Automatische und manuelle Gruppen in eADM

In diesem Leitfaden wird der Unterschied zwischen automatischen und manuellen Gruppen innerhalb der eADM-Plattform erläutert, wie automatische Gruppen generiert und konfiguriert werden und wie man sie verwaltet, beispielsweise beim Export in Zielsysteme.



Gruppentypen verstehen

In eADM werden Gruppen in zwei Haupttypen unterteilt: manuelle und automatische. Der wesentliche Unterschied besteht darin, wie ihre Mitgliedschaft verwaltet wird.

  • Manuelle Gruppen: Hierbei handelt es sich um Gruppen, die aus einem Zielsystem importiert oder direkt in eADM angelegt wurden. Ihre Mitgliedschaft wird durch eine benutzerdefinierte Regel verwaltet.

  • Automatische Gruppen: Diese Gruppen werden dynamisch auf der Grundlage des aktuellen Organigramms generiert, das aus dem HR-System importiert wird. Ihre Erstellung und ihre Mitglieder werden bei jeder Synchronisierung automatisch aktualisiert.



Automatische Gruppenkategorien

eADM kann auf der Grundlage der Organisationsstruktur mehrere unterschiedliche Sätze automatischer Gruppen generieren. Jeder Typ wird durch ein bestimmtes Präfix gekennzeichnet.

  • Standardgruppen: Umfassen alle Mitarbeiter einer einzelnen Abteilung. Diese Gruppen haben kein Präfix.

  • Verteilungsgruppen: Eine optionale, separate Gruppe von Gruppen, die in der Regel dazu dient, Verteilerlisten von Sicherheitsgruppen zu unterscheiden.

    • Präfix: dist-

  • Managergruppen: Enthält die Manager einer bestimmten Abteilung und aller zugehörigen Unterabteilungen.

    • Präfix: Ledelse_

  • Gruppen: Umfasst alle Mitarbeiter einer Abteilung sowie alle Mitarbeiter der ihr unterstellten Unterabteilungen.

    • Präfix: nest-



Automatische Gruppenerstellung konfigurieren

Die automatische Gruppenerstellung wird für jeden Kunden unter „Kundeneinstellungen“ (Benutzer & Organisation > Gruppen) auf der Registerkarte „Gruppen“ konfiguriert.

Für die Konfiguration automatischer Gruppen ist eine Berechtigung als Partneradministrator oder höher erforderlich. Kunden, die nicht über diese Berechtigungsstufe verfügen, müssen sich an den Identum-Support wenden, um Änderungen an ihren Einstellungen für automatische Gruppen zu beantragen.

Jede Kategorie für automatische Gruppen verfügt auf dieser Registerkarte über einen eigenen Konfigurationsblock:

Konfigurationsblock

Entspricht

Wichtige Einstellungen

Sicherheitsgruppe

Standardgruppen (ohne Präfix)

Generate department groups Umschalten, Expression for naming, Membership filter for auto-groups

Verteilungsgruppen

Verteilungsgruppen (dist- Präfix)

Generate distribution groups Umschalten, Expression for naming, Membership filter distribution groups

Abteilungsgruppen

Gruppen (nest- Präfix)

Generate department groups Umschalten, Expression for naming, Membership filter nested groups

Gruppen erstellen > Gruppen für Abteilungsleiter

Manager-Gruppen (Ledelse_ Präfix)

Kein Umschaltknopf. Wird durch eine spezielle Regel generiert, die von diesem Abschnitt aus verlinkt ist (der Name der Regel ist kundenspezifisch).

Hinweis: Der Schalter trägt die Bezeichnung Generate department groups sowohl in der Sicherheitsgruppe und Abteilungsgruppen Blöcke. Hierbei handelt es sich um zwei unabhängige Einstellungen, die zwei verschiedene Kategorien automatischer Gruppen steuern: Standardgruppen (ohne Präfix) und Sammelgruppen (nest- (Präfix). Gehen Sie nicht davon aus, dass die beiden Schalter miteinander verknüpft sind.

Die drei Schaltflächen (Sicherheit, Verteilung, Abteilung) sind ansonsten voneinander unabhängig. Jede Kategorie automatischer Gruppen kann pro Kunde separat aktiviert oder deaktiviert werden.


Namensausdrücke

Automatische Gruppennamen werden mithilfe eines Funktionsausdrucks generiert, der in der Expression for naming Feld und werden anhand der Abteilungsmerkmale aus dem HR-Quellsystem ausgewertet. Beispiel:

10410-GS-[RTRIM;[REPLACE;[CLEAN;[REPLACE;[REPLACE;[Department];æ;ae];ø;o]];_; ];]

Dieser Ausdruck setzt sich aus den folgenden Elementen zusammen:

  • Ein festes Präfix (zum Beispiel 10410-GS- oder SP-GS-), die zur Identifizierung des Kunden und/oder der Kundengruppe dienen.

  • [Department] fügt den Abteilungsnamen aus dem HR-System ein.

  • [REPLACE;...;æ;ae] und [REPLACE;...;ø;o] Ersetze die norwegischen Zeichen æ und ø durch die werbeverträglichen Entsprechungen. ae und o.

  • [CLEAN;...] entfernt alle verbleibenden Zeichen, die im Zielverzeichnis nicht zulässig sind.

  • [REPLACE;...;_; ] ersetzt Leerzeichen durch Unterstriche.

  • [RTRIM;...] Entfernt die am Ende der resultierenden Zeichenkette stehenden Zeichen.

Hinweis: Namenskonventionen und Präfixe werden in der Regel während der Einführungsphase mit dem Kunden abgestimmt und sollten innerhalb der einzelnen Gruppenkategorien einheitlich verwendet werden, um Namenskonflikte im Zielsystem zu vermeiden.


Mitgliedsfilter

Jede Gruppenkategorie verfügt über einen optionalen Mitgliederfilter (Membership filter for auto-groups, Membership filter distribution groups, oder Membership filter nested groups). Dadurch wird über die grundlegende Abteilungszugehörigkeit hinaus festgelegt, welche Mitarbeiter in die automatisch generierte Gruppe aufgenommen werden. Wenn kein Filter festgelegt ist, werden standardmäßig alle Mitarbeiter der Abteilung einbezogen.



Konfigurieren von Regelsätzen für Gruppenexporte

Wenn Sie den Export von Gruppen in ein Zielsystem vorbereiten, müssen Sie eine Exportvorlage konfigurieren, die anhand eines Regelsatzes ermittelt, auf welche Gruppen die Vorlage angewendet werden soll.

Sie können innerhalb eines Regelsatzes ganz einfach zwischen automatischen und manuellen Gruppen unterscheiden, indem Sie die Manual Attribut. Durch Festlegen einer Bedingung, bei der Manual ist false, können Sie gezielt auf automatisch generierte Gruppen abzielen.


Beispiel: Regelsatz für den Export bestimmter automatischer Gruppen

Das folgende Beispiel veranschaulicht einen Regelsatz, mit dem alle automatisch erstellten Gruppen ermittelt werden sollen außer für Managergruppen (Ledelse_) und Verteilergruppen (dist-). Sie können verschiedene Regelsätze erstellen, um unterschiedliche Gruppentypen für verschiedene Synchronisierungsvorlagen einzubeziehen oder auszuschließen.

Details zum Regelsatz:

  • Name: Automatische Abteilungsgruppen

  • Objekttyp: Gruppe

  • Beschreibung: Gruppen, die von eADM automatisch auf der Grundlage der vom HRM-System empfangenen Daten angelegt werden.



Zuletzt aktualisiert: