In diesem Leitfaden wird der Unterschied zwischen automatischen und manuellen Gruppen innerhalb der eADM-Plattform erläutert, wie automatische Gruppen generiert und konfiguriert werden und wie man sie verwaltet, beispielsweise beim Export in Zielsysteme.
Gruppentypen verstehen
In eADM werden Gruppen in zwei Haupttypen unterteilt: manuelle und automatische. Der wesentliche Unterschied besteht darin, wie ihre Mitgliedschaft verwaltet wird.
-
Manuelle Gruppen: Hierbei handelt es sich um Gruppen, die aus einem Zielsystem importiert oder direkt in eADM angelegt wurden. Ihre Mitgliedschaft wird durch eine benutzerdefinierte Regel verwaltet.
-
Automatische Gruppen: Diese Gruppen werden dynamisch auf der Grundlage des aktuellen Organigramms generiert, das aus dem HR-System importiert wird. Ihre Erstellung und ihre Mitglieder werden bei jeder Synchronisierung automatisch aktualisiert.
Automatische Gruppenkategorien
eADM kann auf der Grundlage der Organisationsstruktur mehrere unterschiedliche Sätze automatischer Gruppen generieren. Jeder Typ wird durch ein bestimmtes Präfix gekennzeichnet.
-
Standardgruppen: Umfassen alle Mitarbeiter einer einzelnen Abteilung. Diese Gruppen haben kein Präfix.
-
Verteilungsgruppen: Eine optionale, separate Gruppe von Gruppen, die in der Regel dazu dient, Verteilerlisten von Sicherheitsgruppen zu unterscheiden.
-
Präfix:
dist-
-
-
Managergruppen: Enthält die Manager einer bestimmten Abteilung und aller zugehörigen Unterabteilungen.
-
Präfix:
Ledelse_
-
-
Gruppen: Umfasst alle Mitarbeiter einer Abteilung sowie alle Mitarbeiter der ihr unterstellten Unterabteilungen.
-
Präfix:
nest-
-
Automatische Gruppenerstellung konfigurieren
Die automatische Gruppenerstellung wird für jeden Kunden unter „Kundeneinstellungen“ (Benutzer & Organisation > Gruppen) auf der Registerkarte „Gruppen“ konfiguriert.
Für die Konfiguration automatischer Gruppen ist eine Berechtigung als Partneradministrator oder höher erforderlich. Kunden, die nicht über diese Berechtigungsstufe verfügen, müssen sich an den Identum-Support wenden, um Änderungen an ihren Einstellungen für automatische Gruppen zu beantragen.
Jede Kategorie für automatische Gruppen verfügt auf dieser Registerkarte über einen eigenen Konfigurationsblock:
|
Konfigurationsblock |
Entspricht |
Wichtige Einstellungen |
|---|---|---|
|
Sicherheitsgruppe |
Standardgruppen (ohne Präfix) |
|
|
Verteilungsgruppen |
Verteilungsgruppen ( |
|
|
Abteilungsgruppen |
Gruppen ( |
|
|
Gruppen erstellen > Gruppen für Abteilungsleiter |
Manager-Gruppen ( |
Kein Umschaltknopf. Wird durch eine spezielle Regel generiert, die von diesem Abschnitt aus verlinkt ist (der Name der Regel ist kundenspezifisch). |
Hinweis: Der Schalter trägt die Bezeichnung Generate department groups sowohl in der Sicherheitsgruppe und Abteilungsgruppen Blöcke. Hierbei handelt es sich um zwei unabhängige Einstellungen, die zwei verschiedene Kategorien automatischer Gruppen steuern: Standardgruppen (ohne Präfix) und Sammelgruppen (nest- (Präfix). Gehen Sie nicht davon aus, dass die beiden Schalter miteinander verknüpft sind.
Die drei Schaltflächen (Sicherheit, Verteilung, Abteilung) sind ansonsten voneinander unabhängig. Jede Kategorie automatischer Gruppen kann pro Kunde separat aktiviert oder deaktiviert werden.
Namensausdrücke
Automatische Gruppennamen werden mithilfe eines Funktionsausdrucks generiert, der in der Expression for naming Feld und werden anhand der Abteilungsmerkmale aus dem HR-Quellsystem ausgewertet. Beispiel:
10410-GS-[RTRIM;[REPLACE;[CLEAN;[REPLACE;[REPLACE;[Department];æ;ae];ø;o]];_; ];]
Dieser Ausdruck setzt sich aus den folgenden Elementen zusammen:
-
Ein festes Präfix (zum Beispiel
10410-GS-oderSP-GS-), die zur Identifizierung des Kunden und/oder der Kundengruppe dienen. -
[Department]fügt den Abteilungsnamen aus dem HR-System ein. -
[REPLACE;...;æ;ae]und[REPLACE;...;ø;o]Ersetze die norwegischen Zeichen æ und ø durch die werbeverträglichen Entsprechungen.aeundo. -
[CLEAN;...]entfernt alle verbleibenden Zeichen, die im Zielverzeichnis nicht zulässig sind. -
[REPLACE;...;_; ]ersetzt Leerzeichen durch Unterstriche. -
[RTRIM;...]Entfernt die am Ende der resultierenden Zeichenkette stehenden Zeichen.
Hinweis: Namenskonventionen und Präfixe werden in der Regel während der Einführungsphase mit dem Kunden abgestimmt und sollten innerhalb der einzelnen Gruppenkategorien einheitlich verwendet werden, um Namenskonflikte im Zielsystem zu vermeiden.
Mitgliedsfilter
Jede Gruppenkategorie verfügt über einen optionalen Mitgliederfilter (Membership filter for auto-groups, Membership filter distribution groups, oder Membership filter nested groups). Dadurch wird über die grundlegende Abteilungszugehörigkeit hinaus festgelegt, welche Mitarbeiter in die automatisch generierte Gruppe aufgenommen werden. Wenn kein Filter festgelegt ist, werden standardmäßig alle Mitarbeiter der Abteilung einbezogen.
Konfigurieren von Regelsätzen für Gruppenexporte
Wenn Sie den Export von Gruppen in ein Zielsystem vorbereiten, müssen Sie eine Exportvorlage konfigurieren, die anhand eines Regelsatzes ermittelt, auf welche Gruppen die Vorlage angewendet werden soll.
Sie können innerhalb eines Regelsatzes ganz einfach zwischen automatischen und manuellen Gruppen unterscheiden, indem Sie die Manual Attribut. Durch Festlegen einer Bedingung, bei der Manual ist false, können Sie gezielt auf automatisch generierte Gruppen abzielen.
Beispiel: Regelsatz für den Export bestimmter automatischer Gruppen
Das folgende Beispiel veranschaulicht einen Regelsatz, mit dem alle automatisch erstellten Gruppen ermittelt werden sollen außer für Managergruppen (Ledelse_) und Verteilergruppen (dist-). Sie können verschiedene Regelsätze erstellen, um unterschiedliche Gruppentypen für verschiedene Synchronisierungsvorlagen einzubeziehen oder auszuschließen.
Details zum Regelsatz:
-
Name: Automatische Abteilungsgruppen
-
Objekttyp: Gruppe
-
Beschreibung: Gruppen, die von eADM automatisch auf der Grundlage der vom HRM-System empfangenen Daten angelegt werden.
Verwandte Artikel
-
So konfigurieren Sie Synchronisierungsvorlagen für automatische AD-Gruppen
-
So erstellen Sie eine Regel für die direkte Gruppenzugehörigkeit