Атрибуты объекта#

Определения атрибутов являются частью определения типа объекта и частично адаптации класса объектов. Они предоставляют более подробную информацию о работе с атрибутами, которые формируют конкретный тип объекта или класс объектов.

Основная информация#

Имя элемента

Описание

Дополнительная информация

ref

Имя атрибута, которое необходимо определить. Атрибут должен существовать в классе объектов (структурный или вспомогательный).

Смотрите также примечание о именах атрибутов ConnId.

displayName

Это читаемое человеком имя используется в графическом интерфейсе пользователя и аналогичных инструментах.

—

description

Свободное текстовое описание атрибута.

—

lifecycleState

Жизненный цикл определения атрибута: является ли это всего лишь черновиком, предложенным, активным, устаревшим, заархивированным и другие.

—

displayOrder

Порядок, в котором этот атрибут должен отображаться относительно других атрибутов в одном контексте.

—

Конфигурация общего поведения#

Этот раздел применим как к типам объектов, так и к классам объектов.

Эти настройки сообщают IDM, как получить доступ к атрибуту. Они не определяют никаких преобразований для/из IDM.

Название элемента

Описание

limitations

Ограничивает доступ к атрибуту (чтение, создание, изменение). Например, администратор может сделать атрибут доступным только для чтения, даже если коннектор может читать и записывать значение атрибута. Также можно изменить кардинальность (множественность) атрибута.

matchingRule

Спецификация правила сопоставления для атрибута, если правило, предоставляемое коннектором, не подходит. Правила сопоставления используются для сравнения значений атрибута.

secondaryIdentifier

Указывает, следует ли рассматривать атрибут как вторичный идентификатор. Вторичные идентификаторы всегда кэшируются в репозитории и гарантируется их постоянное наличие и уникальность.

fetchStrategy

Влияет на то, когда и как IDM будет извлекать этот атрибут.

cached

Переопределяет статус кеширования (кешируется или нет) для этого атрибута.

Особые соображения при обновлении атрибута#

Этот раздел применим как к типам объектов, так и к классам объектов.

Не все ресурсы являются простыми хранилищами данных. Многие из них выполняют скрытую обработку данных, которые хранятся в них. Следующие элементы помогают IDM работать с такими ресурсами.

Название элемента

Описание

Дополнительная информация

volatility

Описывает поведение этого атрибута, которое отличается от ожиданий «чистого хранилища данных». В частности, он определяет операции, во время которых этот атрибут может неожиданно измениться, или операции, во время которых изменение этого атрибута может повлиять на другие атрибуты.

Изменчивые атрибуты и объекты.

readReplaceMode

Если включено, изменения этого атрибута выполняются только в форме ЗАМЕНА. Например, если запрашивается ДОБАВЛЕНИЕ или УДАЛЕНИЕ ЗНАЧЕНИЕ, IDM получит состояние объекта, вычислит ожидаемый результат и запишет его в объект ресурса с помощью операции ЗАМЕНИТЬ ЗНАЧЕНИЕ. Это позволяет обойти некоторые странные поведения коннектора.

Режим чтения + замены и приоритет модификации атрибута.

modificationPriority

Позволяет изменять ресурсный объект последовательно, по «волнам», в соответствии с приоритетами, указанными для отдельных атрибутов. Может использоваться, например, если нужно переключить атрибут type объекта на определенное значение, и только после этого можно установить другие атрибуты.

—

Поток данных из IDM в Ресурс#

Этот раздел актуален только для определения атрибутов типов объектов, а не классов объектов.

Эта конфигурация определяет, как преобразовать значение атрибута из IDM на лету перед его отправкой в атрибут ресурса. Значение модификации может использовать другие значения атрибутов, константы или все, что можно достичь с помощью выражения. Например, вы можете пожелать установить атрибут ресурса fullname к значению верхнего регистра атрибута IDM fullName. Исходящий поток - это то, чем вы пользуетесь для предоставления ресурсов.

Название элемента

Описание

outbound

Отображение, которое определяет, как создается значение атрибута при создании или обновлении учетной записи.

tolerant

Указывает, допускает ли атрибут значения, установленные вне IDM. (И какие именно.)

tolerantValuePattern

—

intolerantValuePattern

—

exclusiveStrong

Определяет поведение сопоставлений, когда присутствуют сильные и нормальные сопоставления.

Поток данных из ресурса в IDM#

Этот раздел актуален только для определения атрибутов типов объектов, а не классов объектов.

Эта конфигурация определяет, куда (в какой атрибут IDM) следует хранить значение атрибута ресурса и, при необходимости, как его преобразовать. Например, вы можете пожелать сохранить значение атрибута full_name_attr ресурса в атрибуте fullName IDM без изменений. Входящий поток используется для синхронизации. Обратите внимание, что существует несколько вариантов синхронизации, и эта конфигурация применима ко всем из них.

Название элемента

Описание

inbound

Сопоставления, определяющие, как используется значение атрибута, например, когда обнаруживается изменение учетной записи на ресурсе.

correlator

Отмечает атрибут как коррелятор одного элемента.

Примечание о силе входных сопоставлений

Существует необязательное свойство strength, чтобы указать, следует ли заменять существующие значения элементов IDM (фокус):

  • weak: выражение будет оцениваться только в том случае, если в фокусном объекте нет значения

  • strong: выражение всегда будет оцениваться

В настоящее время использование значения по умолчанию (normal) не рекомендуется. Пожалуйста, укажите вместо этого strong.

Специальные имена атрибутов ConnId#

Для некоторых ресурсов существуют два специальных атрибута: icfs:name сопоставлен с атрибутом ConnId __NAME__ и icfs:uid сопоставлен с атрибутом ConnId __UID__. Пожалуйста, не путайте их с атрибутами ri:name и/или ri:uid.

IDM старается избегать использования этих общих имен атрибутов. Поэтому, если коннектор поддерживает это, IDM использует реальные имена атрибутов. (Как ri:dn и ri:entryUUID вместо icfs:name и icfs:uid для коннектора LDAP.)

Тем не менее, все еще существуют коннекторы, которые используют эти общие атрибуты ConnId.

Имя атрибута

Имя атрибута ConnId

Описание

icfs:name

__NAME__

Уникальный, изменяемый идентификатор учетной записи, например, отличительное имя в иерархических системах, таких как LDAP, или имя пользователя в плоских ресурсах.

icfs:uid

__ UID__

Уникальный неизменный идентификатор учетной записи, например, UUID записи в LDAP (не создается вами, а генерируется сервером LDAP).

Для некоторых ресурсов (коннекторов) атрибуты __ИМЯ__ и __UID__ эквивалентны.

В качестве общего правила можно настроить выражение для исходящего трафика icfs:name, чтобы определить идентификатор учетной записи (например, атрибут DN в LDAP). После создания учетной записи атрибут icfs:uid может использоваться внутри для уникальной идентификации учетной записи ресурса, но этот атрибут будет доступен только для чтения. Нет необходимости в выражениях для исходящего/входящего трафика для атрибута icfs:uid. Изменение в атрибуте icfs:name приведет к переименованию учетной записи.

Ниже приведен пример конфигурации атрибута icfs:uid:

  • атрибут доступен только для чтения

  • нет выражений для исходящих/входящих данных

  <attribute>   
    <ref>icfs:uid</ref>   
    <displayName>Internal account identifier</displayName>   
    <limitations>   
       <access>   
        <add>false</add>   
        <read>true</read>   
        <modify>false</modify>   
       </access>   
    </limitations>   
  </attribute>