Visma-Benutzerverwaltung

Dieses Dokument enthält Anweisungen zur Integration von Identum eADM in die Visma-Benutzerverwaltung. Die Integration ermöglicht die automatische Bereitstellung und Aktualisierung von Benutzerdaten aus Active Directory (AD) in Visma sowie die Verwaltung der Benutzerzugriffe auf verschiedene Systeme und Module in Visma.



Funktionalität

Die Integration hat zwei Hauptfunktionen: das Zurückschreiben von Benutzerdaten und die Zugriffsverwaltung.

  • Rückübertragung von Benutzerdaten: Synchronisiert automatisch Benutzerdaten aus eADM mit dem entsprechenden Benutzerprofil in der Visma-Benutzerverwaltung.

  • Zugriffsverwaltung: Verwaltet den Benutzerzugriff auf verschiedene Systeme und Module in der Visma-Umgebung, wie beispielsweise ERP-Funktionen, Reisekostenabrechnung, E-Commerce und Rechnungsfreigabe.


Beispiel für die Zugriffsverwaltung

Die folgende Tabelle zeigt ein Beispiel dafür, wie Zugriffsrechte in Visma durch eADM verwaltet werden können, einschließlich Regeln für die automatische Zuweisung.

Richtiger Name

Externe ID

Regel zur automatischen Zuordnung

Rechnungsfreigabe (Invoice Approval)

1

Alle Mitarbeiter mit den Stellencodes 9000–9999

Bestellung/Genehmigung E-Commerce (Order/Approval E-commerce)

2

Alle Mitarbeiter

Zugriff auf das Reisekostenmodul im WEB (Access to travel expense module on WEB)

3

Alle Mitarbeiter

Zugriff auf Gehaltsabrechnungen und Reisekostenabrechnungen über die App (Access to payslip and travel expense via APP)

4

Alle Mitarbeiter mit den Stellencodes 9000–9999

Startseite von Access Enterprise

6

Alle Mitarbeiter

Zugriff auf die BI-Führungsgruppe (Access to BI-Manager Group)

k. A.

Alle Mitarbeiter mit den Stellencodes 9000 und 9999

Rechnungsfreigabe (Invoice Approval)

2

Alle Mitarbeiter mit den Stellencodes 9000–9999

Abwesenheit melden (Absence Register)

9

Alle Mitarbeiter mit den Stellencodes 9000–9999

Oppslag HRM (Nachschlagewerk HRM)

10

Alle Mitarbeiter mit den Stellencodes 9000–9999

Oppslag Økonomi (Nachschlagewerk Finanzen)

11

Alle Mitarbeiter mit den Stellencodes 9000–9999

Nachschlageintrag zur Grundlage für ausgehende Rechnungen (Lookup Outgoing Invoice Basis)

k. A.

Alle Mitarbeiter mit den Stellencodes 9000–9999

Ebilag im Internet (E-Anhang im Internet)

12

Alle Mitarbeiter mit den Stellencodes 9000–9999

Budgetänderungen auf WEB (Budget Changes on WEB)

13

Alle Mitarbeiter mit den Stellencodes 9000–9999

Finanzberichterstattung im Internet (Financial Reporting on WEB)

14

Alle Mitarbeiter mit den Stellencodes 9000–9999

Zugriff auf Autopay (Access Autopay)

15

Alle Mitarbeiter mit den Zuständigkeitscodes 830000 und 8301

Vollzugriff auf HRM (Full Access HRM)

16

Alle Mitarbeiter mit dem Zuständigkeitscode 830010

Vollzugriff auf den Bereich „Finanzen“ (Full Access Finance)

17

Alle Mitarbeiter mit dem Zuständigkeitscode 830010

Vollzugriff auf Rechnungen (Full Access Invoice)

18

Alle Mitarbeiter mit dem Zuständigkeitscode 530010



Zurückschreiben von Benutzerdaten

eADM kann Daten automatisch an die Visma-Benutzerverwaltung zurückschreiben, wenn ein Benutzer in Active Directory oder Entra ID angelegt oder aktualisiert wird. Die Vorgehensweise hängt von Ihrer Visma-Umgebung ab.

  • Visma Enterprise+ (Cloud): Die Datensynchronisation erfolgt über eine spezielle Synchronisationsvorlage in eADM, ähnlich wie bei anderen Systemintegrationen.

  • Visma Enterprise (On-Premises): Bei lokalen Installationen muss die Synchronisierung über den lokalen eADM-Client erfolgen.


Die folgenden Benutzerfelder können an Visma zurückgeschrieben werden:

  • Dienst-E-Mail-Adresse

  • Benutzername (Alias)

  • Initialen

  • Work Mobile

  • Private Telefonnummer


Warnung: Gefahr von doppelten Konten in Visma Connect. Wenn die E-Mail-Adresse eines Benutzers geändert wird und diese Änderung automatisch mit der Visma-Benutzerverwaltung synchronisiert wird, kann es in Visma Connect zur Erstellung eines doppelten Kontos kommen. Standardmäßig konfiguriert Identum die Rückmeldung so, dass die E-Mail-Adresse nur bei der erstmaligen Erstellung eines neuen Benutzerkontos festgelegt wird. Bitte teilen Sie uns mit, wenn Sie auch eine automatische Bearbeitung nachfolgender Änderungen wünschen.



Manuelles Zurückschreiben von Daten

Sie können einen Visma-Benutzer manuell aus Active Directory aktualisieren, indem Sie die eadm.client.exe Befehlszeilen-Tool, das sich im Verzeichnis C:\eadm\ Ordner. Damit dies ordnungsgemäß funktioniert, muss die Benutzer-ID aus der Visma-Benutzerverwaltung in einem Attribut des Benutzerobjekts in AD gespeichert sein.


Hinweis: Die Organisationsnummer ([org.nr]) verwendet das Format N0123456789 und ist im eADM-Portal unter „System“ → „Organisation“ zu finden.



Beispiele für die Befehlszeile

E-Mail-Adresse aktualisieren (beruflich oder privat)

Bash
eadm.client.exe updatevismaemail [org.nr] WORK (or PRIVATE) [webuserid] [emailaddress]


E-Mail-Feld löschen

Bash
eadm.client.exe updatevismaemail [org.nr] WORK (or PRIVATE) [webuserid]


Benutzernamen (uid) aktualisieren

Bash
eadm.client.exe updatevismauid [org.nr] [webuserid] [username]


Initialen aktualisieren

Bash
eadm.client.exe updatevismainitials [org.nr] [webuserid] [initials]


Hinweis: Falls die Felder „Benutzername“ und „Initialen“ in Visma denselben Wert haben sollen, führen Sie nur die updatevismainitials Befehl. Dieser Befehl aktualisiert beide Felder. Führen Sie nicht beide Befehle mit demselben Wert aus.


Update für das Mobiltelefon (Diensthandy)

Bash
eadm.client.exe updatevismaphone [org.nr] MOBILE [webuserID] [phonenumber]


Clear Mobile (Diensthandy)

Bash
eadm.client.exe updatevismaphone [org.nr] MOBILE [webuserID]



Fehlerbehebung

Sie können die Verbindung zum Visma Enterprise-Server testen, indem Sie einen Benutzer direkt in einem Webbrowser aufrufen.

  1. Erstellen Sie die URL unter Verwendung der Adresse Ihres Visma Enterprise-Servers und der Mitarbeiter-ID des Benutzers (bezeichnet als webuserid (in eADM).

    • Syntax: https://[Your-Visma-Server.com]/enterprise_ws/secure/user/[webuserid]

    • Beispiel: https://r1-kommune.enterprise.visma.no/enterprise_ws/secure/user/72904

  2. Sie werden aufgefordert, den Benutzernamen und das Passwort für das Webdienst-Benutzerkonto einzugeben.

  3. Wenn die Verbindung erfolgreich hergestellt wurde, zeigt der Browser die Daten des Benutzers im XML-Format an.


Beispiel für eine erfolgreiche XML-Ausgabe:

XML
<user userId="72904" mobilePhone="4..." usertype="INTERNAL" userStatus="ACTIVE">
    <usernames username="SIRI..."/>
    <name displayName="Siri..."/>
    <groupMembership>
        <group id="14879"/>
        <group id="14880"/>
        <group id="62276"/>
    </groupMembership>
</user>



Zuletzt aktualisiert: