Обработка схем#
Обработка схемы ресурса - это определение того, как используется схема ресурса в IDM. Обработка схемы ресурса определяет, как должны называться отдельные атрибуты, являются ли они читаемыми или записываемыми, как заполнять значения таких атрибутов при создании новой учетной записи, как использовать атрибуты при обнаружении изменений на ресурсе и прочее.
Обработка схемы ресурса связана со схемой ресурса, но существуют фундаментальные различия:
Схема ресурса описывает возможности ресурса и коннектора. Она не определяет, как используется схема.
Обработка схемы ресурса описывает решения администраторов IDM. Она определяет, как IDM использует схему ресурса для реализации частей логики IDM, представления данных пользователю и так далее.
Хотя схема ресурса обычно генерируется из ресурса коннектором, обработку схемы ресурса должен определять администратор IDM. Определение обработки схемы ресурса является значительной частью настройки IDM.
Обработка схемы определяет типы объектов (учетные записи, привилегии, другие типы объектов) и типы ассоциаций между ними. Учетные записи - это записи данных, представляющие пользователей на ресурсе. Привилегии - это объекты, которые могут быть назначены учетным записям (например, группы, роли, привилегии, членство в команде…).
Типы объектов ресурса#
Под объектом ресурса мы понимаем любой объект на ресурсе, который виден для IDM. Обычно это объекты типа учетная запись, но также могут быть различные типы групп, специфичные для ресурса низкоуровневые роли, привилегии, организационные единицы, объекты конфигурации… Строго говоря, объекты ресурсов - это объекты, хранящиеся на ресурсе. Когда они реплицируются в IDM, мы называем их тенями объектов ресурсов (или просто тени). Эти два термина часто используются взаимозаменяемо.
Для успешной реализации системы управления идентификацией критически важно правильно понимать значение и модели использования объектов ресурсов для каждого ресурса, подключенного к IDM. В конце концов, управление идентификацией в основном заключается в манипулировании объектами ресурсов. Поэтому жизненно важно настроить IDM так, чтобы он мог корректно интерпретировать и обрабатывать отдельные типы объектов ресурсов. Таким образом, большая часть раздела обработки схемы посвящена этой задаче. Конфигурация может показаться немного сложной на первый взгляд. Но она очень гибкая и мощная. Правильная настройка этой части конфигурации значительно упрощает общее решение по управлению идентификацией.
Для определения типов объектов смотрите раздел Типы объектов ресурса.
Типы ассоциаций#
Помимо типов объектов, мы можем определить ассоциации между ними.
Смотрите раздел Привилегии и ассоциации для получения дополнительной информации.
Классы объектов#
Могут возникнуть ситуации, когда вы захотите переопределить некоторые настройки (например, кардинальность значений атрибутов, защищенные объекты или стратегию получения атрибутов) не только для выбранного типа объекта (объектов), но и для всех объектов данного класса объектов. Например, вам может потребоваться указать стратегию выборки для определенного атрибута класса объектов groupOfUniqueNames и последовательно применять это ко всем типам объектов, определенным для этого класса объектов. Для этого можно использовать специальное определение schemaHandling/objectClass.
Смотрите Переопределение класса объектов.