Ce document décrit l'intégration entre eADM et Acos Websak. Cette intégration automatise la gestion des comptes utilisateurs dans Acos Websak en synchronisant les informations relatives aux utilisateurs et aux rôles provenant d'eADM.
Présentation générale
Lorsqu'un salarié se voit accorder l'accès à Acos Websak, un compte utilisateur est automatiquement créé. Ce compte est mis à jour en continu et sera désactivé à la fin du contrat de travail du salarié. Les rôles au sein d'Acos Websak peuvent également être gérés automatiquement via des ensembles de règles définis dans eADM ou attribués par un responsable de service. De plus, l'intégration permet de conserver la hiérarchie organisationnelle dans Acos Websak à l'aide des données importées dans eADM depuis le système RH de l'entreprise.
Remarque : lorsque des utilisateurs ou des services sont supprimés du système RH, les entrées correspondantes dans Acos Websak sont désactivées, mais ne sont pas supprimées définitivement. Un compte ne peut être supprimé d'Acos tant que tous les dossiers et toutes les données associés à cet utilisateur n'ont pas été supprimés.
Préconfiguration
Avant qu'Identum puisse mettre en place l'intégration, vous devez effectuer les étapes préparatoires suivantes en collaboration avec Acos.
1. Commander l'intégration auprès d'Acos
Vous devez d'abord contacter le service marketing d'Acos pour commander l'intégration et leur demander de créer les « utilisateurs modèles » nécessaires. Ces utilisateurs modèles servent à attribuer des droits d'accès au système à différents rôles, tels que « archiviste », « secrétaire de comité », « responsable » ou « chargé de dossier ».
Lors de votre commande, demandez à Acos de vous fournir les GID (identifiants uniques) des utilisateurs modèles qu'ils créent. Ces identifiants sont indispensables à l'intégration.
Pour commander cette intégration, veuillez contacter les personnes suivantes chez Acos :
-
Lene Hellesøy : lene@acos.no, Tél. : 93 21 87 28
-
Eivind Svellingen : es@acos.no, Tél. : 92 26 22 20
Pour connaître l'état d'avancement d'une commande en cours, veuillez contacter :
-
Asle Brakstad : asle@acos.no, Tél. : 46 42 05 07
2. Obtenir les identifiants API auprès d'Acos
Acos vous fournira les identifiants API suivants, nécessaires à l'intégration.
|
Informations |
Valeur |
Description |
|---|---|---|
|
URL de l'API |
[Spécifique au client] |
L'URL du point de terminaison de l'API de votre organisation. Ex. : |
|
Identifiant client |
[Source : Acos] |
L'identifiant de l'utilisateur de l'API. Il s'agit souvent de la même valeur que celle du champ « Scope ». |
|
Clé secrète du client |
[Source : Acos] |
Le mot de passe de l'utilisateur de l'API. |
|
Champ d'application |
|
L'identifiant de l'API à utiliser. Il s'agit généralement de |
|
ID du nœud principal |
[Source : Acos] |
L'identifiant du nœud de plus haut niveau dans votre hiérarchie organisationnelle Acos |
Remarque : dans certaines configurations, l'identifiant client et la clé secrète client peuvent avoir la même valeur.
3. Préparer les données existantes dans Acos Websak
Pour garantir une synchronisation réussie, vous devez harmoniser les données existantes relatives aux utilisateurs et aux services dans Acos Websak avec celles de l'eADM.
Associer des utilisateurs existants
Pour associer les utilisateurs du système RH à leurs comptes existants dans Acos Websak, ceux-ci doivent disposer d'un nom d'utilisateur ou d'une adresse e-mail identique. Assurez-vous que l'adresse e-mail et/ou le nom d'utilisateur dans Acos Websak correspondent à l'adresse e-mail professionnelle principale de l'utilisateur dans eADM.
Avertissement : si cette synchronisation n'est pas effectuée correctement, l'intégration entraînera la création de comptes utilisateur en double.
Lier les départements existants
Pour établir une correspondance entre les services du système RH et leurs équivalents dans Acos Websak, ceux-ci doivent partager un identifiant unique. Il s'agit généralement du numéro de service figurant dans eADM. Vous devez saisir ce numéro dans le departmentid champ correspondant au service concerné dans Acos.
Avertissement : si cette mise en correspondance n'est pas effectuée correctement, l'intégration créera des services en double.
Configuration
Une fois les étapes de préconfiguration terminées, Identum finalisera la configuration.
1. Définir les règles d'attribution des rôles
Vous devez définir les règles qui déterminent quels employés se voient automatiquement attribuer un rôle spécifique ou un modèle d'utilisateur dans Acos. En fonction de vos besoins, Identum créera les règles de contrôle d'accès nécessaires.
Remarque : il n'est pas nécessaire de définir ces règles à l'avance. Nous pouvons les établir ensemble lors d'un atelier.
2. Informer Identum
Une fois toutes les étapes préparatoires terminées, veuillez en informer Identum. Nous procéderons alors à la configuration finale et à l'activation de l'intégration.
Configuration avancée (facultative) - Association de plusieurs services eAdm à un seul service Acos
Il est généralement préférable d'éviter ce type de configuration ; un mappage « 1:1 » entre les services est recommandé.
Si nécessaire, plusieurs services d'eAdm peuvent être associés à un seul service dans Acos. Pour ce faire, saisissez les numéros de service eAdm dans le departmentid champ dans Acos, séparé par le caractère « | » (|).
Exemple : 6705|5794|6347 Avec cette configuration, toutes les données utilisateur des services 6705, 5794 et 6347 dans eAdm seront synchronisées vers le même service dans Acos.