Zum Inhalt

Liste der je Synchronisierungsregel verfügbaren Vorgänge

Umwandlung Matching-
Regeln
Vergleich Erstellung Änderung Löschung
ADDVALUE X X X X
CHANGE X X X X
COMPAREATTNAME X
COMPARE X
CONVERT X
COPY X X X X
DELETE X
DELVALUE X X X X
DELVALUEBYVALUE X X X X
DSTCOPY X X X X
EQ X X
FILTERAR X
GETSTRUCTCHILD X
GROUPAR X
ISCONTAINED X
MERGE X
MODVALUE X X X X
MULTCOPY X X X
MULTDSTCOPY X X X
MULTIEVALEQ X
MULTSET X X X X
MVEQ X
RENAME X
SET X X X X
SIMPLEEQ X
SPLIT X

Für jeden Vorgang verfügbare Optionen:

B64 CI DATE DATE_FILETIME DN PARTIAL PWD USEMAP
ADDVALUE X X X X
CHANGE X X X X
COMPAREATTNAME X X
CONTAIN X X
CONVERT X X X X
COPY X X X X
DELETE X X X X
DELVALUE X X X X
DELVALUEBYVALUE X X X X
DSTCOPY X X X X
EQ** X X X
FILTREAR X X X X
GETSTRUCTCHILD X X X X
GROUPAR X X X X
ISCONTAINED X X
MERGE X X X X
MODVALUE X X X X
MULTCOPY X X X X
MULTDSTCOPY X X X X
MULTIEVALEQ X X X
MULTSET X X X X
MVEQ X X
RENAME X X X X
SET X X X X
SIMPLEEQ** X X X
SPLIT X X X X

**: Die Filter unterscheiden sich je nach der Regel, die die Operation verwendet.

  • B64: Konvertiert den Attributwert in das Format Base 64.
  • CI: Case insensitive: Der Vergleich erfolgt unabhängig von der Groß- und Kleinschreibung.
  • DATE: Konvertiert den Attributwert in das Format DATE.
  • DATE_FILETIME: Konvertiert den Attributwert in das Format DATETIME.
  • DN: Vergleich der DN.
  • PARTIAL: Vergleicht die Daten teilweise. Gibt true zurück, wenn mindestens ein Wert im Vergleichsattribut enthalten ist.
  • PWD: Ermöglicht die Verschlüsselung der Daten.
  • USEMAP: Verwendung einer Map zum Auffinden des Attributs, beschleunigt den Vergleichsvorgang.

ADDVALUE

Operation, mit der Werte zu einem Attribut hinzugefügt werden können, das per Definition mehrwertig sein kann. Sie ermöglicht außerdem die Verkettung von Werten aus mehreren Attributen.

Syntax der Funktion:

  • [Description]: Freitext zur Beschreibung der Operation (optional).
  • [Attribute]: Name des zu ändernden Attributs. Wenn das Attribut nicht existiert, wird es automatisch erstellt.
  • [Expression]: Zu erfassende Formel. Es können Schlüsselwörter verwendet oder feste Werte ganz oder teilweise eingegeben werden (hart codierter Text). Die für Ihren Anwendungsfall anzuwendende Syntax finden Sie im Kapitel „Liste der Schlüsselwörter“.

Beispiel für die folgende Konfiguration:

CHANGE

Operation, mit der ein Attributwert geändert werden kann. Das Attribut muss vorhanden und einwertig sein. Der Ausgangswert des Attributs wird überschrieben und kann nicht mehr weiterverwendet werden.

Syntax der Funktion:

  • [Description]: Freitext zur Beschreibung der Operation (optional).
  • [Attribute]: Name des zu ändernden Attributs. Wenn das Attribut nicht existiert, funktioniert die Operation nicht.
  • [Expression]: Zu erfassende Formel. Es können Schlüsselwörter verwendet oder feste Werte ganz oder teilweise eingegeben werden (hart codierter Text). Die für Ihren Anwendungsfall anzuwendende Syntax finden Sie im Kapitel „Liste der Schlüsselwörter“.

Beispiel für die folgende Konfiguration:

COMPAREATTNAME

Operation, mit der Attribute aufgelistet werden können, die nicht verglichen werden sollen, und mit der alle anderen Attribute verglichen werden, die in beiden Repositorys denselben Namen haben. Attributnamen im Quell-Repository, die kein Gegenstück im Ziel-Repository haben, werden ignoriert und nicht verglichen. Sie kann das einzelweise Mapping der zu vergleichenden Attribute ersetzen.

Bitte beachten Sie, dass diese Operation erst ab Version 6.2 verfügbar ist und nur in OnCompare-Regeln innerhalb einer MATCH-Operation bei Provisioning-Konnektoren mit Provisioning-Status (status) verwendet werden kann.

Syntax der Funktion:

  • [Attribute] = Liste der Attribute, die nicht verglichen werden sollen. Die Attribute müssen durch Kommas und ohne Leerzeichen getrennt werden.

Beispiel für die folgende Konfiguration:

CONTAIN

Operation, die einen Vergleich durchführt, um zu prüfen, ob die Werte des Attributs der autoritativen Quelle im Attribut der Zielquelle vorhanden sind. Das Ergebnis der Operation ist die Verkettung der Werte des Attributs der Zielquelle mit den nicht gefundenen Werten des Attributs der autoritativen Quelle.

Beispiel

Authoritative_source_attribute_values =

  • Val_1
  • Val_2
  • Val_3

Source_target_attribute_values =

  • Val_4
  • Val_5
  • Val_6

Ergebnis im Attribut der Zielquelle =

  • Val_1
  • Val_2
  • Val_3
  • Val_4
  • Val_5
  • Val_6

In dieser Operation können keine Schlüsselwörter verwendet werden.

Syntax der Funktion:

  • [Description]: Freitext zur Beschreibung der Operation (optional).
  • [Attribute]: Name des in der Zielquelle vorhandenen Attributs, für das der Vergleich durchgeführt werden soll.
  • [Attribute Name]: Name des in der autoritativen Quelle vorhandenen Attributs, für das der Vergleich durchgeführt werden soll.

Beispiel für die folgende Konfiguration:

CONVERT

COPY

Operation, mit der der Wert eines Attributs in ein anderes Attribut kopiert werden kann. Sie funktioniert für einwertige und mehrwertige Attribute.

Syntax der Funktion:

  • [Description]: Freitext zur Beschreibung der Operation (optional).
  • [Attribute]: Name des zu ändernden Attributs. Das Attribut muss vorhanden sein.
  • [Attribute Name]: Name des Quellattributs, dessen Wert kopiert wird.

Beispiel für die folgende Konfiguration:

Das Attribut „usual_name“ übernimmt den Wert des Attributs „birth_name“.

DELETE

Operation, mit der ein Attribut in einer angegebenen Quelle (Exportquelle, Exportziel oder DELTA) gelöscht werden kann.

Syntax der Funktion:

  • [Description]: Freitext zur Beschreibung der Operation (optional).
  • [Attribute]: Name des zu löschenden Attributs.
  • [Expression]: Dieses Feld nicht ausfüllen.

DELVALUE

Operation, mit der Werte aus einem Attribut auf Basis eines booleschen Ausdrucks gelöscht werden können: Gibt der Ausdruck „True“ zurück, werden die Werte gelöscht. Sie gilt daher im Allgemeinen für mehrwertige Attribute.

Syntax der Funktion:

  • [Description]: Freitext zur Beschreibung der Operation (optional).
  • [Attribute]: Name des zu ändernden Attributs.
  • [Expression]: Zu erfassende Formel. Es können Schlüsselwörter verwendet oder feste Werte ganz oder teilweise eingegeben werden (hart codierter Text). Die für Ihren Anwendungsfall anzuwendende Syntax finden Sie im Kapitel „Liste der Schlüsselwörter“.

Beispiel für die folgende Konfiguration:

Wenn das Attribut „groups“ den Wert „GRP_ACCES_COMMUN“ enthält, wird dieser aus der Liste der Werte von „groups“ entfernt, und die geänderte Liste des Attributs „groups“ wird in das Attribut „memberof@“ kopiert.

DELVALUEBYVALUE

Operation, mit der Werte aus einem Attribut anhand einer vorgegebenen Liste gelöscht werden können. Sie gilt daher im Allgemeinen für mehrwertige Attribute.

Syntax der Funktion:

  • [Description]: Freitext zur Beschreibung der Operation (optional).
  • [Attribute]: Name des zu ändernden Attributs.
  • [Expression]: Zu erfassende Werte, getrennt durch „;“. Es können Schlüsselwörter verwendet oder feste Werte ganz oder teilweise eingegeben werden (hart codierter Text). Die für Ihren Anwendungsfall anzuwendende Syntax finden Sie im Kapitel „Liste der Schlüsselwörter“.

