Атрибуты объекта#
Определения атрибутов являются частью определения типа объекта и частично адаптации класса объектов. Они предоставляют более подробную информацию о работе с атрибутами, которые формируют конкретный тип объекта или класс объектов.
Основная информация#
Имя элемента |
Описание |
Дополнительная информация |
|---|---|---|
|
Имя атрибута, которое необходимо определить. Атрибут должен существовать в классе объектов (структурный или вспомогательный). |
Смотрите также примечание о именах атрибутов ConnId. |
|
Это читаемое человеком имя используется в графическом интерфейсе пользователя и аналогичных инструментах. |
— |
|
Свободное текстовое описание атрибута. |
— |
|
Жизненный цикл определения атрибута: является ли это всего лишь черновиком, предложенным, активным, устаревшим, заархивированным и другие. |
— |
|
Порядок, в котором этот атрибут должен отображаться относительно других атрибутов в одном контексте. |
— |
Конфигурация общего поведения#
Этот раздел применим как к типам объектов, так и к классам объектов.
Эти настройки сообщают IDM, как получить доступ к атрибуту. Они не определяют никаких преобразований для/из IDM.
Название элемента |
Описание |
|---|---|
|
Ограничивает доступ к атрибуту (чтение, создание, изменение). Например, администратор может сделать атрибут доступным только для чтения, даже если коннектор может читать и записывать значение атрибута. Также можно изменить кардинальность (множественность) атрибута. |
|
Спецификация правила сопоставления для атрибута, если правило, предоставляемое коннектором, не подходит. Правила сопоставления используются для сравнения значений атрибута. |
|
Указывает, следует ли рассматривать атрибут как вторичный идентификатор. Вторичные идентификаторы всегда кэшируются в репозитории и гарантируется их постоянное наличие и уникальность. |
|
Влияет на то, когда и как IDM будет извлекать этот атрибут. |
|
Переопределяет статус кеширования (кешируется или нет) для этого атрибута. |
Особые соображения при обновлении атрибута#
Этот раздел применим как к типам объектов, так и к классам объектов.
Не все ресурсы являются простыми хранилищами данных. Многие из них выполняют скрытую обработку данных, которые хранятся в них. Следующие элементы помогают IDM работать с такими ресурсами.
Название элемента |
Описание |
Дополнительная информация |
|---|---|---|
|
Описывает поведение этого атрибута, которое отличается от ожиданий «чистого хранилища данных». В частности, он определяет операции, во время которых этот атрибут может неожиданно измениться, или операции, во время которых изменение этого атрибута может повлиять на другие атрибуты. |
Изменчивые атрибуты и объекты. |
|
Если включено, изменения этого атрибута выполняются только в форме ЗАМЕНА. Например, если запрашивается ДОБАВЛЕНИЕ или УДАЛЕНИЕ ЗНАЧЕНИЕ, IDM получит состояние объекта, вычислит ожидаемый результат и запишет его в объект ресурса с помощью операции ЗАМЕНИТЬ ЗНАЧЕНИЕ. Это позволяет обойти некоторые странные поведения коннектора. |
Режим чтения + замены и приоритет модификации атрибута. |
|
Позволяет изменять ресурсный объект последовательно, по «волнам», в соответствии с приоритетами, указанными для отдельных атрибутов. Может использоваться, например, если нужно переключить атрибут |
— |
Поток данных из IDM в Ресурс#
Этот раздел актуален только для определения атрибутов типов объектов, а не классов объектов.
Эта конфигурация определяет, как преобразовать значение атрибута из IDM на лету перед его отправкой в атрибут ресурса. Значение модификации может использовать другие значения атрибутов, константы или все, что можно достичь с помощью выражения. Например, вы можете пожелать установить атрибут ресурса fullname к значению верхнего регистра атрибута IDM fullName. Исходящий поток - это то, чем вы пользуетесь для предоставления ресурсов.
Название элемента |
Описание |
|---|---|
|
Отображение, которое определяет, как создается значение атрибута при создании или обновлении учетной записи. |
|
Указывает, допускает ли атрибут значения, установленные вне IDM. (И какие именно.) |
|
— |
|
— |
|
Определяет поведение сопоставлений, когда присутствуют сильные и нормальные сопоставления. |
Поток данных из ресурса в IDM#
Этот раздел актуален только для определения атрибутов типов объектов, а не классов объектов.
Эта конфигурация определяет, куда (в какой атрибут IDM) следует хранить значение атрибута ресурса и, при необходимости, как его преобразовать. Например, вы можете пожелать сохранить значение атрибута full_name_attr ресурса в атрибуте fullName IDM без изменений. Входящий поток используется для синхронизации. Обратите внимание, что существует несколько вариантов синхронизации, и эта конфигурация применима ко всем из них.
Название элемента |
Описание |
|---|---|
|
Сопоставления, определяющие, как используется значение атрибута, например, когда обнаруживается изменение учетной записи на ресурсе. |
|
Отмечает атрибут как коррелятор одного элемента. |
Примечание о силе входных сопоставлений
Существует необязательное свойство strength, чтобы указать, следует ли заменять существующие значения элементов IDM (фокус):
weak: выражение будет оцениваться только в том случае, если в фокусном объекте нет значенияstrong: выражение всегда будет оцениваться
В настоящее время использование значения по умолчанию (normal) не рекомендуется. Пожалуйста, укажите вместо этого strong.
Специальные имена атрибутов ConnId#
Для некоторых ресурсов существуют два специальных атрибута: icfs:name сопоставлен с атрибутом ConnId __NAME__ и icfs:uid сопоставлен с атрибутом ConnId __UID__. Пожалуйста, не путайте их с атрибутами ri:name и/или ri:uid.
IDM старается избегать использования этих общих имен атрибутов. Поэтому, если коннектор поддерживает это, IDM использует реальные имена атрибутов. (Как ri:dn и ri:entryUUID вместо icfs:name и icfs:uid для коннектора LDAP.)
Тем не менее, все еще существуют коннекторы, которые используют эти общие атрибуты ConnId.
Имя атрибута |
Имя атрибута ConnId |
Описание |
|---|---|---|
icfs:name |
__NAME__ |
Уникальный, изменяемый идентификатор учетной записи, например, отличительное имя в иерархических системах, таких как LDAP, или имя пользователя в плоских ресурсах. |
icfs:uid |
__ UID__ |
Уникальный неизменный идентификатор учетной записи, например, UUID записи в LDAP (не создается вами, а генерируется сервером LDAP). |
Для некоторых ресурсов (коннекторов) атрибуты __ИМЯ__ и __UID__ эквивалентны.
В качестве общего правила можно настроить выражение для исходящего трафика icfs:name, чтобы определить идентификатор учетной записи (например, атрибут DN в LDAP). После создания учетной записи атрибут icfs:uid может использоваться внутри для уникальной идентификации учетной записи ресурса, но этот атрибут будет доступен только для чтения. Нет необходимости в выражениях для исходящего/входящего трафика для атрибута icfs:uid. Изменение в атрибуте icfs:name приведет к переименованию учетной записи.
Ниже приведен пример конфигурации атрибута icfs:uid:
атрибут доступен только для чтения
нет выражений для исходящих/входящих данных
<attribute>
<ref>icfs:uid</ref>
<displayName>Internal account identifier</displayName>
<limitations>
<access>
<add>false</add>
<read>true</read>
<modify>false</modify>
</access>
</limitations>
</attribute>