Ir para o conteúdo

Criar/modificar as regras de sincronização

Uma regra de sincronização tem por objetivo definir as operações que devem ser aplicadas aos diferentes objetos da fonte de destino. O resultado de uma regra de sincronização gera um ficheiro de dados em formato XML, denominado DELTA.

Uma regra de sincronização é o resultado de um conjunto de regras aplicadas a uma das origens seguintes:

  • Exportação da fonte autorizada,
  • Exportação da fonte de destino,
  • DELTA.

As diferentes regras que podem ser aplicadas são:

  • Regra de filtragem,
  • Regra de conversão,
  • Regra de Matching,
  • Regra MAP,
  • Regra SSOX,
  • Regra de backup.

Cada regra define-se numa ordem precisa, uma vez que podem depender umas das outras.

O ficheiro DELTA é gerado pela primeira vez depois da regra de Matching. Pode em seguida ser modificado por outras regras, como as regras de filtragem ou de conversão.

Para criar uma regra concreta dentro de uma regra de sincronização, clique no botão «New». Selecione uma regra na lista de operações e clique depois no botão «Modify» para a modificar ou no botão «Delete» para a eliminar.

Introduza um nome para a regra e escolha na lista o tipo de regra que deseja criar. Numa regra de sincronização pode haver várias regras de conversão, de filtragem ou MAP, mas as regras Match, Save e SSOX devem ser únicas.

Depois de escolher o tipo de regra, indique o destino ao qual a regra será aplicada.

Tabela dos destinos de regra autorizados segundo o tipo de regra:

SOURCE (fonte autorizada) TARGET (fonte de destino) DELTA (ficheiro de comparação)
Filtragem X X X
Conversão X X X
Matching X
MAP X X X
SSOX X X
Backup X

Regras de correspondência obrigatórias nos conectores de aprovisionamento ascendente

As operações obrigatórias que devem ser integradas nos conectores de aprovisionamento ascendente descrevem-se em seguida.

  • Identidades
    • Matching Rules
      • Destination attribute (Identity Ref) = uid
    • On Create
      • SET type = [código do tipo de pessoa]
    • On Modify
      • MULTDSTCOPY ID e type
    • On Delete
      • DSTCOPY ID
  • Enumerados (identidades, dotações, estruturas ou contas)
    • Matching Rules
      • Destination attributes (Ref Identity) = type, code
    • On Create
      • SET type e code
    • On Modify
      • DSTCOPY = ID
    • On Delete
      • DSTCOPY = ID
  • Tabela de correspondência
    • Matching Rules
      • Destination attributes (Ref Identity) = type, key
    • On Create
      • SET type e key
    • On Modify
      • DSTCOPY = ID
    • On Delete
      • DSTCOPY = ID
  • Dotações
    • Matching Rules
      • Destination attribute (Identity Ref) = resource_code
    • On Create
      • SET type = [código do tipo de dotação] e resource_code [código do objeto que se vai criar]
    • On Modify
      • MULTDSTCOPY ID e type
    • On Delete
      • MULTDSTCOPY = ID
  • Estruturas
    • Matching Rules
      • Destination attribute (Identity Ref) = structure_code
    • On Create
      • SET = type [código do tipo de estrutura] e resource_code [código do objeto que se vai criar]
    • On Modify
      • MULTDSTCOPY ID e type
    • On Delete
      • DSTCOPY ID
  • Contas (só operacional para a gestão das modificações)
    • Matching Rules
      • Destination attribute (Identity Ref) = account_login
    • On Modify
      • MULTDSTCOPY ID, type
  • Papéis
    • Matching Rules
      • Destination attribute (Identity Ref) = code
    • On Create
      • SET = code
    • On Modify
      • MULTDSTCOPY = ID
    • On Delete
      • MULTDSTCOPY = ID
  • Habilitações
    • Matching Rules
      • Destination attribute (Identity Ref) = code e application
    • On Create
      • SET = code e application
    • On Modify
      • MULTDSTCOPY = ID
    • On Delete
      • MULTDSTCOPY = ID
  • Atualização dos estados de aprovisionamento
    • Matching Rules
      • Destination attribute (Identity Ref) = account_login
    • Compare Rules
      • COMPAREATTNAME = account_login
    • On Create
      • SET = account_type
    • On Modify
      • DSTCOPY = account_id
    • On Delete
      • MULTDSTCOPY = account_id
  • Vínculos identidade-papel
    • Matching Rules
      • Destination attributes (Identity Ref) = person, role
    • On Create
      • SET person, role
    • On Modify
      • MULTDSTCOPY = id
    • On Delete
      • MULTDSTCOPY = id
  • Vínculos identidade-papel-autorização
    • Matching Rules
      • Destination attributes (Identity Ref) = person, role, right
    • On Create
      • SET person, role, right
    • On Modify
      • MULTDSTCOPY = id
    • On Delete
      • MULTDSTCOPY = id