Siirry pääsisältöön
Ohita sisällysluettelo

Käyttäjän ankkurin palauttaminen eADM:ssä

Tässä oppaassa selitetään, mitä Käyttäjäankkurit ovat eADM :ssä, ja annetaan järjestelmänvalvojille ohjeet niiden palauttamiseen. Käyttäjäankkurin palauttaminen on tarpeen, kun halutaan palauttaa eADM ja hänen ulkoisessa järjestelmässä olevan vastaavan tilin välinen katkennut yhteys.


Mikä on käyttäjäankkuri?

Käyttäjäankkuri on yhteys eADM :n käyttäjäprofiilin ja käyttäjän tilin välillä ulkoisessa järjestelmässä, kuten Active Directory (AD), Microsoft Entra ID (entinen Azure AD) tai Public 360. Ankkuri on arvo, joka yksilöi käyttäjän yksiselitteisesti kyseisessä ulkoisessa järjestelmässä.

  • Paikallisessa Active Directoryssa ja Microsoft Entra ID:ssä Käyttäjäankkuri on tyypillisesti käyttäjän

    ObjectGUID.

  • Muissa erikoistuneissa järjestelmissä ankkurina käytettävä yksilöllinen tunnus vaihtelee.


Käyttäjän ankkurin palauttaminen

Kuka tahansa käyttäjä, jolla on järjestelmänvalvojan tason oikeudet eADM ssä, voi suorittaa tämän toimenpiteen.

  1. Kirjaudu sisään eADM .

  2. Etsi ja valitse käyttäjä, jonka ankkuri haluat palauttaa.

  3. Siirry Ankkurit-välilehdelle.

  4. Etsi liitettyjen järjestelmien luettelosta järjestelmä, jonka ankkurin haluat palauttaa.

  5. Napsauta palauttamiskuvaketta (joka näyttää kierrätyssymbolilta) vastaavalla rivillä.


Palauttamisprosessi

Kun käynnistät palautuksen, valitun järjestelmän nykyinen käyttäjäankkuri poistetaan. Seuraava prosessi tapahtuu sitten seuraavan synkronointisyklin aikana:

  • Matching Attempt (Vastaava yritys): eADM yrittää löytää vastaavan käyttäjän kohdejärjestelmästä. Se tekee tämän vertaamalla ulkoisen järjestelmän tiettyä kenttää eADMn vastaavaan arvoon. Tätä vastaavaa kenttää kutsutaan sisäisesti "yhdistämisattribuutiksi".

  • Onnistunut ottelu: Jos eADM löytää olemassa olevan käyttäjän, joka vastaa eADM:ssä olevaa tietuetta, Käyttäjä-ankkuri luodaan uudelleen, jolloin nämä kaksi tiliä yhdistetään uudelleen. Kohdejärjestelmän käyttäjäobjekti päivitetään tämän jälkeen eADMn nykyisillä attribuuttiarvoilla synkronointimallissa määritellyllä tavalla. Tämä vastaa täydellistä vientitoimintoa.

  • Ei löydy: Jos eADM ei löydä vastaavaa käyttäjää, se luo uuden käyttäjätilin ulkoisessa järjestelmässä ja luo käyttäjälle uuden käyttäjäankkurin eADM:ssä.

Esimerkki: eADM etsii käyttäjää, jolla on joko:

  • Vastaava samaccountname.

  • Vastaava työntekijänumero tai kansallinen henkilötunnus, joka on merkitty employeeID tai employeeNumber ominaisuudet.

Tarkat käytetyt ominaisuudet riippuvat organisaatiossasi sovitusta erityiskokoonpanosta.

Varoitus: Ryhmäjäsenyyksiä ei oteta uudelleen käyttöön, kun palautat Käyttäjäankkurin. Jos haluat päivittää käyttäjän ryhmäjäsenyydet, sinun on etsittävä ja palautettava kyseinen ryhmä (ryhmät).

JavaScript-virheitä havaittu

Huomaa, että nämä virheet voivat riippua selaimesi asetuksista.

Jos ongelma jatkuu, ota yhteyttä asiakaspalveluumme.