Vientisääntöjen luominen/muokkaaminen¶
Vientisäännön tarkoitus on määritellä repository'n pohjalta vietävät kohteet ja niiden sijainnit. Esimerkiksi hakemistotyyppisessä repository'ssä on määriteltävä vietävät kohteet ja OU:t, joissa haku tehdään.
Jokainen vienti tuottaa datatiedoston XML-muodossa.
Vientitiloja on kaksi, ja ne valitaan käyttötapauksen mukaan:
- Täydellinen: kaikki vientisääntöjä vastaavat kohteet viedään tulostiedostoon. Tulostiedosto on XML-muodossa.
- Yksittäinen: yhden kohteen vienti, suodatettuna attribuutin arvon perusteella.
Määritettävät vientisäännöt vaihtelevat repository'n tyypin mukaan.
Hakemistotyyppisen repository'n vienti (LDAP, AD, AD/LDS, OpenLDAP jne.)¶
- Kohteen tyyppi: määritä vietävän kohteen tyyppi (esim. user, classes jne.).
- Hakusuodatin: valinnainen kenttä, jolla vietäviin kohteisiin sovelletaan suodattimia (esim. ”employeeID” ei tyhjä).
- Yksittäissuodatin: attribuutti, jolla kohteen voi suodattaa määrittämällä sen arvon.
- Attribuutit: vietävien kohteiden attribuuttien luettelo.
- OU:t: määritä OU:t, joihin kohteet viedään.
- Ryhmäsuodattimet: luettelo ryhmistä, joita poistotoiminnoissa hallitaan tai jotka jätetään pois:
- Jos vaihtoehtoa ”Remove the groups instead of keeping them” ei ole valittu: ryhmien luettelo ilmoittaa ne, joita ei pidä poistaa.
- Jos vaihtoehto ”Remove the groups instead of keeping them” on valittu: ryhmien luettelo ilmoittaa ne, jotka voi poistaa.
Tulokset ja vaihtoehdot:
Jokainen attribuutti viedään XML-tagissa, jonka nimenä on hakemistoattribuutin nimi. Vietyjen tietojen oletusmuoto on merkkijono.
Jokaiselle attribuutille voi määrittää eri tyypin seuraavista vaihtoehdoista:
- Binary
- Date
- Date_Filetime
Vientimuodon muuttamiseksi valitse haluttu attribuutti ja napsauta painiketta ”Modify”.
Litteän tiedoston repository'n vienti (CSV)¶
- Attribuutit: luettelo sarakkeista, joista litteä tiedosto koostuu (tiedosto määritellään repository'n luonnin yhteydessä).
- Napsauta ”Add”, jotta voit lisätä tietueen.
- Valitse attribuutti, jotta voit muokata tai poistaa sen.
- Jos CSV-tiedostossa on sarakeotsikot, voit napsauttaa painiketta ”Get Column Name”, jolloin sarakkeiden nimet noudetaan automaattisesti.
- Vertailuattribuutti suodatettuun hakuun: sarake, jolla voi viedä yhden kohteen määrittämällä sen arvon.
Tulokset ja vaihtoehdot:
Jokainen attribuutti viedään XML-tagissa, jonka nimenä on määritetyn attribuutin nimi. Vietyjen tietojen oletusmuoto on merkkijono.
Jokaiselle attribuutille voi määrittää eri tyypin seuraavista vaihtoehdoista:
- Binary
- Date
- Date_Filetime
Vientimuodon muuttamiseksi valitse haluttu attribuutti ja napsauta painiketta ”Modify”.
Tietokantatyyppisen repository'n vienti (SQL Server, Oracle jne.)¶
- Kohteen tyyppi: viitteellinen arvo, ei vaikuta määritykseen
- SQL-kysely: kysely, joka poimii kaikki halutut tiedot
- Yksittäissuodatin: kysely, jossa on määritetty suodatin, jotta palautuu vain yksi tulos
- Attribuutit: kehys, joka on tarkoitettu SQL-kyselyjen lisäämiseen lisätietojen viemiseksi. Jokainen kysely voi viedä vain yhden attribuutin, mutta se voi olla moniarvoinen (kyselyt, jotka palauttavat useita rivejä)
- Monirivinen-vaihtoehto: vaihtoehto, joka on valittava, jos jokin pääkyselyn vietävistä attribuuteista on moniarvoinen. Tämän attribuutin nimi on merkittävä kenttään ”Multiline Matching Attribute”. Pääkyselyssä voi olla vain yksi moniarvoinen attribuutti.
Tärkeä huomautus: jos tämä vaihtoehto on valittu, kyselyssä on ehdottomasti tehtävä ”order by”, jotta lajittelu tapahtuu kenttään ”Multiline Matching Attribute” kirjoitetun attribuutin mukaan.
Tulokset ja vaihtoehdot:
Jokainen kyselyssä määritelty sarake viedään XML-tagissa, jonka nimenä on määritetyn sarakkeen nimi. Vietyjen tietojen muoto on merkkijono.
API-tyyppisen repository'n vienti (REST – SIM-protokolla)¶
- Kohteen tyyppi: napsauta painiketta ”Get Object Type List”, jolloin noudetaan luettelo kohteista, jotka sovelluksen repository tarjoaa vientiin.
- Yhdistämisattribuutti: napsauta painiketta ”Get Attributes List”, jolloin noudetaan käytettävissä olevien attribuuttien luettelo. Attribuuttien luettelo riippuu valitusta kohteen tyypistä.
- Napsauta painiketta ”Set”, jotta päivitykset vahvistetaan.
Tulokset ja vaihtoehdot:
Jokainen API:n palauttamassa kohdetyypissä määritelty attribuutti viedään XML-tagissa. Vietyjen tietojen muoto on merkkijono.
XML-repository'n vienti¶
XML-repository'n viemiseksi on suoritettava XSLT-toiminto.
XML-tiedostoilla voi olla erilaisia rakenteita, joten on tuotettava muunnostiedosto, jolla se muunnetaan XML-muotoon, joka on yhteensopiva SIP-provisiointimoottorin kanssa.
Identity-vienti: identiteetit¶
- Kohteen tyyppi: kirjoita arvo ”USERS”
- Henkilötyyppi: määritä niiden henkilötyyppien koodi, jotka viedään Identity-repository'stä
- Vertailuattribuutti yksittäisvientiin: ”personne_uid”
Tulokset ja vaihtoehdot:
Jokaisesta identiteetistä viedään automaattisesti kaikki attribuutit, joilla on arvo, XML-tagiin, jonka nimenä on attribuutin koodi. Vietyjen tietojen muoto on merkkijono.
Identity-vienti: enumeraatiot¶
- Kohteen tyyppi: kirjoita arvo ”ENUMERATIONS”
- Koodiluettelo: niiden enumeraatioiden koodi, jotka viedään Identity-repository'stä; useita enumeraatioita voi viedä samanaikaisesti.
Enumeraatioille ei tueta yksittäisvientejä.
Tulokset ja vaihtoehdot:
Jokaisesta enumeraatiosta viedään seuraavat tagit:
- Type = attribuutin koodi (tai enumeraatiotyypin koodi), joka sisältää arvojen luettelon
- Code = enumeraation yhden arvon koodi
- Name = koodiin liitetty nimike
- Description = enumeraation arvon kuvaus. Tämä tieto on valinnainen, ja se viedään vain, jos se ei ole tyhjä.
Vietyjen tietojen muoto on merkkijono.
Identity-vienti: vastaavuustaulut¶
- Kohteen tyyppi: kirjoita arvo ”MATCHINGTABLE”
- Koodiluettelo: niiden vastaavuustaulujen koodi, jotka viedään Identity-repository'stä; useita vastaavuustauluja voi viedä samanaikaisesti.
Vastaavuustauluille ei tueta yksittäisvientejä.
Tulokset ja vaihtoehdot:
Jokaisesta vastaavuustaulusta viedään seuraavat tagit:
- Type = vastaavuustaulun tyypin koodi
- Key = vastaavuustaulun avain
- Value = avaimeen liitetty arvo tai arvot. Arvo voi olla moniarvoinen.
- Description = vastaavuustaulun arvon kuvaus. Tämä tieto on valinnainen, ja se viedään vain, jos se ei ole tyhjä.
Vietyjen tietojen muoto on merkkijono.
Identity-vienti: varustelut (resurssit)¶
- Kohteen tyyppi: kirjoita arvo ”OBJECTS”
- Koodiluettelo: määritä niiden varustelutyyppien (resurssien) koodi, jotka viedään Identity-repository'stä
- Vaihtoehto viedä rakenteet, joilla on yhteys varusteluun
- Vaihtoehto viedä identiteetit, joilla on yhteys varusteluun
- Vertailuattribuutti yksittäisvientiin: ”object_instance_code”
Tulokset ja vaihtoehdot:
Jokaisesta varustelusta (resurssista) viedään automaattisesti kaikki attribuutit, joilla on arvo, XML-tagiin, jonka nimenä on attribuutin koodi. Vietyjen tietojen muoto on merkkijono.
Identity-vienti: provisiointitilat¶
- Kohteen tyyppi: kirjoita arvo ”STATUS”
- Repository: sen repository'n koodi, josta henkilöt ja niihin liittyvät tilit halutaan viedä. Huomaa, että sen on oltava yksilöivä, jotta toiminta on moitteetonta.
- Vertailuattribuutti yksittäisvientiin: ”Account.login”
Tulokset ja vaihtoehdot:
Jokaisesta repository'n tilistä viedään seuraavat tagit:
- Account.Id: tilin tunniste
- Account.login: tilin kirjautumisnimi. Käytetään vertailuun
- Account.state: tilin provisiointitila (0: ei provisioitu, 1: provisioitu)
- Person.Id: ensisijaisen henkilön tunniste
- Person.uniqueId: ensisijaisen henkilön UID
- Jokaisesta tiliin liitetystä valtuutuksesta:
- [code_mapping_right]#right.id: tietotagi, jolla noudetaan luettelo niiden oikeuksien tunnisteista, joilla on tagin ensimmäisessä osassa ilmoitettu yhdistämiskoodin arvo. Useat arvot ovat mahdollisia.
- [code_mapping_right]#[right.id]: tämän tyyppinen tagi jokaiselle valtuutukselle, jolla on tagin ensimmäisessä osassa ilmoitettu yhdistämiskoodin arvo. Sisältää valtuutuksen arvon
- [code_mapping_right]: tietotagi, jolla noudetaan luettelo niistä valtuutusarvoista, joilla on tagin ensimmäisessä osassa ilmoitettu yhdistämiskoodin arvo. Useat arvot ovat mahdollisia.
- [code_mapping_right]#state: luettelo provisiointitiloista jokaiselle valtuutukselle, jolla on tagin ensimmäisessä osassa ilmoitettu yhdistämiskoodin arvo.
Vietyjen tietojen muoto on merkkijono.
Identity-vienti: rakenteet¶
- Kohteen tyyppi: kirjoita arvo ”STRUCTURES”
- Koodiluettelo: määritä niiden rakennetyyppien koodi, jotka viedään Identity-repository'stä
- Vertailuattribuutti yksittäisvientiin: ”structure_code”
Tulokset ja vaihtoehdot:
Jokaisesta rakenteesta viedään automaattisesti kaikki attribuutit, joilla on arvo, XML-tagiin, jonka nimenä on attribuutin koodi. Vietyjen tietojen muoto on merkkijono.
Identity-vienti: identiteetit + valtuutukset¶
- Kohteen tyyppi: kirjoita arvo ”USERS+ACCESS”
- Repository: sen repository'n koodi, josta henkilöt ja niihin liittyvät tilit halutaan viedä. Huomaa, että sen on oltava yksilöivä, jotta toiminta on moitteetonta.
- Henkilötyyppi: määritä niiden henkilötyyppien koodi, jotka viedään Identity-repository'stä
- Vertailuattribuutti yksittäisvientiin: ”personne_uid”
Tulokset ja vaihtoehdot:
Jokaisesta identiteetistä viedään automaattisesti kaikki attribuutit, joilla on arvo, XML-tagiin, jonka nimenä on attribuutin koodi. Vietyjen tietojen muoto on merkkijono.
Jos identiteetillä on tili määritetyssä repository'ssä, viedään lisää XML-tageja:
- HPPAccountLogin
- HPPAccountPwd
- HPPAccountState
Jos identiteetillä on käyttöoikeuksia määritetyssä repository'ssä, viedään lisää XML-tageja:
- HPPAccessRight, joka sisältää kaikki käyttöoikeuksien ”Group” ja ”Dynamic Group” arvot
- Yksi XML-tagi jokaista eri koodia kohti, joka on määritelty käyttöoikeuksien ”Attribute” tai ”Dynamic Attribute” yhdistämisessä. Jos useita valtuutuksia on määritetty samalla yhdistämiskoodilla, viedään yksi ainoa XML-tagi, jonka sisällä on useita arvoja.
Identity-vienti: tilit + valtuutukset¶
- Kohteen tyyppi: valitse arvo ”ACCOUNT”
- Repository: määritä sen repository'n koodi, josta tilit ja valtuutukset viedään. Huomaa, että vaikka teknisesti on mahdollista kirjoittaa useita repository-koodeja, provisiointiliittimen moitteettoman toiminnan kannalta on ehdottomasti kirjoitettava vain yksi.
Tulokset ja vaihtoehdot: kaikki valitun repository'n tilit viedään.
