Tässä oppaassa selitetään, mitä Käyttäjäankkurit ovat eADM :ssä, ja annetaan järjestelmänvalvojille ohjeet niiden palauttamiseen. Käyttäjäankkurin palauttaminen on tarpeen, kun halutaan palauttaa eADM ja hänen ulkoisessa järjestelmässä olevan vastaavan tilin välinen katkennut yhteys.
Mikä on käyttäjäankkuri?
Käyttäjäankkuri on yhteys eADM :n käyttäjäprofiilin ja käyttäjän tilin välillä ulkoisessa järjestelmässä, kuten Active Directory (AD), Microsoft Entra ID (entinen Azure AD) tai Public 360. Ankkuri on arvo, joka yksilöi käyttäjän yksiselitteisesti kyseisessä ulkoisessa järjestelmässä.
-
Paikallisessa Active Directoryssa ja Microsoft Entra ID:ssä Käyttäjäankkuri on tyypillisesti käyttäjän
ObjectGUID. -
Muissa erikoistuneissa järjestelmissä ankkurina käytettävä yksilöllinen tunnus vaihtelee.
Käyttäjän ankkurin palauttaminen
Kuka tahansa käyttäjä, jolla on järjestelmänvalvojan tason oikeudet eADM ssä, voi suorittaa tämän toimenpiteen.
-
Kirjaudu sisään eADM .
-
Etsi ja valitse käyttäjä, jonka ankkuri haluat palauttaa.
-
Siirry Ankkurit-välilehdelle.
-
Etsi liitettyjen järjestelmien luettelosta järjestelmä, jonka ankkurin haluat palauttaa.
-
Napsauta vastaavalla rivillä olevaa palautuskuvaketta (joka näyttää kierrätysmerkiltä). Jos Identum eADM -vuokralaisesi käyttää deltasync-toimintoa, käyttäjän uudelleensynkronointi alkaa välittömästi.
Palauttamisprosessi
Kun käynnistät palautuksen, valitun järjestelmän nykyinen käyttäjäankkuri poistetaan. Seuraava prosessi tapahtuu sitten seuraavan synkronointisyklin aikana:
-
Matching Attempt (Vastaava yritys): eADM yrittää löytää vastaavan käyttäjän kohdejärjestelmästä. Se tekee tämän vertaamalla ulkoisen järjestelmän tiettyä kenttää eADMn vastaavaan arvoon. Tätä vastaavaa kenttää kutsutaan sisäisesti "yhdistämisattribuutiksi".
-
Onnistunut ottelu: Jos eADM löytää olemassa olevan käyttäjän, joka vastaa eADM:ssä olevaa tietuetta, Käyttäjä-ankkuri luodaan uudelleen, jolloin nämä kaksi tiliä yhdistetään uudelleen. Kohdejärjestelmän käyttäjäobjekti päivitetään tämän jälkeen eADMn nykyisillä attribuuttiarvoilla synkronointimallissa määritellyllä tavalla. Tämä vastaa täydellistä vientitoimintoa.
-
Ei löydy: Jos eADM ei löydä vastaavaa käyttäjää, se luo uuden käyttäjätilin ulkoisessa järjestelmässä ja luo käyttäjälle uuden käyttäjäankkurin eADM:ssä.
Esimerkki: eADM etsii käyttäjää, jolla on joko:
-
Vastaava
samaccountname. -
Vastaava työntekijänumero tai kansallinen henkilötunnus, joka on merkitty
employeeIDtaiemployeeNumberominaisuudet.
Tarkat käytetyt ominaisuudet riippuvat organisaatiossasi sovitusta erityiskokoonpanosta.
Varoitus: Ryhmäjäsenyyksiä ei oteta uudelleen käyttöön, kun palautat Käyttäjäankkurin. Jos haluat päivittää käyttäjän ryhmäjäsenyydet, sinun on etsittävä ja palautettava kyseinen ryhmä (ryhmät).