Denne vejledning beskriver, hvordan man bruger stillingsfilteret til at udelukke bestemte medarbejderstillinger, når en medarbejder importeres til eADM. Dette er nyttigt i forbindelse med automatiseret adgangsstyring, da det forhindrer, at brugere med bestemte roller (f.eks. plejefamilier) ved en fejltagelse tilføjes til adgangsgrupper for relaterede tjenester (f.eks. børneværnstjenester).
Sådan fungerer det
Stillingsfilteret fjerner angivne roller fra en medarbejders profil, hvilket er særligt nyttigt for kunder i den offentlige sektor, hvor enkeltpersoner ofte beklæder flere stillinger eller roller.
En medarbejder, f.eks. en lærer, kan for eksempel også fungere som plejeforælder eller blive valgt ind i byrådet.
Du kan oprette et filter til at udelukke roller såsom kontraktansatte, folkevalgte eller plejeforældre. Sådanne roller optræder typisk i en kommunes HR-system udelukkende fordi de er berettiget til en eller anden form for godtgørelse, men de er ikke »ansættelser« i traditionel forstand og bør derfor ikke have adgang til systemet.
Stillingsfilteret fjerner effektivt alle stillinger, der ikke skal tages i betragtning i forbindelse med rollebaseret adgangskontrol, og beholder kun de relevante stillinger, såsom rollen »lærer«. Dette sikrer, at de udelukkede stillinger ikke vurderes i forbindelse med rollebaseret adgangsstyring.
Advarsel: Hvis en filtreret position er brugerens eneste position, vil brugerens konto stå uden en primær position. Dette kan medføre, at hovedkontofilteret deaktiverer brugerkontoen.
Funktionen »Beregn primær position«
For at undgå utilsigtet deaktivering kan funktionen »Beregn primær stilling« benyttes. Når en brugers primære stilling fjernes, tildeler denne funktion automatisk en anden af brugerens aktive stillinger som den nye primære stilling. Dette sikrer, at brugerkontoen forbliver aktiv og korrekt tilknyttet i systemet, f.eks. til brugerens linjechef.
Filtrer scenarier og resultater
Resultatet af filtreringen afhænger af, om funktionen »Beregn primær position« er aktiveret.
|
Scenarie |
Filtrer resultat |
Konsekvens |
|---|---|---|
|
Den filtrerede position er brugerens eneste position. |
Den primære position filtreres fra. |
Brugerkontoen behandles uden nogen positioner og vil sandsynligvis blive deaktiveret af hovedfilteret. |
|
Den filtrerede position er den primære position, og brugeren har andre positioner. »Beregn primær position« er inaktiv. |
Den primære position filtreres fra; den sekundære position bevares. |
Brugeren vises i systemet uden en primær stilling og mister forbindelsen til sin nærmeste leder. |
|
Den filtrerede position er den primære position, og brugeren har andre positioner. »Beregn primær position« er aktiv. |
Den primære position filtreres fra; den sekundære position bevares og genberegnes som den nye primære position. |
Brugeren vises i systemet med en ny, beregnet primær stilling og bevarer forbindelsen til sin linjechef. |
|
Den filtrerede position er en sekundær position. |
Den sekundære position filtreres fra. |
Brugeren vises i systemet som normalt, men uden den filtrerede sekundære stilling. |
Eksempel: Filtrering af en sekundær stilling
I dette eksempel har en medarbejder en hovedstilling (primær stilling), men har også en sekundær rolle som freelance-sanger. Vi ønsker at fjerne stillingen som »freelance-sanger« og de tilknyttede adgangsrettigheder.
Vi kan oprette en filterregel, der fjerner alle positioner, hvor
Stillingskategori (Stillingstype) attributten er »O« (hvilket svarer til »Omsorgslønn/oppdr.ta« eller »Omsorgsløn/kontraktansat«).
Før filtrering: Brugeren har to positioner.
Filterkonfiguration:
-
Regelsæt: Positionsfilter
-
Egenskab: Stillingskategori (
Stillingstype) -
Tilstand: Er en af følgende
-
Argument: O
Efter filtrering: Efter den næste synkronisering fjernes den sekundære position sammen med al adgang, der er knyttet til den.
Bemærk: Stillingsfilteret skal aktiveres af Identum. Kontakt venligst vores supportteam for at få oprettet et stillingsfilter til din organisation.