Integration von eADM mit Daten von Vitec HK (Velferd)
Dieses Dokument beschreibt die Integration zwischen Identum eADM und den Anwendungen von Vitec HK Data, wie beispielsweise HK Velferd, zur Automatisierung der Benutzerkonten-Einrichtung und der Zugriffsverwaltung.
Diese Integration stellt sicher, dass Benutzer in der Vitec HK Data AD-Umgebung automatisch angelegt, aktualisiert oder deaktiviert werden – entsprechend den Regeln Ihrer Organisation. Es gibt zwei Hauptszenarien für die Einrichtung dieser Integration, je nachdem, ob Sie bereits Identum eADM-Kunde sind oder einen von Vitec verwalteten dedizierten eADM-Tenant nutzen.
Wichtigste Merkmale der Vitec eADM-Integration
-
Effiziente Benutzerverwaltung: Zentralisiert und automatisiert die Zugriffsverwaltung auf Basis der bestehenden Identitätsumgebung des Kunden (z. B. Entra ID).
-
Verbesserte Benutzererfahrung: Ermöglicht es Benutzern, sich mit ihren gewohnten Entra-ID-Konten anzumelden und so von Single Sign-On (SSO) zu profitieren.
-
Reibungsloses Onboarding und Offboarding: Neue Mitarbeiter erhalten umgehend Zugriffsrechte, die bei Änderungen des Beschäftigungsverhältnisses automatisch widerrufen werden, wodurch Risiken minimiert und der Verwaltungsaufwand reduziert werden.
-
Hohe Sicherheit (Zero Trust): Die Lösung folgt modernen Sicherheitsprinzipien wie „Least Privilege“ und der kontinuierlichen Identitätsüberprüfung.
Szenario 1: Bestehende Identum-eADM-Kunden
Dieses Szenario gilt für Kunden, die bereits über einen aktiven Identum eADM-Tenant zur Verwaltung der Identitäten ihrer Organisation verfügen. In dieser Konfiguration wird der Vitec HK Data AD als Zielsystem innerhalb Ihres bestehenden eADM-Tenants eingerichtet.
So funktioniert es
-
Ihr eADM-Mandant stellt eine direkte Verbindung zum Vitec HK Data AD her.
-
Wenn einem Benutzer innerhalb von eADM Zugriff auf eine Vitec-Anwendung (z. B. HK Velferd oder HK Oppvekst) gewährt wird, wird automatisch ein Benutzerkonto im Vitec-System eingerichtet.
-
eADM weist diesem neuen Konto die entsprechenden Berechtigungen zu.
-
Wenn der Zugriff des Benutzers in eADM widerrufen wird (z. B. aufgrund einer Kündigung oder einer Änderung des Beschäftigungsverhältnisses), wird das Konto in Vitec HK Data automatisch deaktiviert oder gelöscht.
-
Der Zugriff kann automatisch über regelbasierte Logik in eADM oder manuell durch Ihre Manager oder Administratoren verwaltet werden.
Szenario 2: Von Vitec verwalteter eADM-Mandant
Dieses Szenario richtet sich an Kunden, die noch keinen eADM-Mandanten besitzen. Vitec HK Data bietet im Rahmen seiner Cloud-Lösung einen vorkonfigurierten eADM-Mandanten an.
In dieser Konfiguration fungiert der von Vitec verwaltete eADM-Tenant als „Datenbrücke“ zwischen dem Quellsystem Ihres Unternehmens (z. B. einem HRM-System) und der Vitec HK Data-Umgebung. Vitec übernimmt den Betrieb, die Überwachung und die Wartung des eADM-Tenants.
So funktioniert es
-
Ihr primäres Benutzerquellsystem (z. B. HRM, lokale AD oder Microsoft Entra ID) ist mit dem von Vitec bereitgestellten eADM-Tenant verbunden.
-
eADM importiert und verarbeitet Benutzerdaten aus Ihrer Quelle.
-
Auf der Grundlage vordefinierter Regeln fügt eADM Benutzer, die Zugriff auf Vitec-Anwendungen benötigen, automatisch in das Vitec HK Data AD ein.
-
Wenn der Zugriff des Benutzers in eADM widerrufen wird (z. B. aufgrund einer Kündigung oder einer Änderung des Beschäftigungsverhältnisses), wird das Konto in Vitec HK Data automatisch deaktiviert oder gelöscht.
-
Die gesamte Benutzerverwaltung erfolgt vollautomatisch und wird von Vitec verwaltet.
Voraussetzungen und Umsetzung
Um diese Integration zu realisieren, müssen die folgenden Voraussetzungen erfüllt sein:
-
Vitec-Anwendung: Sie müssen die Cloud-Lösung „Vitec HK Data“ verwenden.
-
Identum-eADM-Vereinbarung: Es ist eine gültige Vereinbarung für den eADM-Dienst erforderlich.
-
Szenario 1: Sie nutzen Ihren bestehenden eADM-Vertrag mit Identum.
-
Szenario 2: Sie müssen mit Vitec eine Vereinbarung über den eADM-Dienst unterzeichnen, was in der Regel von Vitec in Zusammenarbeit mit Identum abgewickelt wird.
-
Zusammenfassung zu KI und Suche
Dieser Artikel beschreibt die Integration zwischen Identum eADM und der Velferd-Lösung von Vitec HK Data. Er stellt zwei Einrichtungsszenarien zur Automatisierung der Benutzerbereitstellung vor: eines für bestehende eADM-Kunden, die Vitec als Zielsystem hinzufügen, und eines für Neukunden, die einen von Vitec verwalteten eADM-Tenant nutzen. Das Dokument behandelt außerdem die wichtigsten Funktionen, Vorteile und Voraussetzungen für die Implementierung.