Отчеты#

AD groups change controlledByIDM attribute report#

OID: a75248f9-8b5c-44f4-8161-c317640bac0b

Описание: Отчет по группам AD, для которых был изменен атрибут controlledByIDM таской массового изменения.

Формат вывода: CSV

Тип объекта: RoleType

Параметры:

  • requestIdentifier (xsd:string) — Request identifier

Колонки:

Имя колонки

Описание

Путь/Источник

nameColumn

Имя роли

name

oidColumn

OID

object.getOid()

controlledByIDMValue

controlledByIDM

extension/controlledByIDM

Условие фильтрации:

  • operationExecution matches (taskRef matches (oid =»dbfb1393-83b7-4ea9-be5e-14d7985fd00a») and recordType =»simple»)

Канал: http://idm.platform.sber.ru/xml/ns/public/common/channels-3#changeControlledByIDM

Report On Changes In Criticality Criteria#

OID: bfbd43c8-76d1-4e0b-9e1f-1901d989a62a

Описание: Отчет по изменениям признаков критичности.

Формат вывода: CSV

Тип объекта: RoleType

Параметры:

  • requestIdentifier (xsd:string) — Request identifier

Колонки:

Имя колонки

Описание

Путь/Источник

nameColumn

Имя роли

name

oidColumn

OID

object.getOid()

criticalityPdnValue

Признаки критичности. ПДн

extension/criticality_pdn

criticalityBtValue

Признаки критичности. БТ

extension/criticality_bt

criticalityDpkValue

Признаки критичности. ДПК

extension/criticality_dpk

Условие фильтрации:

  • operationExecution matches (taskRef/@/effectiveMarkRef matches (oid = „ed88cd6c-1d0f-474d-a812-2676c737f553“) and recordType =»simple»)

Канал: http://idm.platform.sber.ru/xml/ns/public/common/channels-3#changeSingsOfCriticaly

AD groups migration to controlledByIDM attribute report#

OID: 8de81674-8a7a-4fc8-a6c5-39d4cbb750a1

Описание: Отчет по группам AD, для которых был изменен атрибут controlledByIDM таской миграции.

Формат вывода: CSV

Тип объекта: RoleType

Параметры:

  • requestIdentifier (xsd:string) — Request identifier

Колонки:

Имя колонки

Описание

Путь/Источник

nameColumn

Имя роли

name

oidColumn

OID

object.getOid()

controlledByIDMValue

controlledByIDM

extension/controlledByIDM

Условие фильтрации:

  • operationExecution matches (taskRef matches (oid =»ed4757cc-dd2d-4341-983f-0a66da85c025») and recordType =»simple»)

Канал: http://idm.platform.sber.ru/xml/ns/public/common/channels-3#changeControlledByIDM

Disputed meta roles analyse#

OID: b0d7fa13-c8a9-4252-a983-a0954b117695

Описание: Отчёт предназначен для анализа проекций META с SynchronizationSituation → DISPUTED.

Формат вывода: HTML

Тип объекта: ShadowType

Колонки:

Имя колонки

Описание

Источник

nameColumn

Shadow name

name

ci

CI

basic.getAttributeValue(shadow, «control_object_ci»)

link_service_desk_id

service_desk_id

basic.getAttributeValues(shadow, «link.service_desk_id»)

identifier

Identifier

basic.getAttributeValue(shadow, «code»)

roleDisplayNames

Role displayNames

Список displayName ролей, найденных по условиям соответствия

roleResourceOids

Role resource oids

resourceOid из extension найденных ролей

Условие фильтрации:

  • Shadow с synchronizationSituation = DISPUTED

Логика поиска ролей (подотчёт disputedRoles):

Для каждой проекции извлекаются атрибуты:

  • code → используется как identifier

  • control_object_ci → идентификатор CI (Configuration Item)

  • link.service_desk_id → список ID из системы управления сервисами

  • resourceOid → OID ресурса, полученный через каталог организаций

Затем строится OR-фильтр, объединяющий три возможных сценария соответствия:

  1. Прямое соответствие по CI:

    • Роль имеет identifier == code

    • Архетип роли — RESOURCE_ROLE_ARCHETYPE (9c9c828a-dd8d-4cc7-9798-04c9c7ce14b2) или FUNC_ADMIN_ROLE_ARCHETYPE (7b6c16e8-564e-4d98-bde3-e5384180f75b)

    • У родительской организации роли есть расширение ci == control_object_ci

  2. Соответствие через service_desk_id:

    • Роль имеет identifier == code

    • Архетип роли — RESOURCE_ROLE_ARCHETYPE или FUNC_ADMIN_ROLE_ARCHETYPE

    • У родительской организации роль находится в структуре, где ci == service_desk_id

  3. Соответствие по resourceOid:

    • Роль имеет identifier == code

    • Архетип роли — RESOURCE_ROLE_ARCHETYPE или FUNC_ADMIN_ROLE_ARCHETYPE

    • У родительской организации есть атрибут extension/resourceOid, который равен resourceOid

Fast assignment recompute#

OID: 855a564f-1404-4ed1-a068-5d00310000c8

Описание: Отчет по карточкам для которых выполнялся recompute через задачу [FAST ASSIGNMENT RECOMPUTE] Recompute scanner. Multi-node (89808ce8-6fed-4705-a633-c877d4d48a8c).

Формат вывода: HTML

Тип объекта: AuditEventRecordType

Параметры:

  • requestIdentifier (xsd:string) — Request identifier (может принимать значение «fromTask» для получения из задачи)

Колонки:

Имя колонки

Описание

Источник

resourceColumn

АС

ReportUtils.getEventProperty(auditRecord.getProperty(), «resourceName»)

shadowColumn

Учетная запись

ReportUtils.getEventProperty(auditRecord.getProperty(), «shadowName»)

fullNameColumn

ФИО

basic.stringify(card.getFullName())

employeeNumberColumn

Табельный номер

card.getEmployeeNumber()

statusColumn

Статус обработки

outcome

timestampColumn

Время

basic.formatDateTime(«dd-MM-yyyy HH-mm-ss.SSS», auditRecord.getTimestamp())

messageColumn

Ошибка

message

Условие фильтрации:

  • channel = «fastAssignmentRecompute»

  • requestIdentifier (динамическое значение)

  • outcome != „NOT_APPLICABLE“

Подотчёт additionalObjects:

  • Извлекает UserType (карточку) по targetRef из audit записи

Inconsistent cards#

OID: 4ff3b46a-cd28-4213-aee0-54dc0863f86a

Описание: Отчет по карточкам c неконсистентными данными. [FAST ASSIGNMENT RECOMPUTE] Search inconsistent cards. Multi-node (3797f22c-4ebd-4762-a6b8-252d617b21ad)

Формат вывода: HTML

Тип объекта: UserType

Параметры:

  • requestIdentifier (xsd:string) — Request identifier

Колонки:

Имя колонки

Описание

Источник

nameColumn

Имя карточки

name

oidColumn

OID

object.getOid()

resourceColumn

Resources

Информация о ресурсах с неконсистентными данными

Условие фильтрации:

  • trigger matches (handlerUri = „fastAssignmentRecompute#inconsistentCards“)

Логика формирования resourceColumn:

  • Извлекаются diffDeltas из trigger (inconsistentDelta)

  • Для каждого ресурса отображаются изменения (модификации)

  • Отображаются ресурсы с «ALL DEAD SHADOWS» если такие имеются

CARD with problem resources#

OID: 11c29ff4-4d57-4e60-9726-9ca1b914de60

Описание: Отчет для поиска карточек для которых требуется обновление после рекомпьюта.

Формат вывода: HTML

Тип объекта: UserType

Колонки:

Имя колонки

Описание

Источник

nameColumn

Card name

name

resourceColumn

Problem resources

Список ресурсов с проблемами delta

Условие фильтрации:

  • archetypeRef = 168f0737-dda9-4fb4-a21a-455670c2836d

  • Карточки, у которых после recompute остаются изменения в проекциях

Логика:

  • Проверяются карточки с operationExecution от задачи RECOMPUTE_TASK_OID (f230445a-5f16-4ae5-9e80-665f282dfed7)

  • Выполняется previewChanges для определения проблемных проекций

  • Отображаются ресурсы, у которых summaryDelta не пустой

Подотчёт projectionContexts:

  • Возвращает список ModelProjectionContext с проблемными delta

Resource health#

OID: d9c60116-3c69-47b1-9378-8645b9045338

Описание: Отчет по ресурсам:

  • количество DeadShadow;

  • количество FatalError в проекциях;

  • количество Pending Operation в проекциях;

  • количество переходов в статус Down за последние сутки;

  • количество переходов в статус Maintenance за последние сутки.

Формат вывода: HTML

Тип объекта: ResourceType

Колонки:

Имя колонки

Описание

Источник

nameColumn

Имя ресурса

name

oidColumn

OID

object.getOid()

deadShadowColumn

Dead shadow

Количество ShadowType с dead = true для данного ресурса

fatalErrorColumn

Fatal error

Количество shadow с fatalError (из подотчета)

pendingOperationColumn

Pending operation

Количество pending operations (из подотчета)

statusDownColumn

Status DOWN

Количество переходов в DOWN за последние 24 часа

statusMaintenanceColumn

Status MAINTENANCE

Количество переходов в MAINTENANCE за последние 24 часа

Условие фильтрации:

  • Все ресурсы (q:all/)

Подотчёт shadowInfo:

  • Поиск shadow с pendingOperation resultStatus = „fatal_error“

  • Подсчёт fatalErrorCount и pendingOperationCount

Roles with sendVerification false analyse#

OID: 4b30217b-78ed-492f-a65b-7bd2a79a7e65

Описание: Отчёт предназначен для анализа ролей в ИДМ, у которых атрибут sendVerification установлен в значение false или отсутствует (не был отправлен результат сверки, либо отправка была не успешной).

Формат вывода: HTML

Тип объекта: RoleType

Колонки:

Имя колонки

Описание

Источник

nameColumn

Имя роли

name

identifier

Identifier

role.getIdentifier()

displayname

DisplayName

role.getDisplayName()?.getOrig()

resourceOid

Resource oid

basic.getExtensionPropertyValue(role, «resourceOid»)

consistency

Consistency

basic.getExtensionPropertyValues(role, «consistency»)

sendVerification

sendVerification

String.valueOf(basic.getExtensionPropertyValue(role, «sendVerification»))

Условие фильтрации:

  • extension/consistency НЕ пустой

  • extension/sendVerification = false ИЛИ extension/sendVerification существует но не заполнен

Cards with shadow diff#

OID: 3f8e3cbe-0a6b-4440-8c42-69c1dcb9a615

Описание: Отчет по карточкам для которых были найдены различия с их shadow в процессе выполнения проверки таской [FAST ASSIGNMENT RECOMPUTE] Search shadow diff cards. Multi-node (22951121-ba4b-4cb3-ac3c-e1a4ed35eaef)

Формат вывода: HTML

Тип объекта: UserType

Параметры:

  • requestIdentifier (xsd:string) — Request identifier

Колонки:

Имя колонки

Описание

Источник

nameColumn

Имя карточки

name

oidColumn

OID

object.getOid()

resourceColumn

Resource

resourceOid из diffDelta

resourceNameColumn

Resource name

resourceName из diffDelta

attributeColumn

Attribute

itemDelta path

operationColumn

Operation

modificationType

valueColumn

Value

itemDelta value

Условие фильтрации:

  • trigger matches (handlerUri = „fastAssignmentRecompute#shadowDiff“)

Подотчёт items:

  • Извлекает diffDeltas из trigger

  • Формирует список Map с информацией: resourceOid, resourceName, attribute, operation, value

  • Добавляет информацию о «ALL DEAD SHADOWS» если такие имеются

Cards with shadow pending operations#

OID: 38fcd6b1-9f9f-4eb2-b71e-cc1d4549827a

Описание: Отчет по карточкам у которых в shadow есть pending operations. [FAST ASSIGNMENT RECOMPUTE] Search cards. Multi-node (a7d5bc64-23b8-421e-a3c5-53ec379289b9)

Формат вывода: HTML

Тип объекта: UserType

Параметры:

  • requestIdentifier (xsd:string) — Request identifier

Колонки:

Имя колонки

Описание

Источник

nameColumn

Имя карточки

name

oidColumn

OID

object.getOid()

resourceColumn

Resources

Информация о ресурсах с pending operations

Условие фильтрации:

  • trigger matches (handlerUri = „fastAssignmentRecompute#shadowPendingOp“)

Логика формирования resourceColumn:

  • Извлекаются pendingOpDelta из trigger

  • Для каждого ресурса отображаются pending операции

  • Отображаются ресурсы с «ALL DEAD SHADOWS» если такие имеются

SOD conflicts card#

OID: 7fe14b7a-a13a-4b73-aeed-bcbe0200d41f

Описание: Отчет для поиска карточек с SOD конфликтами (Segregation of Duties).

Формат вывода: HTML

Тип объекта: UserType

Колонки:

Имя колонки

Описание

Источник

nameColumn

Card name

name

conflictsColumn

SOD conflicts

Список конфликтов в формате «conflictKey - role1,role2,…»

Условие фильтрации:

  • archetypeRef = 168f0737-dda9-4fb4-a21a-455670c2836d

  • Карточки с SOD конфликтами (определяется через policyLib.checkSODConflictsPolitic и policyLib.checkCasesSODConflicts)

Логика:

  • Выполняется проверка SOD конфликтов через policyLib

  • Информация о конфликтах сохраняется в jpegPhoto атрибут карточки (сериализованный Map)

  • При выводе десериализуется и форматируется

Unmatched shadow analyse#

OID: 7236ffef-a0a5-4a61-88b5-c4779da5f992

Описание: Отчет, показывающий информацию по проекциям в статусе Unmatched. Такие проекции указывают, что ни одна роль не была сопоставлена с проекцией.

Формат вывода: HTML

Тип объекта: ShadowType

Колонки:

Имя колонки

Описание

Источник

nameColumn

Shadow name

name

ci

CI

basic.getAttributeValue(shadow, «control_object_ci»)

link_service_desk_id

service_desk_id

basic.getAttributeValues(shadow, «link.service_desk_id»)

identifier

Identifier

basic.getAttributeValue(shadow, «code»)

consistency

Consistency

«not_in_AS» или «integration_missing»

sendVerification

SendVerification

Дата последней отправки информации в Мету

Условие фильтрации:

  • Shadow с synchronizationSituation = UNMATCHED

Логика вычисления поля Consistency:

  • Если каталог ролей найден по control_object_ci или service_desk_id → «not_in_AS»

  • Если каталог не найден → «integration_missing»

Логика вычисления поля SendVerification:

  • Поиск в аудите записей с:

    • eventType = DISCOVER_OBJECT

    • targetRef = OID shadow

    • message = «Sending a verification result to the Kafka topic»

  • Возвращается timestamp последней записи