AFAS Software est l'un des principaux fournisseurs de logiciels ERP et de gestion des ressources humaines (GRH), largement utilisés pour gérer les processus organisationnels et les données relatives aux salariés. Pour en savoir plus, rendez-vous sur : https://www.afas.com/
L'intégration d'Identum eADM à AFAS est une solution clé en main conçue pour automatiser la gestion du cycle de vie des identités numériques. En connectant directement AFAS à Identum eADM, le système importe les données relatives aux salariés, aux postes et à la hiérarchie organisationnelle. Cela garantit que les comptes utilisateurs dans Active Directory, Azure AD et d'autres systèmes cibles sont automatiquement créés, mis à jour et désactivés en fonction des données RH faisant autorité dans AFAS.
Ce document fournit des instructions techniques pour l'intégration du système de gestion des ressources humaines (GRH) AFAS à la plateforme eADM d'Identum. Il traite de l'installation initiale, de l'importation des données et de la configuration nécessaire pour réinjecter les données dans AFAS.
Conditions préalables
Contactez votre interlocuteur AFAS pour obtenir les informations relatives à l'API de votre instance AFAS. Vous devez demander les éléments suivants :
-
URL d'importation des données utilisateur : le point de terminaison permettant d'importer les données utilisateur.
-
URL d'importation des données hiérarchiques : le point de terminaison permettant d'importer des données hiérarchiques.
-
URL de réécriture des données : le point de terminaison permettant de réécrire les données utilisateur.
-
SecretKey : une clé unique servant à l'authentification.
Veuillez transmettre ce message à votre partenaire Identum afin qu'il puisse lancer la procédure de configuration permettant d'importer les données relatives aux utilisateurs et à la hiérarchie depuis AFAS.
Réécriture des données utilisateur
eADM peut être configuré pour répertorier les adresses e-mail des utilisateurs dans AFAS. Cette fonctionnalité sert généralement à mettre à jour AFAS avec l'adresse e-mail des nouveaux employés une fois qu'Identum eADM l'a générée dans AD, Entra ID ou Google Workspace.
Annexe : Conventions de nommage néerlandaises
L'intégration AFAS fournit plusieurs attributs permettant de traiter correctement les noms néerlandais, notamment les préfixes et les noms de partenaires. Les attributs suivants sont importés depuis AFAS et sont mappés à des attributs personnalisés dans Identum eADM.
|
Attribut personnalisé eADM |
Description |
Codes AFAS |
|
extensionAttribute1 |
État civil : l'état civil de l'utilisateur.
|
|
|
extensionAttribute2 |
Nom de famille du partenaire : le nom de famille du partenaire de l'utilisateur.
|
N/A |
|
extensionAttribute3 |
Utilisation du nom : code permettant de définir le nom de famille à afficher.
|
|
|
extensionAttribute4 |
Préfixe (nom de naissance) : le préfixe du nom de famille de l'utilisateur (par exemple, « van der »).
|
N/A |
|
extensionAttribute5 |
Préfixe (nom de famille du partenaire) : le préfixe du nom de famille du partenaire.
|
N/A |
|
Nom de famille |
Nom de famille (à la naissance) : le nom de famille de l'utilisateur à la naissance.
|
N/A |
Règles courantes relatives au nom d'affichage
-
Le DisplayName doit toujours être généré en incluant tout préfixe.
-
Le préfixe ne devrait pas avoir d'incidence sur le classement alphabétique.
-
Si la valeur de « Utilisation du nom » est 1 ou 3, les éléments du nom doivent être reliés par un trait d'union.
Afin de garantir une gestion durable, nous recommandons d'utiliser les noms de naissance pour les noms d'utilisateur et les adresses e-mail (UPN). Cette approche simplifie la gestion administrative et préserve la stabilité technique en cas de changement de nom.
Remarque : aux Pays-Bas, il est courant d'avoir un « surnom » (roepnaam). Dans ce formulaire, c'est généralement le prénom officiel qui est utilisé.
4. Résumé généré par l'IA
Ce document présente la configuration technique nécessaire à l'intégration clé en main entre Identum eADM et AFAS HRM. Il guide les administrateurs dans l'obtention des identifiants d'accès à l'API, la mise en place des importations de données RH et hiérarchiques, ainsi que la configuration de la fonctionnalité de réécriture par e-mail. Ce guide détaille également les correspondances d'attributs spécifiques et les règles relatives aux conventions de nommage néerlandaises, afin de garantir une synchronisation précise des identités entre les systèmes.