O mapeamento de campos vincula contas de sistemas externos a contas e organizações do IDaaS. Este documento descreve os conceitos básicos e as operações relacionadas ao mapeamento de campos.
Conceitos principais
O mapeamento de campos mantém a consistência entre contas externas e do IDaaS em dois níveis:
Nível de conta: A vinculação de contas garante que o status das contas permaneça consistente. Por exemplo, ao importar usuários do DingTalk, se um usuário do DingTalk estiver vinculado a uma conta do IDaaS, a exclusão desse usuário no DingTalk também excluirá a conta correspondente no IDaaS.
Nível de campo: Com a vinculação de contas estabelecida, o mapeamento de campos assegura a consistência das informações da conta. Se você mapear o e-mail corporativo de um usuário do DingTalk para o nome de exibição de uma conta do IDaaS, qualquer atualização no e-mail do DingTalk atualizará automaticamente o nome de exibição no IDaaS.
A remoção de uma vinculação de conta só é possível após a exclusão da conta, organização ou grupo associado no IDaaS. As organizações também oferecem suporte à vinculação de contas e ao mapeamento de campos, mas não permitem o mapeamento de identificadores.
Acesso ao mapeamento de campos
É possível configurar o mapeamento de campos nos seguintes locais:
Durante a criação: Ao criar um provedor de identidade, configure o mapeamento de campos como parte do processo de configuração. Esta opção não se aplica à sincronização de entrada do DingTalk.
Após a criação: Na página Identity providers, clique em Modify Settings e acesse a aba Field Mapping.
O link Modify Configuration encontra-se na seção Sync to IDaaS do cartão do provedor de identidade.
Identificador de mapeamento
Especifique um identificador de mapeamento para estabelecer a vinculação de contas. Quando o valor do campo identificador for idêntico tanto no sistema de source quanto no IDaaS, as contas serão vinculadas. Esse recurso é usado principalmente para vincular contas existentes. Por exemplo, ao importar usuários do DingTalk, se o e-mail corporativo de um usuário (como zh*@example.com) corresponder ao e-mail de uma conta existente no IDaaS, as duas contas serão vinculadas automaticamente. Após a vinculação, o status e as informações são sincronizados. Caso nenhuma conta correspondente seja encontrada no IDaaS, o sistema criará e vinculará uma nova conta automaticamente. Na aba Field mapping de uma configuração de sincronização do DingTalk, defina o campo Phone (user.phoneNumber) ou Email (user.email) como identificador de mapeamento.
Cada provedor de identidade oferece suporte a diferentes campos como identificadores de mapeamento. Defina um conforme suas necessidades de negócios ou opte por não configurar nenhum. Também é possível remover um identificador de mapeamento a qualquer momento.
Regras de mapeamento
O IDaaS oferece suporte a dois tipos de regras de mapeamento:
Selecionar um campo: Selecione um campo da source de sincronização e utilize seu valor diretamente como valor do campo correspondente no destino da sincronização. O IDaaS disponibiliza diversos campos de source para diferentes provedores de identidade. Se o campo necessário não estiver disponível na lista, utilize uma expressão.
-
Expressão: Uma expressão oferece uma maneira flexível de personalizar o valor de um campo no destino da sincronização. Por exemplo, use o prefixo de um e-mail do DingTalk como nome de conta no IDaaS ou utilize um campo indisponível nos selectable fields do IDaaS. Veja a seguir casos de uso comuns para expressões:
-
Uso de campos fora da lista de seleção padrão:
Cargo do usuário no DingTalk:
idpUser.titleLocal de trabalho do usuário no DingTalk:
idpUser.work_placeProprietário do departamento no DingTalk:
idpOrganizationalUnit.org_dept_ownerPara obter a lista completa de campos do DingTalk, consulte Campos de usuário do DingTalk e Campos de departamento do DingTalk.
-
Extração do prefixo de e-mail como valor do campo:
Use o prefixo do e-mail do DingTalk:
SubstringBefore(idpUser.email,"@")Use o prefixo do User Principal Name (UPN) do Active Directory (AD):
SubstringBefore(idpUser.userPrincipalName,"@")
Uso de um valor fixo:
Trim("myString")
-
Os campos em uma expressão do IDaaS seguem esta estrutura: idp seguido por User ou OrganizationUnit, um ponto (.) e, em seguida, o nome do campo. Para sincronização de entrada, utilize o nome do campo do provedor de identidade. Para sincronização de saída, utilize o nome do campo do IDaaS. Exemplo: idpUser.userId. Para mais exemplos de expressões e regras de sintaxe, consulte Expressões avançadas de campos de conta.
Para desfazer o mapeamento de um campo, clique em Remove. Os dados desse campo deixarão de ser sincronizados.
Instruções
Leia o conteúdo em inglês para compreender O QUE precisa ser comunicado
Escreva o texto em português do Brasil DO ZERO — esqueça a estrutura das frases em inglês
Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão
Tags xref (
<a data-tag="xref" ...>texto</a>) — preserve a TAG INTEIRA com todos os atributos na ordem e caixa originais, traduza APENAS o texto visível entre > eAplique todas as regras específicas do idioma rigorosamente
Aplique as regras de stopwords com tolerância zero
Use o modo imperativo em passos numerados e listas de procedimentos
Garanta a consistência terminológica — o mesmo termo deve ter a mesma tradução em todo o documento
Varie os inícios de frase em listas e tabelas — nenhum início deve se repetir 3 vezes ou mais
Retorne APENAS o documento markdown em português do Brasil, sem explicações