Gå till innehållet

Skapa/ändra exportregler

Syftet med en exportregel är att, utifrån ett repository, fastställa vilka objekt som ska exporteras och var de finns. För ett repository av typen katalog behöver du till exempel fastställa vilka objekt som ska exporteras och i vilka OU sökningen ska göras.

Varje export genererar en datafil i XML-format.

Det finns två möjliga exportlägen, som väljs beroende på användningsfallet:

  • Fullständigt: alla objekt som uppfyller exportreglerna exporteras till utdatafilen. Utdatafilen är i XML-format.
  • Individuellt: export av ett enda objekt filtrerat på värdet av ett attribut.

Vilka exportregler som ska konfigureras skiljer sig beroende på repositoryts typ.

Exportera ett repository av typen katalog (LDAP, AD, AD/LDS, OpenLDAP osv.)

  • Objekttyp: ange typen av objekt som ska exporteras (t.ex. user, classes osv.).
  • Sökfilter: valfritt fält för att tillämpa filter på de objekt som ska exporteras (t.ex. ”employeeID” inte tom).
  • Enkelfilter: attribut som gör det möjligt att filtrera ett objekt genom att fastställa dess värde.
  • Attribut: lista över attribut för de objekt som ska exporteras.
  • OU: ange de OU som objekten ska exporteras till.
  • Gruppfilter: lista över grupper som ska hanteras eller uteslutas i borttagningsåtgärder:
    • Om alternativet ”Remove the groups instead of keeping them” inte är markerat: listan över grupper anger de som inte ska tas bort.
    • Om alternativet ”Remove the groups instead of keeping them” är markerat: listan över grupper anger de som får tas bort.

Resultat och alternativ:

Varje attribut exporteras i en XML-tagg vars namn är namnet på katalogattributet. Standardformatet för de exporterade uppgifterna är en teckensträng.

För varje attribut är det möjligt att ange en annan typ, med följande val:

  • Binary
  • Date
  • Date_Filetime

För att ändra exportformatet väljer du önskat attribut och klickar på knappen ”Modify”.

Exportera ett repository av typen flat fil (CSV)

  • Attribut: lista över de kolumner som den flata filen består av (filen fastställs när repositoryt skapas).
    • Klicka på ”Add” för att lägga till en post.
    • Välj ett attribut för att ändra eller ta bort det.
    • Om CSV-filen har kolumnrubriker kan du klicka på knappen ”Get Column Name” för att automatiskt hämta kolumnnamnen.
  • Jämförelseattribut för en filtrerad sökning: kolumn som gör det möjligt att exportera ett enda objekt genom att fastställa dess värde.

Resultat och alternativ:

Varje attribut exporteras i en XML-tagg vars namn är det angivna attributnamnet. Standardformatet för de exporterade uppgifterna är en teckensträng.

För varje attribut är det möjligt att ange en annan typ, med följande val:

  • Binary
  • Date
  • Date_Filetime

För att ändra exportformatet väljer du önskat attribut och klickar på knappen ”Modify”.

Exportera ett repository av typen databas (SQL Server, Oracle osv.)

  • Objekttyp: vägledande värde, utan inverkan på konfigurationen
  • SQL-fråga: fråga som extraherar alla önskade uppgifter
  • Individuellt filter: fråga där ett filter anges för att bara returnera ett resultat
  • Attribut: ruta avsedd för att lägga till SQL-frågor för att exportera ytterligare uppgifter. Varje fråga kan bara exportera ett enda attribut, men det kan vara flervärt (frågor som returnerar flera rader)
  • Alternativet Flerradig: alternativ som ska markeras om ett av de exporterade attributen i huvudfrågan är flervärt. Namnet på detta attribut måste anges i fältet ”Multiline Matching Attribute”. Det får bara finnas ett flervärt attribut i huvudfrågan.

Viktig anmärkning: om detta alternativ är markerat är det nödvändigt att utföra en ”order by” i frågan för att sortera efter det attribut som angetts i fältet ”Multiline Matching Attribute”.

Resultat och alternativ:

Varje kolumn som fastställts i frågan exporteras i en XML-tagg med den angivna kolumnens namn. Formatet för de exporterade uppgifterna är en teckensträng.

Exportera ett repository av typen API (protokollet REST – SIM)

  • Objekttyp: klicka på knappen ”Get Object Type List” för att hämta listan över de objekt som applikationens repository gör tillgängliga för export.
  • Mappningsattribut: klicka på knappen ”Get Attributes List” för att hämta listan över tillgängliga attribut. Listan över attribut beror på den valda objekttypen.
  • Klicka på knappen ”Set” för att bekräfta uppdateringarna.

Resultat och alternativ:

Varje attribut som fastställts i den objekttyp som API:et returnerar exporteras i en XML-tagg. Formatet för de exporterade uppgifterna är en teckensträng.

Exportera ett XML-repository

För att exportera ett XML-repository behöver du utföra en XSLT-åtgärd.

XML-filer kan ha olika strukturer, så du behöver skapa en omvandlingsfil för att konvertera den till ett XML-format som är kompatibelt med provisioneringsmotorn SIP.

Identity-export: identiteter

  • Objekttyp: ange värdet ”USERS”
  • Persontyp: ange koden för de persontyper som ska exporteras från Identity-repositoryt
  • Jämförelseattribut för individuell export: ”personne_uid”

Resultat och alternativ:

För varje identitet exporteras alla attribut som har ett värde automatiskt till en XML-tagg vars namn är attributets kod. Formatet för de exporterade uppgifterna är en teckensträng.

Identity-export: enumerationer

  • Objekttyp: ange värdet ”ENUMERATIONS”
  • Kodlista: koden för de enumerationer som ska exporteras från Identity-repositoryt; flera enumerationer kan exporteras samtidigt.

Ingen individuell export hanteras för enumerationer.

Resultat och alternativ:

För varje enumeration exporteras följande taggar:

  • Type = koden för attributet (eller koden för enumerationstypen) som innehåller listan över värden
  • Code = koden för ett värde i enumerationen
  • Name = beteckningen som är kopplad till koden
  • Description = beskrivningen av enumerationens värde. Denna uppgift är valfri och exporteras bara om den inte är tom.

Formatet för de exporterade uppgifterna är en teckensträng.

Identity-export: matchningstabeller

  • Objekttyp: ange värdet ”MATCHINGTABLE”
  • Kodlista: koden för de matchningstabeller som ska exporteras från Identity-repositoryt; flera matchningstabeller kan exporteras samtidigt.

Ingen individuell export hanteras för matchningstabeller.

Resultat och alternativ:

För varje matchningstabell exporteras följande taggar:

  • Type = koden för matchningstabellens typ
  • Key = matchningstabellens nyckel
  • Value = det eller de värden som är kopplade till nyckeln. Värdet kan vara flervärt.
  • Description = beskrivningen av matchningstabellens värde. Denna uppgift är valfri och exporteras bara om den inte är tom.

Formatet för de exporterade uppgifterna är en teckensträng.

Identity-export: tilldelningar (resurser)

  • Objekttyp: ange värdet ”OBJECTS”
  • Kodlista: ange koden för de typer av tilldelningar (resurser) som ska exporteras från Identity-repositoryt
  • Alternativ för att exportera de strukturer som har en koppling till tilldelningen
  • Alternativ för att exportera de identiteter som har en koppling till tilldelningen
  • Jämförelseattribut för individuell export: ”object_instance_code”

Resultat och alternativ:

För varje tilldelning (resurs) exporteras alla attribut som har ett värde automatiskt till en XML-tagg vars namn är attributets kod. Formatet för de exporterade uppgifterna är en teckensträng.

Identity-export: provisioneringstillstånd

  • Objekttyp: ange värdet ”STATUS”
  • Repository: koden för det repository som du vill exportera personer och deras tillhörande konton från. Observera att den måste vara unik för att funktionen ska fungera korrekt.
  • Jämförelseattribut för individuell export: ”Account.login”

Resultat och alternativ:

För varje konto i repositoryt exporteras följande taggar:

  • Account.Id: kontots ID
  • Account.login: kontots inloggningsnamn. Används för jämförelse
  • Account.state: kontots provisioneringstillstånd (0: inte provisionerat, 1: provisionerat)
  • Person.Id: ID för den primära personen
  • Person.uniqueId: UID för den primära personen
  • För varje auktorisering som är kopplad till kontot:
    • [code_mapping_right]#right.id: informationstagg för att hämta listan över ID för de rättigheter som har det mappningskodvärde som anges i taggens första del. Flera värden är möjliga.
    • [code_mapping_right]#[right.id]: en tagg av denna typ för varje auktorisering som har det mappningskodvärde som anges i taggens första del. Innehåller auktoriseringens värde
    • [code_mapping_right]: informationstagg för att hämta listan över de auktoriseringsvärden som har det mappningskodvärde som anges i taggens första del. Flera värden är möjliga.
    • [code_mapping_right]#state: lista över provisioneringstillstånd för varje auktorisering som har det mappningskodvärde som anges i taggens första del.

Formatet för de exporterade uppgifterna är en teckensträng.

Identity-export: strukturer

  • Objekttyp: ange värdet ”STRUCTURES”
  • Kodlista: ange koden för de strukturtyper som ska exporteras från Identity-repositoryt
  • Jämförelseattribut för individuell export: ”structure_code”

Resultat och alternativ:

För varje struktur exporteras alla attribut som har ett värde automatiskt till en XML-tagg vars namn är attributets kod. Formatet för de exporterade uppgifterna är en teckensträng.

Identity-export: identiteter + auktoriseringar

  • Objekttyp: ange värdet ”USERS+ACCESS”
  • Repository: koden för det repository som du vill exportera personer och deras tillhörande konton från. Observera att den måste vara unik för att funktionen ska fungera korrekt.
  • Persontyp: ange koden för de persontyper som ska exporteras från Identity-repositoryt
  • Jämförelseattribut för individuell export: ”personne_uid”

Resultat och alternativ:

För varje identitet exporteras alla attribut som har ett värde automatiskt till en XML-tagg vars namn är attributets kod. Formatet för de exporterade uppgifterna är en teckensträng.

Om identiteten har ett konto i det angivna repositoryt exporteras ytterligare XML-taggar:

  • HPPAccountLogin
  • HPPAccountPwd
  • HPPAccountState

Om identiteten har behörigheter i det angivna repositoryt exporteras ytterligare XML-taggar:

  • HPPAccessRight, som innehåller alla värden för behörigheterna ”Group” och ”Dynamic Group”
  • En XML-tagg för varje olik kod som fastställts i mappningen av behörigheterna ”Attribute” eller ”Dynamic Attribute”. Om flera auktoriseringar är konfigurerade med samma mappningskod exporteras en enda XML-tagg med flera värden i sig.

Identity-export: konton + auktoriseringar

  • Objekttyp: välj värdet ”ACCOUNT”
  • Repository: ange koden för det repository som kontona och auktoriseringarna ska exporteras från. Observera att även om det tekniskt är möjligt att ange flera repositorykoder är det nödvändigt att bara ange en för att provisioneringskonnektorn ska fungera korrekt.

Resultat och alternativ: Alla konton i det valda repositoryt exporteras.

För varje konto exporteras följande taggar:

  • ID = kontots ID, att använda vid uppdateringar och borttagningar
  • Account_login = kontots inloggningsnamn
  • password = kontots lösenord, exporterat i krypterad form
  • Account_provisioning = kontots provisioneringstillstånd:
    • 1: endast teoretiskt konto
    • 2: föräldralöst konto
    • 3: teoretiskt och provisionerat konto
  • Account_state = det teoretiska kontots tillstånd
    • -1: inget konto (värde som inte är möjligt i exporten)
    • 0: endast teoretiskt konto
    • 1: aktivt konto
    • 2: inaktiverat konto
  • Account_type = ID för kontotypen
  • roles = de roller som är kopplade till kontot
  • Attributen och behörigheterna exporteras i taggar som namnges av konfigurationen.

Identity-export: roller

  • Objekttyp: välj värdet ”ROLE”
  • Repositoryn: ange koderna för det repository vars befintliga tillhörande roller ska exporteras. Valfritt.

Resultat och alternativ: Alla befintliga roller exporteras. Om ett eller flera repositoryn anges exporteras bara de roller som hör till dessa repositoryn.

För varje roll exporteras följande taggar:

  • id = rollens ID
  • code = rollens kod
  • name = rollens namn
  • description = rollens beskrivning
  • repositories = koden för de repositoryn som är kopplade till rollen
  • accountTypes = koden för de kontotyper som är kopplade till rollen

Identity-export: auktoriseringar

  • Objekttyp: välj värdet ”RIGHT”
  • Repositoryn: ange koderna för det repository vars befintliga tillhörande auktoriseringar ska exporteras. Valfritt.

Resultat och alternativ: Alla befintliga auktoriseringar exporteras. Om ett eller flera specifika repositoryn anges exporteras bara de auktoriseringar som hör till dessa repositoryn.

För varje auktorisering exporteras följande taggar:

  • Id = auktoriseringens ID
  • code = auktoriseringens kod
  • name = auktoriseringens namn
  • category = koden för auktoriseringens kategori
  • application = koden för auktoriseringens applikation
  • repository = koden för auktoriseringens repository
  • type = auktoriseringens typ
    • 3 = group. Observera att användningen av denna typ av auktorisering är utfasad från version 7.0. Föredra typen ”attribute”.
    • 6 = attribute
  • mode = auktoriseringens läge
    • 0 = statiskt. Statiskt värde som ska anges i taggen ”value”
    • 1 = dynamiskt: värdet av ett attribut som anges i taggen med namnet ”template#[object_type_code]”
  • Namnet på det attribut som används för att exportera de auktoriseringar som är kopplade till kontona eller personerna, i taggen ”mappingCode”

Identity-export: identiteter + roller

  • Objekttyp: välj värdet ”PERSON_ROLES”
  • Repositoryn: ange koderna för det repository vars befintliga tillhörande roller ska exporteras.

Resultat och alternativ: alla kopplingar identitet-roll som hör till de valda repositoryn exporteras.

För varje koppling identitet-roll exporteras följande taggar:

  • person = identitetens UID
  • role = koden för den roll som ska tilldelas
  • startdate = rollens startdatum
  • enddate = rollens slutdatum
  • id = ID för kopplingen identitet-roll

Identity-export: identiteter + roller + auktoriseringar

  • Objekttyp: välj värdet ”PERSON_RIGHTS”
  • Repositoryn: ange de repositorykoder som du vill skapa kopplingar identitet/roll-auktorisering för.

Resultat och alternativ: alla kopplingar identitet/roll-auktorisering som hör till de valda repositoryn exporteras.

För varje koppling identitet/roll-auktorisering exporteras följande taggar:

  • person = identitetens UID
  • role = rollens kod
  • right = auktoriseringens kod
  • startdate = auktoriseringens startdatum
  • enddate = auktoriseringens slutdatum
  • id = ID för kopplingen identitet-roll-auktorisering