Denne vejledning forklarer, hvad brugerankre er i eADM, og indeholder instruktioner til administratorer om, hvordan de gendannes. Det er nødvendigt at gendanne et anker for at genoprette en afbrudt forbindelse mellem en bruger i eADM og den tilhørende konto i et eksternt system.
Hvad er et brugeranker?
Et brugeranker er forbindelsen mellem en brugerprofil i eADM og brugerens konto i et eksternt system, såsom Active Directory (AD), Microsoft Entra ID (tidligere Azure AD) eller Public 360. Ankeret er en værdi, der entydigt identificerer brugeren i det pågældende eksterne system.
-
For Active Directory og Microsoft Entra ID, der kører lokalt, er brugerankeret typisk brugerens
ObjectGUID. -
For andre specialiserede systemer vil det unikke ID, der bruges som anker, variere.
Sådan gendannes et brugeranker
Enhver bruger med administratorrettigheder i eADM kan udføre denne procedure.
-
Log ind på eADM-portalen.
-
Søg efter og vælg den bruger, hvis anker du skal gendanne.
-
Gå til fanen »Anker« (Ankre).
-
Find det system, som du vil gendanne ankeret for, på listen over tilsluttede systemer.
-
Klik på gendannelsesikonet (der ligner et genbrugssymbol) i den pågældende række. Hvis din Identum eADM-tenant kører med deltasync aktiveret, vil en resynkronisering af brugeren straks blive påbegyndt.
Restaureringsprocessen
Når du starter en gendannelse, slettes det eksisterende brugeranker for det valgte system. Følgende proces finder derefter sted under den næste synkroniseringscyklus:
-
Matchingforsøg: eADM forsøger at finde en matchende bruger i målsystemet. Dette sker ved at sammenligne et bestemt felt i det eksterne system med en tilsvarende værdi i eADM. Dette felt benyttes internt som »sammenfletningsattribut«.
-
Vellykket match: Hvis eADM finder en eksisterende bruger, der matcher posten i eADM, oprettes brugerankeret på ny, hvorved de to konti igen knyttes sammen. Brugerobjektet i målsystemet opdateres derefter med de aktuelle attributværdier fra eADM, som defineret i synkroniseringsskabelonen. Dette svarer til en fuld eksport.
-
Intet match fundet: Hvis eADM ikke kan finde en bruger, der matcher, opretter systemet en ny brugerkonto i det eksterne system og genererer et nyt brugeranker for brugeren i eADM.
Eksempel: I en typisk Active Directory-integration vil eADM søge efter en bruger med enten:
-
Et matchende
samaccountname. -
Et matchende medarbejdernummer eller personnummer i
employeeIDelleremployeeNumberegenskaber.
Hvilke attributter der præcist anvendes, afhænger af den specifikke konfiguration, der er aftalt for jeres organisation.
Advarsel: Gruppemedlemskaber genoprettes ikke, når du gendanner et brugeranker. For at opdatere en brugers gruppemedlemskaber skal du finde og gendanne de pågældende grupper.