Sådan håndteres dublerede brugere i Active Directory

Når en bruger har mere end én konto i Active Directory, skal disse dubletter sammenlægges for at sikre korrekt synkronisering og adgang. Denne vejledning beskriver to metoder til at løse problemet med dubletter af brugerkonti: en manuel fremgangsmåde og en automatiseret kommandolinjeløsning.



Manuel løsning

Denne metode indebærer, at man manuelt redigerer brugerattributter i Active Directory og derefter genopretter forbindelsen i eADM-portalen.


  1. Vælg den dublerede brugerkonto, du vil slette, og den primære konto, du vil beholde.


  1. På den duplikerede konto (den, du vil slette) skal du slette værdierne fra følgende Active Directory-attributter:

    • employeeID (hvor der typisk gemmes medarbejdernummeret)

    • employeeNumber (som kan indeholde det nationale identifikationsnummer eller en anden identifikator)


  1. På hovedkontoen (den, du beholder) skal du sørge for, at employeeID attributten indeholder det korrekte medarbejdernummer.


  1. Slet den dobbelte brugerkonto fra Active Directory.


  2. I eADM-portalen skal du gå til brugerens profil og gendanne forbindelsen til den primære AD-konto. Gå til: Bruger -> Brugerforankringer, og klik på »Gendan bruger«.



Automatisk løsning ved hjælp af eAdm.client.exe

Den lokale eADM-klient indeholder et værktøj, der kan automatisere processen med at sammenlægge dublerede konti.


Kommandosyntaks

Du kan køre kommandoen fra eADM-installationsmappen. Syntaksen er som følger:

c:\eadm\eadm.client.exe duplicate [orgnr] [username_to_keep] [username_to_delete]
  • [orgnr]: Det officielle norske organisationsnummer for din enhed.

  • [username_to_keep]: Den sAMAccountName for den brugerkonto, du ønsker at beholde.

  • [username_to_delete]: Den sAMAccountName for den dublerede brugerkonto, der vil blive slettet.


Forudsætninger

For at kommandoen kan udføres korrekt, skal to betingelser være opfyldt:

  • Tilsvarende medarbejder-ID: Begge brugerkonti skal have nøjagtig samme værdi i employeeID attribut.

  • Korrekt OU-sti: Den brugerkonto, du ønsker at beholde, skal være placeret i den Active Directory-OU, der er angivet i eAdm.Client.exe.config fil, under nøglen MergePath_[orgnr].


Eksempelscenarie

En kommune har to konti for den samme bruger:

  • Gammel konto, der skal bevares: karnes1

  • Ny dubletkonto, der skal slettes: karnes2

  • Organisationsnummer: NO964979812


Kommando

eAdm.Client.exe duplicate NO964979812 karnes1 karnes2


Kommandoresultat

Når kommandoen udføres, sker følgende:


  1. Brugerkontoen karnes2 slettes fra Active Directory.


  1. Brugerkontoen

    karnes1 er knyttet til den pågældende bruger i eADM.


  2. Den karnes1 Kontoen opdateres i Active Directory med alle attributter og gruppemedlemskaber, der er defineret i organisationens AD-konfiguration.

Senest opdateret: