Native PostgreSQL Schema Script: postgres.sql - Roles and services
This page documents schema objects parsed from config/sql/native/postgres.sql.
Region: Roles and services
Abstract roles, roles, services, archetypes, policies, applications, and related object tables.
Tables
m_abstract_role
Abstract base table for role-like focus objects that can be assigned or requested.
XSD type: http://midpoint.evolveum.com/xml/ns/public/common/common-3#AbstractRoleType
Inherits from: m_focus
No primary key is defined directly on this table. The table inherits from m_focus.
Columns
| Column | Type | Required / constraints | Description |
|---|---|---|---|
|
|
required |
|
|
|
Whether auto-assignment is enabled for this abstract role. |
|
|
|
Display name in original form. |
|
|
|
Display name in normalized form used for searches. |
|
|
|
Business or application identifier of the abstract role. |
|
|
|
Whether this abstract role can be requested. |
|
|
|
Risk level associated with the abstract role. |
m_application
Stores application objects used to model applications and application access.
XSD type: http://midpoint.evolveum.com/xml/ns/public/common/common-3#ApplicationType
Inherits from: m_abstract_role
Columns
| Column | Type | Required / constraints | Description |
|---|---|---|---|
|
|
primary key, required |
Application object identifier. |
|
|
Indexes
| Name | Columns | Purpose / notes |
|---|---|---|
|
|
Speeds up lookup by original object name. Used for: original name searches |
|
|
Enforces unique normalized object names and speeds up exact name lookup. Used for: normalized name lookup and uniqueness checks. unique |
|
|
Speeds up filtering by object subtype. Used for: subtype filters |
|
|
Speeds up lookup by abstract role identifier. Used for: identifier searches |
|
|
Speeds up filtering by activation validity start time. Used for: validity interval filters |
|
|
Speeds up filtering by activation validity end time. Used for: validity interval filters |
|
|
Speeds up full-text-like object searches. Used for: full-text-like object searches |
|
|
Speeds up filtering or ordering by creation time. Used for: creation time filters and ordering |
|
|
Speeds up filtering or ordering by modification time. Used for: modification time filters and ordering |
Foreign keys
| Column | References |
|---|---|
|
m_archetype
Stores archetype objects used to classify and constrain other objects.
XSD type: http://midpoint.evolveum.com/xml/ns/public/common/common-3#ArchetypeType
Inherits from: m_abstract_role
Columns
| Column | Type | Required / constraints | Description |
|---|---|---|---|
|
|
primary key, required |
Archetype object identifier. |
|
|
Indexes
| Name | Columns | Purpose / notes |
|---|---|---|
|
|
Speeds up lookup by original object name. Used for: original name searches |
|
|
Enforces unique normalized object names and speeds up exact name lookup. Used for: normalized name lookup and uniqueness checks. unique |
|
|
Speeds up filtering by object subtype. Used for: subtype filters |
|
|
Speeds up lookup by abstract role identifier. Used for: identifier searches |
|
|
Speeds up filtering by activation validity start time. Used for: validity interval filters |
|
|
Speeds up filtering by activation validity end time. Used for: validity interval filters |
|
|
Speeds up full-text-like object searches. Used for: full-text-like object searches |
|
|
Speeds up filtering or ordering by creation time. Used for: creation time filters and ordering |
|
|
Speeds up filtering or ordering by modification time. Used for: modification time filters and ordering |
Foreign keys
| Column | References |
|---|---|
|
m_policy
Stores policy objects that define reusable policy behavior.
XSD type: http://midpoint.evolveum.com/xml/ns/public/common/common-3#PolicyType
Inherits from: m_abstract_role
Columns
| Column | Type | Required / constraints | Description |
|---|---|---|---|
|
|
primary key, required |
Policy object identifier. |
|
|
Indexes
| Name | Columns | Purpose / notes |
|---|---|---|
|
|
Speeds up lookup by original object name. Used for: original name searches |
|
|
Enforces unique normalized object names and speeds up exact name lookup. Used for: normalized name lookup and uniqueness checks. unique |
|
|
Speeds up filtering by object subtype. Used for: subtype filters |
|
|
Speeds up lookup by abstract role identifier. Used for: identifier searches |
|
|
Speeds up filtering by activation validity start time. Used for: validity interval filters |
|
|
Speeds up filtering by activation validity end time. Used for: validity interval filters |
|
|
Speeds up full-text-like object searches. Used for: full-text-like object searches |
|
|
Speeds up filtering or ordering by creation time. Used for: creation time filters and ordering |
|
|
Speeds up filtering or ordering by modification time. Used for: modification time filters and ordering |
Foreign keys
| Column | References |
|---|---|
|
m_role
Stores role objects used to model access, business roles, and technical roles.
XSD type: http://midpoint.evolveum.com/xml/ns/public/common/common-3#RoleType
Inherits from: m_abstract_role
Columns
| Column | Type | Required / constraints | Description |
|---|---|---|---|
|
|
primary key, required |
Role object identifier. |
|
|
Indexes
| Name | Columns | Purpose / notes |
|---|---|---|
|
|
Speeds up lookup by original object name. Used for: original name searches |
|
|
Enforces unique normalized object names and speeds up exact name lookup. Used for: normalized name lookup and uniqueness checks. unique |
|
|
Speeds up filtering by object subtype. Used for: subtype filters |
|
|
Speeds up lookup by abstract role identifier. Used for: identifier searches |
|
|
Speeds up filtering by activation validity start time. Used for: validity interval filters |
|
|
Speeds up filtering by activation validity end time. Used for: validity interval filters |
|
|
Speeds up full-text-like object searches. Used for: full-text-like object searches |
|
|
Speeds up filtering or ordering by creation time. Used for: creation time filters and ordering |
|
|
Speeds up filtering or ordering by modification time. Used for: modification time filters and ordering |
Foreign keys
| Column | References |
|---|---|
|
m_service
Stores service objects, including service accounts and application services.
Represents ServiceType, see https://docs.evolveum.com/midpoint/reference/deployment/service-account-management/
XSD type: http://midpoint.evolveum.com/xml/ns/public/common/common-3#ServiceType
Inherits from: m_abstract_role
Columns
| Column | Type | Required / constraints | Description |
|---|---|---|---|
|
|
primary key, required |
Service object identifier. |
|
|
||
|
|
Display ordering value for service presentation. |
Indexes
| Name | Columns | Purpose / notes |
|---|---|---|
|
|
Speeds up lookup by original object name. Used for: original name searches |
|
|
Enforces unique normalized object names and speeds up exact name lookup. Used for: normalized name lookup and uniqueness checks. unique |
|
|
Speeds up filtering by object subtype. Used for: subtype filters |
|
|
Speeds up lookup by abstract role identifier. Used for: identifier searches |
|
|
Speeds up filtering by activation validity start time. Used for: validity interval filters |
|
|
Speeds up filtering by activation validity end time. Used for: validity interval filters |
|
|
Speeds up full-text-like object searches. Used for: full-text-like object searches |
|
|
Speeds up filtering or ordering by creation time. Used for: creation time filters and ordering |
|
|
Speeds up filtering or ordering by modification time. Used for: modification time filters and ordering |
Foreign keys
| Column | References |
|---|---|
|
Triggers
Triggers run routines automatically when table rows are inserted, updated, or deleted.