Sådan opretter du en manuel gruppe ved hjælp af guiden til oprettelse af grupper

Denne vejledning beskriver, hvordan man opretter en manuel gruppe i eADM ved hjælp af guiden til oprettelse af grupper. Den er beregnet til administratorer, der skal oprette en ny gruppe – for eksempel en mailingliste eller en sikkerhedsgruppe – som ikke genereres automatisk ud fra organisationsstrukturen.

Guiden findes under Brugere og organisation > GrupperGuide til oprettelse af manuelle grupper.


Trin 1: Synkroniseringsskabelon

Vælg, hvilken synkroniseringsskabelon der skal bruges til at synkronisere den nye gruppe med målsystemerne:

  • Synkroniseringsskabelon: Egnet til de fleste opsætninger. Vælg en skabelon fra rullemenuen, for eksempel AD: Importerte grupper for at oprette en ny AD-gruppe. Panelet til højre viser skabelonens Navn, Beskrivelse, og med link Regelsæt, så den korrekte skabelon kan bekræftes, inden man fortsætter.

  • Overordnet: En alternativ mulighed til brugerdefinerede opsætninger, der ikke passer ind i en standardsynkroniseringsskabelon.

I brugerdefinerede opsætninger kan det være nødvendigt at angive andre værdier i attributten »Parent« samt at tilføje valgfrie felter i trin 3.

Vælg »Næste« for at fortsætte.


Trin 2: Generelt

Indtast gruppens identifikationsoplysninger:

Felt

Beskrivelse

Navn

Gruppens navn.

Kilde-ID

Skal være entydig og uforanderlig. Den Brug navnet som kilde-id Afkrydsningsfeltet er markeret som standard. For grupper, der allerede findes i målsystemet, skal du bruge objectGuid i den eksisterende AD- eller Entra-gruppe i stedet. Så vil eADM oprette forbindelse til den eksisterende gruppe i stedet for at oprette en ny.

Beskrivelse

Valgfri beskrivelse af gruppen i fritekst.

Vælg »Næste« for at fortsætte.


Trin 3: Valgfrie felter

Tilføj eventuelle valgfri synkroniseringsfelter, som gruppen har brug for, ved hjælp af Tilføj synkroniseringsfelt rullemenuen. Se beskrivelsespanelet for den valgte synkroniseringsskabelon for vejledning om obligatoriske og nyttige attributter og værdier, f.eks. felter i målsystemet såsom extensionAttribute2 eller extensionAttribute3.

Bemærk: extensionAttribute2 bruges typisk til stien til den overordnede OU i AD i dette format: »OU=Groups,DC=Contoso,DC=com«

Vælg »Næste« for at fortsætte.


Trin 4: Medlemmer

Dette trin angiver et MemberRuleSetId, som knytter et regelsæt direkte til gruppen af hensyn til bagudkompatibilitet.

Identum anbefaler på det kraftigste, at man springer dette trin over. Tilføj i stedet medlemmer via adgangsstyring for at opnå større fleksibilitet og mere avancerede funktioner. Se afsnittet »Sådan oprettes en regel for direkte gruppemedlemskab« for yderligere oplysninger om metoden med direkte medlemskab og dens begrænsninger.

Lad »MemberRuleSetId« være markeret som »None«, medmindre der er en specifik grund til at anvende direkte medlemskab, og vælg »Næste« for at fortsætte.


Trin 5: Opsummering

Gennemgå den færdige gruppedefinition, inden du gemmer:

  • Panelet med den valgte synkroniseringsskabelon, der viser skabelonens navn, beskrivelse og regelsæt.

  • En tabel, der viser hvert synkroniseringsfelt, dets værdi samt eventuelle afledte værdier, der er beregnet ud fra denne værdi.

Kontroller, at alle værdier er korrekte, og vælg derefter »Gem« for at oprette gruppen. Gruppen oprettes ved den næste synkroniseringscyklus.


Senest opdateret: