I eADM administreres centrale brugerdata, gruppemedlemskaber og adgangsrettigheder typisk automatisk gennem synkronisering med et kildesystem, f.eks. en HRM-platform (Human Resource Management). Administratorer kan dog af og til have behov for at foretage manuelle undtagelser fra disse automatiserede data.
Denne vejledning beskriver, hvordan administratorer manuelt kan tilsidesætte brugerattributter, gruppemedlemskaber og adgangsrettigheder direkte i eADM-grænsefladen. Alle tilsidesættelser registreres med henblik på revision og kan om nødvendigt fortrydes.
Bemærk: Enhver ændring træder i kraft ved den næste planlagte synkroniseringscyklus.
Sådan finder du en liste over alle overskrivninger
For at få et komplet overblik over alle de tilsidesættelser, der i øjeblikket er aktive for en organisation, skal du søge efter »Override« i importloggen. Dette vil vise alle registrerede tilsidesættelser vedrørende brugerattributter, gruppemedlemskaber og adgangsrettigheder, hvilket gør det nemt at gennemgå, hvad der er blevet tilsidesat manuelt, uden at man behøver at tjekke hver enkelt bruger.
Vigtigt: Du skal søge i importloggen fra den seneste fulde synkronisering, ikke fra en deltasynkronisering. En deltasynkronisering behandler kun de brugere, der har ændret sig siden den forrige kørsel, så loggen vil kun indeholde oplysninger om overskrivninger for netop denne undergruppe af brugere. Kun en log fra en fuld synkronisering dækker alle brugere i organisationen og giver dermed en fuldstændig og nøjagtig liste over overskrivninger.
Overskrivning af brugerattributdata
Denne funktion giver administratorer mulighed for at ændre brugerattributdata, der oprindeligt blev importeret fra kilde-HRM-systemet. Man kan f.eks. manuelt rette en brugers navn.
Når en attribut overskrives, gemmer systemet den manuelle indtastning og opdaterer ikke længere det pågældende felt med data fra HRM-systemet.
For en trinvis vejledning i, hvordan man anvender og tilbagestiller en attributtoverridning, se afsnittet »Sådan overskrives brugerdata i eADM«.
Revisionsoplysninger
Brugergrænsefladen giver et klart revisionsspor for alle ændringer. For hver ændret værdi kan du se:
-
Den manuelt indtastede værdi.
-
Dato og klokkeslæt for, hvornår tilsidesættelsen blev foretaget.
-
Den administrator, der foretog ændringen.
Platformen giver også mulighed for at fortryde ændringen, hvilket vil gendanne den oprindelige værdi og genaktivere den automatiske synkronisering for det pågældende attribut.
Tilsidesættelse af gruppemedlemskaber
Administratorer kan manuelt fjerne en bruger fra en gruppe, selvom medlemskabet af gruppen blev tildelt automatisk på baggrund af regler (f.eks. stilling eller afdeling). Dette er nyttigt til håndtering af undtagelsestilfælde, hvor en bruger ikke bør have adgang til en ressource, der normalt tildeles vedkommendes rolle.
Når en administrator markerer et gruppemedlemskab til fjernelse, vil brugeren blive fjernet fra den pågældende gruppe ved den næste synkronisering. Denne handling registreres, og medlemskabet kan genoprettes manuelt på et senere tidspunkt, hvis adgangen skal genindføres.
Tilsidesættelse af adgangsrettigheder
Ligesom ved gruppemedlemskaber kan administratorer tilsidesætte bestemte adgangsrettigheder eller roller, der automatisk er tildelt en bruger. Dette giver mulighed for præcis kontrol over en brugers rettigheder inden for integrerede systemer.
Når en adgangsrettighed tilsidesættes, markeres den til sletning og vil blive tilbagekaldt ved den næste synkronisering. Denne handling registreres af hensyn til sikkerhed og revision, og adgangsrettigheden kan genoprettes, hvis tilsidesættelsen skete ved en fejl.