In dieser Anleitung wird erläutert, wie Sie mithilfe des Positionsfilters bestimmte Mitarbeiterpositionen ausschließen können, wenn ein Mitarbeiter in eADM importiert wird. Dies ist für die automatisierte Zugriffsverwaltung nützlich, um zu verhindern, dass Benutzer mit bestimmten Rollen (z. B. Pflegeeltern) versehentlich zu Zugriffsgruppen für damit verbundene Dienste (z. B. Kinderschutzdienste) hinzugefügt werden.
So funktioniert es
Der Positionsfilter entfernt bestimmte Funktionen aus dem Profil eines Mitarbeiters, was insbesondere für Kunden aus dem öffentlichen Sektor von Vorteil ist, da dort einzelne Personen häufig mehrere Positionen oder Funktionen bekleiden.
So kann beispielsweise ein Arbeitnehmer, wie etwa ein Lehrer, auch als Pflegeelternteil tätig sein oder in den Gemeinderat gewählt werden.
Sie können einen Filter einrichten, um Funktionen wie Leiharbeit, gewählte Amtsträger oder Pflegeeltern auszuschließen. Solche Funktionen tauchen im Personalverwaltungssystem einer Kommune in der Regel nur deshalb auf, weil sie Anspruch auf eine bestimmte Form der Vergütung haben; es handelt sich jedoch nicht um „beschäftigte Stellen“ im herkömmlichen Sinne, und sie sollten keinen Zugriff auf das System erhalten.
Der Positionsfilter filtert alle Positionen, die bei der rollenbasierten Zugriffskontrolle nicht berücksichtigt werden sollen, effektiv heraus und behält nur die relevanten Positionen bei, wie beispielsweise die Rolle „Lehrer“. Dadurch wird sichergestellt, dass ausgeschlossene Positionen nicht im Rahmen der rollenbasierten Zugriffsverwaltung bewertet werden.
Warnung: Wenn eine gefilterte Position die einzige Position des Benutzers ist, verfügt dessen Konto über keine Hauptposition mehr. Dies kann dazu führen, dass der Hauptkontofilter das Benutzerkonto deaktiviert.
Die Funktion „Primärposition berechnen“
Um eine versehentliche Deaktivierung zu verhindern, kann die Funktion „Primärposition berechnen“ genutzt werden. Wenn die Primärposition eines Benutzers herausgefiltert wird, weist diese Funktion automatisch eine andere seiner aktiven Positionen als neue Primärposition zu. Dadurch wird sichergestellt, dass das Benutzerkonto aktiv bleibt und innerhalb des Systems korrekt verknüpft ist, beispielsweise mit dem Vorgesetzten.
Szenarien und Ergebnisse filtern
Das Ergebnis der Filterung hängt davon ab, ob die Funktion „Primärposition berechnen“ aktiviert ist.
|
Szenario |
Ergebnis filtern |
Folge |
|---|---|---|
|
Die gefilterte Position ist die einzige Position des Benutzers. |
Die Primärposition wird herausgefiltert. |
Das Benutzerkonto weist keine Positionen auf und wird voraussichtlich durch den Hauptfilter deaktiviert. |
|
Die gefilterte Position ist die Primärposition, und der Benutzer verfügt über weitere Positionen. Die Option „Primärposition berechnen“ ist deaktiviert. |
Die primäre Position wird herausgefiltert; die sekundäre Position bleibt erhalten. |
Der Benutzer wird im System ohne Hauptposition angezeigt und verliert die Verbindung zu seinem Vorgesetzten. |
|
Die gefilterte Position ist die Primärposition, und der Benutzer verfügt über weitere Positionen. „Primärposition berechnen“ ist aktiviert. |
Die Primärposition wird herausgefiltert; die Sekundärposition bleibt erhalten und wird als neue Primärposition neu berechnet. |
Der Benutzer wird im System mit einer neuen, berechneten Primärposition angezeigt und behält die Verbindung zu seinem Vorgesetzten bei. |
|
Die gefilterte Position ist eine sekundäre Position. |
Die sekundäre Position wird herausgefiltert. |
Der Benutzer wird im System wie gewohnt angezeigt, jedoch ohne die gefilterte Zweitstelle. |
Beispiel: Filtern einer Nebenstelle
In diesem Beispiel ist ein Mitarbeiter in einer Hauptfunktion (Hauptposition) tätig, hat aber zusätzlich eine Nebenfunktion als freiberuflicher Sänger. Wir möchten die Position „freiberuflicher Sänger“ und die damit verbundenen Zugriffsrechte entfernen.
Wir können eine Filterregel erstellen, die alle Positionen entfernt, bei denen die
Art der Stelle (Stillingstype) Das Attribut lautet „O“ (was „Omsorgslønn/oppdr.ta“ bzw. „Pflegegeld/Auftragnehmer“ entspricht).
Vor der Filterung: Der Benutzer hat zwei Positionen.
Filterkonfiguration:
-
Regelsatz: Positionsfilter
-
Attribut: Art der Stelle (
Stillingstype) -
Bedingung: Ist eine von
-
Argument: O
Nach dem Filtern: Nach der nächsten Synchronisierung wird die sekundäre Position zusammen mit allen damit verbundenen Zugriffen entfernt.
Hinweis: Der Stellenfilter muss von Identum aktiviert werden. Bitte wenden Sie sich an unseren Support, um einen Stellenfilter für Ihre Organisation einzurichten.