Chat now with support
Chat with Support

Identity Manager 9.2 - Referenzhandbuch für die Zielsystemsynchronisation

Zielsystemsynchronisation mit dem Synchronization Editor Arbeiten mit dem Synchronization Editor Grundlagen für die Zielsystemsynchronisation Einrichten der Synchronisation
Synchronization Editor starten Synchronisationsprojekt erstellen Synchronisation konfigurieren
Mappings einrichten Synchronisationsworkflows einrichten Systemverbindungen herstellen Synchronisationsprotokoll konfigurieren Scope bearbeiten Variablen und Variablensets nutzen Startkonfigurationen einrichten Basisobjekte einrichten
Übersicht der Schemaklassen Anpassen einer Synchronisationskonfiguration Konsistenz der Synchronisationskonfiguration prüfen Synchronisationsprojekt aktivieren Startfolgen definieren Synchronisationsprojekte kopieren
Ausführen der Synchronisation Auswerten der Synchronisation Einrichten der Synchronisation mit den Standardkonnektoren Aktualisieren bestehender Synchronisationsprojekte Skriptbibliothek für Synchronisationsprojekte Zusätzliche Informationen für Experten Beheben von Fehlern beim Anbinden von Zielsystemen Konfigurationsparameter für die Zielsystemsynchronisation Beispiele für Konfigurationsdateien

Verhalten bei gleichzeitiger Änderung von Synchronisationsobjekten

Es kann vorkommen, dass Synchronisationsobjekte gleichzeitig in beiden verbundenen Systemen geändert wurden oder sich in automatischen Verarbeitungsprozessen befinden, die noch nicht abgeschlossen sind. Diese Objekte werden standardmäßig von der SynchronisationGeschlossen ausgeschlossen, um Datenkonflikte zu vermeiden. Die Synchronisation dieser Objekte wird, falls möglich, mit dem folgenden Synchronisationslauf wiederholt. Ausgelassene Objekte werden im Synchronisationsprotokoll aufgezeichnet.

Standardmäßig werden die Synchronisationsobjekte vor Beginn der Verarbeitung auf mögliche Kollisionskonflikte überprüft. Wenn Provisionierungsprozesse jedoch erst danach erstellt werden, werden Konflikte gegebenenfalls nicht mehr erkannt. Daher kann an den Startkonfigurationen eingestellt werden, wann und wie häufig die Daten auf mögliche Konflikte überprüft werden sollen.

Um die Synchronisationsperformance möglichst wenig zu beeinträchtigen, werden die Informationen zum Status der Objektverarbeitung zwischengespeichert. Standardmäßig bleiben die Daten 60 Sekunden im Cache. Diese Gültigkeitsdauer kann ebenfalls angepasst werden.

Um den Zeitpunkt der Kollisionsprüfung festzulegen

  1. Aktivieren Sie im Synchronization EditorGeschlossen den Expertenmodus.

  2. Bearbeiten Sie die Eigenschaften der StartkonfigurationGeschlossen.

  3. Wählen Sie den Tabreiter Erweitert.

  4. Legen Sie im Eingabefeld Kollisionserkennung den Zeitpunkt der Kollisionsprüfung fest.

    • Vor der Verarbeitung (Standard): Synchronisationsobjekte werden unmittelbar nach dem Laden der Daten auf mögliche Kollisionskonflikte überprüft.

      Vorteil: Erkannte Objekte werden nicht verarbeitet.

      Nachteil: Konflikte werden nicht erkannt, wenn Synchronisationsobjekte erst während der Synchronisation auch durch andere Systemprozesse verarbeitet werden. Durch den zeitlichen Abstand bis zum Speichern der Objekte, kann es trotzdem zur Kollision kommen.

    • Vor dem Speichern: Synchronisationsobjekte vor dem Speichernauf mögliche Kollisionskonflikte überprüft.

      Vorteil: Konflikte werden unmittelbar vor dem Kollisionsfall (Speichern) erkannt. Damit ist die Erkennungsrate höher.

      Nachteil: Objekte werden unnötig verarbeitet, wenn deren Verarbeitungskonflikte bereits nach dem Laden erkannt werden könnten.

    • Mehrfach: Synchronisationsobjekte werden vor Beginn der Verarbeitung und vor dem Speichern auf mögliche Kollisionskonflikte überprüft.

      Vorteil: Hohe Erkennungsrate.

      Nachteil: Mehrfache Prüfungen mindern unter Umständen die Synchronisationsperformance.

  5. Legen Sie im Eingabefeld Gültigkeit der Prüfdaten die Gültigkeitsdauer für die Prüfdaten fest. Die Dauer wird in Sekunden angegeben.

  6. Klicken Sie OK.
  7. Deaktivieren Sie den Expertenmodus

In seltenen Fällen kann es notwendig sein, dass einige Eigenschaften ausgelassener Objekte dennoch sofort synchronisiert werden müssen, beispielsweise um sicherheitskritische Änderungen zu übertragen. Das gewünschte Verhalten kann an den Property-Mapping-Regeln konfiguriert werden.

Um die Synchronisation einzelner Schemaeigenschaften zu erzwingen

  1. Bearbeiten Sie die Property-Mapping-RegelGeschlossen für diese Schemaeigenschaft.

  2. Wählen Sie im Auswahlfeld Kollisionsverhalten den Wert Regel anwenden.

    Die Property-Mapping-Regel wird angewendet und überschreibt dadurch eventuelle Datenänderungen im verbundenen System.

    WICHTIG:

    • Diese Option sollte nur im Ausnahmefall ausgewählt werden. Überprüfen Sie nachträglich die Datenänderungen, die dadurch gegebenenfalls überschrieben werden.

    • Die Option ist nur wirksam, wenn für die Kollisionserkennung an der Startkonfiguration Vor der Verarbeitung ausgewählt ist, da nur dann die Kollisionen vor dem Mapping festgestellt werden.

  3. Klicken Sie OK.
Verwandte Themen

Einrichten der Synchronisation

Mit dem Synchronization EditorGeschlossen konfigurieren Sie die Anbindung verschiedener Zielsysteme an den One Identity Manager. Die Komponenten einer Synchronisationskonfiguration werden sowohl für die Synchronisation als auch für die ProvisionierungGeschlossen und EinzelobjektsynchronisationGeschlossen genutzt. Eine Synchronisation kann so konfiguriert werden, dass sie für die Anbindung verschiedener Zielsysteme eines Zielsystemtyps genutzt werden kann.

Tabelle 28: Komponenten einer Synchronisationskonfiguration
Begriff Beschrieben im Abschnitt
BasisobjektGeschlossen Basisobjekte einrichten
MappingGeschlossen Mappings einrichten
StartkonfigurationGeschlossen Startkonfigurationen einrichten
SynchronisationsprojektGeschlossen Synchronisationsprojekt erstellen
VariablensetGeschlossen Variablen und Variablensets nutzen
WorkflowGeschlossen Synchronisationsworkflows einrichten

Synchronization Editor starten

Es gibt verschiedene Möglichkeiten, um den Synchronization EditorGeschlossen zu starten.

  • Aus dem Windows-Startmenü über den Eintrag One Identity > One Identity Manager > Configuration > Synchronization Editor.

  • Aus dem Launchpad.

  • Im Manager an jedem BasisobjektGeschlossen der Synchronisation, wenn dafür bereits ein SynchronisationsprojektGeschlossen vorhanden ist.

  • Von der Kommandozeile.

Verwandte Themen

Synchronisationsprojekt erstellen

Ein SynchronisationsprojektGeschlossen ist die Zusammenstellung aller Informationen, die für die Synchronisation der One Identity Manager-Datenbank mit einem ZielsystemGeschlossen benötigt werden. Dazu gehören die Verbindungsinformationen zum Zielsystem, Schematypen und -eigenschaften, Mappings und Synchronisationsworkflows.

Voraussetzungen

  • Ein SynchronisationsserverGeschlossen ist eingerichtet und in der One Identity Manager-Datenbank bekannt gegeben.

Beim Erstellen eines Synchronisationsprojekts unterstützt Sie ein Assistent. Dieser Assistent führt Sie durch alle Schritte, die zum initialen Einrichten der Synchronisation mit einem Zielsystem erforderlich sind. Der ProjektassistentGeschlossen übernimmt folgende Aufgaben:

  • Verbindung zum Zielsystem herstellen
  • Verbindung zur One Identity Manager-Datenbank herstellen
  • Synchronisationsverhalten festlegen

    Das Synchronisationsverhalten kann anhand von zielsystemspezifischen ProjektvorlagenGeschlossen konfiguriert werden. Für einige Zielsystemtypen liefert der One Identity Manager eine Standardprojektvorlage mit. Der Projektassistent übernimmt die Daten der Projektvorlage. Diese können mit dem Projektassistenten auf das neu anzulegende Synchronisationsprojekt angepasst werden. Pro Zielsystem und genutzter Standardprojektvorlage kann genau ein Synchronisationsprojekt erstellt werden.

Sobald das Synchronisationsprojekt gespeichert ist, können Sie die Synchronisationskonfiguration anpassen.

Um die Synchronisationskonfiguration fertig zu stellen

  1. Überprüfen Sie die Mappings, Workflows, die StartkonfigurationGeschlossen und die Systemverbindungen, die der Projektassistent angelegt hat.
  2. Weisen Sie der Startkonfiguration einen Zeitplan zu.
  3. Wenn Sie das Synchronisationsprojekt für die Synchronisation verschiedener Zielsysteme nutzen möchten, legen Sie Variablen und Variablensets an.
  4. Aktivieren Sie das Synchronisationsprojekt. Erst danach kann eine Synchronisation gestartet werden.

HINWEIS: Das aktuell geladene Synchronisationsprojekt wird geschlossen, sobald ein anderes Synchronisationsprojekt geladen wird.

Detaillierte Informationen zum Thema
Related Documents

The document was helpful.

Select Rating

I easily found the information I needed.

Select Rating