Voit lisätä käyttäjiä suoraan ryhmään ohittaen tavallisen käyttöoikeuksien hallintaprosessin. Tämä menetelmä yhdistää sääntökokonaisuuden suoraan ryhmään, joka lisää sääntöjen kriteerit täyttävät käyttäjät automaattisesti seuraavan synkronointisyklin aikana.
Varoitus: Suoraa ryhmäjäsenyyttä ei suositella. Käytä sen sijaan käyttöoikeuksien hallintaominaisuutta ryhmäjäsenyyden automatisointiin. Varaa suora jäsenyys vain alla kuvattuihin harvoihin poikkeustapauksiin.
Milloin kannattaa käyttää suoraa jäsenyyttä
Suora jäsenyys on yksinkertaistettu tapa hallita ryhmiä, mutta se tarjoaa vähemmän näkyvyyttä ja manuaalista valvontaa kuin täydellisen käyttöoikeuksien hallintaominaisuuden käyttö.
-
Käytä suoraa jäsenyyttä vain sellaisissa ryhmissä, joissa:
-
Jäsenyyskriteereihin ei ole poikkeuksia.
-
Ei ole tärkeää, että loppukäyttäjälle tai hänen esimiehelleen ilmoitetaan nimenomaisesti käyttöoikeudesta.
-
Esimerkkejä ovat "kaikki työntekijät" -ryhmät, tulostinryhmät tai ryhmät monitekijätodennuksen (Multi-Factor Authentication, MFA) käyttöönottoa varten. Tämä sopii myös ryhmiin, jotka ovat ensisijaisesti IT-henkilöstön kannalta tärkeitä.
-
-
Käytä tavallista pääsynhallintaominaisuutta kaikissa muissa tilanteissa, mukaan lukien seuraavissa tapauksissa:
-
Sinun on voitava lisätä tai poistaa yksittäisiä käyttäjiä ryhmästä manuaalisesti.
-
On tärkeää, että loppukäyttäjä näkee käyttöoikeuden myöntämisen profiilissaan.
-
Esimerkkinä voidaan mainita tietyn liiketoimintajärjestelmän käyttöoikeusryhmä.
-
Konfigurointi
Määritä ryhmän suora jäsenyyssääntö seuraavien ohjeiden mukaisesti käyttäen esimerkkinä ryhmää ”GS-AllUsers”. Jatka vain, jos ryhmä täyttää edellä mainitut poikkeusehdot. Kaikkien muiden ryhmien osalta käytä sen sijaan käyttöoikeuksien hallintaa.
-
Valmistele sääntökokonaisuus. Etsi olemassa oleva tai luo uusi sääntökokonaisuus, joka määrittelee ryhmän jäsenet. Sääntökokonaisuuden nimen tulee sisältää sen ryhmän nimi, jota se koskee. Esim: "Jäsenyyssääntö: GS-AllUsers".
-
Muokkaa kohderyhmää
-
Siirry kohtaan Ryhmät.
-
Etsi ja valitse ryhmä, jonka haluat määrittää.
-
Napsauta Muokkaa.
-
-
Linkitä sääntökokonaisuus
-
Siirry Valinnaiset synkronointikentät -välilehdelle.
-
Napsauta + Lisää synkronointikenttä.
-
Valitse kentän avattavasta luettelosta MemberRuleSetId.
-
Valitse avautuvasta avattavasta arvoluettelosta vaiheessa 1 valmistelemasi sääntökokonaisuus.
-
-
Tallenna muutokset. Napsauta Tallenna. Käyttäjät, jotka täyttävät sääntöjoukon kriteerit, lisätään ryhmään seuraavan synkronointisyklin aikana.