So stellen Sie einen Benutzeranker in eADM wieder her

In diesem Leitfaden wird erläutert, was Benutzeranker in eADM sind, und es werden Anweisungen für Administratoren zur Wiederherstellung dieser Anker bereitgestellt. Die Wiederherstellung eines Ankers ist erforderlich, um eine unterbrochene Verknüpfung zwischen einem Benutzer in eADM und dem entsprechenden Konto in einem externen System wiederherzustellen.



Was ist ein Benutzeranker?

Ein Benutzeranker ist die Verbindung zwischen einem Benutzerprofil in eADM und dem Benutzerkonto des Benutzers in einem externen System, wie beispielsweise Active Directory (AD), Microsoft Entra ID (ehemals Azure AD) oder Public 360. Der Anker ist ein Wert, der den Benutzer in diesem externen System eindeutig identifiziert.

  • Bei lokal installiertem Active Directory und Microsoft Entra ID ist der Benutzeranker in der Regel der

    ObjectGUID.

  • Bei anderen Spezialsystemen variiert die als Anker verwendete eindeutige ID.



So stellen Sie einen Benutzeranker wieder her

Jeder Benutzer mit Administratorrechten in eADM kann diesen Vorgang durchführen.

  1. Melden Sie sich beim eADM-Portal an.

  2. Suchen Sie den Benutzer, dessen Anker Sie wiederherstellen möchten, und wählen Sie ihn aus.

  3. Wechseln Sie zur Registerkarte „Anker “.

  4. Suchen Sie in der Liste der verbundenen Systeme das System, für das Sie den Anker wiederherstellen möchten.

  5. Klicken Sie in der entsprechenden Zeile auf das Wiederherstellungssymbol (das wie ein Recycling-Symbol aussieht). Wenn in Ihrem Identum eADM-Tenant „deltaSync“ aktiviert ist, wird sofort eine Neusynchronisierung des Benutzers gestartet.


Der Restaurierungsprozess

Wenn Sie eine Wiederherstellung starten, wird der vorhandene Benutzeranker für das ausgewählte System gelöscht. Im nächsten Synchronisierungszyklus läuft dann folgender Prozess ab:

  • Abgleichversuch: eADM versucht, einen passenden Benutzer im Zielsystem zu finden. Dazu vergleicht es ein bestimmtes Feld im externen System mit einem entsprechenden Wert in eADM. Dieses Abgleichfeld wird intern als „Merge-Attribut“ bezeichnet.

  • Erfolgreicher Abgleich: Wenn eADM einen bestehenden Benutzer findet, der mit dem Datensatz in eADM übereinstimmt, wird der Benutzeranker neu erstellt, wodurch die beiden Konten erneut miteinander verknüpft werden. Das Benutzerobjekt im Zielsystem wird anschließend mit den aktuellen Attributwerten aus eADM aktualisiert, wie in der Synchronisationsvorlage definiert. Dies entspricht einem vollständigen Exportvorgang.

  • Keine Übereinstimmung gefunden: Wenn eADM keinen passenden Benutzer finden kann, legt es im externen System ein neues Benutzerkonto an und generiert in eADM einen neuen Benutzeranker für den Benutzer.


Beispiel: Bei einer typischen Active-Directory-Integration sucht eADM nach einem Benutzer, der entweder:

  • Ein passendes samaccountname.

  • Eine übereinstimmende Mitarbeiternummer oder nationale Identifikationsnummer in der employeeID oder employeeNumber Attribute.

Welche Attribute genau verwendet werden, hängt von der für Ihre Organisation vereinbarten Konfiguration ab.

Warnung: Bei der Wiederherstellung eines Benutzer-Ankers werden die Gruppenzugehörigkeiten nicht automatisch wiederhergestellt. Um die Gruppenzugehörigkeiten eines Benutzers zu aktualisieren, müssen Sie die entsprechenden Gruppen suchen und wiederherstellen.



Zuletzt aktualisiert: