Legge inn medlemskap fra AD inn på rettigheter i eAdm
Dersom du har grupper i AD som er knyttet til tilgangsstyring og rettigheter i eAdm, er det en fordel å legge eksisterende gruppemedlemskap inn som manuelle rettigheter. Da kan brukerstøtte og avdelingsledere selv fjerne en rettighet, selv om de er basert på AD-gruppemedlemskap som ble gitt før eAdm ble tatt i bruk.
I dette tilfellet skal vi legge inn eksisterende E3-lisenser fra AD
📘 Slik gjør du
Søk opp gruppen i eAdm for å finne samaccountname
Hent ut alle eksisterende medlemmer av AD-gruppen via Powershell
CODE$identity = "LIC365-A3-Faculty" Get-ADGroupMember -Identity $identity | Get-ADUser -Properties DisplayName, employeeNumber | Where-Object {$_.objectClass -eq "user"} | ForEach-Object { $_.employeeNumber } | Out-File -FilePath "c:\eadm\tmp\members-$($identity).csv" -Encoding UTF8
Åpne den lagrede filen fra c:\eadm, sjekk at du har en liste med IDer.
Gå til Tildel rettigheter fra venstremenyen i eAdm
Trykk på “Oppgi identifikatorer”. Velg så om IDene fra employeeId er fødselsnummer eller ansattnummer (evt noe annet..)
Lim inn alle IDene fra CSV-filen, trykk legg til og se at du får opp et rimelig utvalg brukere.
Trykk “Fortsett” for å bestemme hvilken rettighet som skal legges til, og så fortsett til du får bekreftelse på at rettighene er lagt til!
Fiks ferdig!