Корреляция идентичности с использованием службы профилей пользователей (FIM)
-
09-12-2019 - |
Вопрос
Фон
В настоящее время мы используем SharePoint 2010 и потенциально рассматриваем SharePoint 2013 в качестве будущего проекта.
У нас есть информация о «пользователях» (сотрудниках) в множестве систем:Active Directory, различные системы управления персоналом, экспертные системы и т. д., которые мы хотим объединить.
Полный продукт FIM (или любой другой готовый продукт для управления идентификацией) не является вариантом — затраты непомерно высоки.
Проблема
Мы хотим попытаться создать службу, которая сможет:
Объедините данные профилей пользователей из разных систем.
На основе набора правил сопоставьте идентификатор пользователя в одной системе с идентификатором пользователя в другой системе, где между ними не обязательно имеется общий идентификатор.Например, сопоставление на основе набора атрибутов: если дата рождения, имя и адрес электронной почты совпадают, то, скорее всего, эти две записи описывают одного и того же человека.
Если я правильно понимаю, механизм FIM обеспечивает работу службы профилей пользователей, и хотя кажется очевидным, что вы можете сделать (1), мы менее уверены в (2).
Является ли ИБП хорошим решением для того, что мы хотим сделать?
Может ли кто-нибудь указать какую-нибудь документацию, примеры кода или какой-нибудь реальный опыт относительно того, как вы можете вмешаться в службу профилей пользователей / FIM и достичь того, чего мы хотим?
Решение
Используемый таким образом FIM не будет поддерживаться.Это также, вероятно, нарушит условия лицензии, поскольку именно для этого и предназначен полноценный продукт FIM.Также взгляните на полноценный продукт FIM — для некоторых типов использования требуется только серверная лицензия (~ 15 000 долларов США), например, для синхронизации каталогов, для других видов использования, таких как самообслуживание, требуется клиентская лицензия на каждого пользователя + клиентская лицензия на сервер.
Другие советы
Судя по вашему описанию, возможно, имеет смысл создать таблицу SQL с небольшим механизмом на основе правил для ваших алгоритмов сопоставления, а затем переключить SharePoint на FBA.Это позволит вам гомогенизировать данные и настроить стандартный набор столбцов, которые можно будет загрузить в ИБП.