Jokaisesta tilistä viedään seuraavat tagit:
- ID = tilin tunniste, käytettäväksi päivityksissä ja poistoissa
- Account_login = tilin kirjautumisnimi
- password = tilin salasana, viedään salattuna
- Account_provisioning = tilin provisiointitila:
- 1: vain teoreettinen tili
- 2: orpo tili
- 3: teoreettinen ja provisioitu tili
- Account_state = teoreettisen tilin tila
- -1: ei tiliä (arvo ei ole mahdollinen viennissä)
- 0: vain teoreettinen tili
- 1: aktiivinen tili
- 2: käytöstä poistettu tili
- Account_type = tilityypin tunniste
- roles = tiliin liitetyt roolit
- Attribuutit ja käyttöoikeudet viedään tageissa, joiden nimi tulee määrityksestä.
Identity-vienti: roolit¶
- Kohteen tyyppi: valitse arvo ”ROLE”
- Repository-kohteet: määritä sen repository'n koodit, jonka olemassa olevat liittyvät roolit viedään. Valinnainen.
Tulokset ja vaihtoehdot: kaikki olemassa olevat roolit viedään. Jos yksi tai useampi repository määritetään, viedään vain niihin repository-kohteisiin liittyvät roolit.
Jokaisesta roolista viedään seuraavat tagit:
- id = roolin tunniste
- code = roolin koodi
- name = roolin nimi
- description = roolin kuvaus
- repositories = rooliin liitettyjen repository-kohteiden koodi
- accountTypes = rooliin liitettyjen tilityyppien koodi
Identity-vienti: valtuutukset¶
- Kohteen tyyppi: valitse arvo ”RIGHT”
- Repository-kohteet: määritä sen repository'n koodit, jonka olemassa olevat liittyvät valtuutukset on vietävä. Valinnainen.
Tulokset ja vaihtoehdot: kaikki olemassa olevat valtuutukset viedään. Jos yksi tai useampi tietty repository määritetään, viedään vain niihin repository-kohteisiin liittyvät valtuutukset.
Jokaisesta valtuutuksesta viedään seuraavat tagit:
- Id = valtuutuksen tunniste
- code = valtuutuksen koodi
- name = valtuutuksen nimi
- category = valtuutuksen kategorian koodi
- application = valtuutuksen sovelluksen koodi
- repository = valtuutuksen repository'n koodi
- type = valtuutuksen tyyppi
- 3 = group. Huomaa, että tämän valtuutustyypin käyttö on vanhentunut versiosta 7.0 alkaen. Käytä mieluummin tyyppiä ”attribute”.
- 6 = attribute
- mode = valtuutuksen tila
- 0 = staattinen. Staattinen arvo, joka määritetään tagissa ”value”
- 1 = dynaaminen: attribuutin arvo, joka on määritetty tagissa nimeltä ”template#[object_type_code]”
- Sen attribuutin nimi, jolla viedään tileihin tai henkilöihin liitetyt valtuutukset, tagissa ”mappingCode”
Identity-vienti: identiteetit + roolit¶
- Kohteen tyyppi: valitse arvo ”PERSON_ROLES”
- Repository-kohteet: määritä sen repository'n koodit, jonka olemassa olevat liittyvät roolit viedään.
Tulokset ja vaihtoehdot: kaikki valittuihin repository-kohteisiin liittyvät identiteetti-rooli-yhteydet viedään.
Jokaisesta identiteetti-rooli-yhteydestä viedään seuraavat tagit:
- person = identiteetin UID
- role = myönnettävän roolin koodi
- startdate = roolin alkamispäivä
- enddate = roolin päättymispäivä
- id = identiteetti-rooli-yhteyden tunniste
Identity-vienti: identiteetit + roolit + valtuutukset¶
- Kohteen tyyppi: valitse arvo ”PERSON_RIGHTS”
- Repository-kohteet: määritä ne repository-koodit, joille identiteetti/rooli-valtuutus-yhteydet halutaan luoda.
Tulokset ja vaihtoehdot: kaikki valittuihin repository-kohteisiin liittyvät identiteetti/rooli-valtuutus-yhteydet viedään.
Jokaisesta identiteetti/rooli-valtuutus-yhteydestä viedään seuraavat tagit:
- person = identiteetin UID
- role = roolin koodi
- right = valtuutuksen koodi
- startdate = valtuutuksen alkamispäivä
- enddate = valtuutuksen päättymispäivä
- id = identiteetti-rooli-valtuutus-yhteyden tunniste

















