¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Reglas


Los administradores definen reglas basadas en atributos y eventos de usuario. Estas reglas especifican las condiciones en las que se deben realizar determinadas acciones. Por ejemplo, una regla podría especificar que cualquier usuario con el atributo de departamento establecido en "Ventas" se debe agregar al grupo "Equipo de ventas".

Requisitos previos

  • Atributos de perfil predeterminados que se pueden incluir en el activador de reglas: correo electrónico, nombre de usuario, nombre, apellido, número de teléfono y correo electrónico alternativo.
  • Los atributos de perfil personalizados son del tipo: cuadro de texto, menú desplegable, casilla de verificación y selector de fecha.
  • El grupo y el rol al que desea asignar los usuarios deben crearse o existir de antemano.
  • Cualquier atributo de perfil personalizado que desee utilizar para asignar usuarios a grupos o roles debe crearse o existir de antemano.
  • Si se modifican los valores permitidos para los atributos de perfil personalizados (como Menú desplegable y Cuadro de texto), la regla que usa ese atributo personalizado en su disparador también deberá actualizarse manualmente, ya que no se actualizará automáticamente.
  • El aprovisionamiento basado en reglas funciona en los siguientes flujos de creación o actualización de usuarios: creación o actualización de usuarios de UI, carga o actualización masiva de usuarios, creación o actualización de usuarios a través de puntos finales de API de miniOrange y creación de nuevos usuarios desde la página de registro.

Cómo configurar una regla

  • Agregar una regla:
    • Dirígete al menú del lado izquierdo y ve a Automatizaciones >> Reglas. La función de Reglas de automatización Se abrirá la página.
    • Automatización/aprovisionamiento basado en reglas: navegue hasta Flujo de trabajo, haga clic en Automatizaciones

    • Para agregar una nueva regla, haga clic en el Agregar regla Botón. Aparecerá un cuadro de diálogo. Ingrese el nombre de la regla y haga clic en Guardar.
    • Automatización/aprovisionamiento basado en reglas: haga clic en agregar regla

      • Mantenga un nombre de regla relevante, que le ayudará a comprender lo que hace la regla cuando se ejecuta; Ejemplo: una regla que asigna usuarios a grupos puede tener nombres Regla de asignación de grupo o algo similar a eso.
      • Automatización/aprovisionamiento basado en reglas: ingrese el nombre de la regla y haga clic en guardar

    • Después de guardar la regla, la página se redireccionará a la Editar regla Página. Aquí puedes agregar el Activadores de reglas y Acciones de regla para la regla recién creada.
    • Haga clic en Agregar activador Botón para agregar disparador.
    • Automatización/aprovisionamiento basado en reglas: haga clic en Agregar activador

      • Los desencadenantes pueden ser crear usuario or Actualizar usuario, lo que implica que se realizarán las acciones respectivas cuando se cumpla el disparador de la regla durante la creación o la actualización del usuario.
      • Automatización/aprovisionamiento basado en reglas: seleccione el disparador en el menú desplegable

      • Al hacer clic en Consulta de activación Al ingresar, se mostrará una lista de atributos de perfil predeterminados y personalizados (si se crearon).
      • Se pueden seleccionar los atributos requeridos y se puede pasar un valor para estos atributos. Si los valores de los atributos del usuario o los usuarios coinciden con los valores de los atributos de la consulta de activación, la acción de la regla se ejecutará automáticamente.
      • Automatización/aprovisionamiento basado en reglas: al hacer clic en la entrada de consulta de activación, se muestra una lista predeterminada y un atributo de perfil personalizado

      • Aquí, por ejemplo, hemos tomado Departamento = Ingeniería y ProyectoAsignado = P01 como consulta de activación.
      • Haga clic en Guardar después de crear la consulta deseada.

      Nota:

      • Si se crea una regla para la asignación de grupo durante las actualizaciones de usuario, y luego el usuario se actualiza nuevamente de una manera que viola la regla, el usuario no se desasignará automáticamente.
      • Operaciones Y y O:
        • Y: Todas las condiciones deben cumplirse para que la regla se ejecute
        • O bien: Cualquier condición debe ser verdadera para que se ejecute la regla
        • Actualmente, con activadores de reglas complejos, puedes elegir "AND" o "OR", pero no ambos a la vez. No se permiten combinaciones múltiples.
          • Ejemplos: Departamento = Ingeniería y ProyectoAsignado = P01 y Pasante = si (Esto está permitido)
          • Departamento = Ingeniería or ProyectoAsignado = P01 or Pasante = si (Esto está permitido)
          • Departamento = Ingeniería y ProyectoAsignado = P01 or Pasante = no (Esto no está permitido, puede ser todo "Y" o todo "O".)
      • Con atributos de perfil predeterminados:
        • Correo electrónico, nombre de usuario, nombre y apellido : los operadores igual (=), no igual (!=), contiene (co), mayor que (>) y menor que (<) funcionarán
        • Números de teléfono : Los operadores igual (=), no igual (!=), mayor que (>) y menor que (<) funcionarán
      • Con atributos de perfil personalizados:
        • Cuadro de texto: Los operadores igual (=), no igual (!=), contiene (co), mayor que (>) y menor que (<) funcionarán
        • Selector de fecha: Los operadores mayor que (>) y menor que (<) funcionarán
        • Menú desplegable y casilla de verificación: Los operadores igual (=), no igual (!=), contiene (co), mayor que (>) y menor que (<) funcionarán
      • Los operadores igual y no igual distinguen entre mayúsculas y minúsculas
      • El operador Contiene no distingue entre mayúsculas y minúsculas.
      • Los operadores mayor que y menor que funcionan lexicográficamente


      Ejemplos:

      • Operador igual:
        • Activador de regla: Crear usuario; Enviar correo electrónico a la ecuación “test@email.com” | Acción de regla: Asignación de grupo al grupo G01
        • El usuario creado con el correo electrónico = “test@email.com” será asignado al grupo G01
      • Operador no igual:
        • Activador de regla: Crear usuario; correo electrónico: “test@email.com” | Acción de regla: Asignación de grupo al grupo G01
        • El usuario creado con el correo electrónico = “demo@email.com” será asignado al grupo G01
      • Contiene operador:
        • Activador de regla: Crear usuario, correo electrónico co “dominio” y departamento co “ingeniero” | Acción de regla: Asignación de grupo al grupo G01 y asignación de rol al rol Ingeniero
        • El usuario creado con el correo electrónico = “demo@domain.com” y el departamento = “Ingeniería” será asignado al grupo G01 y al rol de Ingeniero.
      • Operador mayor que y menor que:
        • Activador de regla: Crear usuario, DOJ gt “01-08-2024” y DOJ lt “01-09-2024” | Acción de regla: Asignación de grupo al grupo “AugustBatch”
        • El usuario creado con DOJ igual a (por ejemplo) “22-08-2024” será asignado al grupo “AugustBatch”

  • Agregar acciones:
    • Haga clic en Agregar acción Botón para agregar acción(es).
    • Automatización/aprovisionamiento basado en reglas: haga clic en Agregar acción

      • In Asignación grupal or Desasignación de grupoSe pueden agregar varios grupos en la misma acción.
      • In Asignación o desasignación de roles, solo se debe mencionar un rol, ya que a un usuario se le puede asignar solo un rol a la vez.
      • In Transformación de atributos de usuarioSolo se puede configurar un atributo para la transformación en una acción a la vez.
      • Automatización/aprovisionamiento basado en reglas: en Acciones, seleccione la asignación de grupo y la asignación de rol en el menú desplegable.

      • Aquí, por ejemplo, hemos creado dos acciones de reglas: una asignará a los usuarios al grupo P2 y la segunda asignará a los usuarios al rol de ingeniería.
      • Automatización/aprovisionamiento basado en reglas: en Acciones, seleccione la asignación de grupo y la asignación de roles

      • Para crear una transformación de atributo de usuario como esta, por ejemplo Correo electrónico atributo.

      Nota:

        Esta acción permite construir dinámicamente un atributo de usuario utilizando atributos existentes. En el siguiente ejemplo, el atributo de correo electrónico se genera combinando los datos del usuario. Nombre y Apellido.

        Utilice el $ Símbolo para hacer referencia a atributos en la consulta de transformación. Estos valores se resuelven en tiempo de ejecución durante el aprovisionamiento o la autenticación de usuarios.

        Ejemplo:

        Si el nombre es Juan y el apellido es Donar, el correo electrónico resultante será Juan Pérez@gmail.com.

        Automatización/aprovisionamiento basado en reglas: Agregar detalles de acciones



      Nota:

      • Las acciones de las reglas se ejecutan en el orden en que están definidas, una tras otra.
      • Los usuarios siempre serán asignados al grupo PREDETERMINADO.
      • Automatización/aprovisionamiento basado en reglas: las acciones de reglas se ejecutan


    • Una vez configurados el activador y la acción de la regla, es necesario activar la regla creada para que se active durante la creación o actualización de un usuario. Esto se puede hacer de las siguientes maneras:
      • Haga clic en el interruptor para activar la regla.
      • Automatización/aprovisionamiento basado en reglas: habilite el interruptor para activar la regla creada

      • Vaya al Automatizaciones >> Reglas , haga clic en los tres puntos junto a la regla y seleccione "Activa".
      • Automatización/aprovisionamiento basado en reglas: haga clic en Activar

  • Pon a prueba la regla:
    • Si el disparador de la regla es para crear un usuario, entonces pruebe creando un usuario y verificando si está asignado a los grupos y roles mencionados.
    • Si el disparador de la regla es para actualizar el usuario, realice una prueba actualizando un usuario existente y verificando si está asignado y/o desasignado de los grupos y roles mencionados.
    • Pásate por el Usuarios >> Lista de usuarios sección del menú de la izquierda y haga clic en Agregar Usuario .
    • Automatización/aprovisionamiento basado en reglas: vaya a Usuarios y haga clic en Lista de usuarios

    • Si se crea un usuario con Departamento=Ingeniería y ProyectoAsignado=P01, se asignará al grupo y roles mencionados.
    • Automatización/aprovisionamiento basado en reglas: después de crear un usuario, se le asigna el grupo y los roles mencionados

    • Vaya al Usuarios > Rol de usuario y comprobar si el usuario está asignado a Ingeniería papel como el siguiente:
    • Automatización/aprovisionamiento basado en reglas: vaya a usuarios y roles de usuario

    • Vaya al Grupos > Administrar grupos y verificar si el usuario está asignado al grupo denominado P01 como sigue:
    • Automatización/aprovisionamiento basado en reglas: vaya a grupos y administre grupos