Gå till innehållet

Hantering av attribut

Alla objekttyper (identiteter, strukturer, tilldelningar, konton) består av attribut. Ett attribut kan vara av olika typer (teckensträng, Identity, Allocation, Structure osv.).

Skapa, ändra eller ta bort ett attribut

För att komma till hanteringen av attribut, öppna menyn ”Configuration \ Attribute Definition”.

Du kommer till den första fliken, ”Identity”, som innehåller listan över befintliga attribut.

Denna sida består av fyra flikar:

  • Identity
  • Strukturer
  • Tilldelningar
  • Account

I varje flik listas attributen i en tabell.

Sidnumrering är inställd så att endast 10 attribut visas som standard, men antalet element som visas kan ändras.

Ett sökfält finns uppe till höger i tabellen. Sökningen omfattar koder, namn och beskrivningar av attributen.

För att skapa ett nytt attribut, klicka på knappen ”type:inline”.

Konfigurationen av ett attribut är indelad i tre delar:

  • General

    • Personal data: markera kryssrutan för att identifiera attributet som personuppgift. Endast för attribut av typen Identity.
    • Category: välj den standardkategori som attributet placeras i. Du kan ändra kategorin för varje objekttyp.
    • Icon name: välj ikonen i en lista med alternativ. Visas i personposterna. Valfritt.
    • Icon color: gör det möjligt att anpassa ikonens färg.
    • Code: attributets kod. Måste vara unik för varje objekttyp, utan blanksteg eller specialtecken. Obligatoriskt.
    • Name: attributets namn. Benämning som visas i applikationens olika formulär. Obligatoriskt.
    • Description: fält där du kan ange en beskrivning av attributet. Valfritt.
    • Data type: välj i följande lista. Obligatoriskt.
      • Character string
      • Number
      • Boolean
      • Date
      • Enumerated
      • Identity
      • Organization: gör det möjligt att lägga till en strukturtyp, utan att vara obligatoriskt.
      • Allocation: det är obligatoriskt att ange en tilldelningstyp (resurs).
    • Multi-valued: kryssruta som markeras om attributet kan ha flera värden. Som standard är rutan inte markerad.
    • Structure type eller Allocation type: visas om datatypen är ”Allocation” eller ”Structure”. Ange typen för det önskade objektet. Obligatoriskt endast om datatypen är Allocation.
    • Default value(s): värde som tilldelas som standard om inget värde tilldelas attributet när ett objekt skapas. Standardvärdet används endast vid skapandet. Valfritt.
    • Formula type: välj en beräkningsmetod i följande lista om attributet ska beräknas:
      • No formula: attributet beräknas inte.
      • Formula calculated once: attributet beräknas endast när ett objekt skapas.
      • Formula recalculated if necessary: attributet beräknas om när ett beroende attribut (ett attribut som används i formeln) ändras.
      • Formula recalculated with each modification: attributet beräknas om vid varje uppdatering av objektet, oberoende av beroenden.
    • Formula: en formel måste skapas om fältet ”Calculation mode” inte är satt till ”None”. Om fältet ”Calculation mode” är satt till ”None” måste detta fält vara tomt. För konfigurationen av formler, se avsnittet Konfigurera en formel för beräkning av ett attribut.
    • Number of bevel days: heltal som anger längden på överlappningsperioden för ett attributvärde. Används för att hantera de auktoriseringar som ges av auktoriseringsregler.
    • Quick search: markera kryssrutan för att möjliggöra sökningar på attributet i snabbsökfältet i de olika objekttabellerna (identiteter, tilldelningar, strukturer, konton).
    • Advanced search: markera kryssrutan för att möjliggöra avancerade sökningar, via sökformulären.
    • Supported by authorization rules: markera kryssrutan för att ta med attributet i filtreringskriterierna för auktoriseringsreglerna.
    • Homonym: markera kryssrutan om du vill att attributet ska jämföras när identiteter skapas manuellt.
  • Display format

    • Display index: standardvisningsindex i de olika formulären (skapande, visning, ändring).

    • Display format: ange ett värde ur en dynamisk lista som byggs upp efter datatypen:

      • Character string:
        • Default display format: enkel teckensträng
        • Link display format: teckensträng som omvandlas till en länk
      • Boolean:
        • Default display format: 1 eller 0 beroende på värdet.
        • Button display format: gör det möjligt att definiera en ikon och en benämning beroende på attributets värde. Gör det möjligt att utföra åtgärder via knappen.
      • Date:
        • Välj formatet i listan: Short date, Medium date, Long date eller Custom (format som definieras med tecknen d, M och y för dagar, månader respektive år).
      • Person/tilldelning/struktur
        • Single string
        • Link to object (with logo)
    • Display in results table: kryssruta som gör det möjligt att visa attributvärdet i tabellen som listar motsvarande objekt.

    • Display index in results table: visningsindex i objektens resultattabeller

    • Display as information: välj ”Displayed” för att visa attributet i rutan uppe till höger på identiteterna.

      • Displayed
      • Hidden

    Som standard visas följande attribut:

     1
     2
     3
     4
     5
     6
     7
     8
     9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    + Display name
    + UID
    
        * Display for consultation
    
    + Displayed
    + Hidden
    
        * Display size in view mode: ange hur stor procentandel av raden som tilldelas visningen av attributet i visningsläge. Exempel:
    
    + 100: attributet visas över hela raden
    + 50: gör det möjligt att visa 2 attribut på en rad
    
        * Display during creation
    
    + Displayed
    + Hidden
    
        * Display size in view mode: ange hur stor procentandel av raderna som tilldelas visningen av attributet i skapandeläge.
    
        * Display in edition mode
    
    + Displayed: visas och kan redigeras
    + Read-only: visas men kan inte redigeras
    + Hidden
    
        * Display size in view mode: ange hur stor procentandel av raden som tilldelas visningen av attributet i visningsläge.
    
  • Validations

    • Required: markera kryssrutan om attributet är obligatoriskt i skapande- eller ändringsläge.
    • Beroende på datatypen är det möjligt att konfigurera kontroller:
      • Character string:
        • Minimum length
        • Maximum length
        • Data model: gör det möjligt att välja mellan Mail och Custom. Med det andra alternativet måste ett reguljärt uttryck skrivas.
      • Number:
      • Minimum value
      • Maximum value
    • Sedan SP3 av CyberElements Identity 7.0 har ett alternativ för unikhet lagts till:
      • None: alternativet för unikhet är inte aktiverat (standardvärde);
      • By type: alternativet för unikhet är aktiverat. De kontrollerade värdena filtreras per objekttyp;
      • Complete: alternativet för unikhet är aktiverat och tar inte hänsyn till objekttypen.

    Exempel

    • Om alternativet för unikhet är satt till ”By type” kan en identitet ”Employee” ha samma värde som en identitet ”External” för samma attribut. Två identiteter ”Employee” kan inte ha samma attributvärde.
    • Om alternativet för unikhet är satt till ”Complete” kan en identitet ”Employee” inte ha samma värde som en identitet ”External” för samma attribut.

Om ett attribut är beräknat måste en formel anges som tillämpas om det första värdet som beräknas med huvudformeln returnerar ett redan befintligt värde. Det rekommenderas att använda nyckelordet §INDEX_DOUBLON§ i den andra formeln för att säkerställa att värdet är unikt.

För att visa och ändra ett attribut, klicka på ikonen ”type:inline” till höger i motsvarande tabellrad.

Du kan växla direkt till ändringsläge från visningssidan för attributet.

I redigeringsläge kan alla fält ändras.

Åtgärder för knapparna i redigerings- eller skapandeläge:

  • Cancel: avbryter den pågående inmatningen och återgår till sidan med attributlistan.
  • Save: validerar formuläret och växlar sidan till visningsläge
  • Save and quit: bekräftar formuläret och återgår till sidan med attributlistan

För att ta bort ett attribut, klicka på ikonen ”type:inline” till höger i motsvarande tabellrad.

Ett bekräftelsemeddelande visas innan attributet tas bort.

Varning: det går inte att ta bort ett attribut så länge det är kopplat till objekt.

Fylla ett uppräknat attribut

Ett uppräknat attribut är ett attribut med en fördefinierad värdelista. Attributvärdet måste finnas i listan för att kunna tilldelas.

Ett uppräknat attribut fylls antingen via gränssnittet eller via en uppströms provisioning-konnektor.

För att fylla ett uppräknat attribut via gränssnittet, öppna attributets konfigurationssida i visningsläge.

Listan över uppräknade värden förladdas i en tabell utan att något filter tillämpas och visas i slutet av sidan.

Sidnumrering är inställd så att endast 10 värden visas.

Ett sökfält finns uppe till höger i tabellen. Sökningen omfattar koderna, namnen eller beskrivningarna av de uppräknade värdena, det vill säga de fält som visas i tabellen.

För att lägga till ett nytt värde i listan för det uppräknade attributet, klicka på knappen ”type:inline” i tabellen ”Enumerated value list”.

Ange informationen om det uppräknade värdet:

  • Code: kod för det uppräknade värdet. Måste vara unik, utan blanksteg eller specialtecken. Obligatoriskt.
  • Name: namn på det uppräknade värdet. Benämning som visas i applikationens olika formulär. Obligatoriskt.
  • Description: fält där du kan ange en beskrivning av det uppräknade värdet. Valfritt.

För att ändra ett uppräknat värde, klicka på ikonen ”type:inline” till höger i motsvarande tabellrad.

Alla fält kan ändras.

Åtgärder för knapparna i redigerings- eller skapandeläge:

  • Cancel: avbryter den pågående inmatningen och återgår till attributets visningssida.
  • Save: bekräftar formuläret och lägger till värdet i tabellen med listan över uppräknade värden

För att ta bort ett uppräknat värde, klicka på ikonen ”type:inline” till höger i motsvarande tabellrad.

Ett bekräftelsemeddelande visas innan det uppräknade värdet tas bort.

Varning: det går inte att ta bort ett uppräknat värde så länge det är tilldelat ett attribut som är kopplat till ett objekt (identitet, struktur, provisioning eller konto).

För att fylla ett uppräknat attribut via motorn Systancia Identity Provisioning (SIP) måste du skapa en uppströms provisioning-konnektor: utifrån en extern auktoritativ källa skapas, uppdateras och tas de uppräknade värden som uppfyller synkroniseringsreglerna bort i Systancia Identity enligt de regler som definieras i importreglerna.

Provisioning-sekvensen måste innehålla minst följande element:

  • en export av det auktoritativa repositoryt
  • en export av Identity-repositoryt av typen ”ENUMERATIONS”
  • En synkroniseringsregel
  • en importregel i Identity-repositoryt av typen ”ENUMERATIONS”

För att skapa en konnektor, se sidan Hantering av automatiska provisioning-konnektorer.

Konfigurera en formel för beräkning av ett attribut

Formeln för beräkning av ett attribut motsvarar en SELECT-fråga som körs i databasen. Själva SELECT-satsen får inte finnas med i formeln.

För attribut som är kopplade till objekttypen identitet körs frågorna mot de tabeller som innehåller identitetsdata.

För attribut som är kopplade till objekttypen struktur körs frågorna mot de tabeller som innehåller strukturdata.

För attribut som är kopplade till objekttypen tilldelning körs frågorna mot de tabeller som innehåller tilldelningsdata.

För attribut som är kopplade till objekttypen konto körs frågorna mot de tabeller som innehåller kontodata.

För att hänvisa till vissa objekt måste nyckelord användas.

Om inget annat anges kan följande nyckelord och deras varianter användas i attributen för alla objekttyper (identitet, struktur, tilldelning, konto):

  • §ATTRIBUTE§

    • §ATTRIBUTE§[attribute_code]§: hämtar värdet för det attribut vars kod skickas som andra parameter.

    • §ATTRIBUTE§IS_MASTER§: denna variant kan endast användas i attribut för objekt av typen identitet. Den hämtar den primära identitetens position i en avstämningskedja. De möjliga värdena är följande:

      • 0: om identiteten är sekundär i en avstämningskedja
      • 1: om identiteten är primär i en avstämningskedja
      • 2: om identiteten inte finns i någon avstämningskedja
    • §ATTRIBUTE§[primary_attribute_code].[secondary_attribute_code]§: gör det möjligt att hämta värdet för det (sekundära) attribut som är kopplat till det objekt som definieras av primary_attribute_code. Kan endast användas i (primära) attribut av typen Identity, Structure eller Allocation, beroende på typen av det objekt som använder formeln:

      • En identitet kan vara kopplad till attribut av typen Identity, Structure och Allocation.
      • En struktur kan vara kopplad till attribut av typen Identity och Allocation.
      • En tilldelning kan vara kopplad till attribut av typen Identity och Structure.
      • Ett konto kan vara kopplat till attribut av typen Identity, Structure och Allocation.

    Denna variant kan även användas för att hämta värdena för koden, namnet eller beskrivningen av uppräknade attribut. I detta fall måste värdet på [secondary_attribute_code] vara:

    1
    2
    3
    4
    5
    + Code för att hämta koden för det uppräknade värdet
    + Name för att hämta namnet på det uppräknade värdet
    + Description för att hämta beskrivningen av det uppräknade värdet
    
        * §ATTRIBUTE§[attribute_code].parent§: variant som endast används i attribut av typen struktur. Den gör det möjligt att hämta den överordnade strukturen till den struktur som skickas som parameter. Användningen av ”.parent” kan upprepas för att stiga upp flera nivåer.
    
  • §ACCOUNT§: nyckelord som endast kan användas i attribut som är kopplade till objekttypen identitet

    • §ACCOUNT§[account_type_code]§: gör det möjligt att hämta inloggningsnamnet för det konto som är kopplat till den identitet på vilken formeln körs, och vars kodtyp skickas som andra parameter.

    Exempel: §ACCOUNT§Account_Type_AD§

  • §COUNTER§

    • §COUNTER§[counter_code]§: hämtar värdet för räknaren, ökat med en enhet, vars kod skickas som andra parameter.

    Exempel: §COUNTER§External_ID_Number§

  • §CONTEXT§

    • §CONTEXT§Code§: gör det möjligt att hämta koden för den aktuella kontexten.

    Exempel:

    1
    2
    3
    4
    CASE §CONTEXT§Code§ 
    WHEN ‘Standard’ THEN ‘Accès ouvert’
    WHEN ‘Plan blanc’ THEN ‘Accès limité’
    ELSE ‘Accès fermé’ END
    
  • §ENUM§: nyckelord som gör det möjligt att fylla ett attribut av typen uppräknat värde utifrån dess kod.

    • §ENUM§[enum_type_attribute_code]§[secondary_attribute_code]§: gör det möjligt att fylla det attribut av typen uppräknat värde vars kod är lika med parametern [enum_type_attribute_code], utifrån värdet för det attribut vars kod skickas som andra parameter [secondary_attribute_code]. Detta innebär att det andra attributet har koden för ett uppräknat värde som värde.

    Denna variant används ofta när koden för ett uppräknat värde hämtas från en mappningstabell.

    Exempel: I attributet med koden ”Code_grade_table” beräknas koden för motsvarande uppräknade värde för graden utifrån en mappningstabell. Det har värdet GRADE_MANAGER.

    Jag har ett attribut med koden ”grade”, av typen uppräknat värde, till vilket jag vill tilldela det värde som motsvarar den kod som beräknats i attributet ”Code_grade_table”.

    Min formel blir: §ENUM§grade§Code_grade_table§

    • §ENUM§[enum_type_attribute_code].[enumeration_code]§: gör det möjligt att fylla det attribut av typen uppräknat värde vars kod är lika med parametern [enum_type_attribute_code], med den kod för uppräknat värde som skickas i den andra parametern [enumeration_code].

    Denna variant används ofta när värdet för det uppräknade värdet beräknas utifrån värdet för ett annat attribut.

    Exempel: Jag har ett attribut med koden ”access_type”, av typen uppräknat värde, med följande värden:

    • Code = accès_intranet / Valeur = Intranet
    • Code = accès_externe / Valeur = Externe

    Mitt attribut måste ha värdet ”Intranet” när persontypen är lika med ”agent” och värdet ”External” när persontypen är lika med ”service provider”.

    Min formel blir:

    1
    2
    3
    4
    CASE §ATTRIBUT§type_personne_enum.code§  
    WHEN ‘agent’ THEN §ENUM§type_accès.accès_intranet§
    WHEN ‘prestataire’ THEN §ENUM§type_accès.accès_externe§
    ELSE ‘’ END
    
  • §IDENTITY§

    • §IDENTITY§uid_identity§attribute_code§: hämtar värdet för det attribut som skickas som andra parameter för den identitet vars UID anges i den första parametern. UID:t måste skickas som ett fast värde.
  • §MAPPING§: nyckelord som hämtar värden från mappningstabeller utifrån en given nyckel.

    • §MAPPING§[mapping_table_code].[table_key_code]§: hämtar värdet eller värdena i tabellen med koden [mapping_table_code] med det nyckelvärde som skickas i den andra parametern [table_key_code].

    Denna variant används ofta när den nyckel som används skiljer sig beroende på värdet för ett annat attribut.

    • §MAPPING§[mapping_table_code]§[secondary_attribute_code]§: hämtar värdet eller värdena i tabellen med koden [mapping_table_code] utifrån värdet för det attribut vars kod skickas i den andra parametern [secondary_attribute_code]. Detta innebär att det andra attributet har en nyckel från en mappningstabell som värde.

    I detta fall, om det sekundära attributet är av typen identitet, struktur eller tilldelning, kan varianten utökas på följande sätt: §MAPPING§[cross-reference_table_code]§[secondary_attribute_code].[tertiary_attribute_code]§. Det värde som hämtas är värdet för attributet [tertiary_attribute_code], som är kopplat till attributet [secondary_attribute_code].

    Denna variant används ofta när nyckeln i en mappningstabell fylls eller beräknas i ett attribut.

  • §PERSON_STATE§: nyckelord som endast kan användas i systemattributet Status (code=person_status) och som gör det möjligt att tilldela ett värde till detta attribut.

    • §PERSON_STATE§[status_code]§: tilldelar det värde vars kod skickas som andra parameter.

Följande nyckelord och deras varianter kan användas i de attribut som är kopplade till objekttypen konto:

  • §RIGHTS§

    • §RIGHTS§[right_parameter_code]§: gör det möjligt att hämta ett värde, en kod, en provisioning-status, en teoretisk status osv. (skickas som andra parameter, [right_parameter_code]) för alla auktoriseringar som är kopplade till kontot. Detta nyckelord måste användas i ett flervärt attribut.
    • §RIGHTS. [right_code]§[right_parameter_code]§: gör det möjligt att hämta ett värde, en kod, en provisioning-status, en teoretisk status osv. (skickas som tredje parameter, [right_parameter_code]) för den auktorisering vars kod anges i den andra parametern, [right_code]. Värdet kan vara envärt eller flervärt.
  • §ROLES§

    • §ROLES§[role_parameter_code]$: hämtar namnet eller koden (skickas som andra parameter, [role_parameter_code]) för alla roller som är kopplade till kontot. Detta nyckelord måste användas i ett flervärt attribut.
    • §ROLES.[role_code]§[role_parameter_code]§: hämtar namnet eller koden (skickas som tredje parameter, [role_parameter_code]) för den roll vars kod anges i den andra parametern, [role_code].
  • §OWNER§ / §IDENTITIES§

    • §OWNER§[attribute_code]§: hämtar värdet för ett attribut vars kod skickas som andra parameter ([attribute_code]), för den primära personen i avstämningskedjan, oavsett om den är kopplad till kontot eller inte.
    • §IDENTITIES§[attribute_code]§: hämtar värdet för ett attribut vars kod skickas som andra parameter ([attribute_code]), för alla identiteter som är kopplade till kontot, det vill säga både de primära och de sekundära.

    Om attributet är av typen identitet, struktur eller tilldelning kan varianten utökas på följande sätt: §[OWNER/IDENTITIES]§[attribute_code].[secondary_attribute_code]. Det värde som hämtas är värdet för attributet [secondary_attribute_code], som är kopplat till attributet [attribute_code].

  • §CONCAT§ / §MIN§ / §MAX§: nyckelord som endast kan användas tillsammans med nyckelorden §OWNER§ / §IDENTITIES§.

    • §CONCAT§[OWNER/IDENTITIES]§[attribute_code].[secondary_attribute_code]§[separator]§: hämtar en teckensträng vars värde är en sammanfogning av värdet för det attribut som skickas i den 3:e och 4:e parametern ([attribute_code].[secondary_attribute_code]), för alla identiteter som bestäms av den andra parametern. Varje värde skiljs av ett tecken som anges i den femte parametern.
    • §MIN§[OWNER/IDENTITIES]§[attribute_code]§: hämtar det högsta värdet bland värdena för det attribut som skickas som tredje parameter ([attribute_code]), för alla identiteter som bestäms av den andra parametern.
    • §MAX§[OWNER/IDENTITIES]§[attribute_code]§: hämtar det högsta värdet bland värdena för det attribut som skickas som tredje parameter ([attribute_code]), för alla identiteter som bestäms av den andra parametern.
  • §PASSWORD§

    • §PASSWORD§[number]§[lowercase]§[uppercase]§[special]§[special_characters_list]§[number_of_characters]§: gör det möjligt att generera slumpmässiga lösenord för kontona.
      • [number]: anger om lösenordet måste innehålla minst en siffra. Värdet 1 aktiverar kravet. För att inaktivera kravet, ange värdet 0.
      • [lowercase]: anger om lösenordet måste innehålla minst en liten bokstav. Värdet 1 aktiverar kravet. För att inaktivera kravet, ange värdet 0.
      • [uppercase]: anger om lösenordet måste innehålla minst en stor bokstav. Värdet 1 aktiverar kravet. För att inaktivera kravet, ange värdet 0.
      • [special]: anger om lösenordet måste innehålla minst ett specialtecken. Värdet 1 aktiverar kravet. För att inaktivera kravet, ange värdet 0.
      • [special_characters_list]: gör det möjligt att ange de tillåtna specialtecknen ur följande lista: !#$%&()*+,./:;<>?@[]^_|~.
      • [number_of_characters]: anger antalet tecken i lösenordet.

    !!! example "Exempel" §PASSWORD§1§1§1§1§!#$%&()*+§8§ Denna rad anger ett lösenord med 8 tecken som kräver minst en siffra, minst en liten bokstav, minst en stor bokstav och minst ett specialtecken ur följande lista: !#$%&()*+

  • §INDEX_DUPLICATE§

    • §INDEX_DUPLICATE§: lägger till ett index på den plats där nyckelordet står i attributvärdet.

    Varning

    Detta nyckelord kan endast användas i beräknade attribut och endast när alternativet för unikhet är aktiverat.

  • §UNION§

    • §UNION§<attribute1>|<attribute2>|...§: gör det möjligt att sammanfoga värdena från flera attribut i ett annat attribut.
    • §UNION§<attribute1>|<attribute2>|...§<value1>|<value2>|...§: gör det möjligt att sammanfoga värdena från flera attribut i ett annat attribut genom att ange fasta värden.
      • De fasta värdena i formeln kan ha följande form:
        • För booleska attribut: true eller false
          • §UNION§active_person§false§
        • För datumattribut: formatet SQL_DATE_FORMAT_SHORT i tabellen dbo.CONFIGURATION måste användas (som standard ”yyyy-MM-dd”)
          • §UNION§start_date|end_date§2025-05-15§
        • För attribut av typen struktur, resurser eller uppräknat värde: ID:t måste anges
          • §UNION§manager§1885|1886§
        • För attribut av typen teckensträng: det är inte möjligt att ha blanksteg i teckensträngarna, och tecknen | och § får inte användas. De tillåtna specialtecknen är: !#$%&'()*+,./:;<>?@[]^_{}~
          • §UNION§firstname§Jean-Pierre|Marie§
  • §RANDOM§

    • §RANDOM.[object_type]§[code]§: gör det möjligt att slumpmässigt välja ett värde ur en värdelista i ett objekt av typen Table de correspondance, énumérations eller attributs multivalués.
      • Med [object_type] anges objektets typ; det kan ha följande värden:
        • MAPPING för mappningstabellerna
        • ENUM för de uppräknade attributen
        • ATTRIBUTE för ett flervärt attribut
      • Med [code] anges koden för det önskade attributet eller objektet