Denne vejledning beskriver, hvordan man opretter en manuel gruppe i eADM ved hjælp af guiden til oprettelse af grupper. Den er beregnet til administratorer, der skal oprette en ny gruppe – for eksempel en mailingliste eller en sikkerhedsgruppe – som ikke genereres automatisk ud fra organisationsstrukturen.
Guiden findes under Brugere og organisation > Grupper → Guide til oprettelse af manuelle grupper.
Trin 1: Synkroniseringsskabelon
Vælg, hvilken synkroniseringsskabelon der skal bruges til at synkronisere den nye gruppe med målsystemerne:
-
Synkroniseringsskabelon: Egnet til de fleste opsætninger. Vælg en skabelon fra rullemenuen, for eksempel
AD: Importerte grupperfor at oprette en ny AD-gruppe. Panelet til højre viser skabelonens Navn, Beskrivelse, og med link Regelsæt, så den korrekte skabelon kan bekræftes, inden man fortsætter. -
Overordnet: En alternativ mulighed til brugerdefinerede opsætninger, der ikke passer ind i en standardsynkroniseringsskabelon.
I brugerdefinerede opsætninger kan det være nødvendigt at angive andre værdier i attributten »Parent« samt at tilføje valgfrie felter i trin 3.
Vælg »Næste« for at fortsætte.
Trin 2: Generelt
Indtast gruppens identifikationsoplysninger:
|
Felt |
Beskrivelse |
|---|---|
|
Navn |
Gruppens navn. |
|
Kilde-ID |
Skal være entydig og uforanderlig. Den Brug navnet som kilde-id Afkrydsningsfeltet er markeret som standard. For grupper, der allerede findes i målsystemet, skal du bruge |
|
Beskrivelse |
Valgfri beskrivelse af gruppen i fritekst. |
Vælg »Næste« for at fortsætte.
Trin 3: Valgfrie felter
Tilføj eventuelle valgfri synkroniseringsfelter, som gruppen har brug for, ved hjælp af Tilføj synkroniseringsfelt rullemenuen. Se beskrivelsespanelet for den valgte synkroniseringsskabelon for vejledning om obligatoriske og nyttige attributter og værdier, f.eks. felter i målsystemet såsom extensionAttribute2 eller extensionAttribute3.
Bemærk: extensionAttribute2 bruges typisk til stien til den overordnede OU i AD i dette format: »OU=Groups,DC=Contoso,DC=com«
Vælg »Næste« for at fortsætte.
Trin 4: Medlemmer
Dette trin angiver et MemberRuleSetId, som knytter et regelsæt direkte til gruppen af hensyn til bagudkompatibilitet.
Identum anbefaler på det kraftigste, at man springer dette trin over. Tilføj i stedet medlemmer via adgangsstyring for at opnå større fleksibilitet og mere avancerede funktioner. Se afsnittet »Sådan oprettes en regel for direkte gruppemedlemskab« for yderligere oplysninger om metoden med direkte medlemskab og dens begrænsninger.
Lad »MemberRuleSetId« være markeret som »None«, medmindre der er en specifik grund til at anvende direkte medlemskab, og vælg »Næste« for at fortsætte.
Trin 5: Opsummering
Gennemgå den færdige gruppedefinition, inden du gemmer:
-
Panelet med den valgte synkroniseringsskabelon, der viser skabelonens navn, beskrivelse og regelsæt.
-
En tabel, der viser hvert synkroniseringsfelt, dets værdi samt eventuelle afledte værdier, der er beregnet ud fra denne værdi.
Kontroller, at alle værdier er korrekte, og vælg derefter »Gem« for at oprette gruppen. Gruppen oprettes ved den næste synkroniseringscyklus.
Relaterede artikler