So erstellen Sie eine Regel für die direkte Gruppenzugehörigkeit

Sie können Benutzer direkt zu einer Gruppe hinzufügen und dabei den standardmäßigen Prozess der Zugriffsverwaltung umgehen. Bei dieser Methode wird ein Regelsatz direkt mit einer Gruppe verknüpft, wodurch Benutzer, die die Kriterien der Regel erfüllen, beim nächsten Synchronisierungszyklus automatisch hinzugefügt werden.

Warnung: Eine direkte Gruppenzugehörigkeit wird nicht empfohlen. Nutzen Sie stattdessen die Zugriffsverwaltungsfunktion, um die Gruppenzugehörigkeit zu automatisieren. Behalten Sie die direkte Mitgliedschaft den unten beschriebenen wenigen Ausnahmen vor.



Wann sollte man eine direkte Mitgliedschaft wählen?

Die direkte Mitgliedschaft ist eine vereinfachte Methode zur Verwaltung von Gruppen, bietet jedoch weniger Transparenz und manuelle Kontrollmöglichkeiten als die Nutzung der vollständigen Zugriffsverwaltungsfunktion.

  • Verwenden Sie die direkte Mitgliedschaft nur für Gruppen, bei denen:

    • Es gibt keine Ausnahmen von den Mitgliedschaftskriterien.

    • Es ist nicht zwingend erforderlich, dass der Endnutzer oder dessen Vorgesetzter ausdrücklich über den Zugriff informiert wird.

    • Beispiele hierfür sind Gruppen wie „alle Mitarbeiter“, Druckergruppen oder Gruppen zur Durchsetzung der Multi-Faktor-Authentifizierung (MFA). Dies eignet sich auch für Gruppen, die in erster Linie für IT-Mitarbeiter relevant sind.

  • Verwenden Sie für alle anderen Fälle die Standardfunktion zur Zugriffsverwaltung, unter anderem in folgenden Fällen:

    • Sie müssen die Möglichkeit haben, einzelne Benutzer manuell zur Gruppe hinzuzufügen oder aus ihr zu entfernen.

    • Es ist wichtig, dass die Zugriffsberechtigung für den Endnutzer in seinem Profil sichtbar ist.

    • Ein Beispiel hierfür ist eine Zugriffsgruppe für ein bestimmtes Geschäftssystem.



Konfiguration

Befolgen Sie diese Schritte, um eine Regel für die direkte Mitgliedschaft in einer Gruppe zu konfigurieren, wobei „GS-AllUsers“ als Beispiel dient. Fahren Sie nur fort, wenn die Gruppe den oben genannten Ausnahmen entspricht. Verwenden Sie für alle anderen Gruppen stattdessen die Zugriffsverwaltung.


  1. Bereiten Sie den Regelsatz vor. Suchen Sie einen vorhandenen Regelsatz oder erstellen Sie einen neuen, der die Mitglieder der Gruppe definiert. Der Name des Regelsatzes sollte den Namen der Gruppe enthalten, für die er gilt. Beispiel: „Mitgliedschaftsregel: GS-AllUsers“.


  1. Zielgruppe bearbeiten

    1. Wechseln Sie zu „Gruppen“.

    2. Suchen Sie die Gruppe, die Sie konfigurieren möchten, und wählen Sie sie aus.

    3. Klicken Sie auf „Bearbeiten“.


  1. Regelsatz verknüpfen

    1. Wechseln Sie zur Registerkarte „Optionale Synchronisierungsfelder “.

    2. Klicken Sie auf „+ Synchronisierungsfeld hinzufügen“.

    3. Wählen Sie aus der Dropdown-Liste „Feld“ die Option „MemberRuleSetId“ aus.

    4. Wählen Sie in der daraufhin angezeigten Dropdown-Liste den Regelsatz aus, den Sie in Schritt 1 vorbereitet haben.


  1. Änderungen speichern. Klicken Sie auf „Speichern“. Die Benutzer, die den Kriterien des Regelsatzes entsprechen, werden beim nächsten Synchronisierungszyklus zur Gruppe hinzugefügt.

Zuletzt aktualisiert: