Comment remplacer les données synchronisées dans eADM

Dans eADM, les données de base des utilisateurs, les appartenances à des groupes et les droits d'accès sont généralement gérés automatiquement grâce à une synchronisation avec un système source, tel qu'une plateforme de gestion des ressources humaines (GRH). Cependant, les administrateurs peuvent parfois être amenés à définir manuellement des exceptions à ces données automatisées.

Ce guide explique comment les administrateurs peuvent modifier manuellement les attributs des utilisateurs, leurs appartenances à des groupes et leurs droits d'accès directement depuis l'interface eADM. Toutes les modifications sont consignées à des fins d'audit et peuvent être annulées si nécessaire.


Remarque : toute modification prendra effet lors du prochain cycle de synchronisation prévu.



Rechercher la liste de toutes les dérogations

Pour obtenir un aperçu complet de toutes les dérogations actuellement actives au sein d'une organisation, recherchez « Override » dans le journal d'importation. Cette recherche affichera toutes les actions de dérogation enregistrées concernant les attributs utilisateur, les appartenances à des groupes et les droits d'accès, ce qui vous permettra de vérifier facilement les éléments ayant fait l'objet d'une dérogation manuelle sans avoir à vérifier chaque utilisateur individuellement.

Important : vous devez effectuer votre recherche dans le journal d'importation correspondant à la dernière synchronisation complète, et non à une synchronisation delta. Une synchronisation delta ne traite que les utilisateurs ayant subi des modifications depuis la dernière exécution ; son journal ne contiendra donc que les informations de remplacement concernant ce sous-ensemble d'utilisateurs. Seul le journal d'une synchronisation complète couvre l'ensemble des utilisateurs de l'organisation, fournissant ainsi une liste exhaustive et précise des remplacements.



Remplacer les données d'attributs utilisateur

Cette fonctionnalité permet aux administrateurs de modifier les données relatives aux attributs des utilisateurs qui avaient été initialement importées depuis le système de gestion des ressources humaines (SGRH) source. Par exemple, vous pouvez corriger manuellement le nom d'un utilisateur.

Lorsqu'un attribut est modifié manuellement, le système enregistre la saisie manuelle et ne mettra plus à jour ce champ spécifique avec les données provenant du système de gestion des ressources humaines.

Pour obtenir des instructions détaillées sur la manière d'appliquer et d'annuler une modification d'attribut, consultez la section « Comment modifier les données utilisateur dans eADM ».


Informations relatives à l'audit

L'interface utilisateur fournit une piste d'audit claire pour toutes les modifications. Pour chaque valeur modifiée, vous pouvez voir :

  • La valeur saisie manuellement.

  • La date et l'heure auxquelles la modification a été effectuée.

  • L'administrateur qui a effectué la modification.

La plateforme propose également une option permettant d'annuler la modification, ce qui restaurera la valeur d'origine et réactivera la synchronisation automatique pour cet attribut.



Remplacer les appartenances à des groupes

Les administrateurs peuvent supprimer manuellement un utilisateur d'un groupe, même si l'appartenance à ce groupe a été attribuée automatiquement en fonction de règles (par exemple, le poste ou le service). Cette fonctionnalité est utile pour gérer les exceptions dans lesquelles un utilisateur ne devrait pas avoir accès à une ressource habituellement accordée à son rôle.

Lorsqu'un administrateur marque l'appartenance à un groupe pour suppression, l'utilisateur sera retiré de ce groupe lors de la prochaine synchronisation. Cette action est consignée dans le journal, et l'appartenance peut être rétablie manuellement ultérieurement si l'accès doit être réactivé.



Remplacer les droits d'accès

À l'instar des appartenances à des groupes, les administrateurs peuvent passer outre certains droits d'accès ou rôles spécifiques qui ont été attribués automatiquement à un utilisateur. Cela permet un contrôle précis des autorisations d'un utilisateur au sein des systèmes intégrés.

Lorsqu'un droit d'accès est remplacé, il est marqué pour suppression et sera révoqué lors de la prochaine synchronisation. Cette action est consignée dans le journal à des fins de sécurité et d'audit, et le droit d'accès peut être rétabli si le remplacement a été effectué par erreur.

Dernière mise à jour :