Tworzenie/modyfikowanie reguł eksportu¶
Celem reguły eksportu jest zdefiniowanie, na podstawie repozytorium, obiektów do wyeksportowania i ich lokalizacji. Na przykład dla repozytorium typu katalog trzeba określić obiekty do wyeksportowania oraz OU, w których zostanie przeprowadzone wyszukiwanie.
Każdy eksport wygeneruje plik danych w formacie XML.
Możliwe są dwa tryby eksportu, wybierane w zależności od przypadku użycia:
- pełny: wszystkie obiekty zgodne z regułami eksportu są eksportowane do pliku wyjściowego. Plik wyjściowy jest w formacie XML.
- jednostkowy: eksport jednego obiektu filtrowanego według wartości atrybutu.
Reguły eksportu, które należy skonfigurować, różnią się w zależności od typu repozytorium.
Eksport repozytorium typu katalog (LDAP, AD, AD/LDS, OpenLDAP itd.)¶
- Typ obiektu: wskaż typ obiektu do wyeksportowania (na przykład user, classes itd.).
- Filtr wyszukiwania: pole opcjonalne, służące do zastosowania filtrów na obiektach do wyeksportowania (na przykład „employeeID” niepuste).
- Filtr jednostkowy: atrybut pozwalający filtrować obiekt przez określenie jego wartości.
- Atrybuty: lista atrybutów obiektów do wyeksportowania.
- OU: wskaż OU, do których obiekty będą eksportowane.
- Filtry grup: lista grup do zarządzania lub wykluczenia w akcjach usuwania:
- Jeśli opcja „Remove the groups instead of keeping them” nie jest zaznaczona: lista grup wskazuje te, których nie należy usuwać.
- Jeśli opcja „Remove the groups instead of keeping them” jest zaznaczona: lista grup wskazuje te, które mogą zostać usunięte.
Wyniki i opcje:
Każdy atrybut jest eksportowany w znaczniku XML, którego nazwą jest nazwa atrybutu katalogu. Domyślnym formatem eksportowanych danych jest łańcuch znaków.
Dla każdego atrybutu można wskazać inny typ, z następujących możliwości:
- Binary
- Date
- Date_Filetime
Aby zmienić format eksportu, wybierz żądany atrybut i kliknij przycisk „Modify”.
Eksport repozytorium typu plik płaski (CSV)¶
- Atrybuty: lista kolumn tworzących plik płaski (plik jest definiowany przy tworzeniu repozytorium).
- Kliknij „Add”, aby dodać wpis.
- Wybierz atrybut, aby go zmodyfikować lub usunąć.
- Jeśli plik CSV ma nagłówki kolumn, możesz kliknąć przycisk „Get Column Name”, aby automatycznie pobrać nazwy kolumn.
- Atrybut porównania dla wyszukiwania filtrowanego: kolumna pozwalająca wyeksportować jeden obiekt przez określenie jej wartości.
Wyniki i opcje:
Każdy atrybut jest eksportowany w znaczniku XML, którego nazwą jest wskazana nazwa atrybutu. Domyślnym formatem eksportowanych danych jest łańcuch znaków.
Dla każdego atrybutu można wskazać inny typ, z następujących możliwości:
- Binary
- Date
- Date_Filetime
Aby zmienić format eksportu, wybierz żądany atrybut i kliknij przycisk „Modify”.
Eksport repozytorium typu baza danych (SQL Server, Oracle itd.)¶
- Typ obiektu: wartość orientacyjna, bez wpływu na konfigurację
- Zapytanie SQL: zapytanie wyciągające wszystkie żądane informacje
- Filtr jednostkowy: zapytanie, w którym wskazano filtr, aby zwrócić tylko jeden wynik
- Atrybuty: ramka przewidziana na dodanie zapytań SQL eksportujących dodatkowe informacje. Każde zapytanie może wyeksportować tylko jeden atrybut, ale może on być wielowartościowy (zapytania zwracające wiele wierszy)
- Opcja wielowierszowa: opcja do zaznaczenia, jeśli jeden z eksportowanych atrybutów zapytania głównego jest wielowartościowy. Nazwę tego atrybutu trzeba podać w polu „Multiline Matching Attribute”. W zapytaniu głównym może być tylko jeden atrybut wielowartościowy.
Ważna uwaga: jeśli ta opcja jest zaznaczona, w zapytaniu trzeba koniecznie wykonać „order by”, aby sortować według atrybutu podanego w polu „Multiline Matching Attribute”.
Wyniki i opcje:
Każda kolumna zdefiniowana w zapytaniu jest eksportowana w znaczniku XML o nazwie wskazanej kolumny. Formatem eksportowanych danych jest łańcuch znaków.
Eksport repozytorium typu API (protokół REST – SIM)¶
- Typ obiektu: kliknij przycisk „Get Object Type List”, aby pobrać listę obiektów, które repozytorium aplikacji udostępnia do eksportu.
- Atrybut mapowania: kliknij przycisk „Get Attributes List”, aby pobrać listę dostępnych atrybutów. Lista atrybutów zależy od wybranego typu obiektu.
- Kliknij przycisk „Set”, aby zatwierdzić aktualizacje.
Wyniki i opcje:
Każdy atrybut zdefiniowany w typie obiektu zwróconym przez API jest eksportowany w znaczniku XML. Formatem eksportowanych danych jest łańcuch znaków.
Eksport repozytorium XML¶
Aby wyeksportować repozytorium XML, trzeba wykonać akcję XSLT.
Pliki XML mogą mieć różne struktury, dlatego trzeba przygotować plik przekształcenia, aby przekonwertować je na format XML zgodny z silnikiem udostępniania SIP.
Eksport Identity: tożsamości¶
- Typ obiektu: wprowadź wartość „USERS”
- Typ osoby: wskaż kod typów osób do wyeksportowania z repozytorium Identity
- Atrybut porównania dla eksportu jednostkowego: „personne_uid”
Wyniki i opcje:
Dla każdej tożsamości wszystkie atrybuty, które mają wartość, są automatycznie eksportowane do znacznika XML o nazwie równej kodowi atrybutu. Formatem eksportowanych danych jest łańcuch znaków.
Eksport Identity: wyliczenia¶
- Typ obiektu: wprowadź wartość „ENUMERATIONS”
- Lista kodów: kod wyliczeń do wyeksportowania z repozytorium Identity; można eksportować kilka wyliczeń jednocześnie.
Dla wyliczeń eksport jednostkowy nie jest obsługiwany.
Wyniki i opcje:
Dla każdego wyliczenia eksportowane są następujące znaczniki:
- Type = kod atrybutu (lub kod typu wyliczenia) zawierającego listę wartości
- Code = kod wartości wyliczenia
- Name = etykieta powiązana z kodem
- Description = opis wartości wyliczenia. Ta informacja jest opcjonalna i jest eksportowana tylko wtedy, gdy nie jest pusta.
Formatem eksportowanych danych jest łańcuch znaków.
Eksport Identity: tabele odwzorowań¶
- Typ obiektu: wprowadź wartość „MATCHINGTABLE”
- Lista kodów: kod tabel odwzorowań do wyeksportowania z repozytorium Identity; można eksportować kilka tabel odwzorowań jednocześnie.
Dla tabel odwzorowań eksport jednostkowy nie jest obsługiwany.
Wyniki i opcje:
Dla każdej tabeli odwzorowań eksportowane są następujące znaczniki:
- Type = kod typu tabeli odwzorowań
- Key = klucz tabeli odwzorowań
- Value = wartość lub wartości powiązane z kluczem. Wartość może być wielowartościowa.
- Description = opis wartości tabeli odwzorowań. Ta informacja jest opcjonalna i jest eksportowana tylko wtedy, gdy nie jest pusta.
Formatem eksportowanych danych jest łańcuch znaków.
Eksport Identity: przydziały (zasoby)¶
- Typ obiektu: wprowadź wartość „OBJECTS”
- Lista kodów: wskaż kod typów przydziałów (zasobów) do wyeksportowania z repozytorium Identity
- Opcja eksportu struktur, które mają powiązanie z przydziałem
- Opcja eksportu tożsamości, które mają powiązanie z przydziałem
- Atrybut porównania dla eksportu jednostkowego: „object_instance_code”
Wyniki i opcje:
Dla każdego przydziału (zasobu) wszystkie atrybuty, które mają wartość, są automatycznie eksportowane do znacznika XML o nazwie równej kodowi atrybutu. Formatem eksportowanych danych jest łańcuch znaków.
Eksport Identity: stany udostępniania¶
- Typ obiektu: wprowadź wartość „STATUS”
- Repository: kod repozytorium, z którego chcesz wyeksportować osoby i powiązane z nimi konta. Zwróć uwagę, że musi być unikatowy, aby działanie było prawidłowe.
- Atrybut porównania dla eksportu jednostkowego: „Account.login”
Wyniki i opcje:
Dla każdego konta w repozytorium eksportowane są następujące znaczniki:
- Account.Id: identyfikator konta
- Account.login: login konta. Będzie używany do porównania
- Account.state: stan udostępnienia konta (0: nieudostępnione, 1: udostępnione)
- Person.Id: identyfikator osoby głównej
- Person.uniqueId: UID osoby głównej
- Dla każdej autoryzacji powiązanej z kontem:
- [code_mapping_right]#right.id: znacznik informacyjny pozwalający pobrać listę identyfikatorów praw, które mają wartość kodu mapowania wskazaną w pierwszej części znacznika. Możliwych jest wiele wartości.
- [code_mapping_right]#[right.id]: znacznik tego typu dla każdej autoryzacji, która ma wartość kodu mapowania wskazaną w pierwszej części znacznika. Zawiera wartość autoryzacji
- [code_mapping_right]: znacznik informacyjny pozwalający pobrać listę wartości autoryzacji, które mają wartość kodu mapowania wskazaną w pierwszej części znacznika. Możliwych jest wiele wartości.
- [code_mapping_right]#state: lista stanów udostępnienia każdej autoryzacji, która ma wartość kodu mapowania wskazaną w pierwszej części znacznika.
Formatem eksportowanych danych jest łańcuch znaków.
Eksport Identity: struktury¶
- Typ obiektu: wprowadź wartość „STRUCTURES”
- Lista kodów: wskaż kod typów struktur do wyeksportowania z repozytorium Identity
- Atrybut porównania dla eksportu jednostkowego: „structure_code”
Wyniki i opcje:
Dla każdej struktury wszystkie atrybuty, które mają wartość, są automatycznie eksportowane do znacznika XML o nazwie równej kodowi atrybutu. Formatem eksportowanych danych jest łańcuch znaków.
Eksport Identity: tożsamości + autoryzacje¶
- Typ obiektu: wprowadź wartość „USERS+ACCESS”
- Repository: kod repozytorium, z którego chcesz wyeksportować osoby i powiązane z nimi konta. Zwróć uwagę, że musi być unikatowy, aby działanie było prawidłowe.
- Typ osoby: wskaż kod typów osób do wyeksportowania z repozytorium Identity
- Atrybut porównania dla eksportu jednostkowego: „personne_uid”
Wyniki i opcje:
Dla każdej tożsamości wszystkie atrybuty, które mają wartość, są automatycznie eksportowane do znacznika XML o nazwie równej kodowi atrybutu. Formatem eksportowanych danych jest łańcuch znaków.
Jeśli tożsamość ma konto we wskazanym repozytorium, eksportowane są dodatkowe znaczniki XML:
- HPPAccountLogin
- HPPAccountPwd
- HPPAccountState
Jeśli tożsamość ma uprawnienia we wskazanym repozytorium, eksportowane są dodatkowe znaczniki XML:
- HPPAccessRight, który będzie zawierał wszystkie wartości uprawnień „Group” i „Dynamic Group”
- Jeden znacznik XML dla każdego różnego kodu zdefiniowanego w mapowaniu uprawnień „Attribute” lub „Dynamic Attribute”. Jeśli kilka autoryzacji jest skonfigurowanych z tym samym kodem mapowania, wyeksportowany zostanie jeden znacznik XML z kilkoma wartościami w środku.
Eksport Identity: konta + autoryzacje¶
- Typ obiektu: wybierz wartość „ACCOUNT”
- Repository: wskaż kod repozytorium, z którego mają być wyeksportowane konta i autoryzacje. Zwróć uwagę, że choć technicznie można podać kilka kodów repozytoriów, do prawidłowego działania konektora udostępniania trzeba podać tylko jeden.
Wyniki i opcje: Eksportowane są wszystkie konta wybranego repozytorium.
Dla każdego konta eksportowane są następujące znaczniki:
- ID = identyfikator konta, do użycia przy aktualizacjach i usuwaniu
- Account_login = login konta
- password = hasło konta, eksportowane w postaci zaszyfrowanej
- Account_provisioning = stan udostępnienia konta:
- 1: wyłącznie konto teoretyczne
- 2: konto osierocone
- 3: konto teoretyczne i udostępnione
- Account_state = stan konta teoretycznego
- -1: brak konta (wartość niemożliwa w eksporcie)
- 0: wyłącznie konto teoretyczne
- 1: konto aktywne
- 2: konto wyłączone
- Account_type = identyfikator typu konta
- roles = role powiązane z kontem
- Atrybuty i uprawnienia są eksportowane w znacznikach o nazwach pochodzących z konfiguracji.
Eksport Identity: role¶
- Typ obiektu: wybierz wartość „ROLE”
- Repositories: wskaż kody repozytorium, którego istniejące powiązane role mają być wyeksportowane. Opcjonalne.
Wyniki i opcje: Eksportowane są wszystkie istniejące role. Jeśli wskazano jedno lub kilka repozytoriów, wyeksportowane zostaną tylko role powiązane z tymi repozytoriami.
Dla każdej roli eksportowane są następujące znaczniki:
- id = identyfikator roli
- code = kod roli
- name = nazwa roli
- description = opis roli
- repositories = kod repozytoriów powiązanych z rolą
- accountTypes = kod typów kont powiązanych z rolą
Eksport Identity: autoryzacje¶
- Typ obiektu: wybierz wartość „RIGHT”
- Repositories: wskaż kody repozytorium, którego istniejące powiązane autoryzacje mają być wyeksportowane. Opcjonalne.
Wyniki i opcje: Eksportowane są wszystkie istniejące autoryzacje. Jeśli wskazano jedno lub kilka konkretnych repozytoriów, wyeksportowane zostaną tylko autoryzacje powiązane z tymi repozytoriami.
Dla każdej autoryzacji eksportowane są następujące znaczniki:
- Id = identyfikator autoryzacji
- code = kod autoryzacji
- name = nazwa autoryzacji
- category = kod kategorii autoryzacji
- application = kod aplikacji autoryzacji
- repository = kod repozytorium autoryzacji
- type = typ autoryzacji
- 3 = group. Zwróć uwagę, że użycie tego typu autoryzacji jest przestarzałe od wersji 7.0. Preferuj typ „attribute”.
- 6 = attribute
- mode = tryb autoryzacji
- 0 = statyczny. Wartość statyczna do wskazania w znaczniku „value”
- 1 = dynamiczny: wartość atrybutu wskazanego w znaczniku o nazwie „template#[object_type_code]”
- Nazwa atrybutu służącego do eksportu autoryzacji powiązanych z kontami lub osobami, w znaczniku „mappingCode”
Eksport Identity: tożsamości + role¶
- Typ obiektu: wybierz wartość „PERSON_ROLES”
- Repositories: wskaż kody repozytorium, którego istniejące powiązane role mają być wyeksportowane.
Wyniki i opcje: eksportowane są wszystkie powiązania tożsamość-rola związane z wybranymi repozytoriami.
Dla każdego powiązania tożsamość-rola eksportowane są następujące znaczniki:
- person = UID tożsamości
- role = kod roli do przypisania
- startdate = data początkowa roli
- enddate = data końcowa roli
- id = identyfikator powiązania tożsamość-rola
Eksport Identity: tożsamości + role + autoryzacje¶
- Typ obiektu: wybierz wartość „PERSON_RIGHTS”
- Repositories: wskaż kody repozytoriów, dla których mają zostać utworzone powiązania tożsamość/rola-autoryzacja.
Wyniki i opcje: eksportowane są wszystkie powiązania tożsamość/rola-autoryzacja związane z wybranymi repozytoriami.
Dla każdego powiązania tożsamość/rola-autoryzacja eksportowane są następujące znaczniki:
- person = UID tożsamości
- role = kod roli
- right = kod autoryzacji
- startdate = data początkowa autoryzacji
- enddate = data końcowa autoryzacji
- id = identyfikator powiązania tożsamość-rola-autoryzacja

















