Dieses Dokument enthält Anweisungen zur Integration von Identum eADM in die Visma-Benutzerverwaltung. Die Integration ermöglicht die automatische Bereitstellung und Aktualisierung von Benutzerdaten aus Active Directory (AD) in Visma sowie die Verwaltung der Benutzerzugriffe auf verschiedene Systeme und Module in Visma.
Funktionalität
Die Integration hat zwei Hauptfunktionen: das Zurückschreiben von Benutzerdaten und die Zugriffsverwaltung.
-
Rückübertragung von Benutzerdaten: Synchronisiert automatisch Benutzerdaten aus eADM mit dem entsprechenden Benutzerprofil in der Visma-Benutzerverwaltung.
-
Zugriffsverwaltung: Verwaltet den Benutzerzugriff auf verschiedene Systeme und Module in der Visma-Umgebung, wie beispielsweise ERP-Funktionen, Reisekostenabrechnung, E-Commerce und Rechnungsfreigabe.
Beispiel für die Zugriffsverwaltung
Die folgende Tabelle zeigt ein Beispiel dafür, wie Zugriffsrechte in Visma durch eADM verwaltet werden können, einschließlich Regeln für die automatische Zuweisung.
|
Richtiger Name |
Externe ID |
Regel zur automatischen Zuordnung |
|---|---|---|
|
Rechnungsfreigabe (Invoice Approval) |
|
Alle Mitarbeiter mit den Stellencodes 9000–9999 |
|
Bestellung/Genehmigung E-Commerce (Order/Approval E-commerce) |
|
Alle Mitarbeiter |
|
Zugriff auf das Reisekostenmodul im WEB (Access to travel expense module on WEB) |
|
Alle Mitarbeiter |
|
Zugriff auf Gehaltsabrechnungen und Reisekostenabrechnungen über die App (Access to payslip and travel expense via APP) |
|
Alle Mitarbeiter mit den Stellencodes 9000–9999 |
|
Startseite von Access Enterprise |
|
Alle Mitarbeiter |
|
Zugriff auf die BI-Führungsgruppe (Access to BI-Manager Group) |
k. A. |
Alle Mitarbeiter mit den Stellencodes 9000 und 9999 |
|
Rechnungsfreigabe (Invoice Approval) |
|
Alle Mitarbeiter mit den Stellencodes 9000–9999 |
|
Abwesenheit melden (Absence Register) |
|
Alle Mitarbeiter mit den Stellencodes 9000–9999 |
|
Oppslag HRM (Nachschlagewerk HRM) |
|
Alle Mitarbeiter mit den Stellencodes 9000–9999 |
|
Oppslag Økonomi (Nachschlagewerk Finanzen) |
|
Alle Mitarbeiter mit den Stellencodes 9000–9999 |
|
Nachschlageintrag zur Grundlage für ausgehende Rechnungen (Lookup Outgoing Invoice Basis) |
k. A. |
Alle Mitarbeiter mit den Stellencodes 9000–9999 |
|
Ebilag im Internet (E-Anhang im Internet) |
|
Alle Mitarbeiter mit den Stellencodes 9000–9999 |
|
Budgetänderungen auf WEB (Budget Changes on WEB) |
|
Alle Mitarbeiter mit den Stellencodes 9000–9999 |
|
Finanzberichterstattung im Internet (Financial Reporting on WEB) |
|
Alle Mitarbeiter mit den Stellencodes 9000–9999 |
|
Zugriff auf Autopay (Access Autopay) |
|
Alle Mitarbeiter mit den Zuständigkeitscodes 830000 und 8301 |
|
Vollzugriff auf HRM (Full Access HRM) |
|
Alle Mitarbeiter mit dem Zuständigkeitscode 830010 |
|
Vollzugriff auf den Bereich „Finanzen“ (Full Access Finance) |
|
Alle Mitarbeiter mit dem Zuständigkeitscode 830010 |
|
Vollzugriff auf Rechnungen (Full Access Invoice) |
|
Alle Mitarbeiter mit dem Zuständigkeitscode 530010 |
Zurückschreiben von Benutzerdaten
eADM kann Daten automatisch an die Visma-Benutzerverwaltung zurückschreiben, wenn ein Benutzer in Active Directory oder Entra ID angelegt oder aktualisiert wird. Die Vorgehensweise hängt von Ihrer Visma-Umgebung ab.
-
Visma Enterprise+ (Cloud): Die Datensynchronisation erfolgt über eine spezielle Synchronisationsvorlage in eADM, ähnlich wie bei anderen Systemintegrationen.
-
Visma Enterprise (On-Premises): Bei lokalen Installationen muss die Synchronisierung über den lokalen eADM-Client erfolgen.
Die folgenden Benutzerfelder können an Visma zurückgeschrieben werden:
-
Dienst-E-Mail-Adresse
-
Benutzername (Alias)
-
Initialen
-
Work Mobile
-
Private Telefonnummer
Warnung: Gefahr von doppelten Konten in Visma Connect. Wenn die E-Mail-Adresse eines Benutzers geändert wird und diese Änderung automatisch mit der Visma-Benutzerverwaltung synchronisiert wird, kann es in Visma Connect zur Erstellung eines doppelten Kontos kommen. Standardmäßig konfiguriert Identum die Rückmeldung so, dass die E-Mail-Adresse nur bei der erstmaligen Erstellung eines neuen Benutzerkontos festgelegt wird. Bitte teilen Sie uns mit, wenn Sie auch eine automatische Bearbeitung nachfolgender Änderungen wünschen.
Manuelles Zurückschreiben von Daten
Sie können einen Visma-Benutzer manuell aus Active Directory aktualisieren, indem Sie die eadm.client.exe Befehlszeilen-Tool, das sich im Verzeichnis C:\eadm\ Ordner. Damit dies ordnungsgemäß funktioniert, muss die Benutzer-ID aus der Visma-Benutzerverwaltung in einem Attribut des Benutzerobjekts in AD gespeichert sein.
Hinweis: Die Organisationsnummer ([org.nr]) verwendet das Format N0123456789 und ist im eADM-Portal unter „System“ → „Organisation“ zu finden.
Beispiele für die Befehlszeile
E-Mail-Adresse aktualisieren (beruflich oder privat)
Bash
eadm.client.exe updatevismaemail [org.nr] WORK (or PRIVATE) [webuserid] [emailaddress]
E-Mail-Feld löschen
Bash
eadm.client.exe updatevismaemail [org.nr] WORK (or PRIVATE) [webuserid]
Benutzernamen (uid) aktualisieren
Bash
eadm.client.exe updatevismauid [org.nr] [webuserid] [username]
Initialen aktualisieren
Bash
eadm.client.exe updatevismainitials [org.nr] [webuserid] [initials]
Hinweis: Falls die Felder „Benutzername“ und „Initialen“ in Visma denselben Wert haben sollen, führen Sie nur die updatevismainitials Befehl. Dieser Befehl aktualisiert beide Felder. Führen Sie nicht beide Befehle mit demselben Wert aus.
Update für das Mobiltelefon (Diensthandy)
Bash
eadm.client.exe updatevismaphone [org.nr] MOBILE [webuserID] [phonenumber]
Clear Mobile (Diensthandy)
Bash
eadm.client.exe updatevismaphone [org.nr] MOBILE [webuserID]
Fehlerbehebung
Sie können die Verbindung zum Visma Enterprise-Server testen, indem Sie einen Benutzer direkt in einem Webbrowser aufrufen.
-
Erstellen Sie die URL unter Verwendung der Adresse Ihres Visma Enterprise-Servers und der Mitarbeiter-ID des Benutzers (bezeichnet als
webuserid(in eADM).-
Syntax:
https://[Your-Visma-Server.com]/enterprise_ws/secure/user/[webuserid] -
Beispiel:
https://r1-kommune.enterprise.visma.no/enterprise_ws/secure/user/72904
-
-
Sie werden aufgefordert, den Benutzernamen und das Passwort für das Webdienst-Benutzerkonto einzugeben.
-
Wenn die Verbindung erfolgreich hergestellt wurde, zeigt der Browser die Daten des Benutzers im XML-Format an.
Beispiel für eine erfolgreiche XML-Ausgabe:
XML
<user userId="72904" mobilePhone="4..." usertype="INTERNAL" userStatus="ACTIVE">
<usernames username="SIRI..."/>
<name displayName="Siri..."/>
<groupMembership>
<group id="14879"/>
<group id="14880"/>
<group id="62276"/>
</groupMembership>
</user>