Opret/ændr importregler¶
En importregel skriver de handlinger (oprettelse, ændring, sletning), der skal udføres, og som findes i DELTA-billedet.
Der skal fastlægges sikkerhedstærskler, for at importerne kan udføres. Disse tærskler gør det også muligt at afdække mulige fejl og dermed blokere skrivninger. En import, der er blokeret af tærsklerne, kan ses, og der kan gribes ind for at godkende eller afvise importen.
Afhængigt af typen af mål-repository er de importregler, der skal konfigureres, forskellige.
Importer data til et repository af typen katalog (LDAP, AD, AD/LDS, OpenLDAP osv.)¶
- Attributtet DN: angiv navnet på det mapningsattribut, der indeholder oplysningen DN (Distinguished Name)
- Objektklasse: fastlæg typen af det objekt, der skal oprettes/ændres/slettes. Der er kun én objekttype mulig pr. import.
- Tilvalg til at oprette en sikkerhedsgruppe, hvis den ikke findes: dette tilvalg kan slås til efter behov (det er muligt, at sikkerhedsgrupperne ikke findes på provisioneringstidspunktet).
- Angiv destinations-OU'en for sikkerhedsgrupperne. Bemærk, at der kun kan angives én OU, så alle grupper oprettes på samme sted.
- Tilvalg til at tilføje operationer, der skal udføres efter en oprettelses- eller ændringshandling eller ved en sletning. (Eksempel: flytte et objekt til en anden OU ved en sletning)
- Mulige operationer ved oprettelser/ændringer/sletninger:
- EXEC: udføres efter handlingen oprettelse/ændring/sletning
- Mulige operationer ved sletninger:
- DELETE: som standard slettes objekterne ikke reelt fra kataloget. For at slette objektet fysisk skal operationen DELETE tilføjes.
- MOVE: gør det muligt at flytte objektet til en anden OU. Destinations-OU'en skal angives i udtrykket.
- MOVESUB: gør det muligt at flytte de underordnede objekter for det objekt, der evalueres, til en anden OU. Destinations-OU'en skal angives i udtrykket.
- Mulige operationer ved oprettelser/ændringer/sletninger:
- Tilvalg for en konnektor til løsningen Systancia Access:
- Script, der skal køres, når en adgang ændres
- Adgangsprofil (DN), der skal angives, hvis tilvalget om at oprette en container er slået til
- Typen af det objekt, der skal oprettes i containeren, hvis tilvalget om at oprette en container er slået til
- Add SID object
- Filtre for de grupper, der skal håndteres eller udelades ved sletteoperationer:
- Er tilvalget ”Exclude group from list” markeret: listen over grupper angiver dem, der ikke skal slettes
- Er tilvalget ”Exclude group from list” ikke markeret: listen over grupper angiver dem, der må slettes
Importer data til et repository af typen flad fil (CSV)¶
- Kolonner: liste over de attributter, der skal tilføjes destinationsfilen. Du skal bruge operationen COPY for at tilføje attributtets værdi til filens kolonne. Separatoren for kolonner og for flere værdier fastlægges i repositoryet.
Importer data til et repository af typen database (SQL Server, Oracle osv.)¶
For hver handling (oprettelse, ændring og sletning) er det muligt at fastlægge en eller flere kommandoer, der skal udføres i destinationsdatabasen.
For hver kommando skal en af følgende operationer fastlægges:
- EXEC: gør det muligt at starte en udførelseskommando (batch, PowerShell osv.)
- FOREACH: gør det muligt at udføre en forespørgsel over flere attributter.

- Liste over attributter: angiv koderne for de attributter, der skal opdateres. Bemærk, at koderne skal svare til både navnet på kolonnen i destinationsdatabasen og navnet på attributtet i DELTA-filen. Hvert attribut skal adskilles med tegnet ”|”.
- SQL-forespørgsel: forespørgsel, der skal anvendes på hvert attribut, der er fastlagt i listen. Brug strengen <uid>, som erstattes af attributnavnene.
- FOREACHVALUES: gør det muligt at håndtere et flerværdiattribut ved at oprette/ændre lige så mange linjer, som attributtet indeholder værdier.

- Udførelsesbetingelsen er obligatorisk og skal indeholde navnet på det flerværdiattribut (i destinations-repositoryet), som der løkkes over.
- Udtrykket er obligatorisk og skal indeholde den forespørgsel, der skal udføres. Det flerværdiattribut, som løkken kører over (angivet i udførelsesbetingelsen), skal i forespørgslen erstattes af strengen ”<param:uid_value>”.
Eksempel på en forespørgsel:
1 2 3 4 5 6 | |
Indeholder attributtet i eksemplet 3 værdier, oprettes 3 linjer. Attributterne login, password, nom, prenom og matricule har identiske værdier. Attributtet right har en forskellig værdi i hver linje.
Bemærk, at der kun kan fastlægges ét flerværdiattribut pr. operation.
- SELECT: gør det muligt at hente yderligere værdier for at berige det aktuelle objekt.

- Udførelsesbetingelsen er obligatorisk. Den kan indeholde en formel, der returnerer 0, hvis den er falsk, eller 1, hvis den er sand. Du skal indtaste 1, hvis du ikke vil stille en betingelse.
- SQL-forespørgsel: en forespørgsel af typen SELECT er obligatorisk. De attributter, der er valgt i forespørgslen, tilføjes automatisk det aktuelle objekt med forespørgslens resultater som værdier.
- SQL. Gør det muligt at udføre en forespørgsel UPDATE eller DELETE ved at angive en udførelsesbetingelse.

- Udførelsesbetingelsen er obligatorisk. Den kan indeholde en formel, der returnerer 0, hvis den er falsk, eller 1, hvis den er sand. Du skal indtaste 1, hvis du ikke vil stille en betingelse.
- SQL-forespørgsel: forespørgsel UPDATE eller DELETE. De attributter, der findes i deltaet, skal overføres med nøgleordet <syncattrsrc>.
Importer data til Systancia Identity¶
- Typen af det objekt, der skal importeres: angiv importtypen fra følgende liste:
- ACCOUNT: tillader kun opdatering af attributterne på eksisterende konti i Identity.
- ENUM_ACCOUNT: til at importere enumerationsværdier for attributter af typen konto.
- ENUM_PERSON: til at importere enumerationsværdier for attributter af typen identitet.
- ENUM_RESOURCE: til at importere enumerationsværdier for attributter af typen udstyr.
- ENUM_STRUCTURE: til at importere enumerationsværdier for attributter af typen struktur.
- MATCHINGTABLE: til at importere værdier til matchningstabellerne.
- PERSON: til at importere identiteter.
- PERSONACCESS: understøttes ikke ved import.
- RESOURCE: til at importere udstyr.
- RIGHT: til at importere autorisationer.
- ROLE: til at importere roller.
- STATUS: til at importere provisioneringstilstande for konti, roller eller autorisationer.
- Angiv repositoryet. Det skal være entydigt.
- STRUCTURE: til at importere strukturer.
- HABILITATIONCALC: gør det muligt at starte en massegenberegning af autorisations- og SoD-reglerne for alle.
- PERSON_ROLES: til at importere forbindelserne identitet-rolle.
- PERSON_RIGHTS: til at importere forbindelserne identitet-rolle-autorisation.
- ACCOUNTCALC: gør det muligt at genberegne kontiene i det berørte repository.
Ved import af objekter såsom identiteter, strukturer eller udstyr findes der et tilvalg, der slår den løbende beregning af autorisations- og SoD-reglerne fra. Du skal markere feltet på alle de konnektorer til opstrøms provisionering, som den daglige synkronisering berører, for at slå beregningerne fra.
Er dette tilvalg markeret, skal du til sidst i konnektorerne til opstrøms provisionering starte en import, der genberegner reglerne, for at udløse batchberegningen.
Slå kontoberegningerne fra¶
Siden SP3 til CyberElements Identity 7.0 findes der et nyt tilvalg i importerne fra de opstrøms konnektorer for personer, strukturer, udstyr og autorisationsregler.
Dette tilvalg gør det muligt at slå de løbende kontoberegninger fra, når objekter, der kan påvirke konti, oprettes, ændres eller slettes.
Det anbefales at markere dette tilvalg, hvis provisioneringssekvensen skal behandle store mængder.
Markerer du dette tilvalg, skal du til sidst i importerne til CyberElements Identity køre en import, der beregner de kontotyper, som er angivet i konfigurationen, for at have korrekte data.





