Hyppää sisältöön

Vientisääntöjen luominen/muokkaaminen

Vientisäännön tarkoitus on määritellä repository'n pohjalta vietävät kohteet ja niiden sijainnit. Esimerkiksi hakemistotyyppisessä repository'ssä on määriteltävä vietävät kohteet ja OU:t, joissa haku tehdään.

Jokainen vienti tuottaa datatiedoston XML-muodossa.

Vientitiloja on kaksi, ja ne valitaan käyttötapauksen mukaan:

  • Täydellinen: kaikki vientisääntöjä vastaavat kohteet viedään tulostiedostoon. Tulostiedosto on XML-muodossa.
  • Yksittäinen: yhden kohteen vienti, suodatettuna attribuutin arvon perusteella.

Määritettävät vientisäännöt vaihtelevat repository'n tyypin mukaan.

Hakemistotyyppisen repository'n vienti (LDAP, AD, AD/LDS, OpenLDAP jne.)

  • Kohteen tyyppi: määritä vietävän kohteen tyyppi (esim. user, classes jne.).
  • Hakusuodatin: valinnainen kenttä, jolla vietäviin kohteisiin sovelletaan suodattimia (esim. ”employeeID” ei tyhjä).
  • Yksittäissuodatin: attribuutti, jolla kohteen voi suodattaa määrittämällä sen arvon.
  • Attribuutit: vietävien kohteiden attribuuttien luettelo.
  • OU:t: määritä OU:t, joihin kohteet viedään.
  • Ryhmäsuodattimet: luettelo ryhmistä, joita poistotoiminnoissa hallitaan tai jotka jätetään pois:
    • Jos vaihtoehtoa ”Remove the groups instead of keeping them” ei ole valittu: ryhmien luettelo ilmoittaa ne, joita ei pidä poistaa.
    • Jos vaihtoehto ”Remove the groups instead of keeping them” on valittu: ryhmien luettelo ilmoittaa ne, jotka voi poistaa.

Tulokset ja vaihtoehdot:

Jokainen attribuutti viedään XML-tagissa, jonka nimenä on hakemistoattribuutin nimi. Vietyjen tietojen oletusmuoto on merkkijono.

Jokaiselle attribuutille voi määrittää eri tyypin seuraavista vaihtoehdoista:

  • Binary
  • Date
  • Date_Filetime

Vientimuodon muuttamiseksi valitse haluttu attribuutti ja napsauta painiketta ”Modify”.

Litteän tiedoston repository'n vienti (CSV)

  • Attribuutit: luettelo sarakkeista, joista litteä tiedosto koostuu (tiedosto määritellään repository'n luonnin yhteydessä).
    • Napsauta ”Add”, jotta voit lisätä tietueen.
    • Valitse attribuutti, jotta voit muokata tai poistaa sen.
    • Jos CSV-tiedostossa on sarakeotsikot, voit napsauttaa painiketta ”Get Column Name”, jolloin sarakkeiden nimet noudetaan automaattisesti.
  • Vertailuattribuutti suodatettuun hakuun: sarake, jolla voi viedä yhden kohteen määrittämällä sen arvon.

Tulokset ja vaihtoehdot:

Jokainen attribuutti viedään XML-tagissa, jonka nimenä on määritetyn attribuutin nimi. Vietyjen tietojen oletusmuoto on merkkijono.

Jokaiselle attribuutille voi määrittää eri tyypin seuraavista vaihtoehdoista:

  • Binary
  • Date
  • Date_Filetime

Vientimuodon muuttamiseksi valitse haluttu attribuutti ja napsauta painiketta ”Modify”.

Tietokantatyyppisen repository'n vienti (SQL Server, Oracle jne.)

  • Kohteen tyyppi: viitteellinen arvo, ei vaikuta määritykseen
  • SQL-kysely: kysely, joka poimii kaikki halutut tiedot
  • Yksittäissuodatin: kysely, jossa on määritetty suodatin, jotta palautuu vain yksi tulos
  • Attribuutit: kehys, joka on tarkoitettu SQL-kyselyjen lisäämiseen lisätietojen viemiseksi. Jokainen kysely voi viedä vain yhden attribuutin, mutta se voi olla moniarvoinen (kyselyt, jotka palauttavat useita rivejä)
  • Monirivinen-vaihtoehto: vaihtoehto, joka on valittava, jos jokin pääkyselyn vietävistä attribuuteista on moniarvoinen. Tämän attribuutin nimi on merkittävä kenttään ”Multiline Matching Attribute”. Pääkyselyssä voi olla vain yksi moniarvoinen attribuutti.

Tärkeä huomautus: jos tämä vaihtoehto on valittu, kyselyssä on ehdottomasti tehtävä ”order by”, jotta lajittelu tapahtuu kenttään ”Multiline Matching Attribute” kirjoitetun attribuutin mukaan.

Tulokset ja vaihtoehdot:

Jokainen kyselyssä määritelty sarake viedään XML-tagissa, jonka nimenä on määritetyn sarakkeen nimi. Vietyjen tietojen muoto on merkkijono.

API-tyyppisen repository'n vienti (REST – SIM-protokolla)

  • Kohteen tyyppi: napsauta painiketta ”Get Object Type List”, jolloin noudetaan luettelo kohteista, jotka sovelluksen repository tarjoaa vientiin.
  • Yhdistämisattribuutti: napsauta painiketta ”Get Attributes List”, jolloin noudetaan käytettävissä olevien attribuuttien luettelo. Attribuuttien luettelo riippuu valitusta kohteen tyypistä.
  • Napsauta painiketta ”Set”, jotta päivitykset vahvistetaan.

Tulokset ja vaihtoehdot:

Jokainen API:n palauttamassa kohdetyypissä määritelty attribuutti viedään XML-tagissa. Vietyjen tietojen muoto on merkkijono.

XML-repository'n vienti

XML-repository'n viemiseksi on suoritettava XSLT-toiminto.

XML-tiedostoilla voi olla erilaisia rakenteita, joten on tuotettava muunnostiedosto, jolla se muunnetaan XML-muotoon, joka on yhteensopiva SIP-provisiointimoottorin kanssa.

Identity-vienti: identiteetit

  • Kohteen tyyppi: kirjoita arvo ”USERS”
  • Henkilötyyppi: määritä niiden henkilötyyppien koodi, jotka viedään Identity-repository'stä
  • Vertailuattribuutti yksittäisvientiin: ”personne_uid”

Tulokset ja vaihtoehdot:

Jokaisesta identiteetistä viedään automaattisesti kaikki attribuutit, joilla on arvo, XML-tagiin, jonka nimenä on attribuutin koodi. Vietyjen tietojen muoto on merkkijono.

Identity-vienti: enumeraatiot

  • Kohteen tyyppi: kirjoita arvo ”ENUMERATIONS”
  • Koodiluettelo: niiden enumeraatioiden koodi, jotka viedään Identity-repository'stä; useita enumeraatioita voi viedä samanaikaisesti.

Enumeraatioille ei tueta yksittäisvientejä.

Tulokset ja vaihtoehdot:

Jokaisesta enumeraatiosta viedään seuraavat tagit:

  • Type = attribuutin koodi (tai enumeraatiotyypin koodi), joka sisältää arvojen luettelon
  • Code = enumeraation yhden arvon koodi
  • Name = koodiin liitetty nimike
  • Description = enumeraation arvon kuvaus. Tämä tieto on valinnainen, ja se viedään vain, jos se ei ole tyhjä.

Vietyjen tietojen muoto on merkkijono.

Identity-vienti: vastaavuustaulut

  • Kohteen tyyppi: kirjoita arvo ”MATCHINGTABLE”
  • Koodiluettelo: niiden vastaavuustaulujen koodi, jotka viedään Identity-repository'stä; useita vastaavuustauluja voi viedä samanaikaisesti.

Vastaavuustauluille ei tueta yksittäisvientejä.

Tulokset ja vaihtoehdot:

Jokaisesta vastaavuustaulusta viedään seuraavat tagit:

  • Type = vastaavuustaulun tyypin koodi
  • Key = vastaavuustaulun avain
  • Value = avaimeen liitetty arvo tai arvot. Arvo voi olla moniarvoinen.
  • Description = vastaavuustaulun arvon kuvaus. Tämä tieto on valinnainen, ja se viedään vain, jos se ei ole tyhjä.

Vietyjen tietojen muoto on merkkijono.

Identity-vienti: varustelut (resurssit)

  • Kohteen tyyppi: kirjoita arvo ”OBJECTS”
  • Koodiluettelo: määritä niiden varustelutyyppien (resurssien) koodi, jotka viedään Identity-repository'stä
  • Vaihtoehto viedä rakenteet, joilla on yhteys varusteluun
  • Vaihtoehto viedä identiteetit, joilla on yhteys varusteluun
  • Vertailuattribuutti yksittäisvientiin: ”object_instance_code”

Tulokset ja vaihtoehdot:

Jokaisesta varustelusta (resurssista) viedään automaattisesti kaikki attribuutit, joilla on arvo, XML-tagiin, jonka nimenä on attribuutin koodi. Vietyjen tietojen muoto on merkkijono.

Identity-vienti: provisiointitilat

  • Kohteen tyyppi: kirjoita arvo ”STATUS”
  • Repository: sen repository'n koodi, josta henkilöt ja niihin liittyvät tilit halutaan viedä. Huomaa, että sen on oltava yksilöivä, jotta toiminta on moitteetonta.
  • Vertailuattribuutti yksittäisvientiin: ”Account.login”

Tulokset ja vaihtoehdot:

Jokaisesta repository'n tilistä viedään seuraavat tagit:

  • Account.Id: tilin tunniste
  • Account.login: tilin kirjautumisnimi. Käytetään vertailuun
  • Account.state: tilin provisiointitila (0: ei provisioitu, 1: provisioitu)
  • Person.Id: ensisijaisen henkilön tunniste
  • Person.uniqueId: ensisijaisen henkilön UID
  • Jokaisesta tiliin liitetystä valtuutuksesta:
    • [code_mapping_right]#right.id: tietotagi, jolla noudetaan luettelo niiden oikeuksien tunnisteista, joilla on tagin ensimmäisessä osassa ilmoitettu yhdistämiskoodin arvo. Useat arvot ovat mahdollisia.
    • [code_mapping_right]#[right.id]: tämän tyyppinen tagi jokaiselle valtuutukselle, jolla on tagin ensimmäisessä osassa ilmoitettu yhdistämiskoodin arvo. Sisältää valtuutuksen arvon
    • [code_mapping_right]: tietotagi, jolla noudetaan luettelo niistä valtuutusarvoista, joilla on tagin ensimmäisessä osassa ilmoitettu yhdistämiskoodin arvo. Useat arvot ovat mahdollisia.
    • [code_mapping_right]#state: luettelo provisiointitiloista jokaiselle valtuutukselle, jolla on tagin ensimmäisessä osassa ilmoitettu yhdistämiskoodin arvo.

Vietyjen tietojen muoto on merkkijono.

Identity-vienti: rakenteet

  • Kohteen tyyppi: kirjoita arvo ”STRUCTURES”
  • Koodiluettelo: määritä niiden rakennetyyppien koodi, jotka viedään Identity-repository'stä
  • Vertailuattribuutti yksittäisvientiin: ”structure_code”

Tulokset ja vaihtoehdot:

Jokaisesta rakenteesta viedään automaattisesti kaikki attribuutit, joilla on arvo, XML-tagiin, jonka nimenä on attribuutin koodi. Vietyjen tietojen muoto on merkkijono.

Identity-vienti: identiteetit + valtuutukset

  • Kohteen tyyppi: kirjoita arvo ”USERS+ACCESS”
  • Repository: sen repository'n koodi, josta henkilöt ja niihin liittyvät tilit halutaan viedä. Huomaa, että sen on oltava yksilöivä, jotta toiminta on moitteetonta.
  • Henkilötyyppi: määritä niiden henkilötyyppien koodi, jotka viedään Identity-repository'stä
  • Vertailuattribuutti yksittäisvientiin: ”personne_uid”

Tulokset ja vaihtoehdot:

Jokaisesta identiteetistä viedään automaattisesti kaikki attribuutit, joilla on arvo, XML-tagiin, jonka nimenä on attribuutin koodi. Vietyjen tietojen muoto on merkkijono.

Jos identiteetillä on tili määritetyssä repository'ssä, viedään lisää XML-tageja:

  • HPPAccountLogin
  • HPPAccountPwd
  • HPPAccountState

Jos identiteetillä on käyttöoikeuksia määritetyssä repository'ssä, viedään lisää XML-tageja:

  • HPPAccessRight, joka sisältää kaikki käyttöoikeuksien ”Group” ja ”Dynamic Group” arvot
  • Yksi XML-tagi jokaista eri koodia kohti, joka on määritelty käyttöoikeuksien ”Attribute” tai ”Dynamic Attribute” yhdistämisessä. Jos useita valtuutuksia on määritetty samalla yhdistämiskoodilla, viedään yksi ainoa XML-tagi, jonka sisällä on useita arvoja.

Identity-vienti: tilit + valtuutukset

  • Kohteen tyyppi: valitse arvo ”ACCOUNT”
  • Repository: määritä sen repository'n koodi, josta tilit ja valtuutukset viedään. Huomaa, että vaikka teknisesti on mahdollista kirjoittaa useita repository-koodeja, provisiointiliittimen moitteettoman toiminnan kannalta on ehdottomasti kirjoitettava vain yksi.

Tulokset ja vaihtoehdot: kaikki valitun repository'n tilit viedään.

Jokaisesta tilistä viedään seuraavat tagit:

  • ID = tilin tunniste, käytettäväksi päivityksissä ja poistoissa
  • Account_login = tilin kirjautumisnimi
  • password = tilin salasana, viedään salattuna
  • Account_provisioning = tilin provisiointitila:
    • 1: vain teoreettinen tili
    • 2: orpo tili
    • 3: teoreettinen ja provisioitu tili
  • Account_state = teoreettisen tilin tila
    • -1: ei tiliä (arvo ei ole mahdollinen viennissä)
    • 0: vain teoreettinen tili
    • 1: aktiivinen tili
    • 2: käytöstä poistettu tili
  • Account_type = tilityypin tunniste
  • roles = tiliin liitetyt roolit
  • Attribuutit ja käyttöoikeudet viedään tageissa, joiden nimi tulee määrityksestä.

Identity-vienti: roolit

  • Kohteen tyyppi: valitse arvo ”ROLE”
  • Repository-kohteet: määritä sen repository'n koodit, jonka olemassa olevat liittyvät roolit viedään. Valinnainen.

Tulokset ja vaihtoehdot: kaikki olemassa olevat roolit viedään. Jos yksi tai useampi repository määritetään, viedään vain niihin repository-kohteisiin liittyvät roolit.

Jokaisesta roolista viedään seuraavat tagit:

  • id = roolin tunniste
  • code = roolin koodi
  • name = roolin nimi
  • description = roolin kuvaus
  • repositories = rooliin liitettyjen repository-kohteiden koodi
  • accountTypes = rooliin liitettyjen tilityyppien koodi

Identity-vienti: valtuutukset

  • Kohteen tyyppi: valitse arvo ”RIGHT”
  • Repository-kohteet: määritä sen repository'n koodit, jonka olemassa olevat liittyvät valtuutukset on vietävä. Valinnainen.

Tulokset ja vaihtoehdot: kaikki olemassa olevat valtuutukset viedään. Jos yksi tai useampi tietty repository määritetään, viedään vain niihin repository-kohteisiin liittyvät valtuutukset.

Jokaisesta valtuutuksesta viedään seuraavat tagit:

  • Id = valtuutuksen tunniste
  • code = valtuutuksen koodi
  • name = valtuutuksen nimi
  • category = valtuutuksen kategorian koodi
  • application = valtuutuksen sovelluksen koodi
  • repository = valtuutuksen repository'n koodi
  • type = valtuutuksen tyyppi
    • 3 = group. Huomaa, että tämän valtuutustyypin käyttö on vanhentunut versiosta 7.0 alkaen. Käytä mieluummin tyyppiä ”attribute”.
    • 6 = attribute
  • mode = valtuutuksen tila
    • 0 = staattinen. Staattinen arvo, joka määritetään tagissa ”value”
    • 1 = dynaaminen: attribuutin arvo, joka on määritetty tagissa nimeltä ”template#[object_type_code]”
  • Sen attribuutin nimi, jolla viedään tileihin tai henkilöihin liitetyt valtuutukset, tagissa ”mappingCode”

Identity-vienti: identiteetit + roolit

  • Kohteen tyyppi: valitse arvo ”PERSON_ROLES”
  • Repository-kohteet: määritä sen repository'n koodit, jonka olemassa olevat liittyvät roolit viedään.

Tulokset ja vaihtoehdot: kaikki valittuihin repository-kohteisiin liittyvät identiteetti-rooli-yhteydet viedään.

Jokaisesta identiteetti-rooli-yhteydestä viedään seuraavat tagit:

  • person = identiteetin UID
  • role = myönnettävän roolin koodi
  • startdate = roolin alkamispäivä
  • enddate = roolin päättymispäivä
  • id = identiteetti-rooli-yhteyden tunniste

Identity-vienti: identiteetit + roolit + valtuutukset

  • Kohteen tyyppi: valitse arvo ”PERSON_RIGHTS”
  • Repository-kohteet: määritä ne repository-koodit, joille identiteetti/rooli-valtuutus-yhteydet halutaan luoda.

Tulokset ja vaihtoehdot: kaikki valittuihin repository-kohteisiin liittyvät identiteetti/rooli-valtuutus-yhteydet viedään.

Jokaisesta identiteetti/rooli-valtuutus-yhteydestä viedään seuraavat tagit:

  • person = identiteetin UID
  • role = roolin koodi
  • right = valtuutuksen koodi
  • startdate = valtuutuksen alkamispäivä
  • enddate = valtuutuksen päättymispäivä
  • id = identiteetti-rooli-valtuutus-yhteyden tunniste