Sådan gendannes et brugeranker i eADM

Denne vejledning forklarer, hvad brugerankre er i eADM, og indeholder instruktioner til administratorer om, hvordan de gendannes. Det er nødvendigt at gendanne et anker for at genoprette en afbrudt forbindelse mellem en bruger i eADM og den tilhørende konto i et eksternt system.



Hvad er et brugeranker?

Et brugeranker er forbindelsen mellem en brugerprofil i eADM og brugerens konto i et eksternt system, såsom Active Directory (AD), Microsoft Entra ID (tidligere Azure AD) eller Public 360. Ankeret er en værdi, der entydigt identificerer brugeren i det pågældende eksterne system.

  • For Active Directory og Microsoft Entra ID, der kører lokalt, er brugerankeret typisk brugerens

    ObjectGUID.

  • For andre specialiserede systemer vil det unikke ID, der bruges som anker, variere.



Sådan gendannes et brugeranker

Enhver bruger med administratorrettigheder i eADM kan udføre denne procedure.

  1. Log ind på eADM-portalen.

  2. Søg efter og vælg den bruger, hvis anker du skal gendanne.

  3. Gå til fanen »Anker« (Ankre).

  4. Find det system, som du vil gendanne ankeret for, på listen over tilsluttede systemer.

  5. Klik på gendannelsesikonet (der ligner et genbrugssymbol) i den pågældende række. Hvis din Identum eADM-tenant kører med deltasync aktiveret, vil en resynkronisering af brugeren straks blive påbegyndt.


Restaureringsprocessen

Når du starter en gendannelse, slettes det eksisterende brugeranker for det valgte system. Følgende proces finder derefter sted under den næste synkroniseringscyklus:

  • Matchingforsøg: eADM forsøger at finde en matchende bruger i målsystemet. Dette sker ved at sammenligne et bestemt felt i det eksterne system med en tilsvarende værdi i eADM. Dette felt benyttes internt som »sammenfletningsattribut«.

  • Vellykket match: Hvis eADM finder en eksisterende bruger, der matcher posten i eADM, oprettes brugerankeret på ny, hvorved de to konti igen knyttes sammen. Brugerobjektet i målsystemet opdateres derefter med de aktuelle attributværdier fra eADM, som defineret i synkroniseringsskabelonen. Dette svarer til en fuld eksport.

  • Intet match fundet: Hvis eADM ikke kan finde en bruger, der matcher, opretter systemet en ny brugerkonto i det eksterne system og genererer et nyt brugeranker for brugeren i eADM.


Eksempel: I en typisk Active Directory-integration vil eADM søge efter en bruger med enten:

  • Et matchende samaccountname.

  • Et matchende medarbejdernummer eller personnummer i employeeID eller employeeNumber egenskaber.

Hvilke attributter der præcist anvendes, afhænger af den specifikke konfiguration, der er aftalt for jeres organisation.

Advarsel: Gruppemedlemskaber genoprettes ikke, når du gendanner et brugeranker. For at opdatere en brugers gruppemedlemskaber skal du finde og gendanne de pågældende grupper.



Senest opdateret: