Während durch automatisierte Regeln zugewiesene Berechtigungen entfernt werden, sobald die Bedingungen nicht mehr erfüllt sind, erfordern manuell zugewiesene Berechtigungen oft eine gesonderte Behandlung. In diesem Leitfaden werden zwei Methoden zum automatischen Entfernen manuell zugewiesener Berechtigungen beschrieben: wenn ein Mitarbeiter das Unternehmen verlässt und wenn er die Abteilung wechselt.
Wenn ein Mitarbeiter das Unternehmen verlässt
Sie können das System so konfigurieren, dass alle manuell zugewiesenen Berechtigungen automatisch entfernt werden, wenn das Konto eines Benutzers deaktiviert wird.
Dieser Vorgang wird von einer Funktion namens Purge manual roles on delete. Wenn diese Einstellung aktiviert ist, werden alle manuell erteilten Berechtigungen aus einem Benutzerkonto entfernt, sobald dieses als deaktiviert registriert wird.
Um diese Funktion zu aktivieren, wenden Sie sich bitte an den Identum-Support und beantragen Sie die Aktivierung. Purge manual roles on delete für Ihre Organisation.
Warnung: Diese Funktion gilt rückwirkend. Sobald sie aktiviert ist, gilt sie für alle Deaktivierungen.
Wenn ein Mitarbeiter die Abteilung wechselt
Sie können das System so konfigurieren, dass bestimmte manuell zugewiesene Berechtigungen automatisch entfernt werden, wenn ein Mitarbeiter in eine neue Abteilung wechselt.
-
Aktivieren Sie in der entsprechenden Sammlung auf der Registerkarte „Informationen “ die Option „Manuell zugewiesene Abteilungsberechtigungen entfernen “.
-
Aktivieren Sie auf der Registerkarte „Berechtigungen“ für jede Berechtigung, die bei einem Abteilungswechsel entfernt werden soll, sowohl die Option „Abteilungsspezifische Berechtigung “ als auch die Option „Manuell zugewiesene Abteilungsberechtigungen entfernen “.
Eine ausführliche Erläuterung dieser Einstellungen finden Sie unter „Sammlungen und Berechtigungen: Einstellungen “.
Hinweis: Diese Funktion gilt nicht rückwirkend. Sie gilt nur für Abteilungswechsel, die nach Abschluss der Konfiguration stattfinden, es sei denn, die abteilungsspezifische Berechtigungseinstellung war bereits aktiviert.