Hi all,
I am trying to disable an Active Directory account using rule in IIQ. But it does not seem to be working.
Can someone please assist.
<?xml version='1.0' encoding='UTF-8'?>
<!DOCTYPE Rule PUBLIC "sailpoint.dtd" "sailpoint.dtd">
<Rule language="beanshell" name="asdasdasdasd" significantModified="1788318368733">
<Description>Rule to create CSV.
A correlation rule must return a Map with one of the specified Return arguments.</Description>
<Source>
import sailpoint.api.SailPointContext;
import sailpoint.api.Provisioner;
import sailpoint.object.Application;
import sailpoint.object.Identity;
import sailpoint.object.ProvisioningPlan;
import sailpoint.object.ProvisioningPlan.AccountRequest;
import sailpoint.object.ProvisioningPlan.AttributeRequest;
import sailpoint.tools.GeneralException;
import sailpoint.tools.Util;
import javax.crypto.Mac;
import javax.crypto.spec.SecretKeySpec;
import java.nio.charset.StandardCharsets;
import java.util.Base64;
import java.util.HashMap;
import java.util.Map;
import sailpoint.tools.Util;
import sailpoint.object.Identity;
import sailpoint.object.Link;
import java.util.List;
ProvisioningPlan plan = new ProvisioningPlan();
//return plan.toXml();
ProvisioningPlan.AccountRequest acctReq = new ProvisioningPlan.AccountRequest();
Application adAppObject = context.getObjectByName(Application.class, "AD-Direct");
//return appName.getName();
String adAppName = adAppObject.getName();
String accountName = "CN=ak,OU=Users,OU=xxxx,OU=SE,OU=xx Finance,DC=bxxxxtest,DC=local";
String password = "somethingencryoted";
acctReq.setApplication(adAppName);
acctReq.setNativeIdentity(accountName);
//acctReq.setOperation(ProvisioningPlan.AccountRequest.Operation.Disable);
acctReq.setOperation(AccountRequest.Operation.Disable);
acctReq.add(new AttributeRequest("userAccountControl", "514"));
acctReq.add(new AttributeRequest("password", password));
plan.add(acctReq);
Provisioner provisioner = new Provisioner(context);
provisioner.execute(plan);
//return plan.toXml();
//return plan;
return "Success";
</Source>
</Rule>
Thanks in advance.