Sådan importeres medlemskaber af AD-grupper som manuelle rettigheder

Denne vejledning beskriver, hvordan man importerer eksisterende brugermedlemskaber fra en Active Directory (AD)-gruppe til eADM som manuelle rettigheder.

Denne proces er nyttig til at administrere adgang, der oprindeligt blev tildelt via AD-grupper, før eADM blev implementeret. Ved at konvertere disse medlemskaber til manuelle rettigheder kan supportmedarbejdere og ledere tilføje eller fjerne adgang for enkelte brugere direkte i eADM-grænsefladen.



Fremgangsmåde

Processen består af tre hovedfaser:

  1. Find den sAMAccountName i AD-gruppen i eADM.

  2. Eksporter gruppemedlemmerne fra AD ved hjælp af et PowerShell-script.

  3. Tildel rettighederne til de eksporterede brugere i eADM.


1. Find gruppens sAMAccountName

Først skal du finde den unikke identifikator (sAMAccountName) for den gruppe, der forvalter rettigheden.

  1. I eADM skal du gå til modulet »Adgangskontrol« for det relevante system (f.eks. Microsoft).

  2. Gå til fanen »Rettigheder «.

  3. Klik på navnet på den gruppe, der er knyttet til den rettighed, du vil importere. I eksemplet nedenfor leder vi efter den gruppe, der er knyttet til rettigheden »Microsoft E3«. 4. Vælg fanen »Grundlæggende data « på gruppens side.

  4. Find Navn felt. Værdien i dette felt er gruppens sAMAccountName, som du får brug for i det næste trin.


2. Eksport af gruppemedlemmer fra Active Directory

Brug derefter PowerShell på en server, hvor Active Directory-modulet er installeret, til at oprette en liste over gruppens medlemmer.

  1. Åbn PowerShell.

  2. Kopier og indsæt nedenstående script i PowerShell-konsollen.

  3. Erstat "11735-GS-Msol-SPE_E3" med den sAMAccountName du fandt i det foregående trin.

    PowerShell
    
    # 1. Define the AD group's sAMAccountName
    $identity = "11735-GS-Msol-SPE_E3"
    
    # 2. Define the output file path
    $filePath = "C:\temp\members-$($identity).csv"
    
    # 3. Get group members, retrieve their employeeNumber, and save to the file
    Get-ADGroupMember -Identity $identity | `
      Get-ADUser -Properties employeeNumber | `
      Select-Object -ExpandProperty employeeNumber | `
      Out-File -FilePath $filePath -Encoding UTF8
    
    Write-Host "Export complete. File saved to: $filePath"
    
    


Bemærk: Dette script eksporterer employeeNumber for hver bruger. Hvis din organisation bruger en anden identifikator (f.eks. userPrincipalName), rediger -Properties og Select-Object dele af manuskriptet i overensstemmelse hermed.


  1. Kør scriptet. Det vil oprette en CSV-fil (f.eks. C:\temp\members-11735-GS-Msol-SPE_E3.csv) der indeholder en liste over bruger-ID’er.

  2. Åbn filen, og kontroller, at den indeholder den korrekte liste over identifikatorer.


3. Tildel rettigheder i eADM

Til sidst skal du bruge den eksporterede liste til at tildele rettighederne til brugerne i eADM.

  1. I menuen til venstre i eADM skal du gå til »Tildel rettigheder«.

  2. Klik på knappen »Angiv identifikatorer «.

  3. Vælg den identifikator-type, der svarer til oplysningerne i din CSV-fil (f.eks. medarbejdernummer).

  4. Åbn din CSV-fil, kopier alle identifikatorerne, og indsæt dem i tekstfeltet.

  5. Klik på »Tilføj«, og kontroller, at de rigtige brugere vises på udvælgelseslisten.

  6. Klik på »Fortsæt«.

  7. Vælg den rettighed, du vil tildele disse brugere (f.eks. Microsoft E3).

  8. Følg vejledningen, og klik på »Fortsæt«, indtil du får en bekræftelse på, at rettighederne er blevet tildelt.

Processen er nu afsluttet. Brugerne fra AD-gruppen har nu fået tildelt den pågældende rettighed manuelt i eADM.


Senest opdateret: