Opprette/endre eksportregler¶
En eksportregel har som formål å definere, ut fra et repository, objektene som skal eksporteres, og hvor de ligger. For et repository av typen katalog må du for eksempel definere objektene som skal eksporteres, og OU-ene som søket skal utføres i.
Hver eksport genererer en datafil i XML-format.
Det finnes to mulige eksportmoduser, som velges ut fra bruksområdet:
- Fullstendig: alle objekter som er i samsvar med eksportreglene, eksporteres til utdatafilen. Utdatafilen er i XML-format.
- Enkeltvis: eksport av ett enkelt objekt, filtrert på verdien av et attributt.
Hvilke eksportregler som skal konfigureres, varierer med typen repository.
Eksportere et repository av typen katalog (LDAP, AD, AD/LDS, OpenLDAP osv.)¶
- Objekttype: angi typen objekt som skal eksporteres (eksempel: user, classes osv.).
- Søkefilter: valgfritt felt for å bruke filtre på objektene som skal eksporteres (eksempel: ”employeeID” ikke tom).
- Enkeltfilter: attributt som gjør det mulig å filtrere et objekt ved å fastsette verdien.
- Attributter: liste over attributtene til objektene som skal eksporteres.
- OU-er: angi OU-ene som objektene eksporteres til.
- Gruppefiltre: liste over gruppene som skal forvaltes eller utelates i slettehandlinger:
- Hvis alternativet ”Remove the groups instead of keeping them” ikke er merket av: listen over grupper angir dem som ikke skal slettes.
- Hvis alternativet ”Remove the groups instead of keeping them” er merket av: listen over grupper angir dem som kan slettes.
Resultater og alternativer:
Hvert attributt eksporteres i en XML-tagg som har navnet til katalogattributtet som navn. Standardformatet for de eksporterte dataene er en tekststreng.
For hvert attributt er det mulig å angi en annen type, med følgende valg:
- Binary
- Date
- Date_Filetime
For å endre eksportformatet velger du det ønskede attributtet og klikker på knappen ”Modify”.
Eksportere et repository av typen flat fil (CSV)¶
- Attributter: liste over kolonnene som den flate filen består av (filen defineres når repositoryet opprettes).
- Klikk på ”Add” for å legge til en oppføring.
- Velg et attributt for å endre eller slette det.
- Hvis CSV-filen har kolonneoverskrifter, kan du klikke på knappen ”Get Column Name” for å hente kolonnenavnene automatisk.
- Sammenligningsattributt for et filtrert søk: kolonne som gjør det mulig å eksportere ett enkelt objekt ved å fastsette verdien.
Resultater og alternativer:
Hvert attributt eksporteres i en XML-tagg som har navnet til det angitte attributtet som navn. Standardformatet for de eksporterte dataene er en tekststreng.
For hvert attributt er det mulig å angi en annen type, med følgende valg:
- Binary
- Date
- Date_Filetime
For å endre eksportformatet velger du det ønskede attributtet og klikker på knappen ”Modify”.
Eksportere et repository av typen database (SQL Server, Oracle osv.)¶
- Objekttype: veiledende verdi, uten innvirkning på konfigurasjonen
- SQL-spørring: spørring som henter ut alle de ønskede opplysningene
- Enkeltfilter: spørring der et filter er angitt for å returnere bare ett resultat
- Attributter: boks beregnet på å legge til SQL-spørringer for å eksportere flere opplysninger. Hver spørring kan bare eksportere ett attributt, men det kan være flerverdi (spørringer som returnerer flere rader)
- Alternativet Flerlinje: alternativ som skal merkes av hvis ett av de eksporterte attributtene i hovedspørringen er flerverdi. Navnet på dette attributtet må angis i feltet ”Multiline Matching Attribute”. Det kan bare være ett flerverdiattributt i hovedspørringen.
Viktig merknad: hvis dette alternativet er merket av, er det avgjørende å utføre en ”order by” i spørringen for å sortere etter attributtet som er angitt i feltet ”Multiline Matching Attribute”.
Resultater og alternativer:
Hver kolonne som er definert i spørringen, eksporteres i en XML-tagg med navnet til den angitte kolonnen. Formatet for de eksporterte dataene er en tekststreng.
Eksportere et repository av typen API (protokollen REST – SIM)¶
- Objekttype: klikk på knappen ”Get Object Type List” for å hente listen over objektene som repositoryet til applikasjonen gjør tilgjengelige for eksport.
- Tilordningsattributt: klikk på knappen ”Get Attributes List” for å hente listen over tilgjengelige attributter. Listen over attributter avhenger av objekttypen som er valgt.
- Klikk på knappen ”Set” for å bekrefte oppdateringene.
Resultater og alternativer:
Hvert attributt som er definert i objekttypen som API-et returnerer, eksporteres i en XML-tagg. Formatet for de eksporterte dataene er en tekststreng.
Eksportere et XML-repository¶
For å eksportere et XML-repository må du utføre en XSLT-handling.
XML-filer kan ha ulike strukturer; du må derfor lage en transformasjonsfil for å konvertere filen til et XML-format som er kompatibelt med provisjoneringsmotoren SIP.
Identity-eksport: identiteter¶
- Objekttype: skriv inn verdien ”USERS”
- Persontype: angi koden til persontypene som skal eksporteres fra Identity-repositoryet
- Sammenligningsattributt for enkelteksporten: ”personne_uid”
Resultater og alternativer:
For hver identitet eksporteres alle attributter som har en verdi, automatisk til en XML-tagg som har koden til attributtet som navn. Formatet for de eksporterte dataene er en tekststreng.
Identity-eksport: enumerasjoner¶
- Objekttype: skriv inn verdien ”ENUMERATIONS”
- Kodeliste: koden til enumerasjonene som skal eksporteres fra Identity-repositoryet; flere enumerasjoner kan eksporteres samtidig.
Enkelteksport støttes ikke for enumerasjoner.
Resultater og alternativer:
For hver enumerasjon eksporteres følgende tagger:
- Type = koden til attributtet (eller koden til enumerasjonstypen) som inneholder listen over verdier
- Code = koden til en verdi i enumerasjonen
- Name = betegnelsen som er knyttet til koden
- Description = beskrivelsen av verdien i enumerasjonen. Denne opplysningen er valgfri og eksporteres bare hvis den ikke er tom.
Formatet for de eksporterte dataene er en tekststreng.
Identity-eksport: tilordningstabeller¶
- Objekttype: skriv inn verdien ”MATCHINGTABLE”
- Kodeliste: koden til tilordningstabellene som skal eksporteres fra Identity-repositoryet; flere tilordningstabeller kan eksporteres samtidig.
Enkelteksport støttes ikke for tilordningstabeller.
Resultater og alternativer:
For hver tilordningstabell eksporteres følgende tagger:
- Type = koden til typen tilordningstabell
- Key = nøkkelen til tilordningstabellen
- Value = verdien eller verdiene som er knyttet til nøkkelen. Verdien kan være flerverdi.
- Description = beskrivelsen av verdien i tilordningstabellen. Denne opplysningen er valgfri og eksporteres bare hvis den ikke er tom.
Formatet for de eksporterte dataene er en tekststreng.
Identity-eksport: tildelinger (ressurser)¶
- Objekttype: skriv inn verdien ”OBJECTS”
- Kodeliste: angi koden til tildelingstypene (ressursene) som skal eksporteres fra Identity-repositoryet
- Alternativ for å eksportere strukturene som har en kobling til tildelingen
- Alternativ for å eksportere identitetene som har en kobling til tildelingen
- Sammenligningsattributt for enkelteksporten: ”object_instance_code”
Resultater og alternativer:
For hver tildeling (ressurs) eksporteres alle attributter som har en verdi, automatisk til en XML-tagg som har koden til attributtet som navn. Formatet for de eksporterte dataene er en tekststreng.
Identity-eksport: provisjoneringstilstander¶
- Objekttype: skriv inn verdien ”STATUS”
- Repository: koden til repositoryet som personene og de tilknyttede kontoene deres skal eksporteres fra. Merk at den må være entydig for at funksjonen skal virke riktig.
- Sammenligningsattributt for enkelteksporten: ”Account.login”
Resultater og alternativer:
For hver konto i repositoryet eksporteres følgende tagger:
- Account.Id: ID-en til kontoen
- Account.login: påloggingsnavnet til kontoen. Brukes til sammenligning
- Account.state: provisjoneringstilstanden til kontoen (0: ikke provisjonert, 1: provisjonert)
- Person.Id: ID-en til hovedpersonen
- Person.uniqueId: UID-en til hovedpersonen
- For hver autorisasjon som er knyttet til kontoen:
- [code_mapping_right]#right.id: informasjonstagg for å hente listen over ID-ene til rettighetene som har tilordningskodeverdien som er angitt i den første delen av taggen. Flere verdier er mulig.
- [code_mapping_right]#[right.id]: én tagg av denne typen per autorisasjon som har tilordningskodeverdien som er angitt i den første delen av taggen. Inneholder verdien til autorisasjonen
- [code_mapping_right]: informasjonstagg for å hente listen over autorisasjonsverdiene som har tilordningskodeverdien som er angitt i den første delen av taggen. Flere verdier er mulig.
- [code_mapping_right]#state: listen over provisjoneringstilstandene til hver autorisasjon som har tilordningskodeverdien som er angitt i den første delen av taggen.
Formatet for de eksporterte dataene er en tekststreng.
Identity-eksport: strukturer¶
- Objekttype: skriv inn verdien ”STRUCTURES”
- Kodeliste: angi koden til strukturtypene som skal eksporteres fra Identity-repositoryet
- Sammenligningsattributt for enkelteksporten: ”structure_code”
Resultater og alternativer:
For hver struktur eksporteres alle attributter som har en verdi, automatisk til en XML-tagg som har koden til attributtet som navn. Formatet for de eksporterte dataene er en tekststreng.
Identity-eksport: identiteter + autorisasjoner¶
- Objekttype: skriv inn verdien ”USERS+ACCESS”
- Repository: koden til repositoryet som personene og de tilknyttede kontoene deres skal eksporteres fra. Merk at den må være entydig for at funksjonen skal virke riktig.
- Persontype: angi koden til persontypene som skal eksporteres fra Identity-repositoryet
- Sammenligningsattributt for enkelteksporten: ”personne_uid”
Resultater og alternativer:
For hver identitet eksporteres alle attributter som har en verdi, automatisk til en XML-tagg som har koden til attributtet som navn. Formatet for de eksporterte dataene er en tekststreng.
Hvis identiteten har en konto i det angitte repositoryet, eksporteres flere XML-tagger:
- HPPAccountLogin
- HPPAccountPwd
- HPPAccountState
Hvis identiteten har tillatelser i det angitte repositoryet, eksporteres flere XML-tagger:
- HPPAccessRight, som inneholder alle verdiene til tillatelsene ”Group” og ”Dynamic Group”
- Én XML-tagg per ulik kode som er definert i tilordningen av tillatelsene ”Attribute” eller ”Dynamic Attribute”. Hvis flere autorisasjoner er konfigurert med samme tilordningskode, eksporteres én enkelt XML-tagg med flere verdier inni.
Identity-eksport: kontoer + autorisasjoner¶
- Objekttype: velg verdien ”ACCOUNT”
- Repository: angi koden til repositoryet som kontoene og autorisasjonene skal eksporteres fra. Merk at selv om det teknisk er mulig å angi flere repositorykoder, er det avgjørende å angi bare én for at provisjoneringskonnektoren skal virke riktig.
Resultater og alternativer: Alle kontoene i det valgte repositoryet eksporteres.
