Table of Contents | ||||||
---|---|---|---|---|---|---|
|
...
Innledning
Grovt om hva denne integrasjonen er fra hvor / Til hvor?
Dette er en ny versjon av /wiki/spaces/IPM/pages/2132017211 til det nye miljøet. Hovedappen er adc-app, som cacher hashet brukerdata (foreløpig kun fra LDAP) og genererer endringsmeldinger som sendes til adc-p360-app (/wiki/spaces/IPM/pages/2661286002) og adc-ubw-app (/wiki/spaces/IPM/pages/2661777537). De sistnevnte appene gjør de faktiske oppdateringene i endesystemene. ADC-app sørger for at meldingene sendes til riktig(e) app(er). Lenken til ADC-integrasjonen: Autorisasjonsdatacache (ADC).
Inc drawio | ||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Nøkkel info
Initiesering av flyt | Cron-job som kjører hver natt kl 2 |
|
---|---|---|
Flyt møsnter | asynkron | Først kjøres en jobb for å finne alle endringer av brukere, så genereres det meldinger sendt via Kafka til hver tjenste. |
Bruk av meldingskø | Ja, Kafka | |
Open API | Nei |
|
IntArk | Ikke brukt |
Bakgrunn
Denne tjenesten er en av de eldste vi har hatt kjørende. Målet har vært å synke over ansatt data (brukere) til de ulike administrative systemene. Da den gangen var ansatt data utilgjengelig via SAP, ble det bestemt å bruke Feide-ldapene som kilde.
Interessenter
Da brukerne av denne tjenesten er (og har vært en lang stund) UBW og Public360, er tjenesten Unit4 ERP og Dokumentasjonsforvaltning interessneter her.
Brukerhistorier og funksjoner
...
Når en ny ansatt registreres i Feide-ldap, vil en bruker opprettes automatisk for vedkommende basert på entitlements til brukeren.
UBW ansvarlig har mulighet til å definere en default-bruker som vil brukes som mal ved opprettelse av nye brukere.
P360 ansvarlige ved institusjonen kan velge om nye brukere skal opprettes som aktive/inaktive.
Institusjonen kan bestemme (for hver tjenste ubw/p360) om brukerne skal plukkes basert på entitlement, eller om alle brukerne skal opprettes.
...
Feide-ldap (ved hver institusjon),
Public360 og
UBW.
Brukerdata fra LDAP (kan utvides til flere kildesystemer), meldingskøer med Kafka. LDAP-data hentes vha. LDAP-service (/wiki/spaces/IPM/pages/2610102276).
Samhandlingsmønster, Data og involverte API
...