Ce guide explique la distinction entre les groupes automatiques et manuels au sein de la plateforme eADM, comment les groupes automatiques sont générés et configurés, et comment les gérer, par exemple lors de l'exportation vers des systèmes cibles.
Comprendre les types de groupes
Dans eADM, les groupes sont classés en deux catégories principales : les groupes manuels et les groupes automatiques. La principale différence réside dans la manière dont la composition de ces groupes est gérée.
-
Groupes manuels : il s'agit de groupes qui ont été importés depuis un système cible ou créés directement dans eADM. La composition de ces groupes est gérée par une règle définie par l'utilisateur.
-
Groupes automatiques : ces groupes sont générés de manière dynamique en fonction de l'organigramme actuel importé depuis le système RH. Leur création et la composition de leurs membres sont mises à jour automatiquement à chaque synchronisation.
Catégories de groupes automatiques
eADM peut générer plusieurs ensembles distincts de groupes automatiques en fonction de la structure organisationnelle. Chaque type est identifié par un préfixe spécifique.
-
Groupes standard : regroupent tous les salariés d'un même service. Ces groupes ne comportent pas de préfixe.
-
Groupes de distribution : ensemble de groupes distinct et facultatif, généralement utilisé pour distinguer les listes de distribution des groupes de sécurité.
-
Préfixe :
dist-
-
-
Groupes de responsables : comprend les responsables d'un service spécifique et de tous ses sous-services.
-
Préfixe :
Ledelse_
-
-
Groupes collectifs : regroupent tous les salariés d'un service ainsi que tous les salariés de ses sous-services.
-
Préfixe :
nest-
-
Configuration de la création automatique de groupes
La création automatique de groupes est configurée pour chaque client dans les paramètres client (Utilisateurs et organisation > Groupes), sous l'onglet « Groupes ».
La configuration des groupes automatiques nécessite un accès d'administrateur partenaire ou un niveau d'accès supérieur. Les clients qui ne disposent pas de ce niveau d'accès doivent contacter le service d'assistance d'Identum pour demander la modification de leurs paramètres de groupes automatiques.
Chaque catégorie de groupe automatique dispose de son propre bloc de configuration dans cet onglet :
|
Bloc de configuration |
Correspond à |
Paramètres clés |
|---|---|---|
|
Groupe de sécurité |
Groupes standard (sans préfixe) |
|
|
Groupes de distribution |
Groupes de distribution ( |
|
|
Groupes de départements |
Groupes collectifs ( |
|
|
Créer des groupes > Groupes de responsables de service |
Gérer les groupes ( |
Il ne s'agit pas d'un bouton bascule. Cette option est générée par une règle spécifique liée à cette section (le nom de la règle varie selon le client). |
Remarque : le bouton est intitulé Generate department groups dans les deux Groupe de sécurité et Groupes de départements blocs. Il s'agit de deux paramètres indépendants qui contrôlent deux catégories de groupes automatiques distinctes : les groupes standard (sans préfixe) et les groupes collectifs (nest- (préfixe), respectivement. Ne partez pas du principe que ces deux commutateurs sont liés.
Les trois commutateurs (sécurité, distribution, service) sont par ailleurs indépendants les uns des autres. Chaque catégorie de groupe automatique peut être activée ou désactivée séparément pour chaque client.
Expressions de nommage
Les noms de groupes sont générés automatiquement à l'aide d'une expression de fonction, saisie dans le Expression for naming champ et comparées aux attributs du service issus du système source des ressources humaines. Par exemple :
10410-GS-[RTRIM;[REPLACE;[CLEAN;[REPLACE;[REPLACE;[Department];æ;ae];ø;o]];_; ];]
Cette expression est composée des éléments suivants :
-
Un préfixe fixe (par exemple
10410-GS-ouSP-GS-), servant à identifier le client et/ou la catégorie de groupe. -
[Department]insère le nom du service issu du système RH. -
[REPLACE;...;æ;ae]et[REPLACE;...;ø;o]remplacer les caractères norvégiens « æ » et « ø » par leurs équivalents compatibles avec la publicitéaeeto. -
[CLEAN;...]supprime tous les caractères restants qui ne sont pas autorisés dans le répertoire de destination. -
[REPLACE;...;_; ]remplace les espaces par des traits de soulignement. -
[RTRIM;...]supprime les caractères excédentaires à la fin de la chaîne obtenue.
Remarque : les expressions de nommage et les préfixes sont généralement convenus avec le client lors de la mise en route et doivent rester cohérents au sein des différentes catégories du groupe afin d'éviter tout conflit de nommage dans le système cible.
Filtres d'adhésion
Chaque catégorie de groupe dispose d'un filtre d'adhésion facultatif (Membership filter for auto-groups, Membership filter distribution groups, ou Membership filter nested groups). Cela permet de limiter la sélection des salariés inclus dans le groupe généré automatiquement, au-delà des membres du service de base. Lorsqu'aucun filtre n'est défini, tous les salariés du service sont inclus par défaut.
Configuration des ensembles de règles pour les exportations groupées
Lorsque vous vous apprêtez à exporter des groupes vers un système cible, vous devez configurer un modèle d'exportation utilisant un ensemble de règles permettant d'identifier les groupes auxquels ce modèle doit s'appliquer.
Vous pouvez facilement distinguer les groupes automatiques des groupes manuels au sein d'un ensemble de règles en utilisant le Manual attribut. En définissant une condition selon laquelle Manual est false, vous pouvez cibler spécifiquement des groupes générés automatiquement.
Exemple : ensemble de règles pour l'exportation de groupes automatiques spécifiques
L'exemple suivant illustre un ensemble de règles conçu pour identifier tous les groupes créés automatiquement sauf pour les groupes de responsables (Ledelse_) et les groupes de distribution (dist-). Vous pouvez créer différents ensembles de règles afin d'inclure ou d'exclure divers types de groupes pour différents modèles de synchronisation.
Détails de l'ensemble de règles :
-
Nom : Groupes départementaux automatiques
-
Type d'objet : Groupe
-
Description : Groupes créés automatiquement par eADM à partir des données reçues du système de gestion des ressources humaines (HRM).
Articles connexes