For hver konto eksporteres følgende tagger:
- ID = ID-en til kontoen, som skal brukes ved oppdateringer og slettinger
- Account_login = påloggingsnavnet til kontoen
- password = passordet til kontoen, eksportert i kryptert form
- Account_provisioning = provisjoneringstilstanden til kontoen:
- 1: bare teoretisk konto
- 2: foreldreløs konto
- 3: teoretisk og provisjonert konto
- Account_state = tilstanden til den teoretiske kontoen
- -1: ingen konto (verdi som ikke er mulig i eksporten)
- 0: bare teoretisk konto
- 1: aktiv konto
- 2: deaktivert konto
- Account_type = ID-en til kontotypen
- roles = rollene som er knyttet til kontoen
- Attributtene og tillatelsene eksporteres i tagger som får navn fra konfigurasjonen.
Identity-eksport: roller¶
- Objekttype: velg verdien ”ROLE”
- Repositoryer: angi kodene til repositoryet som de eksisterende tilknyttede rollene skal eksporteres fra. Valgfritt.
Resultater og alternativer: Alle eksisterende roller eksporteres. Hvis ett eller flere repositoryer er angitt, eksporteres bare rollene som er knyttet til disse repositoryene.
For hver rolle eksporteres følgende tagger:
- id = ID-en til rollen
- code = koden til rollen
- name = navnet på rollen
- description = beskrivelsen av rollen
- repositories = koden til repositoryene som er knyttet til rollen
- accountTypes = koden til kontotypene som er knyttet til rollen
Identity-eksport: autorisasjoner¶
- Objekttype: velg verdien ”RIGHT”
- Repositoryer: angi kodene til repositoryet som de eksisterende tilknyttede autorisasjonene skal eksporteres fra. Valgfritt.
Resultater og alternativer: Alle eksisterende autorisasjoner eksporteres. Hvis ett eller flere bestemte repositoryer er angitt, eksporteres bare autorisasjonene som er knyttet til disse repositoryene.
For hver autorisasjon eksporteres følgende tagger:
- Id = ID-en til autorisasjonen
- code = koden til autorisasjonen
- name = navnet på autorisasjonen
- category = koden til kategorien til autorisasjonen
- application = koden til applikasjonen til autorisasjonen
- repository = koden til repositoryet til autorisasjonen
- type = typen autorisasjon
- 3 = group. Merk at bruken av denne autorisasjonstypen er utgått fra og med versjon 7.0. Foretrekk typen ”attribute”.
- 6 = attribute
- mode = modusen til autorisasjonen
- 0 = statisk. Statisk verdi som skal angis i taggen ”value”
- 1 = dynamisk: verdien av et attributt som er angitt i taggen med navnet ”template#[object_type_code]”
- Navnet på attributtet som eksporterer autorisasjonene som er knyttet til kontoene eller personene, i taggen ”mappingCode”
Identity-eksport: identiteter + roller¶
- Objekttype: velg verdien ”PERSON_ROLES”
- Repositoryer: angi kodene til repositoryet som de eksisterende tilknyttede rollene skal eksporteres fra.
Resultater og alternativer: alle koblinger identitet-rolle som er knyttet til de valgte repositoryene, eksporteres.
For hver kobling identitet-rolle eksporteres følgende tagger:
- person = UID til identiteten
- role = koden til rollen som skal tilordnes
- startdate = startdato for rollen
- enddate = sluttdato for rollen
- id = ID-en til koblingen identitet-rolle
Identity-eksport: identiteter + roller + autorisasjoner¶
- Objekttype: velg verdien ”PERSON_RIGHTS”
- Repositoryer: angi repositorykodene som du vil opprette koblinger identitet/rolle-autorisasjon for.
Resultater og alternativer: alle koblinger identitet/rolle-autorisasjon som er knyttet til de valgte repositoryene, eksporteres.
For hver kobling identitet/rolle-autorisasjon eksporteres følgende tagger:
- person = UID til identiteten
- role = koden til rollen
- right = koden til autorisasjonen
- startdate = startdato for autorisasjonen
- enddate = sluttdato for autorisasjonen
- id = ID-en til koblingen identitet-rolle-autorisasjon

















