Executarea conectorilor¶
Există mai multe metode pentru a executa o secvență de provizionare:
- Prin fișiere Batch sau PowerShell cu linii de comandă care invocă executabilul HPPRunCli
- Prin interfața de gestionare a joburilor
- Prin serviciile web SIP
Executarea secvențelor de provizionare cu HPPRUNCLI.exe¶
Într-un fișier Batch sau PowerShell, trebuie invocat executabilul HppRunClie.exe, urmat de opțiunile următoare:
| Opțiuni | Funcție | Obligatoriu (Y/N) |
|---|---|---|
| -sec [Sequence Name] | Opțiune care permite indicarea secvenței care va fi executată. | Y |
| -cfg [Config_file_name] | Opțiune care permite indicarea fișierului de configurare care trebuie utilizat. | N. În mod implicit, se utilizează fișierul hpp.ini. |
| -obj [Val_attribute1|Val_attribute2|…] | Opțiune care permite indicarea valorii atributului de corespondență pentru a executa secvența în mod unitar. Dacă trebuie indicate mai multe valori de atribut, ele trebuie enumerate în ordinea în care exporturile trebuie executate. | N |
| -seq [Directory_nm] | Opțiune care permite indicarea numelui directorului de ieșire pentru fișierele de log. | N |
Executarea secvențelor de provizionare din interfața de gestionare a joburilor¶
Din pagina de consultare a instanțelor de job ale secvențelor de provizionare, este posibil să executați un job în mod unitar sau în mod masiv.
Pentru a lansa un job în mod masiv, faceți clic pe butonul „
”.
Selectați jobul sau joburile dorite, apoi faceți clic pe „Validate” pentru a pune joburile în coada de așteptare.
Pentru a lansa un job în mod unitar, faceți clic pe butonul „
”.
Selectați jobul dorit, apoi introduceți valoarea care permite selectarea obiectului asupra căruia doriți să executați jobul.
Avertisment: în prezent, dacă jobul conține mai multe secvențe, pentru a-l executa în mod unitar atributul de corespondență trebuie să aibă aceeași valoare în toate secvențele.
Executarea secvențelor de provizionare prin serviciile web SIP¶
Exemplu de script pentru executarea unui job de provizionare printr-un script PowerShell:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 | |
În mod similar, pentru a relua printr-un script PowerShell un job de provizionare oprit de un prag de import, este necesar să recuperați identificatorul instanței de job invocând ruta /scim/v2/job-instance/ (metoda GET).
Pentru mai multe informații, consultați documentația Swagger: https://[SIP_Server_URL]:44355/swagger/
Executarea noului conector de alimentare ascendentă (începând cu 7.0 SP3)¶
Începând cu versiunea 7.0 SP3, este posibil să atribuiți roluri și/sau permisiuni identităților prin intermediul unui nou conector de alimentare ascendentă.
Legăturile Identități – Roluri și Identități/Roluri – Autorizări create și/sau șterse dintr-o sursă autoritară sunt gestionate printr-un nou tip de legătură în baza de date. Astfel, exportul legăturilor Identități – Roluri și Identități/Roluri – Autorizări din repository-ul Identity va returna numai rolurile și autorizările atribuite de SIP.
Configurarea unui conector de legătură Identități - Roluri¶
Pentru a configura un conector de legătură Identități - Roluri, trebuie creat cel puțin:
- Un export dintr-o sursă autoritară care trebuie să conțină următoarele informații:
- UID-ul identității (obligatoriu)
- Codul rolului care va fi atribuit (obligatoriu) – valoare unică.
- Data de început a rolului (opțional)
- Data de sfârșit a rolului (opțional)
- Un export al repository-ului Identity de tip PERSON_ROLES în care trebuie indicate tipurile de persoane și codurile repository-urilor pentru care doriți să creați legăturile identitate-rol.
- O regulă de sincronizare pentru a defini operațiunile de Matching, de creare, de modificare și de ștergere
- În regula de Matching, comparați uid-ul identității și codul rolului
- În regula de creare, este obligatoriu să indicați uid-ul identității și codul rolului. Datele de început și de sfârșit sunt opționale
- În regula de modificare, este obligatoriu să indicați ID-ul legăturii persoană-rol, recuperat din exportul repository-ului Identity. Pot fi modificate numai datele
- În regula de ștergere, este obligatoriu să indicați ID-ul legăturii persoană-rol, recuperat din exportul repository-ului Identity.
- Sintaxa codurilor Identity care trebuie utilizate în regulile de sincronizare:
- person = UID-ul identității
- role = codul rolului
- startdate = data de început a rolului
- enddate = data de sfârșit a rolului
- id = ID-ul legăturii identitate-rol (câmpul id din tabelul sid.PersonRoles)
- Un import în repository-ul Identity de tip PERSON_ROLES. Puteți bifa opțiunea de dezactivare a calculului conturilor din mers pentru a controla timpul de import în cazul unor volume mari. Dacă opțiunea a fost activată, trebuie să efectuați un import ACCOUNTCALC pentru a recalcula conturile din repository-ul vizat.
Configurarea unui conector de legătură Identități - Roluri¶
- Un export dintr-o sursă autoritară care trebuie să conțină următoarele informații:
- UID-ul identității (obligatoriu)
- Codul rolului (obligatoriu) – valoare unică.
- Codul autorizării care va fi atribuită legăturii identitate/rol (obligatoriu) – valoare unică
- Data de început a autorizării (opțional)
- Data de sfârșit a autorizării (opțional)
Atenție
Legătura Identitate/Rol trebuie să existe deja pentru ca conectorul de legătură Identitate/Rol – Autorizări să funcționeze corect
- Un export al repository-ului Identity de tip PERSON_RIGHTS în care trebuie indicate tipurile de persoane și codurile repository-urilor pentru care doriți să creați legăturile identitate/rol-autorizare.
- O regulă de sincronizare pentru a defini operațiunile de Matching, de creare, de modificare și de ștergere
- În regula de Matching, comparați uid-ul identității, codul rolului și codul autorizării.
- În regula de creare, este obligatoriu să indicați uid-ul identității, codul rolului și codul autorizării. Datele de început și de sfârșit sunt opționale
- În regula de modificare, este obligatoriu să indicați ID-ul legăturii persoană/rol - autorizare, recuperat din exportul repository-ului Identity. Pot fi modificate numai datele.
- În regula de ștergere, este obligatoriu să indicați ID-ul legăturii persoană/rol - autorizare, recuperat din exportul repository-ului Identity.
- Sintaxa codurilor Identity care trebuie utilizate în regulile de sincronizare:
- person = UID-ul identității
- role = codul rolului
- right = codul autorizării
- startdate = data de început a autorizării
- enddate = data de sfârșit a autorizării
- id = ID-ul legăturii identitate-rol-drept (câmpul id din tabelul sid.PersonRights)
- Un import în repository-ul Identity de tip PERSON_RIGHTS. Puteți bifa opțiunea de dezactivare a calculului conturilor din mers pentru a controla timpul de import în cazul unor volume mari. Dacă opțiunea a fost activată, trebuie să efectuați un import ACCOUNTCALC pentru a recalcula conturile din repository-ul vizat.