Beispiel für die folgende Konfiguration:

Die Werte des Attributs „groups_admin“ und der Wert „GRP_ACCES_COMMUN“ werden aus der Liste der in „memberof@“ enthaltenen Werte entfernt.

DSTCOPY

Operation, die den Wert eines im Zielexport gefundenen Attributs in ein anderes Attribut der DELTA-Datei kopiert. Sie funktioniert für einwertige und mehrwertige Attribute. Sie wird im Allgemeinen verwendet, um Werte aus dem Ziel-Repository zu übertragen, die im Quell-Repository unbekannt sind, häufig im Fall einer Löschung (in der Quelle nicht bekannt, im Ziel aber noch vorhanden).

Syntax der Funktion:

  • [Description]: Freitext zur Beschreibung der Operation (optional).
  • [Attribute]: Name des Zielattributs.
  • [Attribute Name]: Name des Quellattributs, dessen Wert kopiert wird.

Beispiel für die folgende Konfiguration:

EQ

Operation, die zwei einwertige Attribute vergleicht.

Syntax der Funktion:

  • [Description]: Freitext zur Beschreibung der Operation (optional).
  • [Attribute]: Name des zu vergleichenden Attributs, im Quellexport vorhanden.
  • [Expression]: Zu erfassende Formel. Es können Schlüsselwörter verwendet oder feste Werte ganz oder teilweise eingegeben werden (hart codierter Text). Die für Ihren Anwendungsfall anzuwendende Syntax finden Sie im Kapitel „Liste der Schlüsselwörter“.

Beispiel für die folgende Konfiguration:

GETSTRUCTCHILD

Ermöglicht das Abrufen der Liste der untergeordneten Strukturen im Attribut „Destination_attribute_name“ einer gegebenen Struktur in „Parent_structure_attribute_name“. Diese Operation kann nur mit Daten aus dem Identity-Repository durchgeführt werden (zum Beispiel mit einem Export von Identitäten, der ein Attribut vom Typ Struktur besitzt).

Syntax der Funktion:

  • [Description]: Freitext zur Beschreibung der Operation (optional).
  • [Attribute]: Name des Zielattributs, das die Liste der untergeordneten Strukturen erhält.
  • [Expression]: Name des Attributs der übergeordneten Struktur, ohne Schlüsselwörter.

Beispiel für die folgende Konfiguration:

Gibt alle untergeordneten Strukturen der Struktur mit dem Code „Site“ zurück.

ISCONTAINED

Operation, die ein mehrwertiges Attribut der autoritativen Quelle mit einem mehrwertigen Attribut der Zielquelle vergleicht, um nur die Liste der Werte zu extrahieren, die in beiden Attributen vorhanden sind.

Beispiel:

Authoritative_source_attribute_values =

  • Val_1
  • Val_2
  • Val_3
  • Val_4

Source_target_attribute_values =

  • Val_3
  • Val_4
  • Val_5

Ergebnis im Attribut der Zielquelle =

  • Val_3
  • Val_4

In dieser Operation können keine Schlüsselwörter verwendet werden.

Syntax der Funktion:

  • [Description]: Freitext zur Beschreibung der Operation (optional).
  • [Attribute]: Name des in der Zielquelle vorhandenen Attributs, für das der Vergleich durchgeführt werden soll.
  • [Attribute Name]: Name des in der autoritativen Quelle vorhandenen Attributs, für das der Vergleich durchgeführt werden soll.

Beispiel für die folgende Konfiguration:

MERGE

Operation, mit der eine Verkettung von Werten aus einem mehrwertigen Attribut erstellt und einem einwertigen Attribut zugewiesen werden kann.

Bitte beachten Sie, dass diese Operation erst ab Version 6.2 verfügbar ist.

Syntax der Funktion:

  • [name_out_attribute_monovalue] = Name des Attributs, das als Ausgabe bereitgestellt werden soll.
  • [Expression] = [separator];[name_attribute_multivalues]
    • [separator]: Das Trennzeichen muss ein einzelnes Zeichen sein und darf nicht ";" sein, da dieses Zeichen in der Konfigurationsdatei des Konnektors verwendet wird.
    • [name_attribute_multivalues]: Name des mehrwertigen Attributs, dessen Werte verkettet werden müssen.

Verwendungsweise:

Die Operation MERGE kann in Synchronisationsregeln und nur in CONVERT-Operationen verwendet werden.

Beispiel für die folgende Konfiguration:

  • Mit dem Attribut "wiki_mod_1" mit folgendem Wert:
    • Droit_001
    • Droit_002
    • Droit_003
  • Ergebnis: In der Datei sync.xml hat das Attribut "lst_right" folgenden Wert:
    • Droit_001#Droit_002#Droit_003

MODVALUE

Operation, mit der ein Attributwert geändert werden kann. Das Attribut muss vorhanden und einwertig sein. Der Ausgangswert des Attributs wird überschrieben und kann nicht mehr weiterverwendet werden.

Syntax der Funktion:

  • [Description]: Freitext zur Beschreibung der Operation (optional).
  • [Attribute]: Name des zu ändernden Attributs. Wenn das Attribut nicht existiert, funktioniert die Operation nicht.
  • [Expression]: Zu erfassende Formel. Es können Schlüsselwörter verwendet oder feste Werte ganz oder teilweise eingegeben werden (hart codierter Text). Die für Ihren Anwendungsfall anzuwendende Syntax finden Sie im Kapitel „Liste der Schlüsselwörter“.

Beispiel für die folgende Konfiguration:

MULTCOPY

Attribute aus der Quelle kopieren

Operation, die Attributwerte aus dem Quellexport in Attribute der DELTA-Datei kopiert. Sie funktioniert für einwertige Attribute .

Syntax der Funktion:

  • [Description]: Freitext zur Beschreibung der Operation (optional).
  • [Attribute name to copy]: Name des Attributs, das im Quellexport enthalten sein muss. Das Attribut muss vorhanden sein.
  • [Target attribute name]: Das Attribut muss vorhanden sein. Name des Attributs, das im Zielexport enthalten sein muss und sich in der DELTA-Datei befindet.

Die Operation muss so oft wie erforderlich durchgeführt werden.

Beispiel für die folgende Konfiguration:

MULTDSTCOPY

Operation, die im Zielexport gefundene Attributwerte in Attribute der DELTA-Datei kopiert. Sie funktioniert für einwertige Attribute . Sie wird im Allgemeinen verwendet, um Werte aus dem Ziel-Repository zu melden, die im Quell-Repository unbekannt sind, häufig im Fall einer Löschung (in der Quelle nicht mehr bekannt, im Ziel aber noch vorhanden).

Syntax der Funktion:

  • [Description]: Freitext zur Beschreibung der Operation (optional).
  • [Attribute name to copy]: Name des Attributs, das im Zielexport enthalten sein muss. Das Attribut muss vorhanden sein.
  • [Target attribute name]: Name des Zielattributs, das in der DELTA-Datei zu finden sein muss.

Die Operation muss so oft wie erforderlich durchgeführt werden.

Beispiel für die folgende Konfiguration:

MULTIEVALEQ

Operation, die mehrere mehrwertige Attribute vergleicht.

Syntax der Funktion:

  • [Description]: Freitext zur Beschreibung der Operation (optional).
  • [Source attribute name]: Name des zu vergleichenden Attributs, im Quellexport vorhanden.
  • [Destination attribute name]: Name des zu vergleichenden Attributs, im Zielexport vorhanden.

Die Operation muss so oft wie erforderlich durchgeführt werden. Objekte werden gepaart, wenn alle Attribute gleich sind.

Beispiel für die folgende Konfiguration:

MULTSET

Operation, mit der Kopien mehrwertiger Attribute erstellt werden können, mit der Möglichkeit, ein Präfix hinzuzufügen.

Syntax der Funktion:

  • [Nom_attribut_dest] = Name des Attributs, das als Ausgabe bereitgestellt werden soll. Das Attribut muss nicht vorab vorhanden sein.
  • [Nom_attribut_src] = Name des Attributs, dessen Werte kopiert werden. Achtung: Verwenden Sie nicht die Schlüsselwörter <syncattsrc> oder <syncattdst>.
  • [prefixe] = Zeichenfolge, die vor jedem Wert des Attributs [Nom_attribut_src] hinzugefügt wird. Das Präfix kann der Wert eines Attributs sein, wobei das Schlüsselwort > verwendet wird. Wenn Sie kein Präfix hinzufügen möchten, geben Sie im zweiten Parameter des erwarteten Ausdrucks einfach <uid> an.

Verwendungsweise:

Die Operation MULTSET kann in Synchronisationsregeln für die Operationen CONVERT und MATCH (OnCreate, OnModify und OnDelete) verwendet werden.

Beispiel für die folgende Konfiguration:

  • Mit dem Attribut "postal_code" mit folgendem Wert:
    • 68300
    • 68390
    • 38670
  • Ergebnis: In der Datei sync.xml hat das Attribut "Code_postal_prefix" folgende Werte:
    • CP_68300
    • CP_68390
    • CP_38670

MVEQ

Operation, die 2 mehrwertige Attribute vergleicht.

Syntax der Funktion:

  • [Description]: Freitext zur Beschreibung der Operation (optional).
  • [Attribute]: Name des zu vergleichenden Attributs, im Zielexport vorhanden.
  • [Attribute Name]: Name des zu vergleichenden Attributs, im Quellexport vorhanden.

Beispiel für die folgende Konfiguration:

RENAME

Operation, die ein Attribut umbenennt.

Syntax der Funktion:

  • [Description]: Freitext zur Beschreibung der Operation (optional).
  • [Attribute]: Neuer Name des Attributs.
  • [Expression]: Name des umzubenennenden Attributs.

Beispiel für die folgende Konfiguration:

SET

Operation, mit der einem Attribut – ausschließlich einwertig – ein Wert zugewiesen werden kann, unabhängig davon, ob es vorhanden ist oder nicht.

Syntax der Funktion:

  • [Description]: Freitext zur Beschreibung der Operation (optional).
  • [Attribute]: Name des Attributs, dem ein Wert zugewiesen werden soll. Wenn das Attribut vorhanden ist, wird der Ausgangswert überschrieben; wenn das Attribut nicht vorhanden ist, wird es erstellt.
  • [Expression]: Zu erfassende Formel. Es können Schlüsselwörter verwendet oder feste Werte ganz oder teilweise eingegeben werden (hart codierter Text). Die für Ihren Anwendungsfall anzuwendende Syntax finden Sie im Kapitel „Liste der Schlüsselwörter“.

Beispiel für die folgende Konfiguration:

SIMPLEEQ

Operation, die mehrere einwertige Attribute vergleicht.

Syntax der Funktion:

  • [Description]: Freitext zur Beschreibung der Operation (optional).
  • [Source attribute name]: Name des zu vergleichenden Attributs, im Quellexport vorhanden.
  • [Destination attribute name]: Name des zu vergleichenden Attributs, im Zielexport vorhanden.

Die Operation muss so oft wie erforderlich durchgeführt werden. Objekte werden gepaart, wenn alle Attribute gleich sind.

Beispiel für die folgende Konfiguration:

SPLIT

Operation, die verwendet wird, um Werte eines einwertigen Attributs anhand eines Trennzeichens aufzuteilen und das Ergebnis anschließend einem mehrwertigen Attribut zuzuweisen.

Bitte beachten Sie, dass diese Operation erst ab Version 6.2 verfügbar ist.

Syntax der Funktion:

  • [name_out_attribute_multivalues] = Name des Attributs, das als Ausgabe bereitgestellt werden soll.
  • [Expression] = [separator];[name_attribute_monovalue]
    • [separator]: Das Trennzeichen muss ein einzelnes Zeichen sein und darf nicht ";" sein, da dieses Zeichen in der Konfigurationsdatei des Konnektors verwendet wird.
    • [name_attribute_multivalues]: Name des mehrwertigen Attributs, dessen Werte verkettet werden müssen.

Mögliche Ergebnisse:

  • Wenn das Trennzeichen mindestens einmal gefunden wird: Gibt eine Liste von Werten zurück
  • Wenn das Trennzeichen nicht gefunden wird: Gibt die vollständige Zeichenfolge zurück

Mögliche Ergebnisse:

Die Operation SPLIT kann in Synchronisationsregeln und nur in CONVERT-Operationen verwendet werden.

Beispiel für die folgende Konfiguration:

  • Mit dem Attribut "string_rights" mit folgendem Wert:
    • Droit_001#Droit_002#Droit_003
  • Ergebnis: In der Datei sync.xml hat das Attribut „lst_right_multi“ folgenden Wert:
    • Droit_001
    • Droit_002
    • Droit_003