Opprette/endre synkroniseringsregler¶
En synkroniseringsregel har som formål å definere operasjonene som skal brukes på de ulike objektene i målkilden. Resultatet av en synkroniseringsregel genererer en datafil i XML-format, kalt DELTA.
En synkroniseringsregel er resultatet av et sett med regler som brukes på én av følgende kilder:
- eksport fra den autoritative kilden,
- eksport fra målkilden,
- DELTA.
De ulike reglene som kan brukes, er:
- filtreringsregel,
- konverteringsregel,
- Matching-regel,
- MAP-regel,
- SSOX-regel,
- backup-regel.
Hver regel defineres i en bestemt rekkefølge, siden de kan være avhengige av hverandre.
DELTA-filen genereres første gang etter Matching-regelen. Den kan deretter endres av andre regler, som filtrerings- eller konverteringsregler.
For å opprette en bestemt regel i en synkroniseringsregel klikker du på knappen ”New”. Velg en regel i listen over operasjoner, og klikk deretter på knappen ”Modify” for å endre den, eller på knappen ”Delete” for å slette den.
Skriv inn et navn på regelen og velg typen regel du vil opprette, i listen. I en synkroniseringsregel kan det finnes flere konverterings-, filtrerings- eller MAP-regler, men reglene Match, Save og SSOX må være entydige.
Angi målet regelen skal brukes på, etter at du har valgt regeltypen.
Tabell over tillatte regelmål etter regeltype:
| SOURCE (autoritativ kilde) | TARGET (målkilde) | DELTA (sammenligningsfil) | |
|---|---|---|---|
| Filtrering | X | X | X |
| Konvertering | X | X | X |
| Matching | X | ||
| MAP | X | X | X |
| SSOX | X | X | |
| Backup | X |
Obligatoriske Matching-regler i konnektorene for oppstrøms provisjonering¶
De obligatoriske operasjonene som skal bygges inn i konnektorene for oppstrøms provisjonering, beskrives nedenfor.
- Identiteter
- Matching Rules
- Destination attribute (Identity Ref) = uid
- On Create
- SET type = [koden til persontypen]
- On Modify
- MULTDSTCOPY ID og type
- On Delete
- DSTCOPY ID
- Matching Rules
- Enumerasjoner (identiteter, tildelinger, strukturer eller kontoer)
- Matching Rules
- Destination attributes (Ref Identity) = type, code
- On Create
- SET type og code
- On Modify
- DSTCOPY = ID
- On Delete
- DSTCOPY = ID
- Matching Rules
- Tilordningstabell
- Matching Rules
- Destination attributes (Ref Identity) = type, key
- On Create
- SET type og key
- On Modify
- DSTCOPY = ID
- On Delete
- DSTCOPY = ID
- Matching Rules
- Tildelinger
- Matching Rules
- Destination attribute (Identity Ref) = resource_code
- On Create
- SET type = [koden til tildelingstypen] og resource_code [koden til objektet som skal opprettes]
- On Modify
- MULTDSTCOPY ID og type
- On Delete
- MULTDSTCOPY = ID
- Matching Rules
- Strukturer
- Matching Rules
- Destination attribute (Identity Ref) = structure_code
- On Create
- SET = type [koden til strukturtypen] og resource_code [koden til objektet som skal opprettes]
- On Modify
- MULTDSTCOPY ID og type
- On Delete
- DSTCOPY ID
- Matching Rules
- Kontoer (bare funksjonelt for å forvalte endringene)
- Matching Rules
- Destination attribute (Identity Ref) = account_login
- On Modify
- MULTDSTCOPY ID, type
- Matching Rules
- Roller
- Matching Rules
- Destination attribute (Identity Ref) = code
- On Create
- SET = code
- On Modify
- MULTDSTCOPY = ID
- On Delete
- MULTDSTCOPY = ID
- Matching Rules
- Autorisasjoner
- Matching Rules
- Destination attribute (Identity Ref) = code og application
- On Create
- SET = code og application
- On Modify
- MULTDSTCOPY = ID
- On Delete
- MULTDSTCOPY = ID
- Matching Rules
- Oppdatering av provisjoneringstilstandene
- Matching Rules
- Destination attribute (Identity Ref) = account_login
- Compare Rules
- COMPAREATTNAME = account_login
- On Create
- SET = account_type
- On Modify
- DSTCOPY = account_id
- On Delete
- MULTDSTCOPY = account_id
- Matching Rules
- Koblinger identitet-rolle
- Matching Rules
- Destination attributes (Identity Ref) = person, role
- On Create
- SET person, role
- On Modify
- MULTDSTCOPY = id
- On Delete
- MULTDSTCOPY = id
- Matching Rules
- Koblinger identitet-rolle-autorisasjon
- Matching Rules
- Destination attributes (Identity Ref) = person, role, right
- On Create
- SET person, role, right
- On Modify
- MULTDSTCOPY = id
- On Delete
- MULTDSTCOPY = id
- Matching Rules

