Dette dokument indeholder vejledning i integration af Identum eADM med Visma Brugeradministration. Integrationen muliggør automatisk oprettelse og opdatering af brugeroplysninger fra Active Directory (AD) til Visma samt styring af brugernes adgang til forskellige systemer og moduler i Visma.
Funktionalitet
Integrationen har to hovedfunktioner: tilbageskrivning af brugerdata og adgangsstyring.
-
Tilbageførsel af brugerdata: Synkroniserer automatisk brugerdata fra eADM til den tilhørende brugerprofil i Visma Brugeradministration.
-
Adgangsstyring: Styrer brugeradgangen til forskellige systemer og moduler i Visma-miljøet, såsom ERP-funktioner, rejseafregning, e-handel og godkendelse af fakturaer.
Eksempel på adgangsstyring
Nedenstående tabel viser et eksempel på, hvordan adgangsrettigheder i Visma kan administreres via eADM, med regler for automatisk tildeling.
|
Korrekt navn |
Eksternt ID |
Regel for automatisk tildeling |
|---|---|---|
|
Fakturagodkendelse (Invoice Approval) |
|
Alle medarbejdere med stillingskode 9000–9999 |
|
Bestilling/godkendelse af e-handel (Order/Approval E-commerce) |
|
Alle medarbejdere |
|
Adgang til rejseafregningsmodulet på WEB (Adgang til rejseafregningsmodulet på WEB) |
|
Alle medarbejdere |
|
Adgang til lønseddel og rejseafregning via app (Adgang til lønseddel og rejseafregning via app) |
|
Alle medarbejdere med stillingskode 9000–9999 |
|
Tilgang til Enterprise-startsiden (Access Enterprise Homepage) |
|
Alle medarbejdere |
|
Adgang til BI-ledergruppen (Access to BI-Manager Group) |
Ikke relevant |
Alle medarbejdere med stillingskode 9000, 9999 |
|
Fakturagodkendelse (Invoice Approval) |
|
Alle medarbejdere med stillingskode 9000–9999 |
|
Registrer fravær (Register Absence) |
|
Alle medarbejdere med stillingskode 9000–9999 |
|
Oppslag HRM (Opslag HRM) |
|
Alle medarbejdere med stillingskode 9000–9999 |
|
Oppslag Økonomi (Opslag Økonomi) |
|
Alle medarbejdere med stillingskode 9000–9999 |
|
Opslag over grundlag for udgående fakturaer (Lookup Outgoing Invoice Basis) |
Ikke relevant |
Alle medarbejdere med stillingskode 9000–9999 |
|
Ebilag på WEB (E-vedhæftet fil på WEB) |
|
Alle medarbejdere med stillingskode 9000–9999 |
|
Budgetændringer på WEB (Budget Changes on WEB) |
|
Alle medarbejdere med stillingskode 9000–9999 |
|
Økonomisk rapportering på WEB (Financial Reporting on WEB) |
|
Alle medarbejdere med stillingskode 9000–9999 |
|
Tilgang til Autopay (Adgang til Autopay) |
|
Alle medarbejdere med ansvarskode 830000 og 8301 |
|
Fuld adgang til HRM (Full Access HRM) |
|
Alle medarbejdere med ansvarskode 830010 |
|
Fuld adgang til Økonomi (Full Access Finance) |
|
Alle medarbejdere med ansvarskode 830010 |
|
Fuld adgang til faktura (Full Access Invoice) |
|
Alle medarbejdere med ansvarskode 530010 |
Tilbageførsel af brugerdata
eADM kan automatisk overføre data tilbage til Visma Brugeradministration, når en bruger oprettes eller opdateres i Active Directory eller Entra ID. Metoden afhænger af dit Visma-miljø.
-
Visma Enterprise+ (Cloud): Datasynkroniseringen foregår via en dedikeret synkroniseringsskabelon i eADM, på samme måde som ved andre systemintegrationer.
-
Visma Enterprise (On-Premises): Ved lokale installationer skal synkroniseringen foregå via den lokale eADM-klient.
Følgende brugerfelter kan skrives tilbage til Visma:
-
Arbejds-e-mail
-
Brugernavn (alias)
-
Initialer
-
Arbejdsmobil
-
Privat telefonnummer
Advarsel: Risiko for dobbelte konti i Visma Connect. Hvis en brugers e-mailadresse ændres, og denne ændring automatisk synkroniseres med Visma Brugeradministration, kan der oprettes en dobbelt konto i Visma Connect. Som standard konfigurerer Identum tilbageskrivning, så e-mailadressen kun indstilles ved den første oprettelse af en ny brugerkonto. Giv os besked, hvis du også ønsker automatisk håndtering af efterfølgende ændringer.
Manuel tilbageskrivning af data
Du kan manuelt opdatere en Visma-bruger fra Active Directory ved hjælp af eadm.client.exe kommandolinjeværktøj, der findes i C:\eadm\ mappe. For at dette skal fungere korrekt, skal brugerens ID fra Visma Brugeradministration være gemt i en attribut på brugerobjektet i AD.
Bemærk: Organisationsnummeret ([org.nr]) bruger formatet N0123456789 og kan findes i eADM-portalen under System → Organisation.
Eksempler på kommandolinjen
Opdater e-mailadresse (arbejds- eller privat)
Bash
eadm.client.exe updatevismaemail [org.nr] WORK (or PRIVATE) [webuserid] [emailaddress]
Ryd e-mail-feltet
Bash
eadm.client.exe updatevismaemail [org.nr] WORK (or PRIVATE) [webuserid]
Opdater brugernavn (uid)
Bash
eadm.client.exe updatevismauid [org.nr] [webuserid] [username]
Opdater initialer
Bash
eadm.client.exe updatevismainitials [org.nr] [webuserid] [initials]
Bemærk: Hvis felterne »Brugernavn« og »Initialer« i Visma skal have samme værdi, skal du kun køre updatevismainitials kommando. Denne kommando opdaterer begge felter. Du må ikke køre begge kommandoer med den samme værdi.
Opdater mobil (arbejdsmobil)
Bash
eadm.client.exe updatevismaphone [org.nr] MOBILE [webuserID] [phonenumber]
Clear Mobile (arbejdsmobil)
Bash
eadm.client.exe updatevismaphone [org.nr] MOBILE [webuserID]
Fejlfinding
Du kan teste forbindelsen til Visma Enterprise-serveren ved at søge efter en bruger direkte i en webbrowser.
-
Opbyg URL’en ved hjælp af adressen på din Visma Enterprise-server og brugerens medarbejder-ID (benævnt
webuseridi eADM).-
Syntaks:
https://[Your-Visma-Server.com]/enterprise_ws/secure/user/[webuserid] -
Eksempel:
https://r1-kommune.enterprise.visma.no/enterprise_ws/secure/user/72904
-
-
Du bliver bedt om at indtaste brugernavn og adgangskode til webtjenestens brugerkonto.
-
Hvis forbindelsen oprettes, viser browseren brugerens data i XML-format.
Eksempel på korrekt XML-uddata:
XML
<user userId="72904" mobilePhone="4..." usertype="INTERNAL" userStatus="ACTIVE">
<usernames username="SIRI..."/>
<name displayName="Siri..."/>
<groupMembership>
<group id="14879"/>
<group id="14880"/>
<group id="62276"/>
</groupMembership>
</user>