Visma Brugeradministration

Dette dokument indeholder vejledning i integration af Identum eADM med Visma Brugeradministration. Integrationen muliggør automatisk oprettelse og opdatering af brugeroplysninger fra Active Directory (AD) til Visma samt styring af brugernes adgang til forskellige systemer og moduler i Visma.



Funktionalitet

Integrationen har to hovedfunktioner: tilbageskrivning af brugerdata og adgangsstyring.

  • Tilbageførsel af brugerdata: Synkroniserer automatisk brugerdata fra eADM til den tilhørende brugerprofil i Visma Brugeradministration.

  • Adgangsstyring: Styrer brugeradgangen til forskellige systemer og moduler i Visma-miljøet, såsom ERP-funktioner, rejseafregning, e-handel og godkendelse af fakturaer.


Eksempel på adgangsstyring

Nedenstående tabel viser et eksempel på, hvordan adgangsrettigheder i Visma kan administreres via eADM, med regler for automatisk tildeling.

Korrekt navn

Eksternt ID

Regel for automatisk tildeling

Fakturagodkendelse (Invoice Approval)

1

Alle medarbejdere med stillingskode 9000–9999

Bestilling/godkendelse af e-handel (Order/Approval E-commerce)

2

Alle medarbejdere

Adgang til rejseafregningsmodulet på WEB (Adgang til rejseafregningsmodulet på WEB)

3

Alle medarbejdere

Adgang til lønseddel og rejseafregning via app (Adgang til lønseddel og rejseafregning via app)

4

Alle medarbejdere med stillingskode 9000–9999

Tilgang til Enterprise-startsiden (Access Enterprise Homepage)

6

Alle medarbejdere

Adgang til BI-ledergruppen (Access to BI-Manager Group)

Ikke relevant

Alle medarbejdere med stillingskode 9000, 9999

Fakturagodkendelse (Invoice Approval)

2

Alle medarbejdere med stillingskode 9000–9999

Registrer fravær (Register Absence)

9

Alle medarbejdere med stillingskode 9000–9999

Oppslag HRM (Opslag HRM)

10

Alle medarbejdere med stillingskode 9000–9999

Oppslag Økonomi (Opslag Økonomi)

11

Alle medarbejdere med stillingskode 9000–9999

Opslag over grundlag for udgående fakturaer (Lookup Outgoing Invoice Basis)

Ikke relevant

Alle medarbejdere med stillingskode 9000–9999

Ebilag på WEB (E-vedhæftet fil på WEB)

12

Alle medarbejdere med stillingskode 9000–9999

Budgetændringer på WEB (Budget Changes on WEB)

13

Alle medarbejdere med stillingskode 9000–9999

Økonomisk rapportering på WEB (Financial Reporting on WEB)

14

Alle medarbejdere med stillingskode 9000–9999

Tilgang til Autopay (Adgang til Autopay)

15

Alle medarbejdere med ansvarskode 830000 og 8301

Fuld adgang til HRM (Full Access HRM)

16

Alle medarbejdere med ansvarskode 830010

Fuld adgang til Økonomi (Full Access Finance)

17

Alle medarbejdere med ansvarskode 830010

Fuld adgang til faktura (Full Access Invoice)

18

Alle medarbejdere med ansvarskode 530010



Tilbageførsel af brugerdata

eADM kan automatisk overføre data tilbage til Visma Brugeradministration, når en bruger oprettes eller opdateres i Active Directory eller Entra ID. Metoden afhænger af dit Visma-miljø.

  • Visma Enterprise+ (Cloud): Datasynkroniseringen foregår via en dedikeret synkroniseringsskabelon i eADM, på samme måde som ved andre systemintegrationer.

  • Visma Enterprise (On-Premises): Ved lokale installationer skal synkroniseringen foregå via den lokale eADM-klient.


Følgende brugerfelter kan skrives tilbage til Visma:

  • Arbejds-e-mail

  • Brugernavn (alias)

  • Initialer

  • Arbejdsmobil

  • Privat telefonnummer


Advarsel: Risiko for dobbelte konti i Visma Connect. Hvis en brugers e-mailadresse ændres, og denne ændring automatisk synkroniseres med Visma Brugeradministration, kan der oprettes en dobbelt konto i Visma Connect. Som standard konfigurerer Identum tilbageskrivning, så e-mailadressen kun indstilles ved den første oprettelse af en ny brugerkonto. Giv os besked, hvis du også ønsker automatisk håndtering af efterfølgende ændringer.



Manuel tilbageskrivning af data

Du kan manuelt opdatere en Visma-bruger fra Active Directory ved hjælp af eadm.client.exe kommandolinjeværktøj, der findes i C:\eadm\ mappe. For at dette skal fungere korrekt, skal brugerens ID fra Visma Brugeradministration være gemt i en attribut på brugerobjektet i AD.


Bemærk: Organisationsnummeret ([org.nr]) bruger formatet N0123456789 og kan findes i eADM-portalen under System → Organisation.



Eksempler på kommandolinjen

Opdater e-mailadresse (arbejds- eller privat)

Bash
eadm.client.exe updatevismaemail [org.nr] WORK (or PRIVATE) [webuserid] [emailaddress]


Ryd e-mail-feltet

Bash
eadm.client.exe updatevismaemail [org.nr] WORK (or PRIVATE) [webuserid]


Opdater brugernavn (uid)

Bash
eadm.client.exe updatevismauid [org.nr] [webuserid] [username]


Opdater initialer

Bash
eadm.client.exe updatevismainitials [org.nr] [webuserid] [initials]


Bemærk: Hvis felterne »Brugernavn« og »Initialer« i Visma skal have samme værdi, skal du kun køre updatevismainitials kommando. Denne kommando opdaterer begge felter. Du må ikke køre begge kommandoer med den samme værdi.


Opdater mobil (arbejdsmobil)

Bash
eadm.client.exe updatevismaphone [org.nr] MOBILE [webuserID] [phonenumber]


Clear Mobile (arbejdsmobil)

Bash
eadm.client.exe updatevismaphone [org.nr] MOBILE [webuserID]



Fejlfinding

Du kan teste forbindelsen til Visma Enterprise-serveren ved at søge efter en bruger direkte i en webbrowser.

  1. Opbyg URL’en ved hjælp af adressen på din Visma Enterprise-server og brugerens medarbejder-ID (benævnt webuserid i eADM).

    • Syntaks: https://[Your-Visma-Server.com]/enterprise_ws/secure/user/[webuserid]

    • Eksempel: https://r1-kommune.enterprise.visma.no/enterprise_ws/secure/user/72904

  2. Du bliver bedt om at indtaste brugernavn og adgangskode til webtjenestens brugerkonto.

  3. Hvis forbindelsen oprettes, viser browseren brugerens data i XML-format.


Eksempel på korrekt XML-uddata:

XML
<user userId="72904" mobilePhone="4..." usertype="INTERNAL" userStatus="ACTIVE">
    <usernames username="SIRI..."/>
    <name displayName="Siri..."/>
    <groupMembership>
        <group id="14879"/>
        <group id="14880"/>
        <group id="62276"/>
    </groupMembership>
</user>



Senest opdateret: