Denne vejledning beskriver, hvordan man importerer eksisterende brugermedlemskaber fra en Active Directory (AD)-gruppe til eADM som manuelle rettigheder.
Denne proces er nyttig til at administrere adgang, der oprindeligt blev tildelt via AD-grupper, før eADM blev implementeret. Ved at konvertere disse medlemskaber til manuelle rettigheder kan supportmedarbejdere og ledere tilføje eller fjerne adgang for enkelte brugere direkte i eADM-grænsefladen.
Fremgangsmåde
Processen består af tre hovedfaser:
-
Find den
sAMAccountNamei AD-gruppen i eADM. -
Eksporter gruppemedlemmerne fra AD ved hjælp af et PowerShell-script.
-
Tildel rettighederne til de eksporterede brugere i eADM.
1. Find gruppens sAMAccountName
Først skal du finde den unikke identifikator (sAMAccountName) for den gruppe, der forvalter rettigheden.
-
I eADM skal du gå til modulet »Adgangskontrol« for det relevante system (f.eks. Microsoft).
-
Gå til fanen »Rettigheder «.
-
Klik på navnet på den gruppe, der er knyttet til den rettighed, du vil importere. I eksemplet nedenfor leder vi efter den gruppe, der er knyttet til rettigheden »Microsoft E3«. 4. Vælg fanen »Grundlæggende data « på gruppens side.
-
Find Navn felt. Værdien i dette felt er gruppens
sAMAccountName, som du får brug for i det næste trin.
2. Eksport af gruppemedlemmer fra Active Directory
Brug derefter PowerShell på en server, hvor Active Directory-modulet er installeret, til at oprette en liste over gruppens medlemmer.
-
Åbn PowerShell.
-
Kopier og indsæt nedenstående script i PowerShell-konsollen.
-
Erstat
"11735-GS-Msol-SPE_E3"med densAMAccountNamedu fandt i det foregående trin.PowerShell# 1. Define the AD group's sAMAccountName $identity = "11735-GS-Msol-SPE_E3" # 2. Define the output file path $filePath = "C:\temp\members-$($identity).csv" # 3. Get group members, retrieve their employeeNumber, and save to the file Get-ADGroupMember -Identity $identity | ` Get-ADUser -Properties employeeNumber | ` Select-Object -ExpandProperty employeeNumber | ` Out-File -FilePath $filePath -Encoding UTF8 Write-Host "Export complete. File saved to: $filePath"
Bemærk: Dette script eksporterer employeeNumber for hver bruger. Hvis din organisation bruger en anden identifikator (f.eks. userPrincipalName), rediger -Properties og Select-Object dele af manuskriptet i overensstemmelse hermed.
-
Kør scriptet. Det vil oprette en CSV-fil (f.eks.
C:\temp\members-11735-GS-Msol-SPE_E3.csv) der indeholder en liste over bruger-ID’er. -
Åbn filen, og kontroller, at den indeholder den korrekte liste over identifikatorer.
3. Tildel rettigheder i eADM
Til sidst skal du bruge den eksporterede liste til at tildele rettighederne til brugerne i eADM.
-
I menuen til venstre i eADM skal du gå til »Tildel rettigheder«.
-
Klik på knappen »Angiv identifikatorer «.
-
Vælg den identifikator-type, der svarer til oplysningerne i din CSV-fil (f.eks. medarbejdernummer).
-
Åbn din CSV-fil, kopier alle identifikatorerne, og indsæt dem i tekstfeltet.
-
Klik på »Tilføj«, og kontroller, at de rigtige brugere vises på udvælgelseslisten.
-
Klik på »Fortsæt«.
-
Vælg den rettighed, du vil tildele disse brugere (f.eks. Microsoft E3).
-
Følg vejledningen, og klik på »Fortsæt«, indtil du får en bekræftelse på, at rettighederne er blevet tildelt.
Processen er nu afsluttet. Brugerne fra AD-gruppen har nu fået tildelt den pågældende rettighed manuelt i eADM.