Архетипы#

Access Role#

Файл: accessRoleArch.xml
OID: 64ddd757-29ae-455c-a6ee-591e1cf32f5e
Назначение: Архетип для ролей первичного доступа

Характеристики#

Параметр

Значение

Name

Access role

Display Name

Архетип для ролей первичного доступа

Label

Access role

Plural Label

Access roles

Icon

fa fa-key

Assignment#

  • Activation: enabled

  • Holder Type: RoleType

Active Directory Group#

Файл: adGroupArch.xml
OID: db15acfa-9fb9-4d8b-87cb-2907e78c70eb
Назначение: Архетип для групп Active Directory

Характеристики#

Параметр

Значение

Name

Active Directory Group

Label

Group

Plural Label

Group

Icon

fa fa-object-group

Object Template Ref

10000000-0000-0000-0000-200000000600

Assignment#

  • Activation: enabled

  • Holder Type: RoleType

Inducement#

Mapping: controlledByIDM

  • Устанавливает значение false для атрибута extension/controlledByIDM

  • Условие: если resourceOid != null

Cards#

Файл: cardsArch.xml
OID: 168f0737-dda9-4fb4-a21a-455670c2836d
Назначение: Архетип для учетных карточек пользователей

Характеристики#

Параметр

Значение

Name

Cards

Label

Cards

Plural Label

Cards

Icon

fa fa-id-card (оранжевый)

Политики (Inducements)#

Название: add-ad-projection-to-disabled-user
Описание: Политика, запрещающая назначать AD ресурсы заблокированным сотрудникам

Ограничения:

  • Операция: modify

  • Элемент: assignment

  • Тип нарушения: objectState

Сообщение об ошибке: «Запрещено добавлять AD проекцию или AD ресурсы для заблокированного сотрудника!»

Исключения: Не применяется к сотрудникам ДКБ2 (oid: f12b4614-478b-442d-b393-bfb8f0beb582) и СМД2 (oid: f5fb453b-febd-4eb0-ba2e-899412475d2d)

Политика запрета reconcile для аудиторов#

Название: deny-reconcile
Описание: Запрещает выполнять reconcile карточек для пользователей с ролями:

  • 3 Auditor role (oid: 265e1480-c3ce-43e4-b88a-c9480acbf0c5)

  • 4 Admin viewer (oid: 6d8a9709-04be-4881-b714-9fe249f6ee77)

Проверка уникальности sapLogin#

Название: Check constraint sapLogin
Описание: Проверка на уникальность значения sapLogin

Ограничения:

  • Операции: add, modify

  • Элемент: extension/sapLogin

Focus Mappings#

GenerateSapLogin#

  • Цель: extension/sapLogin

  • Логика:

    • Если sapLogin задан - возвращает значение в верхнем регистре

    • Иначе генерирует на основе ФИО сотрудника

Isim Secondary Identifier#

  • Цель: extension/isimSecondaryIdentifier

  • Логика: Получает sbercbdkiguid из связанного контракта

Contracts#

Файл: contractsArch.xml
OID: bdc5b84b-63d7-4cf0-bb81-e6742f4f01ca
Назначение: Архетип для контрактов

Характеристики#

Параметр

Значение

Name

Contracts

Label

Contracts

Plural Label

Contracts

Icon

fa fa-file-text (зеленый)

Политики (Inducements)#

Запрет назначения ролей контракту#

Название: denyAssignRoleOrFosForContract
Описание: Запрещено добавлять роли и ФОСы контракту (тикет IDMINT-4068)

Сообщение: «Запрещено предоставлять бизнес роли в объекты с типом Контракт»

Проверка уникальности emailAddressInternal#

Название: CheckConstraintsEmailAddressInternal
Сообщение: «Значение emailAddressInternal: „{value}“ уже задано у другого пользователя»

Проверка уникальности emailAddressExternal#

Название: CheckConstraintsEmailAddressExternal
Сообщение: «Значение emailAddressExternal: „{value}“ уже задано у другого пользователя»

Focus Mappings#

Generate Mail Alias#

  • Цель: extension/mailAlias

  • Логика: Генерирует mailAlias на основе ФИО или использует существующий

Root Organization Name#

  • Цель: extension/rootOrganizationName

  • Логика: Получает имя корневой организации через IS_PAO

Contract Organization Assignment#

  • Цель: assignment

  • Логика: Назначает организацию по sbercbdkiouguid (по умолчанию d41d8cd98f00b204e9800998ecf8427e)

Authorization#

  • Решение: deny

  • Действие: all

Employees#

Файл: employeesArch.xml
OID: dc899045-66b7-4176-94dd-d2073d18c859
Назначение: Архетип для записей о сотрудниках

Характеристики#

Параметр

Значение

Name

Employees

Label

Employees Records

Plural Label

Employees Records

Icon

fa fa-id-badge (серый)

