Aidn est une plateforme numérique dédiée aux services de santé et de soins. Grâce à l'intégration avec eADM, votre commune peut créer automatiquement des utilisateurs et des groupes sur Aidn à partir d'eADM, en utilisant le même mécanisme SCIM qu'Aidn prend en charge pour Entra ID, mais avec eADM comme système source.
Lorsque des utilisateurs sont ajoutés, modifiés ou supprimés de la liste d'exportation eADM, Aidn est mis à jour en conséquence. Les groupes exportés depuis eADM peuvent être utilisés pour la gestion automatisée des accès dans Aidn, à condition d'être configurés du côté d'Aidn.
Pour en savoir plus sur Aidn, rendez-vous sur aidn.no.
Ce dont vous avez besoin avant qu’Identum puisse configurer eADM
Étape 1 : Générer des identifiants SCIM dans Aidn
Suivez le guide d'administration d'Aidn pour la configuration d'Entra, mais ne réalisez que les étapes d'administration d'Aidn — et non celles relatives à la mise en service d'Entra.
Guide : Configuration d'Entra ID pour les administrateurs
-
Connectez-vous à Aidn en tant qu'administrateur système.
-
Accédez à Administration → Intégration AD (intégration Entra ID).
-
Copiez l'URL du point de terminaison SCIM (URL du tenant).
-
Générez un jeton. Copiez-le immédiatement : il ne s'affiche qu'une seule fois.
Envoyez ces deux valeurs à votre interlocuteur chez Identum via un service sécurisé de partage de mot de passe.
Étape 2 : Décrivez-nous votre configuration actuelle
Veuillez confirmer :
|
Question |
Pourquoi en avons-nous besoin ? |
|---|---|
|
Avez-vous déjà procédé à la création de comptes utilisateurs depuis Entra ID vers Aidn ? |
Le service Entra SCIM existant doit être désactivé avant que l'eADM ne prenne le relais |
|
Avez-vous déjà des utilisateurs sur Aidn ? |
Cela influe sur la manière dont nous associons les utilisateurs lors de la première exportation |
|
De quels groupes d'accès Aidn avez-vous besoin ? |
Dirige la conception du groupe eADM et des ensembles de règles |
eADM importe le « fødselsnummer » ou le « D-nummer » depuis votre source RH et le transmet à Aidn sous la forme personIdentifier. Vous n'avez pas besoin de le fournir ni de le mettre à jour séparément.
Étape 3 : Définissez vos groupes d'accès Aidn
Aidn recommande un modèle de groupe clair pour l'accès automatisé. Lire :
Configurer la gestion automatique des droits d'accès dans Aidn via les groupes Entra
Différence par rapport à eADM : les groupes ne sont pas gérés dans Entra ID. Ils sont créés et gérés dans eADM à l'aide des ensembles de règles et des autorisations d'eADM.
Vous devriez :
-
Définissez les rôles Aidn et les lieux de travail que chaque groupe doit attribuer.
-
Convenir des noms des groupes (Aidn recommande
AIDN - <sted> - <rolle>). -
Déterminez qui se chargera de définir les règles eADM : vous, votre partenaire ou Identum.
Un groupe = un pack d'accès dans Aidn (même rôle, même site, mêmes droits supplémentaires).
Ce qu'Identum configure dans eADM
Une fois que nous aurons reçu votre URL SCIM et votre jeton, nous :
-
Ajoutez l'étape de synchronisation Aidn à votre cycle de synchronisation eADM.
-
Configurez les autorisations de manière à ce que seuls les employés concernés soient pris en compte.
-
Créez des groupes d'exportation (si vous utilisez un accès par groupes).
-
Configurer les modèles d'exportation des utilisateurs et des groupes.
-
Effectuez un export d'essai et transmettez-nous les résultats pour que nous puissions les examiner.
-
Activez l'intégration à la date convenue.
Il n'est pas nécessaire de créer une application Entra Enterprise pour la configuration d'Aidn lorsque vous utilisez eADM.
Que se passe-t-il après la mise en service ?
Utilisateurs
Les nouveaux utilisateurs synchronisés avec Aidn apparaissent dans Ventende (en attente). Un administrateur Aidn doit leur attribuer des rôles avant que l'utilisateur ne devienne actif, sauf si un accès automatique basé sur un groupe s'applique à eux.
Les utilisateurs exclus du périmètre d'exportation eADM sont désactivés dans Aidn. Il n'est pas nécessaire de procéder manuellement à leur désinscription dans les deux systèmes.
Groupes (le cas échéant)
Les groupes exportés apparaissent sous « Tilgangsgrupper » → « Eksterne grupper » dans Aidn.
Votre administrateur Aidn doit :
-
Ouvrir chaque groupe → Configurer le groupe
-
Sélectionnez le poste, le lieu de travail et les éventuels avantages supplémentaires
-
Activer l'accès automatique
Pour plus de détails, consultez le guide Aidn dont le lien figure à l'étape 3.
Mise en relation des identifiants HelseID
Tant que le « fødselsnummer/D-nummer » est fourni par l'intégration, les utilisateurs n' ont pas besoin d'effectuer de démarches pour associer leur compte Entra à HelseID.
Facultatif : créer soi-même des groupes d'exportation
Si vous préférez créer des groupes d'exportation Aidn dans eADM :
|
Champ |
Ligne directrice |
|---|---|
|
Description |
Nom lisible par l'utilisateur — devient |
|
SourceID / Nom |
Identifiant technique stable, par exemple : |
|
Parent (Subordonné) |
Doit être |
Prévenez votre interlocuteur chez Identum lorsque les groupes seront prêts afin que nous puissions associer les ensembles de règles et exporter les modèles.
Informations à transmettre à Identum
- URL du point de terminaison SCIM fournie par Aidn
- Jeton provenant d'Aidn (canal sécurisé)
- Vérification : le système Entra → Aidn SCIM est-il utilisé aujourd'hui ?
- Liste des groupes d'accès Aidn requis (noms + rôles/lieux prévus)
- Date de mise en service souhaitée
Limites de l'assistance
Identum prend en charge la synchronisation des données entre eADM et Aidn (utilisateurs, groupes, appartenances).
Identum n' assure pas l'assistance aux utilisateurs finaux pour l'application Aidn, la configuration des rôles Aidn ou la liaison avec HelseID. Veuillez contacter le service d'assistance d'Aidn pour toute question spécifique à Aidn.
FAQ
Peut-on utiliser simultanément Entra SCIM et eADM ?
Non. Une seule source SCIM doit effectuer le provisionnement vers Aidn.
Gérons-nous les groupes dans Entra ?
Non. Avec eADM, les groupes et les règles d'appartenance sont gérésdans eADM.
Et si nous n'avions besoin que de la synchronisation des utilisateurs, sans les groupes ?
C'est possible. Les utilisateurs peuvent être synchronisés sans exporter les groupes ; les rôles sont alors attribués manuellement dans Aidn.
Quelles sont les données utilisateur transmises ?
L'exportation standard comprend le nom, le nom d'utilisateur (UPN), l'adresse e-mail professionnelle et le numéro de naissance/numéro D (personIdentifier) provenant de votre source RH. Les champs « Téléphone » et « Adresse » peuvent également être mis en correspondance si nécessaire.