Automatiske og manuelle grupper i eADM

Denne vejledning forklarer forskellen mellem automatiske og manuelle grupper i eADM-platformen, hvordan automatiske grupper oprettes og konfigureres, og hvordan man administrerer dem, f.eks. ved eksport til målsystemer.



Forståelse af gruppetyper

I eADM inddeles grupper i to hovedtyper: manuelle og automatiske. Den væsentligste forskel ligger i, hvordan medlemskabet administreres.

  • Manuelle grupper: Dette er grupper, der er importeret fra et målsystem eller oprettet direkte i eADM. Medlemskabet i disse grupper styres af en brugerdefineret regel.

  • Automatiske grupper: Disse grupper oprettes dynamisk på baggrund af det aktuelle organisationsdiagram, der importeres fra HR-systemet. Oprettelsen af grupperne og medlemskabet i dem opdateres automatisk ved hver synkronisering.



Automatiske gruppekategorier

eADM kan generere flere forskellige sæt automatiske grupper baseret på organisationsstrukturen. Hver type identificeres ved hjælp af et specifikt præfiks.

  • Standardgrupper: Omfatter alle medarbejdere i en enkelt afdeling. Disse grupper har intet præfiks.

  • Distributionsgrupper: Et valgfrit, separat sæt grupper, der typisk bruges til at skelne mellem distributionslister og sikkerhedsgrupper.

    • Præfiks: dist-

  • Ledelsesgrupper: Indeholder lederne i en bestemt afdeling og eventuelle underafdelinger hertil.

    • Præfiks: Ledelse_

  • Grupper: Omfatter alle medarbejdere i en afdeling samt alle medarbejdere i dens underafdelinger.

    • Præfiks: nest-



Konfiguration af automatisk oprettelse af grupper

Automatisk oprettelse af grupper konfigureres for hver enkelt kunde under »Kundeopsætning« (Brugere og organisation > Grupper) på fanen »Grupper «.

Konfiguration af automatiske grupper kræver adgang som partneradministrator eller højere. Kunder, der ikke har dette adgangsniveau, skal kontakte Identums support for at anmode om ændringer af deres indstillinger for automatiske grupper.

Hver kategori for automatiske grupper har sin egen konfigurationsblok på denne fane:

Konfigurationsblok

Svarer til

Vigtige indstillinger

Sikkerhedsgruppe

Standardgrupper (uden præfiks)

Generate department groups skift, Expression for naming, Membership filter for auto-groups

Distributionsgrupper

Distributionsgrupper (dist- præfiks)

Generate distribution groups skift, Expression for naming, Membership filter distribution groups

Afdelingsgrupper

Grupper (nest- præfiks)

Generate department groups skift, Expression for naming, Membership filter nested groups

Opret grupper > Afdelingsledergrupper

Ledelsesgrupper (Ledelse_ præfiks)

Det er ikke en kontakt. Det genereres af en specifik regel, der er knyttet til dette afsnit (reglens navn er kundespecifikt).

Bemærk: Knappen er mærket Generate department groups i både den Sikkerhedsgruppe og Afdelingsgrupper blokke. Dette er to uafhængige indstillinger, der styrer to forskellige kategorier af automatiske grupper: Standardgrupper (uden præfiks) og kollektive grupper (nest- præfiks). Man skal ikke gå ud fra, at de to kontakter er forbundet med hinanden.

De tre valgknapper (sikkerhed, distribution, afdeling) fungerer ellers uafhængigt af hinanden. Hver kategori af automatiske grupper kan aktiveres eller deaktiveres separat for hver enkelt kunde.


Navngivning af udtryk

Automatiske gruppenavne genereres ved hjælp af et funktionsudtryk, der indtastes i Expression for naming feltet og sammenlignes med afdelingens attributter fra HR-kildesystemet. For eksempel:

10410-GS-[RTRIM;[REPLACE;[CLEAN;[REPLACE;[REPLACE;[Department];æ;ae];ø;o]];_; ];]

Dette udtryk består af følgende elementer:

  • Et fast præfiks (for eksempel 10410-GS- eller SP-GS-), der bruges til at identificere kunden og/eller gruppekategorien.

  • [Department] indsætter afdelingsnavnet fra HR-systemet.

  • [REPLACE;...;æ;ae] og [REPLACE;...;ø;o] Erstat de norske tegn æ og ø med de AD-sikre ækvivalenter ae og o.

  • [CLEAN;...] fjerner eventuelle resterende tegn, der ikke er tilladt i målmappen.

  • [REPLACE;...;_; ] erstatter mellemrum med understregninger.

  • [RTRIM;...] fjerner de tegn, der står bagerst i den resulterende streng.

Bemærk: Navngivningsformler og præfikser aftales normalt med kunden i forbindelse med onboarding og bør være ensartede på tværs af gruppekategorierne for at undgå navnekonflikter i målsystemet.


Medlemskabsfiltre

Hver gruppekategori har et valgfrit medlemskabsfilter (Membership filter for auto-groups, Membership filter distribution groups, eller Membership filter nested groups). Dette begrænser, hvilke medarbejdere der indgår i den automatisk genererede gruppe ud over det grundlæggende medlemskab af afdelingen. Når der ikke er angivet noget filter, indgår alle medarbejdere i afdelingen som standard.



Konfiguration af regelsæt til gruppeeksport

Når du forbereder eksport af grupper til et målsystem, skal du konfigurere en eksportskabelon, der bruger et regelsæt til at identificere, hvilke grupper skabelonen skal gælde for.

Du kan nemt skelne mellem automatiske og manuelle grupper inden for et regelsæt ved at bruge Manual attribut. Ved at indstille en betingelse, hvor Manual er false, kan du målrette specifikt mod automatisk genererede grupper.


Eksempel: Regelsæt til eksport af bestemte automatiske grupper

Følgende eksempel viser et regelsæt, der er udformet til at finde alle automatisk oprettede grupper undtagen for ledelsesgrupper (Ledelse_) og distributionsgrupper (dist-). Du kan oprette forskellige regelsæt for at inkludere eller udelukke forskellige gruppetyper i de forskellige synkroniseringsskabeloner.

Detaljer om regelsættet:

  • Navn: Automatiske afdelingsgrupper

  • Objekttype: Gruppe

  • Beskrivelse: Grupper, der oprettes automatisk af eADM på baggrund af data modtaget fra HRM-systemet.



Senest opdateret: