Creare/modificare le regole di esportazione¶
Una regola di esportazione ha lo scopo di definire, a partire da un repository, gli oggetti da esportare e la loro posizione. Per esempio, per un repository di tipo directory, occorrerà definire gli oggetti da esportare e le OU nelle quali verrà eseguita la ricerca.
Ogni esportazione genera un file di dati in formato XML.
Esistono due modalità di esportazione possibili, che si scelgono in base al caso d'uso:
- Completa: tutti gli oggetti conformi alle regole di esportazione vengono esportati nel file di output. Il file di output è in formato XML.
- Unitaria: esportazione di un unico oggetto filtrato in base al valore di un attributo.
Le regole di esportazione da configurare differiscono a seconda del tipo di repository.
Esportare un repository di tipo directory (LDAP, AD, AD/LDS, OpenLDAP, ecc.)¶
- Tipo di oggetto: indicare il tipo di oggetto da esportare (esempio: user, classes, ecc.).
- Filtro di ricerca: campo opzionale per applicare filtri agli oggetti da esportare (esempio: «employeeID» diverso da vuoto).
- Filtro unitario: attributo che permette di filtrare un oggetto definendone il valore.
- Attributi: elenco degli attributi degli oggetti da esportare.
- OU: indicare le OU nelle quali verranno esportati gli oggetti.
- Filtri dei gruppi: elenco dei gruppi da gestire o da escludere nelle azioni di eliminazione:
- Se l'opzione «Remove the groups instead of keeping them» non è selezionata: l'elenco dei gruppi indica quelli che non devono essere eliminati.
- Se l'opzione «Remove the groups instead of keeping them» è selezionata: l'elenco dei gruppi indica quelli che possono essere eliminati.
Risultati e opzioni:
Ogni attributo viene esportato in un tag XML il cui nome è quello dell'attributo della directory. Il formato predefinito dei dati esportati è una stringa di caratteri.
Per ciascun attributo è possibile indicare un tipo diverso tra le opzioni seguenti:
- Binary
- Date
- Date_Filetime
Per modificare il formato di esportazione, selezionare l'attributo desiderato e fare clic sul pulsante «Modify».
Esportare un repository di tipo file piatto (CSV)¶
- Attributi: elenco delle colonne che compongono il file piatto (il file viene definito alla creazione del repository).
- Fare clic su «Add» per aggiungere una voce.
- Selezionare un attributo per modificarlo o eliminarlo.
- Se il file CSV ha intestazioni di colonna, è possibile fare clic sul pulsante «Get Column Name» per recuperare automaticamente i nomi delle colonne.
- Attributo di confronto per una ricerca filtrata: colonna che permette di esportare un unico oggetto definendone il valore.
Risultati e opzioni:
Ogni attributo viene esportato in un tag XML il cui nome è quello dell'attributo indicato. Il formato predefinito dei dati esportati è una stringa di caratteri.
Per ciascun attributo è possibile indicare un tipo diverso tra le opzioni seguenti:
- Binary
- Date
- Date_Filetime
Per modificare il formato di esportazione, selezionare l'attributo desiderato e fare clic sul pulsante «Modify».
Esportare un repository di tipo database (SQL Server, Oracle, ecc.)¶
- Tipo di oggetto: valore indicativo, senza ripercussioni sulla configurazione
- Query SQL: query che permette di estrarre tutte le informazioni desiderate
- Filtro unitario: query nella quale viene indicato un filtro per restituire un unico risultato
- Attributi: riquadro previsto per aggiungere query SQL al fine di esportare informazioni complementari. Ogni query può esportare un solo attributo, ma questo può essere multivalore (query che restituiscono più righe)
- Opzione multilinea: opzione da selezionare quando uno degli attributi esportati della query principale è multivalore. Il nome di questo attributo deve essere indicato nel campo «Multiline Matching Attribute». Nella query principale può esserci un solo attributo multivalore.
Nota importante: se questa opzione è selezionata, è indispensabile eseguire un «order by» nella query per ordinare in base all'attributo indicato nel campo «Multiline Matching Attribute».
Risultati e opzioni:
Ogni colonna definita nella query viene esportata in un tag XML il cui nome è quello della colonna indicata. Il formato dei dati esportati è una stringa di caratteri.
Esportare un repository di tipo API (protocollo REST – SIM)¶
- Tipo di oggetto: fare clic sul pulsante «Get Object Type List» per recuperare l'elenco degli oggetti che il repository dell'applicazione permette di esportare.
- Attributo di mappatura: fare clic sul pulsante «Get Attributes List» per recuperare l'elenco degli attributi disponibili. L'elenco degli attributi dipende dal tipo di oggetto selezionato.
- Fare clic sul pulsante «Set» per confermare gli aggiornamenti.
Risultati e opzioni:
Ogni attributo definito nel tipo di oggetto restituito dall'API viene esportato in un tag XML. Il formato dei dati esportati è una stringa di caratteri.
Esportare un repository XML¶
Per esportare un repository XML è necessario eseguire un'azione XSLT.
I file XML possono avere strutture diverse, per cui è necessario predisporre un file di trasformazione per convertirlo in un formato XML compatibile con il motore di provisioning SIP.
Esportazione Identity: identità¶
- Tipo di oggetto: immettere il valore «USERS»
- Tipo di persona: indicare il codice dei tipi di persona da esportare dal repository Identity
- Attributo di confronto per l'esportazione unitaria: «personne_uid»
Risultati e opzioni:
Per ciascuna identità, tutti gli attributi che hanno un valore vengono esportati automaticamente in un tag XML il cui nome è il codice dell'attributo. Il formato dei dati esportati è una stringa di caratteri.
Esportazione Identity: enumerazioni¶
- Tipo di oggetto: immettere il valore «ENUMERATIONS»
- Elenco dei codici: codice delle enumerazioni da esportare dal repository Identity; è possibile esportare più enumerazioni contemporaneamente.
Per le enumerazioni non è gestita alcuna esportazione unitaria.
Risultati e opzioni:
Per ciascuna enumerazione vengono esportati i tag seguenti:
- Type = codice dell'attributo (o codice del tipo di enumerazione) che contiene l'elenco dei valori
- Code = codice di un valore dell'enumerazione
- Name = etichetta associata al codice
- Description = descrizione del valore dell'enumerazione. Questa informazione è opzionale e viene esportata solo se non è vuota.
Il formato dei dati esportati è una stringa di caratteri.
Esportazione Identity: tabelle di corrispondenza¶
- Tipo di oggetto: immettere il valore «MATCHINGTABLE»
- Elenco dei codici: codice delle tabelle di corrispondenza da esportare dal repository Identity; è possibile esportare più tabelle di corrispondenza contemporaneamente.
Per le tabelle di corrispondenza non è gestita alcuna esportazione unitaria.
Risultati e opzioni:
Per ciascuna tabella di corrispondenza vengono esportati i tag seguenti:
- Type = codice del tipo di tabella di corrispondenza
- Key = chiave della tabella di corrispondenza
- Value = valore o valori associati alla chiave. Il valore può essere multivalore.
- Description = descrizione del valore della tabella di corrispondenza. Questa informazione è opzionale e viene esportata solo se non è vuota.
Il formato dei dati esportati è una stringa di caratteri.
Esportazione Identity: dotazioni (risorse)¶
- Tipo di oggetto: immettere il valore «OBJECTS»
- Elenco dei codici: indicare il codice dei tipi di dotazione (risorse) da esportare dal repository Identity
- Opzione per esportare le strutture che hanno un collegamento con la dotazione
- Opzione per esportare le identità che hanno un collegamento con la dotazione
- Attributo di confronto per l'esportazione unitaria: «object_instance_code»
Risultati e opzioni:
Per ciascuna dotazione (risorsa), tutti gli attributi che hanno un valore vengono esportati automaticamente in un tag XML il cui nome è il codice dell'attributo. Il formato dei dati esportati è una stringa di caratteri.
Esportazione Identity: stati di provisioning¶
- Tipo di oggetto: immettere il valore «STATUS»
- Repository: codice del repository dal quale si desidera esportare le persone e i relativi account. Si noti che deve essere unico per un funzionamento corretto.
- Attributo di confronto per l'esportazione unitaria: «Account.login»
Risultati e opzioni:
Per ciascun account del repository vengono esportati i tag seguenti:
- Account.Id: Id dell'account
- Account.login: login dell'account. Verrà utilizzato per il confronto
- Account.state: stato di provisioning dell'account (0: non provisionato, 1: provisionato)
- Person.Id: identificativo della persona principale
- Person.uniqueId: UID della persona principale
- Per ciascuna autorizzazione collegata all'account:
- [code_mapping_right]#right.id: tag informativo che permette di recuperare l'elenco degli identificativi delle autorizzazioni che hanno il valore di codice di mappatura indicato nella prima parte del tag. Sono possibili più valori.
- [code_mapping_right]#[right.id]: un tag di questo tipo per ciascuna autorizzazione che ha il valore di codice di mappatura indicato nella prima parte del tag. Contiene il valore dell'autorizzazione
- [code_mapping_right]: tag informativo che permette di recuperare l'elenco dei valori di autorizzazione che hanno il valore di codice di mappatura indicato nella prima parte del tag. Sono possibili più valori.
- [code_mapping_right]#state: elenco degli stati di provisioning di ciascuna autorizzazione che ha il valore di codice di mappatura indicato nella prima parte del tag.
Il formato dei dati esportati è una stringa di caratteri.
Esportazione Identity: strutture¶
- Tipo di oggetto: immettere il valore «STRUCTURES»
- Elenco dei codici: indicare il codice dei tipi di struttura da esportare dal repository Identity
- Attributo di confronto per l'esportazione unitaria: «structure_code»
Risultati e opzioni:
Per ciascuna struttura, tutti gli attributi che hanno un valore vengono esportati automaticamente in un tag XML il cui nome è il codice dell'attributo. Il formato dei dati esportati è una stringa di caratteri.
Esportazione Identity: identità + autorizzazioni¶
- Tipo di oggetto: immettere il valore «USERS+ACCESS»
- Repository: codice del repository dal quale si desidera esportare le persone e i relativi account. Si noti che deve essere unico per un funzionamento corretto.
- Tipo di persona: indicare il codice dei tipi di persona da esportare dal repository Identity
- Attributo di confronto per l'esportazione unitaria: «personne_uid»
Risultati e opzioni:
Per ciascuna identità, tutti gli attributi che hanno un valore vengono esportati automaticamente in un tag XML il cui nome è il codice dell'attributo. Il formato dei dati esportati è una stringa di caratteri.
Se l'identità dispone di un account nel repository indicato, vengono esportati tag XML aggiuntivi:
- HPPAccountLogin
- HPPAccountPwd
- HPPAccountState
Se l'identità dispone di autorizzazioni sul repository indicato, vengono esportati tag XML aggiuntivi:
- HPPAccessRight, che conterrà tutti i valori delle autorizzazioni «Group» e «Dynamic Group»
- Un tag XML per ciascun codice distinto definito nella mappatura delle autorizzazioni «Attribute» o «Dynamic Attribute». Se più autorizzazioni sono configurate con lo stesso codice di mappatura, verrà esportato un unico tag XML con più valori all'interno.
Esportazione Identity: account + autorizzazioni¶
- Tipo di oggetto: selezionare il valore «ACCOUNT»
- Repository: indicare il codice del repository dal quale esportare gli account e le autorizzazioni. Si noti che, anche se tecnicamente è possibile indicare più codici di repository, è indispensabile indicarne uno solo perché il connettore di provisioning funzioni correttamente.
Risultati e opzioni: vengono esportati tutti gli account del repository selezionato.
Per ciascun account vengono esportati i tag seguenti:
- ID = identificativo dell'account, da utilizzare per gli aggiornamenti e le eliminazioni
- Account_login = login dell'account
- password = password dell'account, esportata in forma cifrata
- Account_provisioning = stato di provisioning dell'account:
- 1: account unicamente teorico
- 2: account orfano
- 3: account teorico e provisionato
- Account_state = stato dell'account teorico
- -1: nessun account (valore impossibile in esportazione)
- 0: account unicamente teorico
- 1: account attivo
- 2: account disabilitato
- Account_type = identificativo del tipo di account
- roles = ruoli associati all'account
- Gli attributi e le autorizzazioni vengono esportati in tag il cui nome deriva dalla configurazione.
Esportazione Identity: ruoli¶
- Tipo di oggetto: selezionare il valore «ROLE»
- Repository: indicare i codici del repository di cui si desidera esportare i ruoli correlati esistenti. Facoltativo.
Risultati e opzioni: vengono esportati tutti i ruoli esistenti. Se vengono indicati uno o più repository, verranno esportati solo i ruoli correlati a tali repository.
Per ciascun ruolo vengono esportati i tag seguenti:
- id = identificativo del ruolo
- code = codice del ruolo
- name = nome del ruolo
- description = descrizione del ruolo
- repositories = codice dei repository collegati al ruolo
- accountTypes = codice dei tipi di account collegati al ruolo
Esportazione Identity: autorizzazioni¶
- Tipo di oggetto: selezionare il valore «RIGHT»
- Repository: indicare i codici del repository di cui devono essere esportate le autorizzazioni correlate esistenti. Facoltativo.
Risultati e opzioni: vengono esportate tutte le autorizzazioni esistenti. Se vengono indicati uno o più repository specifici, verranno esportate solo le autorizzazioni correlate a tali repository.
Per ciascuna autorizzazione vengono esportati i tag seguenti:
- Id = identificativo dell'autorizzazione
- code = codice dell'autorizzazione
- name = nome dell'autorizzazione
- category = codice della categoria dell'autorizzazione
- application = codice dell'applicazione dell'autorizzazione
- repository = codice del repository dell'autorizzazione
- type = tipo dell'autorizzazione
- 3 = group. Si noti che l'uso di questo tipo di autorizzazione è deprecato a partire dalla versione 7.0. Preferire il tipo «attribute».
- 6 = attribute
- mode = modalità dell'autorizzazione
- 0 = statico. Valore statico da indicare nel tag «value»
- 1 = dinamico: valore di un attributo indicato nel tag denominato «template#[object_type_code]»
- Il nome dell'attributo che permette di esportare le autorizzazioni collegate agli account o alle persone, nel tag «mappingCode»
Esportazione Identity: identità + ruoli¶
- Tipo di oggetto: selezionare il valore «PERSON_ROLES»
- Repository: indicare i codici del repository di cui devono essere esportati i ruoli correlati esistenti.
Risultati e opzioni: vengono esportati tutti i collegamenti identità-ruolo correlati ai repository selezionati.
Per ciascun collegamento identità-ruolo vengono esportati i tag seguenti:
- person = UID dell'identità
- role = codice del ruolo da assegnare
- startdate = data di inizio del ruolo
- enddate = data di fine del ruolo
- id = identificativo del collegamento identità-ruolo
Esportazione Identity: identità + ruoli + autorizzazioni¶
- Tipo di oggetto: selezionare il valore «PERSON_RIGHTS»
- Repository: indicare i codici di repository per i quali si desidera creare i collegamenti identità/ruolo-autorizzazione.
Risultati e opzioni: vengono esportati tutti i collegamenti identità/ruolo-autorizzazione correlati ai repository selezionati.
Per ciascun collegamento identità/ruolo-autorizzazione vengono esportati i tag seguenti:
- person = UID dell'identità
- role = codice del ruolo
- right = codice dell'autorizzazione
- startdate = data di inizio dell'autorizzazione
- enddate = data di fine dell'autorizzazione
- id = identificativo del collegamento identità-ruolo-autorizzazione

















