ISDP-ISDP+权限同步:版本对比说明

时间:2025-02-12 14:54:12

版本对比说明

ISDP+权限同步BO变更说明。

  • 0.3.7版本0.1.2版本
    • 优化系统参数:部分公共参数使用租户级的系统参数,租户级系统参数依赖系统参数初始化应用预置,系统参数变更如表1所示。
      表1 系统参数变更说明

      参数

      差异说明

      新增的参数

      ISDP__baseProfileId

      新建角色时,依据Anonymous User Profile权限配置新增角色,该值为Anonymous User Profile的id。

      值:000T0000000000000004

      ISDP__checkAndCutOver

      手动触发数据割接接口。

      值:/openapi/v1/manualCutOverData/checkAndCutOver

      删除的参数

      ISDP__Domain_isdp_bo

      修改为使用租户级系统参数:comm_isdp_openAPI_domain。

      AppCube_Domain

      修改为使用租户级系统参数:comm_appcube_openAPI_domain。

      ISDP__client_id_bo

      修改为使用租户级系统参数:comm_isdp_openAPI_clientId和comm_isdp_openAPI_clientSecret。

      ISDP__client_secret_bo

      client_id_ISDP

      修改为使用租户级系统参数:comm_appcube_openAPI_clientId和comm_appcube_openAPI_clientSecret。

      client_secret_ISDP

      getAccessToken_ISDP

      修改为使用租户级系统参数:comm_appcube_openAPI_tokenUrl。

    • 优化业务权限凭证:可以通过系统参数初始化应用授予业务权限凭证(privilege_adapter)给System Administrator Profile和Anonymous User Profile角色;同步ISDP+角色到AppCube时,赋予角色的业务权限凭证与Anonymous User Profile一致。
    • 支持页面展示同步结果和手动同步操作。

  • 0.1.2版本0.3.7版本
    • 新增功能点:

      权限适配层为AppCube创建全量和增量的报表,保存报表信息至数据库,再将报表信息通过AppCube权限适配BO提供的添加报表信息接口,发送给AppCube并保存。

      在AppCube的权限适配BO中创建人员、组织、人员分组关系模型,通过报表中心从ISDP+同步人员、组织、人员分组关系表数据至AppCube。

    • 配置变更说明:
      系统参数变更如表2所示。
      表2 系统参数变更说明

      参数

      差异说明

      新增的参数

      ISDP__getReportByRuleId

      获取报表ruleid,固定值,无需修改。

      /openapi/v1/report/getReportByRuleId

      新增使用OpenAPI(getReportByRuleId)。

      新增定时任务ISDP__syncPersonAndGroupIncrementFlow。

  • 0.3.7版本老版本,优化系统参数,系统参数变更如表3所示。
    表3 系统参数变更说明

    参数

    差异说明

    变更值的参数

    addPortalusers_ISDP

    从“https://AppCube 域名 /u-route/baas/sys/v1.0/portalusers”变更为“/u-route/baas/sys/v1.0/portalusers”,使用时拼接域名,该参数后续不需要修改。

    ISDP__publicGroupUrl

    从“https://AppCube域名/u-route/baas/sys/v1.0/groups”变更为“/u-route/baas/sys/v1.0/groups”,使用时拼接域名,该参数后续不需要修改。

    getAccessToken_ISDP

    从“https://AppCube域名/baas/auth/v1.0/oauth2/token”变更为“/baas/auth/v1.0/oauth2/token”,使用时拼接域名,该参数后续不需要修改。

    getCrsfTokenURL_ISDP

    从“https://AppCube域名/u-route/baas/sys/v1.0/csrf/get ”变更为“/u-route/baas/sys/v1.0/csrf/get”,使用时拼接域名,该参数后续不需要修改。

    queryProfiles_ISDP

    从“https://AppCube域名/u-route/baas/sys/v1.0/profiles”变更为“/u-route/baas/sys/v1.0/profiles”,使用时拼接域名,该参数后续不需要修改。

    新增的参数

    AppCube_Domain

    AppCube域名。

    格式:https://AppCube域名

    ISDP__Domain_isdp_bo

    ISDP+的域名。

    格式:https://ISDP+的域名

    ISDP__client_secret_bo

    配置为对应ISDP+环境中创建用来订阅OpenAPI的应用ID和令牌。

    ISDP__client_id_bo

    ISDP__findPersonByUserIdListPlainText

    查询人员信息,固定值,无需修改。

    /openapi/v1/person/findPersonByUserIdListPlainText

    ISDP__rest_token_rrl_bo

    获取ISDP+ token,固定值,无需修改。

    /oauth2/oauth/rest_token

    ISDP__findPagedOrgListWithDirections

    查询(上/下级)组织信息,固定值,无需修改。

    /openapi/v1/orgOpen/findPagedOrgListWithDirection

    AppCube_api_profiles

    查询业务用户具备哪些权限配置,固定值,无需修改。

    /u-route/baas/sys/v1.0/portalusers/

    AppCube_api_servicepermissions

    查看权限配置的业务权限凭证,固定值,无需修改。

    /u-route/baas/sys/v1.0/profiles/{id}/servicepermissions

    ISDP__getOrganizationPath

    开放的服务接口,固定值,无需修改。

    /service/ISDP__privilege_adapter_BO/1.0.1/getOrganizationPath

    ISDP__queryPortalUserInfo

    服务接口,查询业务用户的详细信息,包含名称、id、手机号等,固定值,无需修改。

    /service/ISDP__privilege_adapter_BO/1.0.1/queryPortalUserInfo

    删除的参数

    ISDP__syncReviewProcessURl

    无需使用,删除。

support.huaweicloud.com/ref-isdp/zc_02_0012.html