Lifecycle States#

Состояние

Activation Status

Active Assignments

draft

disabled

true

failed

disabled

true

FOS BY COS Source#

Файл: fosByCosSourceArch.xml
OID: e726bb4f-cf54-4f00-b73a-80a9e4f70fc8
Назначение: Архетип для конфигураций источников fosByCos

Характеристики#

Параметр

Значение

Name

FOS BY COS Source

Display Name

Архетип для конфигураций источников fosByCos

Label

FOS BY COS Source

Plural Label

FOS BY COS Source

Icon

fa-brands fa-osi (#605ca8)

Assignment#

  • Activation: enabled

  • Holder Type: GenericObjectType

Resource FOS Role#

Файл: FosRoleArch.xml
OID: 851b1aa2-42bd-41e1-9a17-5cce6d1ae719
Назначение: Архетип для элементов справочника ФОС

Характеристики#

Параметр

Значение

Name

Resource FOS role

Display Name

Архетип для элементов справочника ФОС

Label

Resource FOS role

Plural Label

Resource FOS roles

Icon

fa fa-sitemap (#605ca8)

Assignment#

  • Activation: enabled

  • Holder Type: RoleType

Functional Cards#

Файл: fucArch.xml
OID: 549ce167-9f3d-4717-a24e-d7f86eb72469
Назначение: Архетип для функциональных учетных карточек

Характеристики#

Параметр

Значение

Name

Functional cards

Description

Архетип для функциональных учетных карточек

Archetype Type

auxiliary

Label

Functional Cards

Plural Label

Functional Cards

Icon

fa fa-universal-access (зеленый)

Assignment#

  • Holder Type: UserType

  • Holder Archetype Ref: Cards (168f0737-dda9-4fb4-a21a-455670c2836d)

Связка с вышестоящей карточкой#

ФУК связывается с учетной карточкой сотрудника по табельному номеру. При создании ФУК в атрибуте extension/ownerEmployeeNumber указывается табельный номер вышестоящей карточки.

Если в системе есть учетная карточка, у которой значение атрибута employeeNumber совпадает со значением атрибута extension/ownerEmployeeNumber у ФУК, в ФУК автоматически добавляется ссылка personaRef на эту карточку с описанием OWNER. Связанные карточки отображаются друг у друга в разделе Персоны: в ФУК — вышестоящая учетная карточка, в вышестоящей карточке — все связанные с ней ФУК. Ручное добавление персоны не требуется.

Если значение атрибута extension/ownerEmployeeNumber не соответствует табельному номеру ни одной учетной карточки, ссылка personaRef не создается и ФУК остается несвязанной.

Наименование ФУК формируется с префиксом FC: (смотрите маппинг Compute Name ниже), наименование учетной карточки сотрудника — с префиксом C:.

Focus Mappings#

Compute Nickname#

  • Цель: nickName

  • Логика: Генерирует PDI из employeeNumber или UUID

Compute Name#

  • Цель: name

  • Логика: Возвращает «FC:» + nickName

Compute Organization Attribute#

  • Цель: organization

  • Логика: Получает identifier родительской организации

Assign Business Role Trigger#

  • Цель: trigger

  • Условие: operation == „add“

  • Handler: assignBusinessRole

Functional Admin Role#

Файл: funcAdminRoleArch.xml
OID: 7b6c16e8-564e-4d98-bde3-e5384180f75b
Назначение: Архетип для ролей функциональных администраторов АС

Характеристики#

Параметр

Значение

Name

Functional admin role

Display Name

Архетип для ролей функцональных администраторов АС

Label

Functional admin role

Plural Label

Functional admin roles

Icon

fe fe-role (#00c0ef)

Object Template Ref

10000000-0000-0000-0000-200000000700

Assignment#

  • Activation: enabled

  • Holder Type: RoleType

IDM System Role#

Файл: idmSystemRoleArch.xml
OID: 5864f4ca-b2d9-47c2-a38e-f2f0d5963175
Назначение: Архетип для системных ролей IDM

Характеристики#

Параметр

Значение

Name

Idm system role

Display Name

Архетип для системных ролей IDM

Label

IDM system role

Plural Label

IDM system role

Icon

fe fe-role (#00008B)

Assignment#

  • Activation: enabled

  • Holder Type: RoleType

Individuals#

Файл: individualsArch.xml
OID: 7135e68c-ee53-11e8-8025-170b77da3fd6
Назначение: Архетип для физических лиц

Характеристики#

Параметр

Значение

Name

Individuals

Label

Individuals

Plural Label

Individuals

Icon

fa fa-user-circle (синий)

Authorization#

  • Решение: deny

  • Действие: all

Focus Mappings#

History Fields#

  • givenName_history: История изменения имени

  • familyName_history: История изменения фамилии

  • additionalName_history: История изменения отчества

META Roles#

Файл: metaRolesArch.xml
OID: 016055bb-29e8-400a-af39-f1743da86644
Назначение: Архетип для ролей из МЕТА

Характеристики#

Параметр

Значение

Name

META roles

Display Name

Архетип для ролей из МЕТА

Label

META role

Plural Label

META roles

Icon

fe fe-role (зеленый)

Object Template Ref

10000000-0000-0000-0000-400000000300

Assignment#

  • Activation: enabled

  • Holder Type: RoleType

Pending UTM Action#

Файл: pendingUtmActionArch.xml
OID: c33183e5-ec6b-436d-810b-5a74755fc48e
Назначение: Архетип для pending событий UTM Kafka

Характеристики#

Параметр

Значение

Name

Pending UTM Action

Display Name

Архетип для pending событий UTM Kafka

Label

Pending UTM Action

Plural Label

Pending UTM Action

Icon

fa-light fa-gears (#3054FF)

Assignment#

  • Activation: enabled

  • Holder Type: GenericObjectType

Processed Records#

Файл: processedRecordsArch.xml
OID: b0bc685a-e1be-4223-bb4a-402266620386
Назначение: Архетип для обработанных записей

Характеристики#

Параметр

Значение

Name

Processed Records archetype

Label

Processed Records

Plural Label

Processed Records

Icon

fa fa-check (зеленый)

Ready Records#

Файл: readyRecordsArch.xml
OID: 4350d810-7b71-4380-84fa-50cb06d23d29
Назначение: Архетип для готовых записей

Характеристики#

Параметр

Значение

Name

Ready Records archetype

Label

Ready Records

Plural Label

Ready Records

Icon

fa fa-hourglass-start (синий)

Rejected Records#

Файл: rejectedRecordsArch.xml
OID: 87512c0b-f873-44e8-b668-d965f1dc6941
Назначение: Архетип для отклоненных записей

Характеристики#

Параметр

Значение

Name

Rejected Records

Label

Rejected Records

Plural Label

Rejected Records

Icon

fa fa-user-times (красный)

Resource Role#

Файл: resourceRoleArch.xml
OID: 9c9c828a-dd8d-4cc7-9798-04c9c7ce14b2
Назначение: Архетип для ролей АС

Характеристики#

Параметр

Значение

Name

Resource role

Display Name

Архетип для ролей АС

Label

Resource role

Plural Label

Resource roles

Icon

fe fe-role (#605ca8)

Object Template Ref

10000000-0000-0000-0000-200000000400

Assignment#

  • Activation: enabled

  • Holder Type: RoleType

Tasks for Scenario#

Файл: scenarioTasksArch.xml
OID: ed50b1dd-a8ca-4a1c-b344-b47e3ddbdde9
Назначение: Архетип для задач сценариев

Характеристики#

Параметр

Значение

Name

Tasks for scenario

Label

Scenario tasks

Plural Label

Scenario tasks

Icon

fa fa-play-circle (fuchsia)

Technical Cards#

Файл: technicalCardsArch.xml
OID: e1519cb2-05cb-41fb-9a5e-7fa535eb9c9f
Назначение: Архетип для технических учетных карточек

Характеристики#

Параметр

Значение

Name

Technical cards

Description

Архетип для технических учетных карточек

Archetype Type

auxiliary

Label

Technical cards

Plural Label

Technical Cards

Icon

fa fa-universal-access (синий)

Assignment#

  • Holder Type: UserType

  • Holder Archetype Ref: Cards (168f0737-dda9-4fb4-a21a-455670c2836d)

Focus Mappings#

Assign Business Role Trigger#

  • Цель: trigger

  • Условие: operation == „add“

  • Handler: assignBusinessRole

Template Task#

Файл: templateTaskArch.xml
OID: dfa86c1c-4a95-4274-8ed2-aaa79794cf73
Назначение: Архетип для шаблонных задач (запрещено выполнение)

Характеристики#

Параметр

Значение

Name

Template task

Description

Задачи, помеченные данным архетипом нельзя запускать, сработает политика «deny-run-template-tasks»

Super Archetype Ref

Utility task (00000000-0000-0000-0000-000000000528)

Assignment#

  • Holder Type: TaskType

UTM Action#

Файл: utmActionArch.xml
OID: 954da938-bd2b-4b95-81ec-c5adbc1a800d
Назначение: Архетип для событий UTM Kafka

Характеристики#

Параметр

Значение

Name

UTM Action

Display Name

Архетип для событий UTM Kafka

Label

UTM Action

Plural Label

UTM Action

Icon

fa-light fa-gears (#f39c12)

Assignment#

  • Activation: enabled

  • Holder Type: GenericObjectType