Архетипы#
Access Role#
Файл: accessRoleArch.xml
OID: 64ddd757-29ae-455c-a6ee-591e1cf32f5e
Назначение: Архетип для ролей первичного доступа
Характеристики#
Параметр |
Значение |
|---|---|
Name |
Access role |
Display Name |
Архетип для ролей первичного доступа |
Label |
Access role |
Plural Label |
Access roles |
Icon |
|
Assignment#
Activation: enabled
Holder Type: RoleType
Active Directory Group#
Файл: adGroupArch.xml
OID: db15acfa-9fb9-4d8b-87cb-2907e78c70eb
Назначение: Архетип для групп Active Directory
Характеристики#
Параметр |
Значение |
|---|---|
Name |
Active Directory Group |
Label |
Group |
Plural Label |
Group |
Icon |
|
Object Template Ref |
|
Assignment#
Activation: enabled
Holder Type: RoleType
Inducement#
Mapping: controlledByIDM
Устанавливает значение
falseдля атрибутаextension/controlledByIDMУсловие: если
resourceOid != null
Cards#
Файл: cardsArch.xml
OID: 168f0737-dda9-4fb4-a21a-455670c2836d
Назначение: Архетип для учетных карточек пользователей
Характеристики#
Параметр |
Значение |
|---|---|
Name |
Cards |
Label |
Cards |
Plural Label |
Cards |
Icon |
|
Политики (Inducements)#
Политика запрета AD ресурсов для заблокированных сотрудников#
Название: add-ad-projection-to-disabled-user
Описание: Политика, запрещающая назначать AD ресурсы заблокированным сотрудникам
Ограничения:
Операция: modify
Элемент: assignment
Тип нарушения: objectState
Сообщение об ошибке: «Запрещено добавлять AD проекцию или AD ресурсы для заблокированного сотрудника!»
Исключения: Не применяется к сотрудникам ДКБ2 (oid: f12b4614-478b-442d-b393-bfb8f0beb582) и СМД2 (oid: f5fb453b-febd-4eb0-ba2e-899412475d2d)
Политика запрета reconcile для аудиторов#
Название: deny-reconcile
Описание: Запрещает выполнять reconcile карточек для пользователей с ролями:
3 Auditor role (oid:
265e1480-c3ce-43e4-b88a-c9480acbf0c5)4 Admin viewer (oid:
6d8a9709-04be-4881-b714-9fe249f6ee77)
Проверка уникальности sapLogin#
Название: Check constraint sapLogin
Описание: Проверка на уникальность значения sapLogin
Ограничения:
Операции: add, modify
Элемент: extension/sapLogin
Focus Mappings#
GenerateSapLogin#
Цель:
extension/sapLoginЛогика:
Если sapLogin задан - возвращает значение в верхнем регистре
Иначе генерирует на основе ФИО сотрудника
Isim Secondary Identifier#
Цель:
extension/isimSecondaryIdentifierЛогика: Получает sbercbdkiguid из связанного контракта
Contracts#
Файл: contractsArch.xml
OID: bdc5b84b-63d7-4cf0-bb81-e6742f4f01ca
Назначение: Архетип для контрактов
Характеристики#
Параметр |
Значение |
|---|---|
Name |
Contracts |
Label |
Contracts |
Plural Label |
Contracts |
Icon |
|
Политики (Inducements)#
Запрет назначения ролей контракту#
Название: denyAssignRoleOrFosForContract
Описание: Запрещено добавлять роли и ФОСы контракту (тикет IDMINT-4068)
Сообщение: «Запрещено предоставлять бизнес роли в объекты с типом Контракт»
Проверка уникальности emailAddressInternal#
Название: CheckConstraintsEmailAddressInternal
Сообщение: «Значение emailAddressInternal: „{value}“ уже задано у другого пользователя»
Проверка уникальности emailAddressExternal#
Название: CheckConstraintsEmailAddressExternal
Сообщение: «Значение emailAddressExternal: „{value}“ уже задано у другого пользователя»
Focus Mappings#
Generate Mail Alias#
Цель:
extension/mailAliasЛогика: Генерирует mailAlias на основе ФИО или использует существующий
Root Organization Name#
Цель:
extension/rootOrganizationNameЛогика: Получает имя корневой организации через IS_PAO
Contract Organization Assignment#
Цель:
assignmentЛогика: Назначает организацию по sbercbdkiouguid (по умолчанию
d41d8cd98f00b204e9800998ecf8427e)
Authorization#
Решение: deny
Действие: all
Employees#
Файл: employeesArch.xml
OID: dc899045-66b7-4176-94dd-d2073d18c859
Назначение: Архетип для записей о сотрудниках
Характеристики#
Параметр |
Значение |
|---|---|
Name |
Employees |
Label |
Employees Records |
Plural Label |
Employees Records |
Icon |
|
Lifecycle States#
Состояние |
Activation Status |
Active Assignments |
|---|---|---|
draft |
disabled |
true |
failed |
disabled |
true |
FOS BY COS Source#
Файл: fosByCosSourceArch.xml
OID: e726bb4f-cf54-4f00-b73a-80a9e4f70fc8
Назначение: Архетип для конфигураций источников fosByCos
Характеристики#
Параметр |
Значение |
|---|---|
Name |
FOS BY COS Source |
Display Name |
Архетип для конфигураций источников fosByCos |
Label |
FOS BY COS Source |
Plural Label |
FOS BY COS Source |
Icon |
|
Assignment#
Activation: enabled
Holder Type: GenericObjectType
Resource FOS Role#
Файл: FosRoleArch.xml
OID: 851b1aa2-42bd-41e1-9a17-5cce6d1ae719
Назначение: Архетип для элементов справочника ФОС
Характеристики#
Параметр |
Значение |
|---|---|
Name |
Resource FOS role |
Display Name |
Архетип для элементов справочника ФОС |
Label |
Resource FOS role |
Plural Label |
Resource FOS roles |
Icon |
|
Assignment#
Activation: enabled
Holder Type: RoleType
Functional Cards#
Файл: fucArch.xml
OID: 549ce167-9f3d-4717-a24e-d7f86eb72469
Назначение: Архетип для функциональных учетных карточек
Характеристики#
Параметр |
Значение |
|---|---|
Name |
Functional cards |
Description |
Архетип для функциональных учетных карточек |
Archetype Type |
auxiliary |
Label |
Functional Cards |
Plural Label |
Functional Cards |
Icon |
|
Assignment#
Holder Type: UserType
Holder Archetype Ref: Cards (
168f0737-dda9-4fb4-a21a-455670c2836d)
Связка с вышестоящей карточкой#
ФУК связывается с учетной карточкой сотрудника по табельному номеру. При создании ФУК в атрибуте extension/ownerEmployeeNumber указывается табельный номер вышестоящей карточки.
Если в системе есть учетная карточка, у которой значение атрибута employeeNumber совпадает со значением атрибута extension/ownerEmployeeNumber у ФУК, в ФУК автоматически добавляется ссылка personaRef на эту карточку с описанием OWNER. Связанные карточки отображаются друг у друга в разделе Персоны: в ФУК — вышестоящая учетная карточка, в вышестоящей карточке — все связанные с ней ФУК. Ручное добавление персоны не требуется.
Если значение атрибута extension/ownerEmployeeNumber не соответствует табельному номеру ни одной учетной карточки, ссылка personaRef не создается и ФУК остается несвязанной.
Наименование ФУК формируется с префиксом FC: (смотрите маппинг Compute Name ниже), наименование учетной карточки сотрудника — с префиксом C:.
Focus Mappings#
Compute Nickname#
Цель:
nickNameЛогика: Генерирует PDI из employeeNumber или UUID
Compute Name#
Цель:
nameЛогика: Возвращает «FC:» + nickName
Compute Organization Attribute#
Цель:
organizationЛогика: Получает identifier родительской организации
Assign Business Role Trigger#
Цель:
triggerУсловие: operation == „add“
Handler: assignBusinessRole
Functional Admin Role#
Файл: funcAdminRoleArch.xml
OID: 7b6c16e8-564e-4d98-bde3-e5384180f75b
Назначение: Архетип для ролей функциональных администраторов АС
Характеристики#
Параметр |
Значение |
|---|---|
Name |
Functional admin role |
Display Name |
Архетип для ролей функцональных администраторов АС |
Label |
Functional admin role |
Plural Label |
Functional admin roles |
Icon |
|
Object Template Ref |
|
Assignment#
Activation: enabled
Holder Type: RoleType
IDM System Role#
Файл: idmSystemRoleArch.xml
OID: 5864f4ca-b2d9-47c2-a38e-f2f0d5963175
Назначение: Архетип для системных ролей IDM
Характеристики#
Параметр |
Значение |
|---|---|
Name |
Idm system role |
Display Name |
Архетип для системных ролей IDM |
Label |
IDM system role |
Plural Label |
IDM system role |
Icon |
|
Assignment#
Activation: enabled
Holder Type: RoleType
Individuals#
Файл: individualsArch.xml
OID: 7135e68c-ee53-11e8-8025-170b77da3fd6
Назначение: Архетип для физических лиц
Характеристики#
Параметр |
Значение |
|---|---|
Name |
Individuals |
Label |
Individuals |
Plural Label |
Individuals |
Icon |
|
Authorization#
Решение: deny
Действие: all
Focus Mappings#
History Fields#
givenName_history: История изменения имени
familyName_history: История изменения фамилии
additionalName_history: История изменения отчества
META Roles#
Файл: metaRolesArch.xml
OID: 016055bb-29e8-400a-af39-f1743da86644
Назначение: Архетип для ролей из МЕТА
Характеристики#
Параметр |
Значение |
|---|---|
Name |
META roles |
Display Name |
Архетип для ролей из МЕТА |
Label |
META role |
Plural Label |
META roles |
Icon |
|
Object Template Ref |
|
Assignment#
Activation: enabled
Holder Type: RoleType
Pending UTM Action#
Файл: pendingUtmActionArch.xml
OID: c33183e5-ec6b-436d-810b-5a74755fc48e
Назначение: Архетип для pending событий UTM Kafka
Характеристики#
Параметр |
Значение |
|---|---|
Name |
Pending UTM Action |
Display Name |
Архетип для pending событий UTM Kafka |
Label |
Pending UTM Action |
Plural Label |
Pending UTM Action |
Icon |
|
Assignment#
Activation: enabled
Holder Type: GenericObjectType
Processed Records#
Файл: processedRecordsArch.xml
OID: b0bc685a-e1be-4223-bb4a-402266620386
Назначение: Архетип для обработанных записей
Характеристики#
Параметр |
Значение |
|---|---|
Name |
Processed Records archetype |
Label |
Processed Records |
Plural Label |
Processed Records |
Icon |
|
Ready Records#
Файл: readyRecordsArch.xml
OID: 4350d810-7b71-4380-84fa-50cb06d23d29
Назначение: Архетип для готовых записей
Характеристики#
Параметр |
Значение |
|---|---|
Name |
Ready Records archetype |
Label |
Ready Records |
Plural Label |
Ready Records |
Icon |
|
Rejected Records#
Файл: rejectedRecordsArch.xml
OID: 87512c0b-f873-44e8-b668-d965f1dc6941
Назначение: Архетип для отклоненных записей
Характеристики#
Параметр |
Значение |
|---|---|
Name |
Rejected Records |
Label |
Rejected Records |
Plural Label |
Rejected Records |
Icon |
|
Resource Role#
Файл: resourceRoleArch.xml
OID: 9c9c828a-dd8d-4cc7-9798-04c9c7ce14b2
Назначение: Архетип для ролей АС
Характеристики#
Параметр |
Значение |
|---|---|
Name |
Resource role |
Display Name |
Архетип для ролей АС |
Label |
Resource role |
Plural Label |
Resource roles |
Icon |
|
Object Template Ref |
|
Assignment#
Activation: enabled
Holder Type: RoleType
Tasks for Scenario#
Файл: scenarioTasksArch.xml
OID: ed50b1dd-a8ca-4a1c-b344-b47e3ddbdde9
Назначение: Архетип для задач сценариев
Характеристики#
Параметр |
Значение |
|---|---|
Name |
Tasks for scenario |
Label |
Scenario tasks |
Plural Label |
Scenario tasks |
Icon |
|
Technical Cards#
Файл: technicalCardsArch.xml
OID: e1519cb2-05cb-41fb-9a5e-7fa535eb9c9f
Назначение: Архетип для технических учетных карточек
Характеристики#
Параметр |
Значение |
|---|---|
Name |
Technical cards |
Description |
Архетип для технических учетных карточек |
Archetype Type |
auxiliary |
Label |
Technical cards |
Plural Label |
Technical Cards |
Icon |
|
Assignment#
Holder Type: UserType
Holder Archetype Ref: Cards (
168f0737-dda9-4fb4-a21a-455670c2836d)
Focus Mappings#
Assign Business Role Trigger#
Цель:
triggerУсловие: operation == „add“
Handler: assignBusinessRole
Template Task#
Файл: templateTaskArch.xml
OID: dfa86c1c-4a95-4274-8ed2-aaa79794cf73
Назначение: Архетип для шаблонных задач (запрещено выполнение)
Характеристики#
Параметр |
Значение |
|---|---|
Name |
Template task |
Description |
Задачи, помеченные данным архетипом нельзя запускать, сработает политика «deny-run-template-tasks» |
Super Archetype Ref |
Utility task ( |
Assignment#
Holder Type: TaskType
UTM Action#
Файл: utmActionArch.xml
OID: 954da938-bd2b-4b95-81ec-c5adbc1a800d
Назначение: Архетип для событий UTM Kafka
Характеристики#
Параметр |
Значение |
|---|---|
Name |
UTM Action |
Display Name |
Архетип для событий UTM Kafka |
Label |
UTM Action |
Plural Label |
UTM Action |
Icon |
|
Assignment#
Activation: enabled
Holder Type: GenericObjectType