Конфигурации genericObject#

Failed add resource context#

Параметр

Значение

OID

d6b060a7-1697-47bb-9697-0ce83902d05a

Имя

Failed add resource context

Тип

Контекст для задачи

Назначение#

Объект контекста для задачи „20-30 EMPLOYEES search failed add resource (OID: 10000000-0000-0000-0000-000000000222).

В объекте сохраняется значение времени последнего поиска операций (timestamp). Позволяет исключить из следующей итерации поиска предыдущие операции, которые уже обрабатывались.

Структура данных#

<extension>
    <timestamp xsi:type="xsd:string"/>
</extension>

Import AD accounts task config#

Параметр

Значение

OID

acfaee45-4420-471b-b1a8-d8c308271c8b

Имя

Import AD accounts task config

Тип

Конфигурация импорта учетных записей AD

Назначение#

Конфигурация для импорта учетных записей из Active Directory/Exchange.

Структура данных#

<configuration:accountImport>
    <resourceName>AD/Exchange</resourceName>
    <usersFilterQuery>...</usersFilterQuery>
    <accountFilterQuery>...</accountFilterQuery>
    <correlations>employeeNumber->employeeID; extension/sbercbdkiguid->employeeNumber</correlations>
</configuration:accountImport>

Параметры фильтрации пользователей#

  • archetypeRef: 168f0737-dda9-4fb4-a21a-455670c2836d

Параметры фильтрации учетных записей#

  • kind: account

  • intent: default

  • distinguishedName: содержит OU=Users,OU=TST,OU=Sberbank,DC=IDM,DC=LOCAL

Корреляции#

  • employeeNumber → employeeID

  • extension/sbercbdkiguid → employeeNumber

Import AD groups task config#

Параметр

Значение

OID

b041b2df-7a4a-4ff2-8fd7-275c6e7af5b2

Имя

Import AD groups task config

Тип

Конфигурация импорта групп AD

Назначение#

Конфигурация для импорта групп из Active Directory.

Структура данных#

<defaultGroupName>ALL-GA-Exchange-Remove-From-Distribution-Groups</defaultGroupName>
<configuration:resourceGroups>
    <resourceOid>10000000-0000-0000-0000-100000000300</resourceOid>
    <groupName>Account Operators</groupName>
</configuration:resourceGroups>

Import SberLDAP groups task config#

Параметр

Значение

OID

ea4025db-1630-44fc-804b-367effe8c558

Имя

Import SberLDAP groups task config

Тип

Конфигурация импорта групп SberLDAP

Назначение#

Конфигурация для импорта групп из SberLDAP.

Структура данных#

<configuration:resourceGroups>
    <resourceOid>10000000-0000-0000-0000-100000001200</resourceOid>
    <groupName>test-group-1</groupName>
</configuration:resourceGroups>
<configuration:resourceGroups>
    <resourceOid>10000000-0000-0000-0000-100000001200</resourceOid>
    <groupName>test-group-3</groupName>
</configuration:resourceGroups>

Группы для импорта#

Resource OID

Имя группы

10000000-0000-0000-0000-100000001200

test-group-1

10000000-0000-0000-0000-100000001200

test-group-3

Migration role card list#

Параметр

Значение

OID

9af113ea-ef49-4416-b2b8-907f661a64f5

Имя

Migration role card list

Тип

Список карточек для миграции ролей

Назначение#

Объект содержит список карточек в формате:

карточка;стараяРоль;новаяРоль::старая_перв_роль;новая_перв_роль

Структура данных#

<extension>
    <message></message>
</extension>

Migration role input#

Параметр

Значение

OID

cae81290-ca5b-4616-9490-e45293aa5f98

Имя

Migration role input

Тип

Входные данные для миграции ролей

Назначение#

Объект содержит роли в формате старая_роль;новая_роль.

Структура данных#

<extension>
    <roleInput>
        role-id-1_10000000-0000-0000-0000-100000000500;role-id-5_10000000-0000-0000-0000-100000000500
        role-id-2_10000000-0000-0000-0000-100000000500;role-id-5_10000000-0000-0000-0000-100000000500
    </roleInput>
    <accessRoleInput>
        access_role-id-1_new;access_role-id-1_old
        Scim_primary_access_role;Soap_primary_access_role
    </accessRoleInput>
</extension>

Примеры миграции#

Старая роль

Новая роль

role-id-1_10000000-0000-0000-0000-100000000500

role-id-5_10000000-0000-0000-0000-100000000500

role-id-2_10000000-0000-0000-0000-100000000500

role-id-5_10000000-0000-0000-0000-100000000500

Примеры миграции первичных ролей доступа#

Старая роль доступа

Новая роль доступа

access_role-id-1_old

access_role-id-1_new

Soap_primary_access_role

Scim_primary_access_role

Migration role oid input#

Параметр

Значение

OID

91ac8f08-54d9-4ac6-909a-8140b105fc0a

Имя

Migration role oid input

Тип

Входные данные для миграции ролей (с OID)

Назначение#

Объект содержит роли в формате старая_роль(oid);новая_роль(oid) как для обычной, так и для первички.

Структура данных#

<extension>
    <roleInput>
        role-id-2_10000000-0000-0000-0000-100000000500(05191329-f280-4d5e-ae2f-d7e4fdbc1951);role-id-1_10000000-0000-0000-0000-100000000500(8282b0d8-e208-42eb-9e5d-ca35ed469693)
    </roleInput>
    <accessRoleInput>
        access-role-1(e2311a36-a135-42bd-b89e-91fd0293cc33);access-role-2(e2311a36-a135-42bd-b89e-91fd0293cc33)
    </accessRoleInput>
</extension>

Примеры миграции с OID#

Старая роль (OID)

Новая роль (OID)

role-id-2_...500 (05191329-f280-4d5e-ae2f-d7e4fdbc1951)

role-id-1_...500 (8282b0d8-e208-42eb-9e5d-ca35ed469693)

access-role-1 (e2311a36-a135-42bd-b89e-91fd0293cc33)

access-role-2 (e2311a36-a135-42bd-b89e-91fd0293cc33)

Migration role report#

Параметр

Значение

OID

ad8134f4-2367-4b47-a46d-8d7da6fe11ee

Имя

Migration role report

Тип

Отчет по миграции ролей

Назначение#

Объект содержит отчет по миграции ролей в формате:

карточка;результат;ошибка

Структура данных#

<extension>
    <message></message>
</extension>

Personnel scenario iterations by time and tbcode map#

Параметр

Значение

OID

1b5029ee-d924-41cf-9362-c5a840f57b19

Имя

Personnel scenario iterations by time and tbcode map

Тип

Маппинг времени для выполнения персональных сценариев

Назначение#

Объект используется в задаче 50 SCENARIO TASK personnel scenario coordinator (OID: 10000000-0000-0000-0000-120000000206).

Хранит параметры кода и времени выполнения для персональных сценариев (dismissing). Максимальное количество атрибутов неограниченно.

Структура данных#

<extension>
    <configuration:dismissing>
        <code>77</code>
        <time>22:00:00</time>
    </configuration:dismissing>
    <configuration:dismissing>
        <code>72</code>
        <time>08:00:00</time>
    </configuration:dismissing>
</extension>

Расписание выполнения сценариев#

SberTBCode

Время выполнения

77

22:00:00

72

08:00:00

Примечание: Время указывается в формате „HH:MM:SS“, минуты и секунды должны быть равны „00“.

Tasks that can load AD groups#

Параметр

Значение

OID

fd1eef06-6b3b-4e70-ab5c-0b2b85c8df71

Имя

Tasks that can load AD groups

Тип

Список задач с правами на загрузку AD групп

Назначение#

Объект содержит список задач, которые имеют права на загрузку групп из Active Directory.

Структура данных#

<extension>
    <taskName>20-30 AD Initial load groups</taskName>
    <taskName>20-30 AD Import group. Multi-node</taskName>
</extension>

Имя задачи

20-30 AD Initial load groups

20-30 AD Import group. Multi-node