Фокусные объекты#
Раздел focus определяет, какие фокусные объекты (пользователи, роли, организации…) соответствуют данному типу объекта ресурса.
Указание фокусных объектов
<objectType>
<kind>entitlement</kind>
<intent>unixGroup</intent>
<delineation>
<objectClass>ri:groupOfNames</objectClass>
</delineation>
<focus>
<type>OrgType</type>
<archetypeRef oid="be2c817e-387c-441a-82d0-e5a15e7cefcd"/>
<!-- Unix Group Archetype -->
</focus>
</objectType>
Доступны два элемента конфигурации:
Таблица 1. Список элементов конфигурации подключения фокуса
Элемент |
Описание |
Значение по умолчанию |
|---|---|---|
|
Тип фокусных объектов. |
|
|
Шаблон фокусировки, соответствующий этому типу объекта ресурса. Если указано, значение применяется к фокусным объектам, у которых есть проекция этого типа объекта, связанная с ним. Он также используется во время корреляции, а именно при корреляции объекта ресурса этого типа IDM ищет фокусные объекты с указанным шаблоном. |
нет архетипа (все объекты данного типа) |
Примечания/ограничения:
Архетип должен быть в настоящее время структурным. В будущем мы можем рассмотреть возможность использования нескольких (а именно структурных и/или вспомогательных) архетипов здесь.
Принудительное применение означает, что если у фокуса нет архетипа, он добавляется к фокусу. Если у него другой архетип, возникает исключение нарушения политики. Это поведение может измениться в будущем, например, оно может стать настраиваемым.
Принуждение осуществляется для всех проекций, а именно не только для тех, которые синхронизируются в IDM, но также и для тех, которые создаются IDM. Но остерегайтесь времени: если проекция добавляется во время операции (запуск часов), и эта проекция требует наличия архетипа, последствия этого принуждения могут быть ограничены в ходе текущей операции. Например, если архетип вызывает некоторые проекции, они могут не быть созданы из-за обработки волновым методом. Вообще говоря, безопаснее явно установить архетип фокуса (например, через первичный дельта или в шаблоне объекта) в этих случаях.