Du kan tilføje brugere direkte til en gruppe og dermed omgå den normale adgangsstyringsproces. Denne metode knytter et regelsæt direkte til en gruppe, hvilket automatisk tilføjer brugere, der opfylder reglens kriterier, under den næste synkroniseringscyklus.
Advarsel: Direkte gruppemedlemskab anbefales ikke. Brug i stedet funktionen til adgangsstyring til at automatisere gruppemedlemskabet. Forbehold direkte medlemskab til de få undtagelser, der er beskrevet nedenfor.
Hvornår skal man anvende direkte medlemskab?
Direkte medlemskab er en forenklet måde at administrere grupper på, men det giver mindre overblik og manuel kontrol end brugen af den fulde adgangsstyringsfunktion.
-
Brug kun direkte medlemskab for grupper, hvor:
-
Der er ingen undtagelser fra medlemskriterierne.
-
Det er ikke afgørende, at slutbrugeren eller dennes leder udtrykkeligt underrettes om adgangen.
-
Eksempler herpå er grupper som »alle medarbejdere«, printergrupper eller grupper til håndhævelse af multifaktor-autentificering (MFA). Dette egner sig også til grupper, der primært er relevante for IT-medarbejdere.
-
-
Brug standardfunktionen til adgangsstyring til alt andet, herunder når:
-
Du skal have mulighed for manuelt at tilføje eller fjerne enkelte brugere fra gruppen.
-
Det er vigtigt, at adgangstilladelsen er synlig for slutbrugeren i dennes profil.
-
Et eksempel er en adgangsgruppe til et bestemt forretningssystem.
-
Konfiguration
Følg disse trin for at konfigurere en regel om direkte medlemskab for en gruppe, hvor vi bruger »GS-AllUsers« som eksempel. Fortsæt kun, hvis gruppen opfylder ovenstående undtagelser. For alle andre grupper skal du i stedet bruge adgangsstyring.
-
Forbered regelsættet. Find et eksisterende regelsæt, eller opret et nyt, der definerer gruppens medlemmer. Navnet på regelsættet bør indeholde navnet på den gruppe, det gælder for. For eksempel: »Medlemskabsregel: GS-AllUsers«.
-
Rediger målgruppen
-
Gå til »Grupper«.
-
Søg efter og vælg den gruppe, du vil konfigurere.
-
Klik på »Rediger«.
-
-
Knyt regelsættet
-
Gå til fanen »Valgfrie synkroniseringsfelter «.
-
Klik på + Tilføj synkroniseringsfelt.
-
Vælg »MemberRuleSetId« i rullemenuen »Felt«.
-
I den rulleliste, der vises, skal du vælge det regelsæt, du forberedte i trin 1.
-
-
Gem ændringerne. Klik på »Gem«. De brugere, der opfylder kriterierne i regelsættet, vil blive føjet til gruppen under den næste synkroniseringscyklus.