Comment créer une règle d'adhésion directe à un groupe

Vous pouvez ajouter des utilisateurs directement à un groupe, sans passer par le processus standard de gestion des accès. Cette méthode associe directement un ensemble de règles à un groupe, ce qui entraîne l'ajout automatique des utilisateurs répondant aux critères de ces règles lors du prochain cycle de synchronisation.

Avertissement : l'adhésion directe à un groupe n'est pas recommandée. Utilisez plutôt la fonctionnalité de gestion des accès pour automatiser l'adhésion aux groupes. Ne recourez à l'adhésion directe que dans les rares cas exceptionnels décrits ci-dessous.



Quand recourir à l'adhésion directe ?

L'adhésion directe est un moyen simplifié de gérer les groupes, mais elle offre moins de visibilité et de contrôle manuel que l'utilisation de la fonctionnalité complète de gestion des accès.

  • N'utilisez l'adhésion directe que pour les groupes dans lesquels :

    • Il n'y a aucune exception aux critères d'adhésion.

    • Il n'est pas indispensable que l'utilisateur final ou son responsable soient explicitement informés de cet accès.

    • On peut citer, à titre d'exemple, les groupes « tous les employés », les groupes d'imprimantes ou les groupes destinés à mettre en œuvre l'authentification multifactorielle (MFA). Cette solution convient également aux groupes qui concernent principalement le personnel informatique.

  • Utilisez la fonctionnalité standard de gestion des accès pour tous les autres cas, notamment lorsque :

    • Vous devez pouvoir ajouter ou supprimer manuellement des utilisateurs individuels du groupe.

    • Il est important que l'autorisation d'accès soit visible pour l'utilisateur final dans son profil.

    • On peut citer, par exemple, un groupe d'accès destiné à un système de gestion spécifique.



Configuration

Suivez ces étapes pour configurer une règle d'appartenance directe à un groupe, en prenant « GS-AllUsers » comme exemple. Ne poursuivez que si le groupe correspond aux exceptions mentionnées ci-dessus. Pour tous les autres groupes, utilisez plutôt la gestion des accès.


  1. Préparez l'ensemble de règles. Recherchez un ensemble de règles existant ou créez-en un nouveau qui définisse les membres du groupe. Le nom de l'ensemble de règles doit inclure le nom du groupe auquel il s'applique. Par exemple : « Règle d'appartenance : GS-AllUsers ».


  1. Modifier le groupe cible

    1. Accédez à la rubrique « Groupes ».

    2. Recherchez et sélectionnez le groupe que vous souhaitez configurer.

    3. Cliquez sur « Modifier ».


  1. Associer l'ensemble de règles

    1. Accédez à l'onglet « Champs de synchronisation facultatifs ».

    2. Cliquez sur « + Ajouter un champ de synchronisation ».

    3. Dans la liste déroulante des champs, sélectionnez « MemberRuleSetId ».

    4. Dans la liste déroulante qui s'affiche, sélectionnez l'ensemble de règles que vous avez préparé à l'étape 1.


  1. Enregistrez les modifications. Cliquez sur « Enregistrer ». Les utilisateurs répondant aux critères définis dans l'ensemble de règles seront ajoutés au groupe lors du prochain cycle de synchronisation.

Dernière mise à jour :