Når en bruger har mere end én konto i Active Directory, skal disse dubletter sammenlægges for at sikre korrekt synkronisering og adgang. Denne vejledning beskriver to metoder til at løse problemet med dubletter af brugerkonti: en manuel fremgangsmåde og en automatiseret kommandolinjeløsning.
Manuel løsning
Denne metode indebærer, at man manuelt redigerer brugerattributter i Active Directory og derefter genopretter forbindelsen i eADM-portalen.
-
Vælg den dublerede brugerkonto, du vil slette, og den primære konto, du vil beholde.
-
På den duplikerede konto (den, du vil slette) skal du slette værdierne fra følgende Active Directory-attributter:
-
employeeID(hvor der typisk gemmes medarbejdernummeret) -
employeeNumber(som kan indeholde det nationale identifikationsnummer eller en anden identifikator)
-
-
På hovedkontoen (den, du beholder) skal du sørge for, at
employeeIDattributten indeholder det korrekte medarbejdernummer.
-
Slet den dobbelte brugerkonto fra Active Directory.
-
I eADM-portalen skal du gå til brugerens profil og gendanne forbindelsen til den primære AD-konto. Gå til: Bruger -> Brugerforankringer, og klik på »Gendan bruger«.
Automatisk løsning ved hjælp af eAdm.client.exe
Den lokale eADM-klient indeholder et værktøj, der kan automatisere processen med at sammenlægge dublerede konti.
Kommandosyntaks
Du kan køre kommandoen fra eADM-installationsmappen. Syntaksen er som følger:
c:\eadm\eadm.client.exe duplicate [orgnr] [username_to_keep] [username_to_delete]
-
[orgnr]: Det officielle norske organisationsnummer for din enhed. -
[username_to_keep]: DensAMAccountNamefor den brugerkonto, du ønsker at beholde. -
[username_to_delete]: DensAMAccountNamefor den dublerede brugerkonto, der vil blive slettet.
Forudsætninger
For at kommandoen kan udføres korrekt, skal to betingelser være opfyldt:
-
Tilsvarende medarbejder-ID: Begge brugerkonti skal have nøjagtig samme værdi i
employeeIDattribut. -
Korrekt OU-sti: Den brugerkonto, du ønsker at beholde, skal være placeret i den Active Directory-OU, der er angivet i
eAdm.Client.exe.configfil, under nøglenMergePath_[orgnr].
Eksempelscenarie
En kommune har to konti for den samme bruger:
-
Gammel konto, der skal bevares:
karnes1 -
Ny dubletkonto, der skal slettes:
karnes2 -
Organisationsnummer:
NO964979812
Kommando
eAdm.Client.exe duplicate NO964979812 karnes1 karnes2
Kommandoresultat
Når kommandoen udføres, sker følgende:
-
Brugerkontoen
karnes2slettes fra Active Directory.
-
Brugerkontoen
karnes1er knyttet til den pågældende bruger i eADM.
-
Den
karnes1Kontoen opdateres i Active Directory med alle attributter og gruppemedlemskaber, der er defineret i organisationens AD-konfiguration.