Administration af attributter¶
Alle objekttyper (identiteter, strukturer, tildelinger, konti) består af attributter. En attribut kan være af forskellig type (tegnstreng, Identity, Allocation, Structure osv.).
Opret, ændr eller slet en attribut¶
For at komme til administrationen af attributter skal du åbne menuen ”Configuration \ Attribute Definition”.
Du kommer til den første fane, ”Identity”, som indeholder listen over eksisterende attributter.
Denne side består af fire faner:
- Identity
- Strukturer
- Udstyr
- Account
I hver fane er attributterne oplistet i en tabel.
Der er indstillet en sideopdeling, der som standard kun viser 10 attributter, men antallet af viste elementer kan ændres.
Øverst til højre over tabellen findes et søgefelt. Søgningen omfatter attributternes koder, navne og beskrivelser.
For at oprette en ny attribut skal du klikke på knappen ”
”.
Konfigurationen af en attribut er opdelt i tre dele:
-
General
- Personal data: markér afkrydsningsfeltet for at kendetegne attributten som personoplysning. Kun for attributter af typen Identity.
- Category: vælg den standardkategori, som attributten placeres i. Du kan ændre kategorien for hver objekttype.
- Icon name: vælg ikonet fra en liste af muligheder. Vises i persondatabladene. Valgfrit.
- Icon color: gør det muligt at tilpasse ikonets farve.
- Code: kode for attributten. Skal være unik for hver objekttype, uden mellemrum og uden specialtegn. Påkrævet.
- Name: navn på attributten. Betegnelse, der vises i applikationens forskellige formularer. Påkrævet.
- Description: felt til indtastning af en beskrivelse af attributten. Valgfrit.
- Data type: vælg fra følgende liste. Påkrævet.
- Character string
- Number
- Boolean
- Date
- Enumerated
- Identity
- Organization: gør det muligt at tilføje en strukturtype, uden at det er påkrævet.
- Allocation: angivelsen af en tildelingstype (ressource) er påkrævet.
- Multi-valued: afkrydsningsfelt, der markeres, hvis attributten kan have flere værdier. Som standard er feltet ikke markeret.
- Structure type eller Allocation type: vises, hvis datatypen er ”Allocation” eller ”Structure”. Angiv typen for det ønskede objekt. Kun påkrævet, hvis datatypen er Allocation.
- Default value(s): værdi, der tildeles som standard, hvis attributten ikke får tildelt en værdi ved oprettelsen af et objekt. Standardværdien bruges udelukkende ved oprettelsen. Valgfrit.
- Formula type: vælg en beregningsmetode fra følgende liste, hvis attributten skal beregnes:
- No formula: attributten beregnes ikke.
- Formula calculated once: attributten beregnes kun ved oprettelsen af et objekt.
- Formula recalculated if necessary: attributten beregnes igen, når en afhængig attribut (en attribut, der bruges i formlen) ændres.
- Formula recalculated with each modification: attributten beregnes igen ved hver opdatering af objektet, uanset afhængighederne.
- Formula: en formel skal oprettes, hvis feltet ”Calculation mode” ikke er sat til ”None”. Er feltet ”Calculation mode” sat til ”None”, skal dette felt være tomt. Se afsnittet Konfigurer en formel til beregning af en attribut for konfigurationen af formler.
- Number of bevel days: heltal, der fastlægger varigheden af overlapningsperioden for en attributværdi. Bruges til at administrere de autorisationer, der gives af autorisationsregler.
- Quick search: markér afkrydsningsfeltet for at muliggøre søgninger på attributten i hurtigsøgningsbjælken i de forskellige objekttabeller (identiteter, tildelinger, strukturer, konti).
- Advanced search: markér afkrydsningsfeltet for at muliggøre avancerede søgninger via søgeformularerne.
- Supported by authorization rules: markér afkrydsningsfeltet for at medtage attributten i filtreringskriterierne for autorisationsreglerne.
- Homonym: markér afkrydsningsfeltet, hvis attributten skal sammenlignes, når identiteter oprettes manuelt.
-
Display format
-
Display index: standardvisningsindeks i de forskellige formularer (oprettelse, visning, ændring).
-
Display format: angiv en værdi fra en dynamisk liste, der opbygges efter datatypen:
- Character string:
- Default display format: simpel tegnstreng
- Link display format: tegnstreng omdannet til et link
- Boolean:
- Default display format: 1 eller 0 afhængigt af værdien.
- Button display format: gør det muligt at fastlægge et ikon og en betegnelse afhængigt af attributtens værdi. Gør det muligt at udføre handlinger via knappen.
- Date:
- Vælg formatet fra listen: Short date, Medium date, Long date eller Custom (format, der fastlægges med tegnene d, M og y for henholdsvis dage, måneder og år).
- Person/allocation/structure
- Single string
- Link to object (with logo)
- Character string:
-
Display in results table: afkrydsningsfelt, der gør det muligt at vise attributværdien i tabellen med de tilsvarende objekter.
-
Display index in results table: visningsindeks i objekternes resultattabeller
-
Display as information: vælg ”Displayed” for at vise attributten i feltet øverst til højre ved identiteterne.
- Displayed
- Hidden
Som standard vises følgende attributter:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27
+ Display name + UID * Display for consultation + Displayed + Hidden * Display size in view mode: angiv, hvor stor en procentdel af linjen der tildeles visningen af attributten i visningstilstand. Eksempler: + 100: attributten vises over hele linjen + 50: gør det muligt at vise 2 attributter på én linje * Display during creation + Displayed + Hidden * Display size in view mode: angiv, hvor stor en procentdel af linjerne der tildeles visningen af attributten i oprettelsestilstand. * Display in edition mode + Displayed: vises og kan redigeres + Read-only: vises, men kan ikke redigeres + Hidden * Display size in view mode: angiv, hvor stor en procentdel af linjen der tildeles visningen af attributten i visningstilstand. -
-
Validations
- Required: markér afkrydsningsfeltet, hvis attributten er påkrævet i oprettelses- eller ændringstilstand.
- Afhængigt af datatypen kan der konfigureres kontroller:
- Character string:
- Minimum length
- Maximum length
- Data model: gør det muligt at vælge mellem Mail og Custom. Ved den anden mulighed skal der skrives et regulært udtryk.
- Number:
- Minimum value
- Maximum value
- Character string:
- Siden SP3 til CyberElements Identity 7.0 er der tilføjet en indstilling for entydighed:
- None: indstillingen for entydighed er ikke slået til (standardværdi);
- By type: indstillingen for entydighed er slået til. De kontrollerede værdier filtreres efter objekttype;
- Complete: indstillingen for entydighed er slået til og tager ikke objekttypen i betragtning.
Eksempel
- Er indstillingen for entydighed sat til ”By type”, kan en identitet ”Employee” have samme værdi som en identitet ”External” for den samme attribut. To identiteter ”Employee” kan ikke have samme attributværdi.
- Er indstillingen for entydighed sat til ”Complete”, kan en identitet ”Employee” ikke have samme værdi som en identitet ”External” for den samme attribut.
Er en attribut beregnet, skal der angives en formel, som anvendes, hvis den første værdi, der beregnes med hovedformlen, returnerer en værdi, der allerede findes. Det anbefales at bruge nøgleordet §INDEX_DOUBLON§ i den anden formel for at sikre værdiens entydighed.
For at vise og ændre en attribut skal du klikke på ikonet ”
” til højre i den tilsvarende tabelrække.
Du kan skifte til ændringstilstand direkte fra visningssiden for attributten.
I redigeringstilstand kan alle felter ændres.
Handlinger for knapperne i redigerings- eller oprettelsestilstand:
- Cancel: afbryder den igangværende indtastning og vender tilbage til siden med attributlisten.
- Save: bekræfter formularen og skifter siden til visningstilstand
- Save and quit: bekræfter formularen og vender tilbage til siden med attributlisten
For at slette en attribut skal du klikke på ikonet ”
” til højre i den tilsvarende tabelrække.
Der vises en bekræftelsesmeddelelse, inden attributten slettes.
Advarsel: en attribut kan ikke slettes, så længe den er knyttet til objekter.
Udfyldning af en opregnet attribut¶
En opregnet attribut er en attribut med en foruddefineret liste af værdier. Attributværdien skal findes i listen for at kunne tildeles.
En opregnet attribut udfyldes enten via brugerfladen eller via en forudgående provisioning-konnektor.
For at udfylde en opregnet attribut via brugerfladen skal du åbne attributtens konfigurationsside i visningstilstand.
Listen over opregnede værdier indlæses på forhånd i en tabel uden anvendt filter og vises nederst på siden.
Der er indstillet en sideopdeling, der kun viser 10 værdier.
Øverst til højre over tabellen findes et søgefelt. Søgningen omfatter de opregnede værdiers koder, navne eller beskrivelser, det vil sige de felter, der vises i tabellen.
For at tilføje en ny værdi til listen for den opregnede attribut skal du klikke på knappen ”
” i tabellen ”Enumerated value list”.
Indtast oplysningerne om den opregnede værdi:
- Code: kode for den opregnede værdi. Skal være unik, uden mellemrum og uden specialtegn. Påkrævet.
- Name: navn på den opregnede værdi. Betegnelse, der vises i applikationens forskellige formularer. Påkrævet.
- Description: felt til indtastning af en beskrivelse af den opregnede værdi. Valgfrit.
For at ændre en opregnet værdi skal du klikke på ikonet ”
” til højre i den tilsvarende tabelrække.
Alle felter kan ændres.
Handlinger for knapperne i redigerings- eller oprettelsestilstand:
- Cancel: afbryder den igangværende indtastning og vender tilbage til visningssiden for attributten.
- Save: bekræfter formularen og tilføjer værdien til tabellen med listen over opregnede værdier
For at slette en opregnet værdi skal du klikke på ikonet ”
” til højre i den tilsvarende tabelrække.
Der vises en bekræftelsesmeddelelse, inden den opregnede værdi slettes.
Advarsel: en opregnet værdi kan ikke slettes, så længe den er tildelt en attribut, der er knyttet til et objekt (identitet, struktur, provisioning eller konto).
For at udfylde en opregnet attribut via motoren Systancia Identity Provisioning (SIP) skal du oprette en forudgående provisioning-konnektor: ud fra en ekstern autoritativ kilde oprettes, opdateres og slettes de opregnede værdier, der opfylder synkroniseringsreglerne, i Systancia Identity efter de regler, der er fastlagt i importreglerne.
Provisioning-sekvensen skal mindst indeholde følgende elementer:
- en eksport af det autoritative repository
- en eksport af Identity-repositoryet af typen ”ENUMERATIONS”
- En synkroniseringsregel
- en importregel i Identity-repositoryet af typen ”ENUMERATIONS”
For oprettelsen af en konnektor henvises til siden Administration af de automatiske provisioning-konnektorer.
Konfigurer en formel til beregning af en attribut¶
Formlen til beregning af en attribut svarer til en SELECT-forespørgsel, der køres i databasen. Selve SELECT-sætningen må ikke være med i formlen.
For attributter, der er knyttet til objekttypen identitet, køres forespørgslerne på de tabeller, der indeholder identitetsdata.
For attributter, der er knyttet til objekttypen struktur, køres forespørgslerne på de tabeller, der indeholder strukturdata.
For attributter, der er knyttet til objekttypen tildeling, køres forespørgslerne på de tabeller, der indeholder tildelingsdata.
For attributter, der er knyttet til objekttypen konto, køres forespørgslerne på de tabeller, der indeholder kontodata.
For at henvise til bestemte objekter skal der bruges nøgleord.
Med mindre andet er angivet, kan følgende nøgleord og deres varianter bruges i attributterne for alle objekttyper (identitet, struktur, tildeling, konto):
-
§ATTRIBUTE§
-
§ATTRIBUTE§[attribute_code]§: henter værdien af den attribut, hvis kode angives som anden parameter.
-
§ATTRIBUTE§IS_MASTER§: denne variant kan kun bruges i attributter for objekter af typen identitet. Den henter hovedidentitetens position i en afstemningskæde. De mulige værdier er følgende:
- 0: hvis identiteten er sekundær i en afstemningskæde
- 1: hvis identiteten er primær i en afstemningskæde
- 2: hvis identiteten ikke findes i nogen afstemningskæde
-
§ATTRIBUTE§[primary_attribute_code].[secondary_attribute_code]§: gør det muligt at hente værdien af den (sekundære) attribut, der er knyttet til det objekt, som defineres af primary_attribute_code. Kan kun bruges i (primære) attributter af typen identitet, struktur eller tildeling, afhængigt af typen for det objekt, der bruger formlen:
- En identitet kan være knyttet til attributter af typen identitet, struktur og tildeling.
- En struktur kan være knyttet til attributter af typen identitet og tildeling.
- En tildeling kan være knyttet til attributter af typen identitet og struktur.
- En konto kan være knyttet til attributter af typen identitet, struktur og tildeling.
Denne variant kan også bruges til at hente værdierne for koden, navnet eller beskrivelsen af opregnede attributter. I det tilfælde skal værdien af [secondary_attribute_code] være:
1 2 3 4 5
+ Code for at hente den opregnede værdis kode + Name for at hente den opregnede værdis navn + Description for at hente den opregnede værdis beskrivelse * §ATTRIBUTE§[attribute_code].parent§: variant, der kun bruges i attributter af typen struktur. Den gør det muligt at hente den overordnede struktur for den struktur, der angives som parameter. Brugen af ”.parent” kan gentages for at gå flere niveauer op. -
-
§ACCOUNT§: nøgleord, der kun kan bruges i attributter, der er knyttet til objekttypen identitet
- §ACCOUNT§[account_type_code]§: gør det muligt at hente logonnavnet for den konto, der er knyttet til den identitet, som formlen køres på, og hvis kodetype angives som anden parameter.
Eksempel: §ACCOUNT§Account_Type_AD§
-
§COUNTER§
- §COUNTER§[counter_code]§: henter værdien af den tæller, hvis kode angives som anden parameter, forøget med én enhed.
Eksempel: §COUNTER§External_ID_Number§
-
§CONTEXT§
- §CONTEXT§Code§: gør det muligt at hente koden for den aktuelle kontekst.
Eksempel:
1 2 3 4
CASE §CONTEXT§Code§ WHEN ‘Standard’ THEN ‘Accès ouvert’ WHEN ‘Plan blanc’ THEN ‘Accès limité’ ELSE ‘Accès fermé’ END -
§ENUM§: nøgleord, der gør det muligt at udfylde en attribut af typen opregnet værdi ud fra dens kode.
- §ENUM§[enum_type_attribute_code]§[secondary_attribute_code]§: gør det muligt at udfylde attributten af typen opregnet værdi, hvis kode svarer til parameteren [enum_type_attribute_code], ud fra værdien af den attribut, hvis kode angives som anden parameter [secondary_attribute_code]. Det forudsætter, at den anden attribut har koden for en opregnet værdi som værdi.
Denne variant bruges ofte, når koden for en opregnet værdi hentes fra en matchtabel.
Eksempel: i attributten med koden ”Code_grade_table” beregnes koden for den tilsvarende opregnede værdi for graden ud fra en matchtabel. Den har værdien GRADE_MANAGER.
Jeg har en attribut med koden ”grade” af typen opregnet værdi, som jeg vil tildele den værdi, der svarer til den kode, der er beregnet i attributten ”Code_grade_table”.
Min formel bliver: §ENUM§grade§Code_grade_table§
- §ENUM§[enum_type_attribute_code].[enumeration_code]§: gør det muligt at udfylde attributten af typen opregnet værdi, hvis kode svarer til parameteren [enum_type_attribute_code], med koden for den opregnede værdi, der angives i den anden parameter [enumeration_code].
Denne variant bruges ofte, når værdien af den opregnede værdi beregnes ud fra værdien af en anden attribut.
Eksempel: jeg har en attribut med koden ”access_type” af typen opregnet værdi med følgende værdier:
- Code = accès_intranet / Valeur = Intranet
- Code = accès_externe / Valeur = Externe
Min attribut skal have værdien ”Intranet”, når persontypen er ”agent”, og værdien ”External”, når persontypen er ”service provider”.
Min formel bliver:
1 2 3 4
CASE §ATTRIBUT§type_personne_enum.code§ WHEN ‘agent’ THEN §ENUM§type_accès.accès_intranet§ WHEN ‘prestataire’ THEN §ENUM§type_accès.accès_externe§ ELSE ‘’ END -
§IDENTITY§
- §IDENTITY§uid_identity§attribute_code§: henter værdien af den attribut, der angives som anden parameter, for den identitet, hvis UID er angivet i den første parameter. UID'en skal angives som en fast værdi.
-
§MAPPING§: nøgleord, der henter værdier fra matchtabeller ud fra en given nøgle.
- §MAPPING§[mapping_table_code].[table_key_code]§: henter værdien eller værdierne i tabellen med koden [mapping_table_code] med den nøgleværdi, der angives i den anden parameter [table_key_code].
Denne variant bruges ofte, når den anvendte nøgle er forskellig afhængigt af værdien af en anden attribut.
- §MAPPING§[mapping_table_code]§[secondary_attribute_code]§: henter værdien eller værdierne i tabellen med koden [mapping_table_code] ud fra værdien af den attribut, hvis kode angives i den anden parameter [secondary_attribute_code]. Det forudsætter, at den anden attribut har en nøgle fra en matchtabel som værdi.
I det tilfælde kan varianten, hvis den sekundære attribut er af typen identitet, struktur eller tildeling, udvides således: §MAPPING§[cross-reference_table_code]§[secondary_attribute_code].[tertiary_attribute_code]§. Der hentes værdien af attributten [tertiary_attribute_code], som er knyttet til attributten [secondary_attribute_code].
Denne variant bruges ofte, når nøglen til en matchtabel udfyldes eller beregnes i en attribut.
-
§PERSON_STATE§: nøgleord, der kun kan bruges i systemattributten Status (code=person_status), og som gør det muligt at tildele denne attribut en værdi.
- §PERSON_STATE§[status_code]§: tildeler den værdi, hvis kode angives som anden parameter.
Følgende nøgleord og deres varianter kan bruges i attributter, der er knyttet til objekttypen konto:
-
§RIGHTS§
- §RIGHTS§[right_parameter_code]§: gør det muligt at hente en værdi, en kode, en provisioning-status, en teoretisk status osv. (angivet som anden parameter [right_parameter_code]) for alle de autorisationer, der er knyttet til kontoen. Dette nøgleord skal bruges i en attribut med flere værdier.
- §RIGHTS. [right_code]§[right_parameter_code]§: gør det muligt at hente en værdi, en kode, en provisioning-status, en teoretisk status osv. (angivet som tredje parameter [right_parameter_code]) for den autorisation, hvis kode er fastlagt i den anden parameter [right_code]. Værdien kan have én eller flere værdier.
-
§ROLES§
- §ROLES§[role_parameter_code]$: henter navnet eller koden (angivet som anden parameter [role_parameter_code]) for alle de roller, der er knyttet til kontoen. Dette nøgleord skal bruges i en attribut med flere værdier.
- §ROLES.[role_code]§[role_parameter_code]§: henter navnet eller koden (angivet som tredje parameter [role_parameter_code]) for den rolle, hvis kode er fastlagt i den anden parameter [role_code].
-
§OWNER§ / §IDENTITIES§
- §OWNER§[attribute_code]§: henter værdien af en attribut, hvis kode angives som anden parameter ([attribute_code]), for hovedpersonen i afstemningskæden, uanset om denne er knyttet til kontoen eller ikke.
- §IDENTITIES§[attribute_code]§: henter værdien af en attribut, hvis kode angives som anden parameter ([attribute_code]), for alle de identiteter, der er knyttet til kontoen, altså både de primære og de sekundære.
Er attributten af typen identitet, struktur eller tildeling, kan varianten udvides således: §[OWNER/IDENTITIES]§[attribute_code].[secondary_attribute_code]. Der hentes værdien af attributten [secondary_attribute_code], som er knyttet til attributten [attribute_code].
-
§CONCAT§ / §MIN§ / §MAX§: nøgleord, der kun kan bruges sammen med nøgleordene §OWNER§ / §IDENTITIES§.
- §CONCAT§[OWNER/IDENTITIES]§[attribute_code].[secondary_attribute_code]§[separator]§: henter en tegnstreng, hvis værdi er sammenkædningen af værdien af den attribut, der angives i 3. og 4. parameter ([attribute_code].[secondary_attribute_code]), for alle de identiteter, som den anden parameter udpeger. Hver værdi adskilles af et tegn, der angives i den femte parameter.
- §MIN§[OWNER/IDENTITIES]§[attribute_code]§: henter den højeste værdi blandt værdierne for den attribut, der angives som tredje parameter ([attribute_code]), for alle de identiteter, som den anden parameter udpeger.
- §MAX§[OWNER/IDENTITIES]§[attribute_code]§: henter den højeste værdi blandt værdierne for den attribut, der angives som tredje parameter ([attribute_code]), for alle de identiteter, som den anden parameter udpeger.
-
§PASSWORD§
- §PASSWORD§[number]§[lowercase]§[uppercase]§[special]§[special_characters_list]§[number_of_characters]§: gør det muligt at generere tilfældige adgangskoder til kontiene.
- [number]: fastlægger, om adgangskoden skal indeholde mindst ét ciffer. Værdien 1 slår kravet til. Angiv værdien 0 for at slå det fra.
- [lowercase]: fastlægger, om adgangskoden skal indeholde mindst ét lille bogstav. Værdien 1 slår kravet til. Angiv værdien 0 for at slå det fra.
- [uppercase]: fastlægger, om adgangskoden skal indeholde mindst ét stort bogstav. Værdien 1 slår kravet til. Angiv værdien 0 for at slå det fra.
- [special]: fastlægger, om adgangskoden skal indeholde mindst ét specialtegn. Værdien 1 slår kravet til. Angiv værdien 0 for at slå det fra.
- [special_characters_list]: gør det muligt at angive de tilladte specialtegn fra følgende liste:
!#$%&()*+,./:;<>?@[]^_|~. - [number_of_characters]: fastlægger antallet af tegn i adgangskoden.
!!! example "Eksempel"
§PASSWORD§1§1§1§1§!#$%&()*+§8§Denne linje fastlægger en adgangskode på 8 tegn, der kræver mindst ét ciffer, mindst ét lille bogstav, mindst ét stort bogstav og mindst ét specialtegn fra følgende liste:!#$%&()*+ - §PASSWORD§[number]§[lowercase]§[uppercase]§[special]§[special_characters_list]§[number_of_characters]§: gør det muligt at generere tilfældige adgangskoder til kontiene.
-
§INDEX_DUPLICATE§
- §INDEX_DUPLICATE§: tilføjer et indeks på det sted, hvor nøgleordet står i attributværdien.
Advarsel
Dette nøgleord kan kun bruges i beregnede attributter og kun, når indstillingen for entydighed er slået til.
-
§UNION§
- §UNION§<attribute1>|<attribute2>|...§: gør det muligt at sammenkæde værdier fra flere attributter i en anden attribut.
- §UNION§<attribute1>|<attribute2>|...§<value1>|<value2>|...§: gør det muligt at sammenkæde værdier fra flere attributter i en anden attribut ved at angive faste værdier.
- De faste værdier i formlen kan have følgende form:
- For booleske attributter: true eller false
- §UNION§active_person§false§
- For datoattributter: formatet
SQL_DATE_FORMAT_SHORTi tabellen dbo.CONFIGURATION skal bruges (som standard ”yyyy-MM-dd”)- §UNION§start_date|end_date§2025-05-15§
- For attributter af typen struktur, ressourcer eller opregnet værdi: ID'et skal angives
- §UNION§manager§1885|1886§
- For attributter af typen tegnstreng: der kan ikke indgå mellemrum i tegnstrengene, og tegnene
|og§må ikke bruges. De tilladte specialtegn er: !#$%&'()*+,./:;<>?@[]^_{}~- §UNION§firstname§Jean-Pierre|Marie§
- For booleske attributter: true eller false
- De faste værdier i formlen kan have følgende form:
-
§RANDOM§
- §RANDOM.[object_type]§[code]§: gør det muligt tilfældigt at vælge en værdi fra en værdiliste i et objekt af typen
Table de correspondance,énumérationsellerattributs multivalués.- Med [object_type] angives objektets type; det kan have følgende værdier:
- MAPPING for matchtabellerne
- ENUM for de opregnede attributter
- ATTRIBUTE for en attribut med flere værdier
- Med [code] angives koden for den ønskede attribut eller det ønskede objekt
- Med [object_type] angives objektets type; det kan have følgende værdier:
- §RANDOM.[object_type]§[code]§: gør det muligt tilfældigt at vælge en værdi fra en værdiliste i et objekt af typen













