Et re:ADM- projekt går ud på at modernisere en eksisterende eADM-instans for at sikre, at du udnytter dens fulde potentiale. Målet er at opgradere din konfiguration til en moderne standard, hvilket forbedrer effektiviteten og maksimerer platformens værdi.
For at sikre, at tiden udnyttes bedst muligt, anbefaler vi et planlægningsmøde, hvor vi kan drøfte jeres nuværende opsætning og foreslå forbedringer. For kunder, der synkroniserer med Active Directory, har vi desuden brug for adgang til AD for at kunne foretage en fuldstændig analyse.
En re:ADM-proces fokuserer på tre hovedområder:
-
Administration af brugerkonti
-
Licensadministration
-
Adgangsstyring
Administration af brugerkonti
Position og hovedfiltre
Du kan filtrere efter bestemte medarbejderstillinger, såsom folkevalgte, konsulenter eller plejefamilier, selv for medarbejdere, der beklæder andre stillinger i organisationen.
Stillingsfilteret er mere detaljeret end hovedfilteret. Hovedfilteret fjerner hele brugerkonti fra en import, mens stillingsfilteret fjerner bestemte roller, der er knyttet til en bruger.
I det ideelle tilfælde bør stillingsfilteret først fjerne uønskede roller. Derefter kan hovedfilteret konfigureres til at fjerne alle brugere, hvis stillinger er blevet filtreret ud.
Opdateret meddelelsesforløb
eADM kan udgøre rygraden i jeres onboarding- og offboarding-processer. Overvej følgende forbedringer af jeres meddelelsesflow:
-
Brug ID-porten til den indledende brugerregistrering i stedet for engangskoder via SMS.
-
Konfigurer et brugerdefineret afsendernavn til SMS-beskeder.
-
Indstil en brugerdefineret afsenderadresse til e-mails.
Administration af eksterne brugerkonti
For at udnytte fordelene ved automatiseret brugeradministration bedst muligt bør eksterne brugerkonti (f.eks. vikarer, studerende og eksterne konsulenter) også administreres via platformen.
Helpdesk-medarbejderne kan oprette eksterne konti efter anmodning, eller du kan indføre en arbejdsgang, hvor ledere bestiller konti via en formular, hvilket udløser automatisk oprettelse.
Bemærk: Det er afgørende, at alle eksterne konti registreres med en udløbsdato. Ved at kombinere dette med en e-mail-påmindelse inden udløbsdatoen sikres det, at de eksterne konti er midlertidige og kræver aktiv, periodisk fornyelse. Dette sparer desuden betydelig tid, da afdelingslederne selv kan varetage og automatisere tildelingsprocessen.
Sletning af deaktiverede konti
Deaktiverede konti bør ikke forblive i systemet længere end nødvendigt.
-
Anbefaling: Vi anbefaler normalt, at konti slettes et år efter deaktivering.
-
Fremgangsmåde: Når en konto slettes, fjernes al historik, alle personoplysninger og alle logfiler permanent. Dette er en afgørende foranstaltning for at overholde GDPR.
Licensadministration
Effektiv licensstyring kan føre til betydelige omkostningsbesparelser. Dette kan opnås gennem behovsbaseret tildeling af licenser og automatisk nedgradering af ubrugte licenser til tjenester som Microsoft 365 eller Citrix.
Behovsbaseret tildeling af licenser til nye medarbejdere
I stedet for som standard at tildele licenser på det højeste niveau, bør du overveje en anden fremgangsmåde.
-
Indstil en grundlæggende cloud-licens (f.eks. Microsoft 365 F3) som standard for alle nye brugere.
-
Giv afdelingslederne mulighed for at opgradere licenser til et højere niveau (f.eks. E3) ud fra brugernes faktiske behov.
Bemærk: Denne strategi medfører typisk en markant reduktion i brugen af dyre licenser, hvilket resulterer i betydelige årlige besparelser.
Automatisk nedgradering af ubrugte licenser
eADM kan automatisk nedgradere brugere, der ikke har logget ind på Azure i de seneste 60 dage. En konto med en E3- eller F3-licens kan for eksempel nedgraderes til en licens, der kun omfatter Exchange.
På samme måde kan Citrix-licenser administreres ud fra datoen for sidste login, som det fremgår af nedenstående fremgangsmåde.
Eksempel: Automatisk fjernelse af Citrix-licenser
Denne logik bygger på lastLogonTimestamp attribut fra Active Directory.
-
Har brugeren nogensinde logget ind?
-
Hvis ja: Gå videre til næste trin.
-
Hvis ikke: Kontroller, om kontoen blev oprettet for mindre end 90 dage siden.
-
Hvis ja: Brugeren beholder Citrix-licensen.
-
Hvis svaret er nej: Citrix-licensen fjernes.
-
-
-
Er det mere end 90 dage siden, du sidst loggede ind?
-
Hvis ja: Citrix-licensen fjernes.
-
Hvis svaret er nej: Brugeren beholder Citrix-licensen.
-
Adgangsstyring
Den løbende adgangsstyring bør automatiseres. Når adgangen tildeles automatisk på baggrund af fastlagte regler, tilbagekaldes den også automatisk, når betingelserne ikke længere er opfyldt.
Nye integrationer
Vi kan hjælpe dig med at finde muligheder for at automatisere nye systemer, især dem, der i øjeblikket kræver en betydelig mængde manuel dataindtastning eller -korrektion. Typiske eksempler er Compilo, Sak/arkiv (sags- og arkivsystemer) og Gerica.
Adgangsstyring i realtid
eADM understøtter adgangsstyring næsten i realtid (delta-synkronisering).
-
Fordel 1: Hvis en leder giver en medarbejder adgang til et forretningssystem, bliver adgangen oprettet næsten med det samme.
-
Fordel 2: Nye eksterne brugerkonti oprettes med det samme, hvilket er praktisk for underleverandører, der skal i gang samme dag, som de bliver registreret.