Gestão dos atributos¶
Todos os tipos de objeto (identidades, estruturas, dotações, contas) são compostos por atributos. Um atributo pode ser de tipos diferentes (Character string, Identity, Allocation, Structure, etc.).
Criar, modificar ou eliminar um atributo¶
Para aceder à gestão dos atributos, vá ao menu «Configuration \ Attribute Definition».
Chegará ao primeiro separador, «Identity», que contém a lista dos atributos existentes.
Esta página tem quatro separadores:
- Identity
- Estruturas
- Dotações
- Account
Em cada separador, os atributos são enumerados numa tabela.
A paginação está configurada para apresentar apenas 10 atributos por predefinição, mas é possível alterar o número de elementos apresentados.
Existe um campo de pesquisa no canto superior direito da tabela. A pesquisa abrange os códigos, os nomes e as descrições dos atributos.
Para criar um novo atributo, clique no botão «
».
A configuração de um atributo divide-se em três partes:
-
General
- Personal data: marque a caixa para identificar o atributo como dado pessoal. Apenas para os atributos de tipo Identity.
- Category: selecione a categoria predefinida na qual o atributo será colocado. Pode alterar a categoria para cada tipo de objeto.
- Icon name: selecione o ícone numa lista de opções. Será integrado nas fichas das pessoas. Opcional.
- Icon color: permite personalizar a cor do ícone.
- Code: código do atributo. Deve ser único para cada tipo de objeto, sem espaços nem caracteres especiais. Obrigatório.
- Name: nome do atributo. Designação que será apresentada nos diversos formulários da aplicação. Obrigatório.
- Description: campo para introduzir uma descrição do atributo. Opcional.
- Data type: escolha na lista seguinte. Obrigatório.
- Character string
- Number
- Boolean
- Date
- Enumerated
- Identity
- Organization: permite adicionar um tipo de estrutura, sem ser obrigatório.
- Allocation: é obrigatório indicar um tipo de dotação (recurso).
- Multi-valued: caixa a marcar se o atributo puder assumir vários valores. Por predefinição, a caixa não está marcada.
- Structure type ou Allocation type: apresentado se o tipo de dado for «Allocation» ou «Structure». Indique o tipo do objeto desejado. Obrigatório apenas se o tipo de dado for igual a Allocation.
- Default value(s): valor que será atribuído por predefinição se nenhum valor for atribuído ao atributo na criação de um objeto. O valor predefinido é utilizado apenas na criação. Opcional.
- Formula type: escolha um modo de cálculo na lista seguinte se o atributo tiver de ser calculado:
- No formula: o atributo não é calculado.
- Formula calculated once: o atributo é calculado apenas na criação de um objeto.
- Formula recalculated if necessary: o atributo é recalculado quando um atributo dependente (atributo utilizado na fórmula) é modificado.
- Formula recalculated with each modification: o atributo é recalculado sempre que o objeto é atualizado, independentemente das dependências.
- Formula: é necessário criar uma fórmula se o campo «Calculation mode» não estiver definido em «None». Se o campo «Calculation mode» estiver definido em «None», este campo deve ficar vazio. Consulte a secção Configurar uma fórmula de cálculo de um atributo para a configuração das fórmulas.
- Number of bevel days: número inteiro que define a duração do período de sobreposição do valor de um atributo. Utiliza-se para gerir as autorizações concedidas pelas regras de autorização.
- Quick search: marque a caixa para permitir as pesquisas pelo atributo na barra de pesquisa rápida das diversas tabelas de objetos (identidades, dotações, estruturas, contas).
- Advanced search: marque a caixa para permitir as pesquisas avançadas, através dos formulários de pesquisa.
- Supported by authorization rules: marque a caixa para incluir o atributo nos critérios de filtragem das regras de autorização.
- Homonym: marque a caixa se quiser que o atributo seja comparado quando as identidades são criadas manualmente.
-
Display format
-
Display index: índice de apresentação predefinido nos diversos formulários (criação, consulta, modificação).
-
Display format: indique um valor de uma lista dinâmica que se constrói de acordo com o tipo de dado:
- Character string:
- Default display format: cadeia de caracteres simples
- Link display format: cadeia de caracteres convertida em ligação
- Boolean:
- Default display format: 1 ou 0 de acordo com o valor.
- Button display format: permite definir um ícone e uma designação de acordo com o valor do atributo. Permite realizar ações sobre o botão.
- Date:
- Escolha o formato na lista: Short date, Medium date, Long date ou Custom (formato a definir com os caracteres d, M e y para definir, respetivamente, os dias, os meses e os anos).
- Person/allocation/structure
- Single string
- Link to object (with logo)
- Character string:
-
Display in results table: caixa que permite apresentar o valor do atributo na tabela que enumera os objetos correspondentes.
-
Display index in results table: índice de apresentação nas tabelas de resultados dos objetos
-
Display as information: selecione «Displayed» para apresentar o atributo no recuadro situado no canto superior direito das identidades.
- Displayed
- Hidden
Por predefinição, os atributos apresentados são:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27
+ Display name + UID * Display for consultation + Displayed + Hidden * Display size in view mode: indique a percentagem da linha a atribuir à apresentação do atributo no modo de consulta. Exemplos: + 100: o atributo é apresentado em toda a linha + 50: permite apresentar 2 atributos numa mesma linha * Display during creation + Displayed + Hidden * Display size in view mode: indique a percentagem da linha a atribuir à apresentação do atributo no modo de criação. * Display in edition mode + Displayed: apresentado e editável + Read-only: apresentado, mas não editável + Hidden * Display size in view mode: indique a percentagem da linha a atribuir à apresentação do atributo. -
-
Validations
- Required: marque a caixa se o atributo for obrigatório no modo de criação ou de modificação.
- De acordo com o tipo de dado, é possível configurar controlos:
- Character string:
- Minimum length
- Maximum length
- Data model: permite escolher Mail ou Custom. Com a segunda opção, é necessário escrever uma expressão regular.
- Number:
- Minimum value
- Maximum value
- Character string:
- Desde o SP3 de CyberElements Identity 7.0, foi adicionada uma opção de unicidade:
- None: a opção de unicidade não está ativada (valor predefinido);
- By type: a opção de unicidade está ativada. Os valores verificados serão filtrados por tipo de objeto;
- Complete: a opção de unicidade está ativada e não tem em conta o tipo de objeto.
Exemplo
- Se a opção de unicidade estiver definida em «By type», uma identidade «Employee» pode ter o mesmo valor que uma identidade «External» para o mesmo atributo. Duas identidades «Employee» não podem ter o mesmo valor de atributo.
- Se a opção de unicidade estiver definida em «Complete», uma identidade «Employee» não pode ter o mesmo valor que uma identidade «External» para o mesmo atributo.
Se um atributo for calculado, é necessário indicar uma fórmula a aplicar caso o primeiro valor calculado com a fórmula principal devolva um valor já existente. Recomenda-se utilizar a palavra-chave §INDEX_DOUBLON§ na segunda fórmula para garantir a unicidade do valor.
Para consultar e modificar um atributo, clique no ícone «
» situado à direita na linha correspondente da tabela.
Pode passar ao modo de modificação diretamente a partir da página de consulta do atributo.
No modo de modificação, todos os campos podem ser modificados.
Ações dos botões em modo de modificação ou de criação:
- Cancel: anula a introdução em curso e regressa à página da lista de atributos.
- Save: valida o formulário e passa a página ao modo de consulta
- Save and quit: valida o formulário e regressa à página da lista de atributos
Para eliminar um atributo, clique no ícone «
» situado à direita na linha correspondente da tabela.
É apresentada uma mensagem de confirmação antes da eliminação do atributo.
Atenção: não é possível eliminar um atributo enquanto estiver associado a objetos.
Alimentar um atributo enumerado¶
Um atributo enumerado é um atributo que dispõe de uma lista de valores predeterminada. O valor do atributo deve figurar na lista para poder ser atribuído.
Um atributo enumerado é alimentado a partir da interface ou através de um conector de aprovisionamento ascendente.
Para alimentar um atributo enumerado a partir da interface, abra a página de configuração do atributo no modo de consulta.
A lista dos valores enumerados é pré-carregada numa tabela, sem qualquer filtro aplicado, e apresentada no fim da página.
Está prevista uma paginação para apresentar apenas 10 valores.
Existe um campo de pesquisa no canto superior direito da tabela. A pesquisa abrange os códigos, os nomes ou as descrições dos valores enumerados, isto é, os campos apresentados na tabela.
Para adicionar um novo valor à lista do atributo enumerado, clique no botão «
» situado na tabela «Enumerated value list».
Introduza as informações do enumerado:
- Code: código do valor enumerado. Deve ser único, sem espaços nem caracteres especiais. Obrigatório.
- Name: nome do enumerado. Designação que será apresentada nos diversos formulários da aplicação. Obrigatório.
- Description: campo que permite introduzir uma descrição do enumerado. Opcional.
Para modificar um enumerado, clique no ícone «
» situado à direita na linha correspondente da tabela.
Todos os campos podem ser modificados.
Ações dos botões em modo de modificação ou de criação:
- Cancel: anula a introdução em curso e regressa à página de consulta do atributo.
- Save: valida o formulário e adiciona o valor à tabela da lista de enumerados
Para eliminar um enumerado, clique no ícone «
» situado à direita na linha correspondente da tabela.
É apresentada uma mensagem de confirmação antes da eliminação do enumerado.
Atenção: não é possível eliminar um valor enumerado enquanto estiver atribuído a um atributo associado a um objeto (identidade, estrutura, aprovisionamento ou conta).
Para alimentar um atributo enumerado através do motor Systancia Identity Provisioning (SIP), é necessário criar um conector de aprovisionamento ascendente: a partir de uma fonte autorizada externa, os valores de enumerado que cumpram as regras de sincronização serão criados, atualizados e eliminados no Systancia Identity de acordo com as regras definidas nas regras de importação.
A sequência de aprovisionamento deve incluir, no mínimo, os elementos seguintes:
- Uma exportação do repositório autoritativo
- Uma exportação do repositório Identity de tipo «ENUMERATIONS»
- Uma regra de sincronização
- Uma regra de importação no repositório Identity de tipo «ENUMERATIONS»
Consulte a página Gestão dos conectores de aprovisionamento automático para criar um conector.
Configurar uma fórmula de cálculo de um atributo¶
A fórmula de cálculo de um atributo corresponde a uma consulta SELECT que será executada na base de dados. A operação SELECT não deve ser incluída na fórmula.
Para os atributos associados ao tipo de objeto identidade, as consultas serão efetuadas nas tabelas que contêm os dados de identidade.
Para os atributos associados ao tipo de objeto estrutura, as consultas serão efetuadas nas tabelas que contêm os dados de estrutura.
Para os atributos associados ao tipo de objeto dotação, as consultas serão efetuadas nas tabelas que contêm os dados de dotação.
Para os atributos associados ao tipo de objeto conta, as consultas serão efetuadas nas tabelas que contêm os dados de conta.
Para fazer referência a determinados objetos, é necessário utilizar palavras-chave.
Salvo indicação em contrário, as palavras-chave seguintes e as suas variantes podem ser utilizadas nos atributos de todos os tipos de objeto (identidade, estrutura, dotação, conta):
-
§ATTRIBUTE§
-
§ATTRIBUTE§[attribute_code]§: recupera o valor do atributo cujo código é passado como segundo parâmetro.
-
§ATTRIBUTE§IS_MASTER§: esta variante só pode ser utilizada nos atributos dos objetos de tipo Identity. Recupera a posição da identidade principal numa cadeia de reconciliação. Os valores possíveis são os seguintes:
- 0: se a identidade for secundária numa cadeia de reconciliação
- 1: se a identidade for principal numa cadeia de reconciliação
- 2: se a identidade não estiver em nenhuma cadeia de reconciliação
-
§ATTRIBUTE§[primary_attribute_code].[secondary_attribute_code]§: permite recuperar o valor do atributo (secundário) associado ao objeto definido por primary_attribute_code. Só pode ser utilizada nos atributos (principais) de tipo Identity, Structure ou Allocation, de acordo com o tipo de objeto que utiliza a fórmula:
- Uma identidade pode estar associada a atributos de tipo Identity, Structure e Allocation.
- Uma estrutura pode estar associada a atributos de tipo Identity e Allocation.
- Uma dotação pode estar associada a atributos de tipo Identity e Structure.
- Uma conta pode estar associada a atributos de tipo Identity, Structure e Allocation.
Também é possível utilizar esta variante para recuperar os valores do código, do nome ou da descrição dos atributos enumerados. Nesse caso, o valor de [secondary_attribute_code] deve ser:
1 2 3 4 5
+ Code para recuperar o código do enumerado + Name para recuperar o nome do enumerado + Description para recuperar a descrição do enumerado * §ATTRIBUTE§[attribute_code].parent§: variante utilizada apenas nos atributos de tipo estrutura. Permite recuperar a estrutura-mãe da estrutura que é passada como parâmetro. É possível repetir a utilização de «.parent» para subir vários níveis. -
-
§ACCOUNT§: palavra-chave que só pode ser utilizada nos atributos associados ao tipo de objeto identidade
- §ACCOUNT§[account_type_code]§: permite recuperar o identificador da conta, associada à identidade sobre a qual a fórmula é executada, e cujo tipo de código é passado como segundo parâmetro.
Exemplo: §ACCOUNT§Account_Type_AD§
-
§COUNTER§
- §COUNTER§[counter_code]§: recupera o valor do contador, incrementado numa unidade, cujo código é passado como segundo parâmetro.
Exemplo: §COUNTER§External_ID_Number§
-
§CONTEXT§
- §CONTEXT§Code§: permite recuperar o código do contexto em curso.
Exemplo:
1 2 3 4
CASE §CONTEXT§Code§ WHEN ‘Standard’ THEN ‘Accès ouvert’ WHEN ‘Plan blanc’ THEN ‘Accès limité’ ELSE ‘Accès fermé’ END -
§ENUM§: palavra-chave que permite alimentar um atributo de tipo enumerado a partir do seu código.
- §ENUM§[enum_type_attribute_code]§[secondary_attribute_code]§: permite alimentar o atributo de tipo enumerado cujo código é igual ao parâmetro [enum_type_attribute_code] a partir do valor do atributo cujo código é passado como segundo parâmetro [secondary_attribute_code]. Isto pressupõe que o segundo atributo tem como valor o código de um enumerado.
Esta variante é frequentemente utilizada quando o código de um enumerado é recuperado de uma tabela de correspondência.
Exemplo: no atributo com o código «Code_grade_table», o código do enumerado de grau correspondente é calculado a partir de uma tabela de correspondência. Tem o valor GRADE_MANAGER.
Tenho um atributo com o código «grade», de tipo enumerado, ao qual quero atribuir o valor que corresponde ao código calculado no atributo «Code_grade_table».
A minha fórmula será: §ENUM§grade§Code_grade_table§
- §ENUM§[enum_type_attribute_code].[enumeration_code]§: permite alimentar o atributo de tipo enumerado cujo código é igual ao parâmetro [enum_type_attribute_code] com o código de enumerado passado no segundo parâmetro [enumeration_code].
Esta variante é frequentemente utilizada quando o valor do enumerado é calculado em função do valor de outro atributo.
Exemplo: tenho um atributo com o código «access_type», de tipo enumerado, com os valores seguintes:
- Code = accès_intranet / Valeur = Intranet
- Code = accès_externe / Valeur = Externe
O meu atributo deve assumir o valor «Intranet» quando o tipo de pessoa for «agent» e o valor «Externe» quando o tipo de pessoa for «prestataire».
A minha fórmula será:
1 2 3 4
CASE §ATTRIBUT§type_personne_enum.code§ WHEN ‘agent’ THEN §ENUM§type_accès.accès_intranet§ WHEN ‘prestataire’ THEN §ENUM§type_accès.accès_externe§ ELSE ‘’ END -
§IDENTITY§
- §IDENTITY§uid_identity§attribute_code§: recupera o valor do atributo passado como segundo parâmetro da identidade cujo UID é indicado no primeiro parâmetro. O UID deve ser passado como valor fixo.
-
§MAPPING§: palavra-chave que recupera valores das tabelas de correspondência a partir de uma chave dada.
