O mapeamento de campos vincula contas de sistemas externos a contas e organizações do IDaaS, mantendo o status e as informações sincronizados.
Conceitos principais
O mapeamento de campos garante a consistência entre contas externas e do IDaaS em dois níveis:
Nível de conta: A vinculação de contas sincroniza o status da conta. Por exemplo, ao importar usuários do DingTalk, se um usuário do DingTalk estiver vinculado a uma conta do IDaaS, a exclusão desse usuário no DingTalk também excluirá a conta correspondente no IDaaS.
Nível de campo: Complementando a vinculação de contas, o mapeamento de campos sincroniza campos individuais da conta. Se você mapear o e-mail corporativo de um usuário do DingTalk para o nome de exibição de uma conta do IDaaS, qualquer atualização no e-mail do DingTalk atualizará automaticamente o nome de exibição no IDaaS.
A remoção de uma vinculação de conta só é possível após excluir a conta, organização ou grupo associado do IDaaS. As organizações também suportam vinculação de contas e mapeamento de campos, mas não permitem o mapeamento de identificadores.
Acesso ao mapeamento de campos
Configure o mapeamento de campos nos seguintes locais:
Durante a criação: Ao criar um provedor de identidade, configure o mapeamento de campos como parte do processo de configuração. Esta opção não se aplica à sincronização de entrada do DingTalk.
Após a criação: Na página Identity providers, clique em Modify Settings e acesse a aba Field Mapping.
O link Modify Configuration encontra-se na seção Sync to IDaaS do cartão do provedor de identidade.
Identificador de mapeamento
Um identificador de mapeamento estabelece a vinculação de contas ao corresponder um valor de campo compartilhado entre o sistema de source e o IDaaS. Esse recurso é usado principalmente para vincular contas existentes. Por exemplo, ao importar usuários do DingTalk, se o e-mail corporativo de um usuário (como zh*@example.com) corresponder ao e-mail de uma conta existente no IDaaS, as duas contas serão vinculadas automaticamente. Após a vinculação, o status e as informações são sincronizados. Caso nenhuma conta correspondente seja encontrada, o IDaaS cria e vincula uma nova conta. Na aba Field mapping de uma configuração de sincronização do DingTalk, defina o campo Phone (user.phoneNumber) ou Email (user.email) como identificador de mapeamento.
Cada provedor de identidade suporta campos diferentes como identificadores de mapeamento. Defina um conforme suas necessidades de negócio ou opte por não configurar nenhum. Também é possível remover um identificador de mapeamento a qualquer momento.
Regras de mapeamento
O IDaaS oferece suporte a dois tipos de regras de mapeamento:
Selecionar um campo: Utilize diretamente o valor de um campo de source como valor do campo de destino correspondente. O IDaaS disponibiliza diversos campos de source para diferentes provedores de identidade. Se o campo necessário não estiver disponível na lista, utilize uma expressão.
-
Expressão: As expressões permitem personalizar os valores dos campos de destino. É possível usar o prefixo de um e-mail do DingTalk como nome de conta no IDaaS ou utilizar um campo indisponível nos selectable fields do IDaaS. Os casos de uso mais comuns incluem:
-
Uso de campos fora da lista de seleção padrão:
Cargo do usuário no DingTalk:
idpUser.titleLocal de trabalho do usuário no DingTalk:
idpUser.work_placeProprietário do departamento no DingTalk:
idpOrganizationalUnit.org_dept_ownerPara obter a lista completa de campos do DingTalk, consulte DingTalk User Fields e DingTalk Department Fields.
-
Extração do prefixo de e-mail como valor do campo:
Uso do prefixo de e-mail do DingTalk:
SubstringBefore(idpUser.email,"@")Uso do prefixo do User Principal Name (UPN) do Active Directory (AD):
SubstringBefore(idpUser.userPrincipalName,"@")
Uso de um valor fixo:
Trim("myString")
-
Os campos de expressão do IDaaS seguem esta estrutura: idp seguido por User ou OrganizationUnit, um ponto (.) e o nome do campo. Para sincronização de entrada, utilize o nome do campo do provedor de identidade. Para sincronização de saída, utilize o nome do campo do IDaaS. Exemplo: idpUser.userId. Para mais exemplos de expressões e regras de sintaxe, consulte Advanced Account Field Expressions.
Para desmapear um campo, clique em Remove. Os dados desse campo deixarão de ser sincronizados.