Ir para o conteúdo

Criar/modificar as regras de exportação

Uma regra de exportação tem por objetivo definir, a partir de um repositório, os objetos que devem ser exportados e as suas localizações. Por exemplo, para um repositório do tipo diretório, será necessário definir os objetos que devem ser exportados e as OU nas quais se realizará a pesquisa.

Cada exportação gera um ficheiro de dados em formato XML.

Existem dois modos de exportação possíveis, que se escolhem consoante o caso de utilização:

  • Completo: todos os objetos que cumprem as regras de exportação são exportados para o ficheiro de saída. O ficheiro de saída está em formato XML.
  • Unitário: exportação de um único objeto filtrado segundo o valor de um atributo.

As regras de exportação que devem ser configuradas diferem consoante o tipo de repositório.

Exportar um repositório do tipo diretório (LDAP, AD, AD/LDS, OpenLDAP, etc.)

  • Tipo de objeto: indique o tipo de objeto que se vai exportar (exemplo: user, classes, etc.).
  • Filtro de pesquisa: campo opcional para aplicar filtros aos objetos que se vão exportar (exemplo: «employeeID» diferente de vazio).
  • Filtro unitário: atributo que permite filtrar um objeto definindo o seu valor.
  • Atributos: lista dos atributos dos objetos que se vão exportar.
  • OU: indique as OU nas quais os objetos serão exportados.
  • Filtros dos grupos: lista dos grupos que devem ser geridos ou excluídos nas ações de eliminação:
    • Se a opção «Remove the groups instead of keeping them» não estiver selecionada: a lista de grupos indica os que não devem ser eliminados.
    • Se a opção «Remove the groups instead of keeping them» estiver selecionada: a lista de grupos indica os que podem ser eliminados.

Resultados e opções:

Cada atributo é exportado numa etiqueta XML cujo nome é o do atributo do diretório. O formato predefinido dos dados exportados é uma cadeia de caracteres.

Para cada atributo, é possível indicar um tipo diferente entre as opções seguintes:

  • Binary
  • Date
  • Date_Filetime

Para modificar o formato de exportação, selecione o atributo desejado e clique no botão «Modify».

Exportar um repositório do tipo ficheiro plano (CSV)

  • Atributos: lista das colunas que compõem o ficheiro plano (o ficheiro define-se ao criar o repositório).
    • Clique em «Add» para adicionar uma entrada.
    • Selecione um atributo para o modificar ou eliminar.
    • Se o ficheiro CSV tiver cabeçalhos de coluna, pode clicar no botão «Get Column Name» para recuperar automaticamente os nomes das colunas.
  • Atributo de comparação para uma pesquisa filtrada: coluna que permite exportar um único objeto definindo o seu valor.

Resultados e opções:

Cada atributo é exportado numa etiqueta XML cujo nome é o do atributo indicado. O formato predefinido dos dados exportados é uma cadeia de caracteres.

Para cada atributo, é possível indicar um tipo diferente entre as opções seguintes:

  • Binary
  • Date
  • Date_Filetime

Para modificar o formato de exportação, selecione o atributo desejado e clique no botão «Modify».

Exportar um repositório do tipo base de dados (SQL Server, Oracle, etc.)

  • Tipo de objeto: valor indicativo, sem repercussão na configuração
  • Consulta SQL: consulta que extrai todas as informações desejadas
  • Filtro unitário: consulta na qual se indica um filtro para devolver um único resultado
  • Atributos: quadro previsto para adicionar consultas SQL com o fim de exportar informações complementares. Cada consulta só pode exportar um atributo, mas este pode ser multivalor (consultas que devolvem várias linhas)
  • Opção multilinha: opção que deve ser selecionada quando um dos atributos exportados da consulta principal é multivalor. O nome deste atributo deve ser indicado no campo «Multiline Matching Attribute». Só pode existir um atributo multivalor na consulta principal.

Nota importante: se esta opção estiver selecionada, é imprescindível realizar um «order by» na consulta para ordenar segundo o atributo indicado no campo «Multiline Matching Attribute».

Resultados e opções:

Cada coluna definida na consulta é exportada numa etiqueta XML cujo nome é o da coluna indicada. O formato dos dados exportados é uma cadeia de caracteres.

Exportar um repositório do tipo API (protocolo REST – SIM)

  • Tipo de objeto: clique no botão «Get Object Type List» para recuperar a lista dos objetos que o repositório da aplicação permite exportar.
  • Atributo de mapeamento: clique no botão «Get Attributes List» para recuperar a lista dos atributos disponíveis. A lista de atributos depende do tipo de objeto selecionado.
  • Clique no botão «Set» para confirmar as atualizações.

Resultados e opções:

Cada atributo definido no tipo de objeto devolvido pela API é exportado numa etiqueta XML. O formato dos dados exportados é uma cadeia de caracteres.

Exportar um repositório XML

Para exportar um repositório XML, é necessário realizar uma ação XSLT.

Os ficheiros XML podem ter estruturas diferentes, pelo que é necessário elaborar um ficheiro de transformação para o converter num formato XML compatível com o motor de aprovisionamento SIP.

Exportação Identity: identidades

  • Tipo de objeto: introduza o valor «USERS»
  • Tipo de pessoa: indique o código dos tipos de pessoa que se vão exportar do repositório Identity
  • Atributo de comparação para a exportação unitária: «personne_uid»

Resultados e opções:

Para cada identidade, todos os atributos que têm um valor são exportados automaticamente para uma etiqueta XML cujo nome é o código do atributo. O formato dos dados exportados é uma cadeia de caracteres.

Exportação Identity: enumerações

  • Tipo de objeto: introduza o valor «ENUMERATIONS»
  • Lista de códigos: código das enumerações que se vão exportar do repositório Identity; podem exportar-se várias enumerações ao mesmo tempo.

Não é suportada a exportação unitária das enumerações.

Resultados e opções:

Para cada enumeração são exportadas as etiquetas seguintes:

  • Type = código do atributo (ou código do tipo de enumeração) que contém a lista de valores
  • Code = código de um valor da enumeração
  • Name = etiqueta associada ao código
  • Description = descrição do valor da enumeração. Esta informação é opcional e só é exportada se não estiver vazia.

O formato dos dados exportados é uma cadeia de caracteres.

Exportação Identity: tabelas de correspondência

  • Tipo de objeto: introduza o valor «MATCHINGTABLE»
  • Lista de códigos: código das tabelas de correspondência que se vão exportar do repositório Identity; podem exportar-se várias tabelas de correspondência ao mesmo tempo.

Não é suportada a exportação unitária das tabelas de correspondência.

Resultados e opções:

Para cada tabela de correspondência são exportadas as etiquetas seguintes:

  • Type = código do tipo de tabela de correspondência
  • Key = chave da tabela de correspondência
  • Value = valor ou valores associados à chave. O valor pode ser multivalor.
  • Description = descrição do valor da tabela de correspondência. Esta informação é opcional e só é exportada se não estiver vazia.

O formato dos dados exportados é uma cadeia de caracteres.

Exportação Identity: dotações (recursos)

  • Tipo de objeto: introduza o valor «OBJECTS»
  • Lista de códigos: indique o código dos tipos de dotação (recursos) que se vão exportar do repositório Identity
  • Opção para exportar as estruturas que têm um vínculo com a dotação
  • Opção para exportar as identidades que têm um vínculo com a dotação
  • Atributo de comparação para a exportação unitária: «object_instance_code»

Resultados e opções:

Para cada dotação (recurso), todos os atributos que têm um valor são exportados automaticamente para uma etiqueta XML cujo nome é o código do atributo. O formato dos dados exportados é uma cadeia de caracteres.

Exportação Identity: estados de aprovisionamento

  • Tipo de objeto: introduza o valor «STATUS»
  • Repositório: código do repositório a partir do qual se desejam exportar as pessoas e as suas contas associadas. Tenha em conta que deve ser único para funcionar corretamente.
  • Atributo de comparação para a exportação unitária: «Account.login»

Resultados e opções:

Para cada conta do repositório são exportadas as etiquetas seguintes:

  • Account.Id: Id da conta
  • Account.login: identificador da conta. Será utilizado para a comparação
  • Account.state: estado de aprovisionamento da conta (0: não aprovisionada, 1: aprovisionada)
  • Person.Id: identificador da pessoa principal
  • Person.uniqueId: UID da pessoa principal
  • Para cada autorização associada à conta:
    • [code_mapping_right]#right.id: etiqueta informativa que permite recuperar a lista dos identificadores das habilitações que têm o valor de código de mapeamento indicado na primeira parte da etiqueta. Pode ter vários valores.
    • [code_mapping_right]#[right.id]: uma etiqueta deste tipo por cada autorização que tem o valor de código de mapeamento indicado na primeira parte da etiqueta. Contém o valor da autorização
    • [code_mapping_right]: etiqueta informativa que permite recuperar a lista dos valores de autorização que têm o valor de código de mapeamento indicado na primeira parte da etiqueta. Pode ter vários valores.
    • [code_mapping_right]#state: lista dos estados de aprovisionamento de cada autorização que tem o valor de código de mapeamento indicado na primeira parte da etiqueta.

O formato dos dados exportados é uma cadeia de caracteres.

Exportação Identity: estruturas

  • Tipo de objeto: introduza o valor «STRUCTURES»
  • Lista de códigos: indique o código dos tipos de estrutura que se vão exportar do repositório Identity
  • Atributo de comparação para a exportação unitária: «structure_code»

Resultados e opções:

Para cada estrutura, todos os atributos que têm um valor são exportados automaticamente para uma etiqueta XML cujo nome é o código do atributo. O formato dos dados exportados é uma cadeia de caracteres.

Exportação Identity: identidades + autorizações

  • Tipo de objeto: introduza o valor «USERS+ACCESS»
  • Repositório: código do repositório a partir do qual se desejam exportar as pessoas e as suas contas associadas. Tenha em conta que deve ser único para funcionar corretamente.
  • Tipo de pessoa: indique o código dos tipos de pessoa que se vão exportar do repositório Identity
  • Atributo de comparação para a exportação unitária: «personne_uid»

Resultados e opções:

Para cada identidade, todos os atributos que têm um valor são exportados automaticamente para uma etiqueta XML cujo nome é o código do atributo. O formato dos dados exportados é uma cadeia de caracteres.

Se a identidade tiver uma conta no repositório indicado, são exportadas etiquetas XML adicionais:

  • HPPAccountLogin
  • HPPAccountPwd
  • HPPAccountState

Se a identidade tiver habilitações no repositório indicado, são exportadas etiquetas XML adicionais:

  • HPPAccessRight, que conterá todos os valores das habilitações «Group» e «Dynamic Group»
  • Uma etiqueta XML por cada código distinto definido no mapeamento das autorizações «Attribute» ou «Dynamic Attribute». Se forem configuradas várias autorizações com o mesmo código de mapeamento, será exportada uma única etiqueta XML com vários valores no seu interior.

Exportação Identity: contas + autorizações

  • Tipo de objeto: selecione o valor «ACCOUNT»
  • Repositório: indique o código do repositório a partir do qual se vão exportar as contas e as autorizações. Tenha em conta que, mesmo sendo tecnicamente possível indicar vários códigos de repositório, é imprescindível indicar apenas um para que o conector de aprovisionamento funcione corretamente.

Resultados e opções: são exportadas todas as contas do repositório selecionado.

Para cada conta são exportadas as etiquetas seguintes:

  • ID = identificador da conta, a utilizar para as atualizações e as eliminações
  • Account_login = identificador da conta
  • password = palavra-passe da conta, exportada cifrada
  • Account_provisioning = estado de aprovisionamento da conta:
    • 1: conta apenas teórica
    • 2: conta órfã
    • 3: conta teórica e aprovisionada
  • Account_state = estado da conta teórica
    • -1: nenhuma conta (valor impossível em exportação)
    • 0: conta apenas teórica
    • 1: conta ativa
    • 2: conta desativada
  • Account_type = identificador do tipo de conta
  • roles = papéis associados à conta
  • Os atributos e as habilitações são exportados em etiquetas cujo nome provém da configuração.

Exportação Identity: papéis

  • Tipo de objeto: selecione o valor «ROLE»
  • Repositórios: indique os códigos do repositório cujos papéis relacionados existentes se vão exportar. Opcional.

Resultados e opções: são exportados todos os papéis existentes. Se forem indicados um ou vários repositórios, apenas serão exportados os papéis relacionados com esses repositórios.

Para cada papel são exportadas as etiquetas seguintes:

  • id = identificador do papel
  • code = o código do papel
  • name = o nome do papel
  • description = a descrição do papel
  • repositories = código dos repositórios associados ao papel
  • accountTypes = código dos tipos de conta associados ao papel

Exportação Identity: autorizações

  • Tipo de objeto: selecione o valor «RIGHT»
  • Repositórios: indique os códigos do repositório cujas autorizações relacionadas existentes devem ser exportadas. Opcional.

Resultados e opções: são exportadas todas as autorizações existentes. Se forem indicados um ou vários repositórios concretos, apenas serão exportadas as autorizações relacionadas com esses repositórios.

Para cada autorização são exportadas as etiquetas seguintes:

  • Id = o identificador da autorização
  • code = o código da autorização
  • name = o nome da autorização
  • category = o código da categoria da autorização
  • application = o código da aplicação da autorização
  • repository = o código do repositório da autorização
  • type = o tipo da autorização
    • 3 = group. Tenha em conta que a utilização deste tipo de autorização está descontinuada desde a versão 7.0. Prefira o tipo «attribute».
    • 6 = attribute
  • mode = o modo da autorização
    • 0 = estático. Valor estático a indicar na etiqueta «value»
    • 1 = dinâmico: valor de um atributo indicado na etiqueta denominada «template#[object_type_code]»
  • O nome do atributo que permite exportar as autorizações associadas às contas ou às pessoas, na etiqueta «mappingCode»

Exportação Identity: identidades + papéis

  • Tipo de objeto: selecione o valor «PERSON_ROLES»
  • Repositórios: indique os códigos do repositório cujos papéis relacionados existentes se vão exportar.

Resultados e opções: são exportados todos os vínculos identidade-papel relacionados com os repositórios selecionados.

Para cada vínculo identidade-papel são exportadas as etiquetas seguintes:

  • person = UID da identidade
  • role = código do papel a atribuir
  • startdate = data de início do papel
  • enddate = data de fim do papel
  • id = identificador do vínculo identidade-papel

Exportação Identity: identidades + papéis + autorizações

  • Tipo de objeto: selecione o valor «PERSON_RIGHTS»
  • Repositórios: indique os códigos de repositório para os quais deseja criar os vínculos identidade/papel-autorização.

Resultados e opções: são exportados todos os vínculos identidade/papel-autorização relacionados com os repositórios selecionados.

Para cada vínculo identidade/papel-autorização são exportadas as etiquetas seguintes:

  • person = UID da identidade
  • role = código do papel
  • right = código da autorização
  • startdate = data de início da autorização
  • enddate = data de fim da autorização
  • id = identificador do vínculo identidade-papel-autorização