- §MAPPING§[mapping_table_code].[table_key_code]§: recupera o valor ou os valores da tabela cujo código é [mapping_table_code] com o valor de chave passado no segundo parâmetro [table_key_code].
Esta variante é frequentemente utilizada quando a chave utilizada difere em função do valor de outro atributo.
- §MAPPING§[mapping_table_code]§[secondary_attribute_code]§: recupera o valor ou os valores da tabela cujo código é [mapping_table_code] a partir do valor do atributo cujo código é passado no segundo parâmetro [secondary_attribute_code]. Isto pressupõe que o segundo atributo tem como valor uma chave de uma tabela de enumerados.
Nesse caso, se o atributo secundário for de tipo identidade, estrutura ou dotação, é possível ampliar a variante da seguinte forma: §MAPPING§[cross-reference_table_code]§[secondary_attribute_code].[tertiary_attribute_code]§. É recuperado o valor do atributo [tertiary_attribute_code] associado ao atributo [secondary_attribute_code].
Esta variante é frequentemente utilizada quando a chave de uma tabela de correspondência é alimentada ou calculada num atributo.
-
§PERSON_STATE§: palavra-chave que só pode ser utilizada no atributo de sistema Status (code=person_status), e que permite atribuir-lhe um valor.
- §PERSON_STATE§[status_code]§: atribui o valor cujo código é passado como segundo parâmetro.
As palavras-chave seguintes e as suas variantes podem ser utilizadas nos atributos associados ao tipo de objeto conta:
-
§RIGHTS§
- §RIGHTS§[right_parameter_code]§: permite recuperar um valor, um código, um estado de aprovisionamento, um estado teórico, etc. (parâmetro passado como segundo parâmetro, [right_parameter_code]) de todas as autorizações associadas à conta. Esta palavra-chave deve ser utilizada num atributo multivalor.
- §RIGHTS. [right_code]§[right_parameter_code]§: permite recuperar um valor, um código, um estado de aprovisionamento, um estado teórico, etc. (parâmetro passado como terceiro parâmetro, [right_parameter_code]) da autorização cujo código é definido no segundo parâmetro, [right_code]. O valor pode ser monovalor ou multivalor.
-
§ROLES§
- §ROLES§[role_parameter_code]$: recupera o nome ou o código (parâmetro passado como segundo parâmetro, [role_parameter_code]) de todas as funções associadas à conta. Esta palavra-chave deve ser utilizada num atributo multivalor.
- §ROLES.[role_code]§[role_parameter_code]§: recupera o nome ou o código (parâmetro passado como terceiro parâmetro, [role_parameter_code]) da função cujo código é definido no segundo parâmetro, [role_code].
-
§OWNER§ / §IDENTITIES§
- §OWNER§[attribute_code]§: recupera o valor de um atributo cujo código é passado como segundo parâmetro ([attribute_code]) da pessoa principal da cadeia de reconciliação, esteja ou não associada à conta.
- §IDENTITIES§[attribute_code]§: recupera o valor de um atributo cujo código é passado como segundo parâmetro ([attribute_code]) de todas as identidades associadas à conta, isto é, tanto a principal como as secundárias.
Se o atributo for de tipo identidade, estrutura ou dotação, é possível ampliar a variante da seguinte forma: §[OWNER/IDENTITIES]§[attribute_code].[secondary_attribute_code]. É recuperado o valor do atributo [secondary_attribute_code] associado ao atributo [attribute_code].
-
§CONCAT§ / §MIN§ / §MAX§: palavras-chave que só podem ser utilizadas com as palavras-chave §OWNER§ / §IDENTITIES§.
- §CONCAT§[OWNER/IDENTITIES]§[attribute_code].[secondary_attribute_code]§[separator]§: recupera uma cadeia de caracteres cujo valor é a concatenação do valor do atributo passado nos 3.º e 4.º parâmetros ([attribute_code].[secondary_attribute_code]) de todas as identidades identificadas pelo segundo parâmetro. Cada valor é separado por um carácter indicado no quinto parâmetro.
- §MIN§[OWNER/IDENTITIES]§[attribute_code]§: recupera o valor mais baixo entre os valores do atributo passado como terceiro parâmetro ([attribute_code]) de todas as identidades identificadas pelo segundo parâmetro.
- §MAX§[OWNER/IDENTITIES]§[attribute_code]§: recupera o valor mais alto entre os valores do atributo passado como terceiro parâmetro ([attribute_code]) de todas as identidades identificadas pelo segundo parâmetro.
-
§PASSWORD§
- §PASSWORD§[number]§[lowercase]§[uppercase]§[special]§[special_characters_list]§[number_of_characters]§: permite gerar palavras-passe aleatórias para as contas.
- [number]: permite definir se a palavra-passe deve conter, no mínimo, um algarismo. O valor 1 ativa a restrição. Para a desativar, indique o valor 0.
- [lowercase]: permite definir se a palavra-passe deve conter, no mínimo, uma minúscula. O valor 1 ativa a restrição. Para a desativar, indique o valor 0.
- [uppercase]: permite definir se a palavra-passe deve conter, no mínimo, uma maiúscula. O valor 1 ativa a restrição. Para a desativar, indique o valor 0.
- [special]: permite definir se a palavra-passe deve conter, no mínimo, um carácter especial. O valor 1 ativa a restrição. Para a desativar, indique o valor 0.
- [special_characters_list]: permite indicar os caracteres especiais autorizados da lista seguinte:
!#$%&()*+,./:;<>?@[]^_|~. - [number_of_characters]: define o número de caracteres da palavra-passe.
!!! example "Exemplo"
§PASSWORD§1§1§1§1§!#$%&()*+§8§Esta linha define uma palavra-passe de 8 caracteres que exige, no mínimo, um algarismo, no mínimo uma minúscula, no mínimo uma maiúscula e, no mínimo, um carácter especial da lista seguinte:!#$%&()*+ - §PASSWORD§[number]§[lowercase]§[uppercase]§[special]§[special_characters_list]§[number_of_characters]§: permite gerar palavras-passe aleatórias para as contas.
-
§INDEX_DUPLICATE§
- §INDEX_DUPLICATE§: adiciona um índice no local onde a palavra-chave é posicionada no valor do atributo.
Atenção
Esta palavra-chave só pode ser utilizada nos atributos calculados e apenas quando a opção de unicidade está ativada.
-
§UNION§
- §UNION§<attribute1>|<attribute2>|...§: permite concatenar noutro atributo os valores de vários atributos.
- §UNION§<attribute1>|<attribute2>|...§<value1>|<value2>|...§: permite concatenar noutro atributo os valores de vários atributos indicando valores fixos.
- Os valores fixos da fórmula podem assumir a forma seguinte:
- Para os atributos booleanos: true ou false
- §UNION§active_person§false§
- Para os atributos de tipo data: é necessário utilizar o formato
SQL_DATE_FORMAT_SHORTda tabela dbo.CONFIGURATION (por predefinição «yyyy-MM-dd»)- §UNION§start_date|end_date§2025-05-15§
- Para os atributos de tipo, estrutura, recursos ou enumerado: é necessário indicar o ID
- §UNION§manager§1885|1886§
- Para os atributos de tipo cadeia de caracteres: não é possível incluir espaços nas cadeias de caracteres, nem utilizar os caracteres
|ou§. Os caracteres especiais autorizados são: !#$%&'()*+,./:;<>?@[]^_{}~- §UNION§firstname§Jean-Pierre|Marie§
- Para os atributos booleanos: true ou false
- Os valores fixos da fórmula podem assumir a forma seguinte:
-
§RANDOM§
- §RANDOM.[object_type]§[code]§: permite selecionar aleatoriamente um valor de uma lista de valores de um objeto de tipo
Table de correspondance,énumérationsouattributs multivalués.- [object_type] permite indicar o tipo de objeto; pode assumir os valores seguintes:
- MAPPING para as tabelas de correspondência
- ENUM para os atributos enumerados
- ATTRIBUTE para um atributo multivalor
- [code] permite indicar o código do atributo ou do objeto desejado
- [object_type] permite indicar o tipo de objeto; pode assumir os valores seguintes:
- §RANDOM.[object_type]§[code]§: permite selecionar aleatoriamente um valor de uma lista de valores de um objeto de tipo













