Synkronoitujen tietojen kumoaminen eADM:ssä

eADM:ssä keskeisiä käyttäjätietoja, ryhmäjäsenyyksiä ja käyttöoikeuksia hallinnoidaan yleensä automaattisesti synkronoimalla ne lähdejärjestelmän, kuten henkilöstöhallinnon (HRM) kanssa. Järjestelmänvalvojat saattavat kuitenkin toisinaan joutua tekemään manuaalisia poikkeuksia näihin automatisoituihin tietoihin.

Tässä oppaassa kerrotaan, miten järjestelmänvalvojat voivat manuaalisesti ohittaa käyttäjäominaisuuksia, ryhmäjäsenyyksiä ja käyttöoikeuksia suoraan eADM . Kaikki ohitustoimet kirjataan kirjaamista varten, ja ne voidaan tarvittaessa peruuttaa.


Huomautus: Kaikki ohitustoimet tulevat voimaan seuraavan suunnitellun synkronointisyklin aikana.



Kaikkien ohitusten luettelon etsiminen

Jos haluat nähdä kattavan yleiskatsauksen kaikista organisaatiossa tällä hetkellä voimassa olevista ohituksista, hae tuontilokista hakusanalla ”Override ”. Hakutuloksena saat kaikki lokiin tallennetut ohitustoiminnot, jotka koskevat käyttäjäattribuutteja, ryhmäjäsenyyksiä ja käyttöoikeuksia. Näin voit helposti tarkistaa, mitä on ohitettu manuaalisesti, ilman että joudut tarkastamaan jokaista käyttäjää erikseen.

Tärkeää: Sinun on tehtävä haku viimeisimmän täyden synkronoinnin tuontilokista, ei osittaisen synkronoinnin lokista. Osittainen synkronointi käsittelee vain niitä käyttäjiä, joiden tiedot ovat muuttuneet edellisen ajon jälkeen, joten sen loki sisältää vain kyseisen käyttäjäjoukon ohitustiedot. Ainoastaan täyden synkronoinnin loki kattaa kaikki organisaation käyttäjät ja tarjoaa täydellisen ja tarkan luettelon ohituksista.



Käyttäjäattribuutin tietojen ohittaminen

Tämän ominaisuuden avulla järjestelmänvalvojat voivat muuttaa käyttäjäominaisuustietoja, jotka on alun perin tuotu lähde-HRM-järjestelmästä. Voit esimerkiksi korjata käyttäjän nimen manuaalisesti.

Kun ominaisuus ohitetaan, järjestelmä tallentaa manuaalisen merkinnän eikä enää päivitä kyseistä kenttää HRM-järjestelmän tiedoilla.

Vaiheittaiset ohjeet attribuutin ohituksen määrittämiseen ja palauttamiseen löytyvät ohjeesta ”Käyttäjätietojen ohittaminen eADM:ssä”.


Tilintarkastusta koskevat tiedot

Käyttöliittymä tarjoaa selkeän kirjausketjun kaikista ohituksista. Jokaisesta ohitetusta arvosta näet:

  • Manuaalisesti syötetty arvo.

  • Päivämäärä ja kellonaika, jolloin ohitus tehtiin.

  • Muutoksen tehnyt järjestelmänvalvoja.

Alustassa on myös mahdollisuus palauttaa muutos, jolloin alkuperäinen arvo palautuu ja automaattinen synkronointi otetaan uudelleen käyttöön kyseisen attribuutin osalta.



Ryhmän jäsenyyksien ohittaminen

Järjestelmänvalvojat voivat poistaa käyttäjän ryhmästä manuaalisesti, vaikka ryhmän jäsenyys olisi määritetty automaattisesti sääntöjen (esim. aseman tai osaston) perusteella. Tämä on hyödyllistä sellaisten poikkeusten hallinnassa, joissa käyttäjällä ei pitäisi olla pääsyä resurssiin, joka on tyypillisesti myönnetty hänen roolilleen.

Kun järjestelmänvalvoja merkitsee ryhmän jäsenyyden poistettavaksi, käyttäjä poistetaan kyseisestä ryhmästä seuraavan synkronoinnin yhteydessä. Tämä toimenpide kirjataan lokiin, ja jäsenyys voidaan palauttaa manuaalisesti myöhemmin, jos käyttöoikeus on palautettava.



Käyttöoikeuksien ohittaminen

Samoin kuin ryhmäjäsenyyksien kohdalla, järjestelmänvalvojat voivat ohittaa tietyt käyttöoikeudet tai roolit, jotka on määritetty käyttäjälle automaattisesti. Tämä mahdollistaa käyttäjän oikeuksien tarkan hallinnan integroiduissa järjestelmissä.

Kun käyttöoikeus ohitetaan, se merkitään poistettavaksi ja se peruutetaan seuraavan synkronoinnin yhteydessä. Tämä toiminto kirjataan lokiin tietoturvaa ja tilintarkastusta varten, ja käyttöoikeus voidaan palauttaa, jos ohitus tehtiin virheellisesti.

Viimeksi päivitetty: