Optimering af dit setup med en re:ADM-gennemgang

Et re:ADM- projekt går ud på at modernisere en eksisterende eADM-instans for at sikre, at du udnytter dens fulde potentiale. Målet er at opgradere din konfiguration til en moderne standard, hvilket forbedrer effektiviteten og maksimerer platformens værdi.

For at sikre, at tiden udnyttes bedst muligt, anbefaler vi et planlægningsmøde, hvor vi kan drøfte jeres nuværende opsætning og foreslå forbedringer. For kunder, der synkroniserer med Active Directory, har vi desuden brug for adgang til AD for at kunne foretage en fuldstændig analyse.

En re:ADM-proces fokuserer på tre hovedområder:

  • Administration af brugerkonti

  • Licensadministration

  • Adgangsstyring



Administration af brugerkonti

Position og hovedfiltre

Du kan filtrere efter bestemte medarbejderstillinger, såsom folkevalgte, konsulenter eller plejefamilier, selv for medarbejdere, der beklæder andre stillinger i organisationen.

Stillingsfilteret er mere detaljeret end hovedfilteret. Hovedfilteret fjerner hele brugerkonti fra en import, mens stillingsfilteret fjerner bestemte roller, der er knyttet til en bruger.

I det ideelle tilfælde bør stillingsfilteret først fjerne uønskede roller. Derefter kan hovedfilteret konfigureres til at fjerne alle brugere, hvis stillinger er blevet filtreret ud.


Opdateret meddelelsesforløb

eADM kan udgøre rygraden i jeres onboarding- og offboarding-processer. Overvej følgende forbedringer af jeres meddelelsesflow:

  • Brug ID-porten til den indledende brugerregistrering i stedet for engangskoder via SMS.

  • Konfigurer et brugerdefineret afsendernavn til SMS-beskeder.

  • Indstil en brugerdefineret afsenderadresse til e-mails.


Administration af eksterne brugerkonti

For at udnytte fordelene ved automatiseret brugeradministration bedst muligt bør eksterne brugerkonti (f.eks. vikarer, studerende og eksterne konsulenter) også administreres via platformen.

Helpdesk-medarbejderne kan oprette eksterne konti efter anmodning, eller du kan indføre en arbejdsgang, hvor ledere bestiller konti via en formular, hvilket udløser automatisk oprettelse.

Bemærk: Det er afgørende, at alle eksterne konti registreres med en udløbsdato. Ved at kombinere dette med en e-mail-påmindelse inden udløbsdatoen sikres det, at de eksterne konti er midlertidige og kræver aktiv, periodisk fornyelse. Dette sparer desuden betydelig tid, da afdelingslederne selv kan varetage og automatisere tildelingsprocessen.


Sletning af deaktiverede konti

Deaktiverede konti bør ikke forblive i systemet længere end nødvendigt.

  • Anbefaling: Vi anbefaler normalt, at konti slettes et år efter deaktivering.

  • Fremgangsmåde: Når en konto slettes, fjernes al historik, alle personoplysninger og alle logfiler permanent. Dette er en afgørende foranstaltning for at overholde GDPR.



Licensadministration

Effektiv licensstyring kan føre til betydelige omkostningsbesparelser. Dette kan opnås gennem behovsbaseret tildeling af licenser og automatisk nedgradering af ubrugte licenser til tjenester som Microsoft 365 eller Citrix.


Behovsbaseret tildeling af licenser til nye medarbejdere

I stedet for som standard at tildele licenser på det højeste niveau, bør du overveje en anden fremgangsmåde.

  1. Indstil en grundlæggende cloud-licens (f.eks. Microsoft 365 F3) som standard for alle nye brugere.

  2. Giv afdelingslederne mulighed for at opgradere licenser til et højere niveau (f.eks. E3) ud fra brugernes faktiske behov.

Bemærk: Denne strategi medfører typisk en markant reduktion i brugen af dyre licenser, hvilket resulterer i betydelige årlige besparelser.


Automatisk nedgradering af ubrugte licenser

eADM kan automatisk nedgradere brugere, der ikke har logget ind på Azure i de seneste 60 dage. En konto med en E3- eller F3-licens kan for eksempel nedgraderes til en licens, der kun omfatter Exchange.

På samme måde kan Citrix-licenser administreres ud fra datoen for sidste login, som det fremgår af nedenstående fremgangsmåde.


Eksempel: Automatisk fjernelse af Citrix-licenser

Denne logik bygger på lastLogonTimestamp attribut fra Active Directory.

  1. Har brugeren nogensinde logget ind?

    • Hvis ja: Gå videre til næste trin.

    • Hvis ikke: Kontroller, om kontoen blev oprettet for mindre end 90 dage siden.

      • Hvis ja: Brugeren beholder Citrix-licensen.

      • Hvis svaret er nej: Citrix-licensen fjernes.

  2. Er det mere end 90 dage siden, du sidst loggede ind?

    • Hvis ja: Citrix-licensen fjernes.

    • Hvis svaret er nej: Brugeren beholder Citrix-licensen.



Adgangsstyring

Den løbende adgangsstyring bør automatiseres. Når adgangen tildeles automatisk på baggrund af fastlagte regler, tilbagekaldes den også automatisk, når betingelserne ikke længere er opfyldt.


Nye integrationer

Vi kan hjælpe dig med at finde muligheder for at automatisere nye systemer, især dem, der i øjeblikket kræver en betydelig mængde manuel dataindtastning eller -korrektion. Typiske eksempler er Compilo, Sak/arkiv (sags- og arkivsystemer) og Gerica.


Adgangsstyring i realtid

eADM understøtter adgangsstyring næsten i realtid (delta-synkronisering).

  • Fordel 1: Hvis en leder giver en medarbejder adgang til et forretningssystem, bliver adgangen oprettet næsten med det samme.

  • Fordel 2: Nye eksterne brugerkonti oprettes med det samme, hvilket er praktisk for underleverandører, der skal i gang samme dag, som de bliver registreret.



 

 

 

Senest opdateret: