Конфигурации genericObject#
Failed add resource context#
Параметр |
Значение |
|---|---|
OID |
|
Имя |
Failed add resource context |
Тип |
Контекст для задачи |
Назначение#
Объект контекста для задачи „20-30 EMPLOYEES search failed add resource (OID: 10000000-0000-0000-0000-000000000222).
В объекте сохраняется значение времени последнего поиска операций (timestamp). Позволяет исключить из следующей итерации поиска предыдущие операции, которые уже обрабатывались.
Структура данных#
<extension>
<timestamp xsi:type="xsd:string"/>
</extension>
Import AD accounts task config#
Параметр |
Значение |
|---|---|
OID |
|
Имя |
Import AD accounts task config |
Тип |
Конфигурация импорта учетных записей AD |
Назначение#
Конфигурация для импорта учетных записей из Active Directory/Exchange.
Структура данных#
<configuration:accountImport>
<resourceName>AD/Exchange</resourceName>
<usersFilterQuery>...</usersFilterQuery>
<accountFilterQuery>...</accountFilterQuery>
<correlations>employeeNumber->employeeID; extension/sbercbdkiguid->employeeNumber</correlations>
</configuration:accountImport>
Параметры фильтрации пользователей#
archetypeRef:
168f0737-dda9-4fb4-a21a-455670c2836d
Параметры фильтрации учетных записей#
kind:
accountintent:
defaultdistinguishedName: содержит
OU=Users,OU=TST,OU=Sberbank,DC=IDM,DC=LOCAL
Корреляции#
employeeNumber→employeeIDextension/sbercbdkiguid→employeeNumber
Import AD groups task config#
Параметр |
Значение |
|---|---|
OID |
|
Имя |
Import AD groups task config |
Тип |
Конфигурация импорта групп AD |
Назначение#
Конфигурация для импорта групп из Active Directory.
Структура данных#
<defaultGroupName>ALL-GA-Exchange-Remove-From-Distribution-Groups</defaultGroupName>
<configuration:resourceGroups>
<resourceOid>10000000-0000-0000-0000-100000000300</resourceOid>
<groupName>Account Operators</groupName>
</configuration:resourceGroups>
Import SberLDAP groups task config#
Параметр |
Значение |
|---|---|
OID |
|
Имя |
Import SberLDAP groups task config |
Тип |
Конфигурация импорта групп SberLDAP |
Назначение#
Конфигурация для импорта групп из SberLDAP.
Структура данных#
<configuration:resourceGroups>
<resourceOid>10000000-0000-0000-0000-100000001200</resourceOid>
<groupName>test-group-1</groupName>
</configuration:resourceGroups>
<configuration:resourceGroups>
<resourceOid>10000000-0000-0000-0000-100000001200</resourceOid>
<groupName>test-group-3</groupName>
</configuration:resourceGroups>
Группы для импорта#
Resource OID |
Имя группы |
|---|---|
|
test-group-1 |
|
test-group-3 |
Migration role card list#
Параметр |
Значение |
|---|---|
OID |
|
Имя |
Migration role card list |
Тип |
Список карточек для миграции ролей |
Назначение#
Объект содержит список карточек в формате:
карточка;стараяРоль;новаяРоль::старая_перв_роль;новая_перв_роль
Структура данных#
<extension>
<message></message>
</extension>
Migration role input#
Параметр |
Значение |
|---|---|
OID |
|
Имя |
Migration role input |
Тип |
Входные данные для миграции ролей |
Назначение#
Объект содержит роли в формате старая_роль;новая_роль.
Структура данных#
<extension>
<roleInput>
role-id-1_10000000-0000-0000-0000-100000000500;role-id-5_10000000-0000-0000-0000-100000000500
role-id-2_10000000-0000-0000-0000-100000000500;role-id-5_10000000-0000-0000-0000-100000000500
</roleInput>
<accessRoleInput>
access_role-id-1_new;access_role-id-1_old
Scim_primary_access_role;Soap_primary_access_role
</accessRoleInput>
</extension>
Примеры миграции#
Старая роль |
Новая роль |
|---|---|
|
|
|
|
Примеры миграции первичных ролей доступа#
Старая роль доступа |
Новая роль доступа |
|---|---|
|
|
|
|
Migration role oid input#
Параметр |
Значение |
|---|---|
OID |
|
Имя |
Migration role oid input |
Тип |
Входные данные для миграции ролей (с OID) |
Назначение#
Объект содержит роли в формате старая_роль(oid);новая_роль(oid) как для обычной, так и для первички.
Структура данных#
<extension>
<roleInput>
role-id-2_10000000-0000-0000-0000-100000000500(05191329-f280-4d5e-ae2f-d7e4fdbc1951);role-id-1_10000000-0000-0000-0000-100000000500(8282b0d8-e208-42eb-9e5d-ca35ed469693)
</roleInput>
<accessRoleInput>
access-role-1(e2311a36-a135-42bd-b89e-91fd0293cc33);access-role-2(e2311a36-a135-42bd-b89e-91fd0293cc33)
</accessRoleInput>
</extension>
Примеры миграции с OID#
Старая роль (OID) |
Новая роль (OID) |
|---|---|
|
|
|
|
Migration role report#
Параметр |
Значение |
|---|---|
OID |
|
Имя |
Migration role report |
Тип |
Отчет по миграции ролей |
Назначение#
Объект содержит отчет по миграции ролей в формате:
карточка;результат;ошибка
Структура данных#
<extension>
<message></message>
</extension>
Personnel scenario iterations by time and tbcode map#
Параметр |
Значение |
|---|---|
OID |
|
Имя |
Personnel scenario iterations by time and tbcode map |
Тип |
Маппинг времени для выполнения персональных сценариев |
Назначение#
Объект используется в задаче 50 SCENARIO TASK personnel scenario coordinator (OID: 10000000-0000-0000-0000-120000000206).
Хранит параметры кода и времени выполнения для персональных сценариев (dismissing). Максимальное количество атрибутов неограниченно.
Структура данных#
<extension>
<configuration:dismissing>
<code>77</code>
<time>22:00:00</time>
</configuration:dismissing>
<configuration:dismissing>
<code>72</code>
<time>08:00:00</time>
</configuration:dismissing>
</extension>
Расписание выполнения сценариев#
SberTBCode |
Время выполнения |
|---|---|
77 |
22:00:00 |
72 |
08:00:00 |
Примечание: Время указывается в формате „HH:MM:SS“, минуты и секунды должны быть равны „00“.
Tasks that can load AD groups#
Параметр |
Значение |
|---|---|
OID |
|
Имя |
Tasks that can load AD groups |
Тип |
Список задач с правами на загрузку AD групп |
Назначение#
Объект содержит список задач, которые имеют права на загрузку групп из Active Directory.
Структура данных#
<extension>
<taskName>20-30 AD Initial load groups</taskName>
<taskName>20-30 AD Import group. Multi-node</taskName>
</extension>
Задачи с правами загрузки AD групп#
Имя задачи |
|---|
20-30 AD Initial load groups |
20-30 AD Import group. Multi-node |