Vai al contenuto

Creare/modificare le regole di sincronizzazione

Una regola di sincronizzazione ha lo scopo di definire le operazioni da applicare ai diversi oggetti della fonte di destinazione. Il risultato di una regola di sincronizzazione genera un file di dati in formato XML, denominato DELTA.

Una regola di sincronizzazione è il risultato di un insieme di regole applicate a una delle origini seguenti:

  • Esportazione dalla fonte autorevole,
  • Esportazione dalla fonte di destinazione,
  • DELTA.

Le diverse regole che possono essere applicate sono:

  • Regola di filtraggio,
  • Regola di conversione,
  • Regola di Matching,
  • Regola MAP,
  • Regola SSOX,
  • Regola di salvataggio.

Ogni regola viene definita in un ordine preciso, poiché possono dipendere l'una dall'altra.

Il file DELTA viene generato per la prima volta dopo la regola di Matching. Può poi essere modificato da altre regole, come le regole di filtraggio o di conversione.

Per creare una regola specifica all'interno di una regola di sincronizzazione, fare clic sul pulsante «New». Selezionare una regola nell'elenco delle operazioni, quindi fare clic sul pulsante «Modify» per modificarla o sul pulsante «Delete» per eliminarla.

Immettere un nome per la regola e scegliere nell'elenco il tipo di regola da creare. In una regola di sincronizzazione possono esserci più regole di conversione, di filtraggio o MAP, ma le regole Match, Save e SSOX devono essere univoche.

Dopo aver scelto il tipo di regola, indicare la destinazione a cui verrà applicata la regola.

Tabella delle destinazioni di regola autorizzate in base al tipo di regola:

SOURCE (fonte autorevole) TARGET (fonte di destinazione) DELTA (file di confronto)
Filtraggio X X X
Conversione X X X
Matching X
MAP X X X
SSOX X X
Salvataggio X

Regole di abbinamento obbligatorie nei connettori di provisioning ascendente

Di seguito sono descritte le operazioni obbligatorie da integrare nei connettori di provisioning ascendente.

  • Identità
    • Matching Rules
      • Destination attribute (Identity Ref) = uid
    • On Create
      • SET type = [codice del tipo di persona]
    • On Modify
      • MULTDSTCOPY ID e type
    • On Delete
      • DSTCOPY ID
  • Enumerati (identità, dotazioni, strutture o account)
    • Matching Rules
      • Destination attributes (Ref Identity) = type, code
    • On Create
      • SET type e code
    • On Modify
      • DSTCOPY = ID
    • On Delete
      • DSTCOPY = ID
  • Tabella di corrispondenza
    • Matching Rules
      • Destination attributes (Ref Identity) = type, key
    • On Create
      • SET type e key
    • On Modify
      • DSTCOPY = ID
    • On Delete
      • DSTCOPY = ID
  • Dotazioni
    • Matching Rules
      • Destination attribute (Identity Ref) = resource_code
    • On Create
      • SET type = [codice del tipo di dotazione] e resource_code [codice dell'oggetto da creare]
    • On Modify
      • MULTDSTCOPY ID e type
    • On Delete
      • MULTDSTCOPY = ID
  • Strutture
    • Matching Rules
      • Destination attribute (Identity Ref) = structure_code
    • On Create
      • SET = type [codice del tipo di struttura] e resource_code [codice dell'oggetto da creare]
    • On Modify
      • MULTDSTCOPY ID e type
    • On Delete
      • DSTCOPY ID
  • Account (funzionante solo per la gestione delle modifiche)
    • Matching Rules
      • Destination attribute (Identity Ref) = account_login
    • On Modify
      • MULTDSTCOPY ID, type
  • Ruoli
    • Matching Rules
      • Destination attribute (Identity Ref) = code
    • On Create
      • SET = code
    • On Modify
      • MULTDSTCOPY = ID
    • On Delete
      • MULTDSTCOPY = ID
  • Autorizzazioni
    • Matching Rules
      • Destination attribute (Identity Ref) = code e application
    • On Create
      • SET = code e application
    • On Modify
      • MULTDSTCOPY = ID
    • On Delete
      • MULTDSTCOPY = ID
  • Aggiornamento degli stati di provisioning
    • Matching Rules
      • Destination attribute (Identity Ref) = account_login
    • Compare Rules
      • COMPAREATTNAME = account_login
    • On Create
      • SET = account_type
    • On Modify
      • DSTCOPY = account_id
    • On Delete
      • MULTDSTCOPY = account_id
  • Collegamenti identità-ruolo
    • Matching Rules
      • Destination attributes (Identity Ref) = person, role
    • On Create
      • SET person, role
    • On Modify
      • MULTDSTCOPY = id
    • On Delete
      • MULTDSTCOPY = id
  • Collegamenti identità-ruolo-autorizzazione
    • Matching Rules
      • Destination attributes (Identity Ref) = person, role, right
    • On Create
      • SET person, role, right
    • On Modify
      • MULTDSTCOPY = id
    • On Delete
      • MULTDSTCOPY = id