Samlinger og tilladelser: Indstillinger

Denne artikel beskriver de indstillinger for adgangsstyring, der findes for samlinger og tilladelser i eADM, samt hvordan man bruger regelsættet og meddelelsesflowgeneratoren, der forbinder dem. Artiklen er rettet mod administratorer, der konfigurerer adgangsstyring på applikationsniveau.

Samlinger og tilladelser

En samling er en beholder, der samler relaterede tilladelser. Den indeholder den fælles konfiguration, der gælder for alle tilladelser i samlingen: hvor mange tilladelser en bruger kan have pr. afdeling eller organisation, hvordan modstridende automatiske tilladelser løses, og hvem der har tilladelse til at administrere samlingen.

En tilladelse er en individuel adgangsrettighed inden for en samling. Tildeling af en tilladelse til en bruger svarer typisk til medlemskab af et bestemt system, en bestemt licens, en bestemt applikation eller en bestemt gruppe. Hver tilladelse har sine egne indstillinger for automatisk tildeling, berettigelse, afdelingsomfang og meddelelser.

Afdelingsspecifikke tilladelser

En tilladelse kan være begrænset til én afdeling i stedet for hele organisationen. Dette styres via indstillingen for afdelingsspecifikke tilladelser (se afsnittet »Tilladelsesindstillinger« nedenfor).

En afdelingsspecifik tilladelse giver kun adgang til den tilknyttede afdeling, ikke til organisationen som helhed. En leder kan for eksempel have en rolle i et målsystem for de afdelinger, vedkommende leder, uden at få adgang til resten af organisationen.

Indstillinger for samlingen

Disse indstillinger konfigureres under fanen »Oplysninger« i en samling.

Indstilling

Beskrivelse

Flere tilladelser pr. afdeling

Bestemmer, om en bruger automatisk kan have mere end én tilladelse fra denne samling inden for samme afdeling. Indstil til »Ja« for at tillade flere tilladelser pr. afdeling, eller »Nej« for at begrænse brugeren til én.

Flere tilladelser pr. organisation

Bestemmer, om en bruger automatisk kan have mere end én tilladelse fra denne samling på tværs af hele organisationen, uanset afdeling. Indstil til »Ja« for at tillade flere tilladelser på organisationsniveau, eller »Nej« for at begrænse brugeren til én.

Prioriter tilladelser

Bestemmer, hvilken tilladelse der gælder, når en bruger opfylder kriterierne for automatisk tildeling af mere end én tilladelse i samlingen. Den tilladelse, der har den højeste prioritet (den højeste numeriske værdi), gælder. En manuelt tildelt tilladelse har altid den højeste prioritet, uanset dens numeriske værdi. Prioriteten fastsættes individuelt for hver enkelt tilladelse.

Fjern manuelt tildelte afdelingsspecifikke tilladelser

Fjerner automatisk en brugers manuelt tildelte afdelingsspecifikke rettigheder, når brugeren skifter afdeling. Dette skal også aktiveres for hver enkelt relevant rettighed (se »Afdelingsspecifik rettighed« og »Fjern manuelt tildelte afdelingsspecifikke rettigheder« under »Rettighedsindstillinger« nedenfor).

Tilgængelig for

Begrænser adgangen til at tildele, redigere eller tilbagekalde tilladelser i denne samling til de brugere, der er omfattet af det tilknyttede regelsæt.

Systemadministrator

Indstiller standardmodtageren for automatiske meddelelser om tilladelser i denne samling.

Bemærk: En manuelt tildelt tilladelse har altid forrang for rangordningen i »Prioriter tilladelser «. Den automatiske tildelingslogik træffer kun afgørelse mellem konkurrerende, automatisk tildelte tilladelser.

Tilladelsesindstillinger

Disse indstillinger konfigureres under fanen »Tilladelser« i en samling for hver enkelt tilladelse.

Indstilling

Beskrivelse

Navn

Det anbefales at bruge et brugervenligt navn, så administratorer og ledere kan genkende tilladelsen uden at skulle kende den underliggende systemadgang, den giver adgang til.

Bliv medlem af grupper

De grupper, som en bruger tilføjes til, når tilladelsen gives. Brugeren fjernes automatisk fra disse grupper, når tilladelsen tilbagekaldes.

Giv automatisk tilladelse

Det regelsæt, der bestemmer, hvornår en tilladelse tildeles automatisk. Når en bruger ikke længere opfylder kravene i regelsættet, tilbagekaldes tilladelsen automatisk, sammen med eventuelle tilknyttede gruppemedlemskaber.

Der kan gives tilladelse

Det regelsæt, der afgrænser, hvilke brugere der er berettiget til at få tildelt denne tilladelse, enten automatisk eller manuelt. Kun en administrator kan tildele tilladelsen til en bruger, der ikke er omfattet af dette regelsæt.

Afdelingsspecifik tilladelse

Markerer tilladelsen som knyttet til en bestemt afdeling.

Fjern manuelt tildelte afdelingsspecifikke tilladelser

Fungerer sammen med indstillingen med samme navn på samlingsniveau. Aktiver denne indstilling for hver tilladelse, hvor de manuelt tildelte forekomster skal fjernes automatisk, når en bruger skifter afdeling.

Systemejer

Angiver modtageren af meddelelser vedrørende denne specifikke tilladelse, f.eks. underretninger om tildelinger eller tilbagekaldelser.

Beskrivelse

Felt til fritekst med yderligere oplysninger, f.eks. for at hjælpe ledere med at forstå, hvornår og til hvem tilladelsen skal gives.

Metadata

Fritekstfelt, der hovedsageligt bruges til tilladelser, der tildeles direkte til et system via API’et.

Administration af samlinger og tilladelser

En administrator kan redigere, slette eller flytte en tilladelse.

Det er kun muligt at flytte en tilladelse til en samling, der har de samme indstillinger for »Flere tilladelser pr. afdeling« og »Flere tilladelser pr. organisation« som den oprindelige.

En administrator kan også redigere eller slette en samling.

Oprettelse af regelsæt og meddelelsesforløb

Brug funktionen »Generer regelsæt og meddelelsesforløb«, som findes under fanen »Tilladelser« i en samling, til at oprette en automatisk meddelelse enten for alle tilladelser i samlingen eller for en bestemt tilladelse.

Guiden beder om:

  1. Udløsende begivenhed: Når en tilladelse tildeles, når en tilladelse tilbagekaldes, eller når en tilladelse redigeres.

  2. Modtager: Medarbejder, leder, systemejer eller brugerdefineret. Systemejer bruger den e-mailadresse, der er konfigureret til en bestemt tilladelse, mens systemadministratoranvendes, når du opretter et meddelelsesforløb for alle tilladelserne i en samling. Med »brugerdefineret« kan du indtaste en bestemt e-mailadresse eller et udtryk.

Brug f.eks. denne guide til at sende en automatisk e-mail til systemejeren, hver gang en bruger får tildelt en bestemt tilladelse.

Senest opdateret: