Отчеты#
AD groups change controlledByIDM attribute report#
OID: a75248f9-8b5c-44f4-8161-c317640bac0b
Описание: Отчет по группам AD, для которых был изменен атрибут controlledByIDM таской массового изменения.
Формат вывода: CSV
Тип объекта: RoleType
Параметры:
requestIdentifier(xsd:string) — Request identifier
Колонки:
Имя колонки |
Описание |
Путь/Источник |
|---|---|---|
nameColumn |
Имя роли |
name |
oidColumn |
OID |
object.getOid() |
controlledByIDMValue |
controlledByIDM |
extension/controlledByIDM |
Условие фильтрации:
operationExecution matches (taskRef matches (oid =»dbfb1393-83b7-4ea9-be5e-14d7985fd00a») and recordType =»simple»)
Канал: http://idm.platform.sber.ru/xml/ns/public/common/channels-3#changeControlledByIDM
Report On Changes In Criticality Criteria#
OID: bfbd43c8-76d1-4e0b-9e1f-1901d989a62a
Описание: Отчет по изменениям признаков критичности.
Формат вывода: CSV
Тип объекта: RoleType
Параметры:
requestIdentifier(xsd:string) — Request identifier
Колонки:
Имя колонки |
Описание |
Путь/Источник |
|---|---|---|
nameColumn |
Имя роли |
name |
oidColumn |
OID |
object.getOid() |
criticalityPdnValue |
Признаки критичности. ПДн |
extension/criticality_pdn |
criticalityBtValue |
Признаки критичности. БТ |
extension/criticality_bt |
criticalityDpkValue |
Признаки критичности. ДПК |
extension/criticality_dpk |
Условие фильтрации:
operationExecution matches (taskRef/@/effectiveMarkRef matches (oid = „ed88cd6c-1d0f-474d-a812-2676c737f553“) and recordType =»simple»)
Канал: http://idm.platform.sber.ru/xml/ns/public/common/channels-3#changeSingsOfCriticaly
AD groups migration to controlledByIDM attribute report#
OID: 8de81674-8a7a-4fc8-a6c5-39d4cbb750a1
Описание: Отчет по группам AD, для которых был изменен атрибут controlledByIDM таской миграции.
Формат вывода: CSV
Тип объекта: RoleType
Параметры:
requestIdentifier(xsd:string) — Request identifier
Колонки:
Имя колонки |
Описание |
Путь/Источник |
|---|---|---|
nameColumn |
Имя роли |
name |
oidColumn |
OID |
object.getOid() |
controlledByIDMValue |
controlledByIDM |
extension/controlledByIDM |
Условие фильтрации:
operationExecution matches (taskRef matches (oid =»ed4757cc-dd2d-4341-983f-0a66da85c025») and recordType =»simple»)
Канал: http://idm.platform.sber.ru/xml/ns/public/common/channels-3#changeControlledByIDM
Disputed meta roles analyse#
OID: b0d7fa13-c8a9-4252-a983-a0954b117695
Описание: Отчёт предназначен для анализа проекций META с SynchronizationSituation → DISPUTED.
Формат вывода: HTML
Тип объекта: ShadowType
Колонки:
Имя колонки |
Описание |
Источник |
|---|---|---|
nameColumn |
Shadow name |
name |
ci |
CI |
basic.getAttributeValue(shadow, «control_object_ci») |
link_service_desk_id |
service_desk_id |
basic.getAttributeValues(shadow, «link.service_desk_id») |
identifier |
Identifier |
basic.getAttributeValue(shadow, «code») |
roleDisplayNames |
Role displayNames |
Список displayName ролей, найденных по условиям соответствия |
roleResourceOids |
Role resource oids |
resourceOid из extension найденных ролей |
Условие фильтрации:
Shadow с synchronizationSituation = DISPUTED
Логика поиска ролей (подотчёт disputedRoles):
Для каждой проекции извлекаются атрибуты:
code→ используется как identifiercontrol_object_ci→ идентификатор CI (Configuration Item)link.service_desk_id→ список ID из системы управления сервисамиresourceOid→ OID ресурса, полученный через каталог организаций
Затем строится OR-фильтр, объединяющий три возможных сценария соответствия:
Прямое соответствие по CI:
Роль имеет identifier == code
Архетип роли — RESOURCE_ROLE_ARCHETYPE (
9c9c828a-dd8d-4cc7-9798-04c9c7ce14b2) или FUNC_ADMIN_ROLE_ARCHETYPE (7b6c16e8-564e-4d98-bde3-e5384180f75b)У родительской организации роли есть расширение ci == control_object_ci
Соответствие через service_desk_id:
Роль имеет identifier == code
Архетип роли — RESOURCE_ROLE_ARCHETYPE или FUNC_ADMIN_ROLE_ARCHETYPE
У родительской организации роль находится в структуре, где ci == service_desk_id
Соответствие по resourceOid:
Роль имеет identifier == code
Архетип роли — RESOURCE_ROLE_ARCHETYPE или FUNC_ADMIN_ROLE_ARCHETYPE
У родительской организации есть атрибут extension/resourceOid, который равен resourceOid
Fast assignment recompute#
OID: 855a564f-1404-4ed1-a068-5d00310000c8
Описание: Отчет по карточкам для которых выполнялся recompute через задачу [FAST ASSIGNMENT RECOMPUTE] Recompute scanner. Multi-node (89808ce8-6fed-4705-a633-c877d4d48a8c).
Формат вывода: HTML
Тип объекта: AuditEventRecordType
Параметры:
requestIdentifier(xsd:string) — Request identifier (может принимать значение «fromTask» для получения из задачи)
Колонки:
Имя колонки |
Описание |
Источник |
|---|---|---|
resourceColumn |
АС |
ReportUtils.getEventProperty(auditRecord.getProperty(), «resourceName») |
shadowColumn |
Учетная запись |
ReportUtils.getEventProperty(auditRecord.getProperty(), «shadowName») |
fullNameColumn |
ФИО |
basic.stringify(card.getFullName()) |
employeeNumberColumn |
Табельный номер |
card.getEmployeeNumber() |
statusColumn |
Статус обработки |
outcome |
timestampColumn |
Время |
basic.formatDateTime(«dd-MM-yyyy HH-mm-ss.SSS», auditRecord.getTimestamp()) |
messageColumn |
Ошибка |
message |
Условие фильтрации:
channel = «fastAssignmentRecompute»
requestIdentifier (динамическое значение)
outcome != „NOT_APPLICABLE“
Подотчёт additionalObjects:
Извлекает UserType (карточку) по targetRef из audit записи
Inconsistent cards#
OID: 4ff3b46a-cd28-4213-aee0-54dc0863f86a
Описание: Отчет по карточкам c неконсистентными данными. [FAST ASSIGNMENT RECOMPUTE] Search inconsistent cards. Multi-node (3797f22c-4ebd-4762-a6b8-252d617b21ad)
Формат вывода: HTML
Тип объекта: UserType
Параметры:
requestIdentifier(xsd:string) — Request identifier
Колонки:
Имя колонки |
Описание |
Источник |
|---|---|---|
nameColumn |
Имя карточки |
name |
oidColumn |
OID |
object.getOid() |
resourceColumn |
Resources |
Информация о ресурсах с неконсистентными данными |
Условие фильтрации:
trigger matches (handlerUri = „fastAssignmentRecompute#inconsistentCards“)
Логика формирования resourceColumn:
Извлекаются diffDeltas из trigger (inconsistentDelta)
Для каждого ресурса отображаются изменения (модификации)
Отображаются ресурсы с «ALL DEAD SHADOWS» если такие имеются
CARD with problem resources#
OID: 11c29ff4-4d57-4e60-9726-9ca1b914de60
Описание: Отчет для поиска карточек для которых требуется обновление после рекомпьюта.
Формат вывода: HTML
Тип объекта: UserType
Колонки:
Имя колонки |
Описание |
Источник |
|---|---|---|
nameColumn |
Card name |
name |
resourceColumn |
Problem resources |
Список ресурсов с проблемами delta |
Условие фильтрации:
archetypeRef =
168f0737-dda9-4fb4-a21a-455670c2836dКарточки, у которых после recompute остаются изменения в проекциях
Логика:
Проверяются карточки с operationExecution от задачи RECOMPUTE_TASK_OID (
f230445a-5f16-4ae5-9e80-665f282dfed7)Выполняется previewChanges для определения проблемных проекций
Отображаются ресурсы, у которых summaryDelta не пустой
Подотчёт projectionContexts:
Возвращает список ModelProjectionContext с проблемными delta
Resource health#
OID: d9c60116-3c69-47b1-9378-8645b9045338
Описание: Отчет по ресурсам:
количество DeadShadow;
количество FatalError в проекциях;
количество Pending Operation в проекциях;
количество переходов в статус Down за последние сутки;
количество переходов в статус Maintenance за последние сутки.
Формат вывода: HTML
Тип объекта: ResourceType
Колонки:
Имя колонки |
Описание |
Источник |
|---|---|---|
nameColumn |
Имя ресурса |
name |
oidColumn |
OID |
object.getOid() |
deadShadowColumn |
Dead shadow |
Количество ShadowType с dead = true для данного ресурса |
fatalErrorColumn |
Fatal error |
Количество shadow с fatalError (из подотчета) |
pendingOperationColumn |
Pending operation |
Количество pending operations (из подотчета) |
statusDownColumn |
Status DOWN |
Количество переходов в DOWN за последние 24 часа |
statusMaintenanceColumn |
Status MAINTENANCE |
Количество переходов в MAINTENANCE за последние 24 часа |
Условие фильтрации:
Все ресурсы (q:all/)
Подотчёт shadowInfo:
Поиск shadow с pendingOperation resultStatus = „fatal_error“
Подсчёт fatalErrorCount и pendingOperationCount
Roles with sendVerification false analyse#
OID: 4b30217b-78ed-492f-a65b-7bd2a79a7e65
Описание: Отчёт предназначен для анализа ролей в ИДМ, у которых атрибут sendVerification установлен в значение false или отсутствует (не был отправлен результат сверки, либо отправка была не успешной).
Формат вывода: HTML
Тип объекта: RoleType
Колонки:
Имя колонки |
Описание |
Источник |
|---|---|---|
nameColumn |
Имя роли |
name |
identifier |
Identifier |
role.getIdentifier() |
displayname |
DisplayName |
role.getDisplayName()?.getOrig() |
resourceOid |
Resource oid |
basic.getExtensionPropertyValue(role, «resourceOid») |
consistency |
Consistency |
basic.getExtensionPropertyValues(role, «consistency») |
sendVerification |
sendVerification |
String.valueOf(basic.getExtensionPropertyValue(role, «sendVerification»)) |
Условие фильтрации:
extension/consistency НЕ пустой
extension/sendVerification = false ИЛИ extension/sendVerification существует но не заполнен
Cards with shadow diff#
OID: 3f8e3cbe-0a6b-4440-8c42-69c1dcb9a615
Описание: Отчет по карточкам для которых были найдены различия с их shadow в процессе выполнения проверки таской [FAST ASSIGNMENT RECOMPUTE] Search shadow diff cards. Multi-node (22951121-ba4b-4cb3-ac3c-e1a4ed35eaef)
Формат вывода: HTML
Тип объекта: UserType
Параметры:
requestIdentifier(xsd:string) — Request identifier
Колонки:
Имя колонки |
Описание |
Источник |
|---|---|---|
nameColumn |
Имя карточки |
name |
oidColumn |
OID |
object.getOid() |
resourceColumn |
Resource |
resourceOid из diffDelta |
resourceNameColumn |
Resource name |
resourceName из diffDelta |
attributeColumn |
Attribute |
itemDelta path |
operationColumn |
Operation |
modificationType |
valueColumn |
Value |
itemDelta value |
Условие фильтрации:
trigger matches (handlerUri = „fastAssignmentRecompute#shadowDiff“)
Подотчёт items:
Извлекает diffDeltas из trigger
Формирует список Map с информацией: resourceOid, resourceName, attribute, operation, value
Добавляет информацию о «ALL DEAD SHADOWS» если такие имеются
Cards with shadow pending operations#
OID: 38fcd6b1-9f9f-4eb2-b71e-cc1d4549827a
Описание: Отчет по карточкам у которых в shadow есть pending operations. [FAST ASSIGNMENT RECOMPUTE] Search cards. Multi-node (a7d5bc64-23b8-421e-a3c5-53ec379289b9)
Формат вывода: HTML
Тип объекта: UserType
Параметры:
requestIdentifier(xsd:string) — Request identifier
Колонки:
Имя колонки |
Описание |
Источник |
|---|---|---|
nameColumn |
Имя карточки |
name |
oidColumn |
OID |
object.getOid() |
resourceColumn |
Resources |
Информация о ресурсах с pending operations |
Условие фильтрации:
trigger matches (handlerUri = „fastAssignmentRecompute#shadowPendingOp“)
Логика формирования resourceColumn:
Извлекаются pendingOpDelta из trigger
Для каждого ресурса отображаются pending операции
Отображаются ресурсы с «ALL DEAD SHADOWS» если такие имеются
SOD conflicts card#
OID: 7fe14b7a-a13a-4b73-aeed-bcbe0200d41f
Описание: Отчет для поиска карточек с SOD конфликтами (Segregation of Duties).
Формат вывода: HTML
Тип объекта: UserType
Колонки:
Имя колонки |
Описание |
Источник |
|---|---|---|
nameColumn |
Card name |
name |
conflictsColumn |
SOD conflicts |
Список конфликтов в формате «conflictKey - role1,role2,…» |
Условие фильтрации:
archetypeRef =
168f0737-dda9-4fb4-a21a-455670c2836dКарточки с SOD конфликтами (определяется через policyLib.checkSODConflictsPolitic и policyLib.checkCasesSODConflicts)
Логика:
Выполняется проверка SOD конфликтов через policyLib
Информация о конфликтах сохраняется в jpegPhoto атрибут карточки (сериализованный Map)
При выводе десериализуется и форматируется
Unmatched shadow analyse#
OID: 7236ffef-a0a5-4a61-88b5-c4779da5f992
Описание: Отчет, показывающий информацию по проекциям в статусе Unmatched. Такие проекции указывают, что ни одна роль не была сопоставлена с проекцией.
Формат вывода: HTML
Тип объекта: ShadowType
Колонки:
Имя колонки |
Описание |
Источник |
|---|---|---|
nameColumn |
Shadow name |
name |
ci |
CI |
basic.getAttributeValue(shadow, «control_object_ci») |
link_service_desk_id |
service_desk_id |
basic.getAttributeValues(shadow, «link.service_desk_id») |
identifier |
Identifier |
basic.getAttributeValue(shadow, «code») |
consistency |
Consistency |
«not_in_AS» или «integration_missing» |
sendVerification |
SendVerification |
Дата последней отправки информации в Мету |
Условие фильтрации:
Shadow с synchronizationSituation = UNMATCHED
Логика вычисления поля Consistency:
Если каталог ролей найден по control_object_ci или service_desk_id → «not_in_AS»
Если каталог не найден → «integration_missing»
Логика вычисления поля SendVerification:
Поиск в аудите записей с:
eventType = DISCOVER_OBJECT
targetRef = OID shadow
message = «Sending a verification result to the Kafka topic»
Возвращается timestamp последней записи