som innehåller uppgiften DN (Distinguished Name)
- Objektklass: fastställ typen av objekt som ska skapas/ändras/tas bort. Endast en objekttyp är möjlig per import.
- Alternativ för att skapa en säkerhetsgrupp om den inte finns: detta alternativ kan aktiveras vid behov (det är möjligt att säkerhetsgrupperna inte finns vid provisioneringstillfället).
- Ange mål-OU för säkerhetsgrupperna. Observera att endast en OU kan anges, så alla grupper skapas på samma plats.
- Alternativ för att lägga till operationer som ska utföras efter en åtgärd för skapande eller ändring, eller vid borttagning. (Exempel: flytta ett objekt till en annan OU vid borttagning)
- Möjliga operationer vid skapanden/ändringar/borttagningar:
- EXEC: körs efter åtgärden skapande/ändring/borttagning
- Möjliga operationer vid borttagningar:
- DELETE: som standard tas objekten inte verkligen bort från katalogen. För att ta bort objektet fysiskt måste operationen DELETE läggas till.
- MOVE: gör det möjligt att flytta objektet till en annan OU. Mål-OU måste anges i uttrycket.
- MOVESUB: gör det möjligt att flytta de underordnade objekten till det objekt som utvärderas till en annan OU. Mål-OU måste anges i uttrycket.
- Möjliga operationer vid skapanden/ändringar/borttagningar:
- Alternativ för en konnektor med lösningen Systancia Access:
- Skript som ska köras när en åtkomst ändras
- Åtkomstprofil (DN) som ska anges om alternativet att skapa en container är aktiverat
- Typen av objekt som ska skapas i containern om alternativet att skapa en container är aktiverat
- Add SID object
- Filter för de grupper som ska hanteras eller uteslutas i borttagningsåtgärder:
- Om alternativet ”Exclude group from list” är markerat: listan över grupper anger de som inte ska tas bort
- Om alternativet ”Exclude group from list” inte är markerat: listan över grupper anger de som får tas bort
Importera data till ett repository av typen flat fil (CSV)¶
- Kolumner: lista över de attribut som ska läggas till i målfilen. Du måste använda operationen COPY för att lägga till attributets värde i filens kolumn. Avgränsaren för kolumner och för flera värden fastställs i repositoryt.
Importera data till ett databasrepository (SQL Server, Oracle osv.)¶
För varje åtgärd (skapande, ändring och borttagning) är det möjligt att fastställa ett eller flera kommandon som ska utföras i måldatabasen.
För varje kommando måste en av följande operationer fastställas:
- EXEC: gör det möjligt att starta ett körningskommando (batch, PowerShell osv.)
- FOREACH: gör det möjligt att köra en fråga över flera attribut.

- Lista över attribut: ange koderna för de attribut som ska uppdateras. Observera att koderna måste motsvara både namnet på kolumnen i måldatabasen och attributnamnet i DELTA-filen. Varje attribut måste avgränsas med tecknet ”|”.
- SQL-fråga: fråga som ska tillämpas på varje attribut som fastställts i listan. Använd strängen <uid>, som ersätts av attributnamnen.
- FOREACHVALUES: gör det möjligt att hantera ett flervärt attribut genom att skapa/ändra så många rader som attributet innehåller värden.

- Körningsvillkoret är obligatoriskt och måste innehålla namnet på det flervärda attributet (i målrepositoryt) som en loop ska köras över.
- Uttrycket är obligatoriskt och måste innehålla den fråga som ska köras. Det flervärda attribut som loopen körs över (angivet i körningsvillkoret) måste i frågan ersättas med strängen ”<param:uid_value>”.
Exempel på en fråga:
1 2 3 4 5 6 | |
Om attributet i exemplet innehåller 3 värden skapas 3 rader. Attributen login, password, nom, prenom och matricule får identiska värden. Attributet right får ett annat värde i varje rad.
Observera att endast ett flervärt attribut kan fastställas per operation.
- SELECT: gör det möjligt att hämta ytterligare värden för att berika det aktuella objektet.

- Körningsvillkoret är obligatoriskt. Det kan innehålla en formel som returnerar 0 om den är falsk eller 1 om den är sann. Du måste ange 1 om du inte vill ställa något villkor.
- SQL-fråga: en fråga av typen SELECT är obligatorisk. De attribut som väljs i frågan läggs automatiskt till i det aktuella objektet, med frågans resultat som värden.
- SQL. Gör det möjligt att köra en fråga UPDATE eller DELETE genom att ange ett körningsvillkor.

- Körningsvillkoret är obligatoriskt. Det kan innehålla en formel som returnerar 0 om den är falsk eller 1 om den är sann. Du måste ange 1 om du inte vill ställa något villkor.
- SQL-fråga: fråga UPDATE eller DELETE. De attribut som finns i deltat måste skickas med nyckelordet <syncattrsrc>.
Importera data till Systancia Identity¶
- Typ av objekt att importera: ange importtypen från följande lista:
- ACCOUNT: tillåter bara uppdatering av attributen för befintliga konton i Identity.
- ENUM_ACCOUNT: för att importera enumerationsvärden för attribut av typen konto.
- ENUM_PERSON: för att importera enumerationsvärden för attribut av typen identitet.
- ENUM_RESOURCE: för att importera enumerationsvärden för attribut av typen tilldelning.
- ENUM_STRUCTURE: för att importera enumerationsvärden för attribut av typen struktur.
- MATCHINGTABLE: för att importera värden till matchningstabellerna.
- PERSON: för att importera identiteter.
- PERSONACCESS: stöds inte vid import.
- RESOURCE: för att importera tilldelningar.
- RIGHT: för att importera auktoriseringar.
- ROLE: för att importera roller.
- STATUS: för att importera provisioneringstillstånd för konton, roller eller auktoriseringar.
- Ange repositoryt. Det måste vara unikt.
- STRUCTURE: för att importera strukturer.
- HABILITATIONCALC: gör det möjligt att starta en massomräkning av auktoriserings- och SoD-reglerna för alla.
- PERSON_ROLES: för att importera kopplingarna identitet-roll.
- PERSON_RIGHTS: för att importera kopplingarna identitet-roll-auktorisering.
- ACCOUNTCALC: gör det möjligt att räkna om kontona i det berörda repositoryt.
Vid import av objekt som identiteter, strukturer eller tilldelningar finns ett alternativ för att inaktivera den löpande beräkningen av auktoriserings- och SoD-reglerna. Du måste markera rutan på alla konnektorer för uppströms provisionering som berörs av den dagliga synkroniseringen för att inaktivera beräkningarna.
Om detta alternativ har markerats behöver du starta en import för att räkna om reglerna i slutet av konnektorerna för uppströms provisionering, för att utlösa beräkningen i batch.
Inaktivera kontoberäkningarna¶
Sedan SP3 för CyberElements Identity 7.0 finns ett nytt alternativ i importerna för uppströmskonnektorer för personer, strukturer, tilldelningar och auktoriseringsregler.
Detta alternativ gör det möjligt att inaktivera de löpande kontoberäkningarna när objekt som kan påverka konton skapas, ändras eller tas bort.
Det rekommenderas att du markerar detta alternativ om provisioneringssekvensen ska behandla stora volymer.
Om du markerar detta alternativ måste du köra en import för att beräkna de kontotyper som angetts i konfigurationen i slutet av importerna i CyberElements Identity, för att få korrekta data.





