Vous pouvez ajouter des utilisateurs directement à un groupe, sans passer par le processus standard de gestion des accès. Cette méthode associe directement un ensemble de règles à un groupe, ce qui entraîne l'ajout automatique des utilisateurs répondant aux critères de ces règles lors du prochain cycle de synchronisation.
Avertissement : l'adhésion directe à un groupe n'est pas recommandée. Utilisez plutôt la fonctionnalité de gestion des accès pour automatiser l'adhésion aux groupes. Ne recourez à l'adhésion directe que dans les rares cas exceptionnels décrits ci-dessous.
Quand recourir à l'adhésion directe ?
L'adhésion directe est un moyen simplifié de gérer les groupes, mais elle offre moins de visibilité et de contrôle manuel que l'utilisation de la fonctionnalité complète de gestion des accès.
-
N'utilisez l'adhésion directe que pour les groupes dans lesquels :
-
Il n'y a aucune exception aux critères d'adhésion.
-
Il n'est pas indispensable que l'utilisateur final ou son responsable soient explicitement informés de cet accès.
-
On peut citer, à titre d'exemple, les groupes « tous les employés », les groupes d'imprimantes ou les groupes destinés à mettre en œuvre l'authentification multifactorielle (MFA). Cette solution convient également aux groupes qui concernent principalement le personnel informatique.
-
-
Utilisez la fonctionnalité standard de gestion des accès pour tous les autres cas, notamment lorsque :
-
Vous devez pouvoir ajouter ou supprimer manuellement des utilisateurs individuels du groupe.
-
Il est important que l'autorisation d'accès soit visible pour l'utilisateur final dans son profil.
-
On peut citer, par exemple, un groupe d'accès destiné à un système de gestion spécifique.
-
Configuration
Suivez ces étapes pour configurer une règle d'appartenance directe à un groupe, en prenant « GS-AllUsers » comme exemple. Ne poursuivez que si le groupe correspond aux exceptions mentionnées ci-dessus. Pour tous les autres groupes, utilisez plutôt la gestion des accès.
-
Préparez l'ensemble de règles. Recherchez un ensemble de règles existant ou créez-en un nouveau qui définisse les membres du groupe. Le nom de l'ensemble de règles doit inclure le nom du groupe auquel il s'applique. Par exemple : « Règle d'appartenance : GS-AllUsers ».
-
Modifier le groupe cible
-
Accédez à la rubrique « Groupes ».
-
Recherchez et sélectionnez le groupe que vous souhaitez configurer.
-
Cliquez sur « Modifier ».
-
-
Associer l'ensemble de règles
-
Accédez à l'onglet « Champs de synchronisation facultatifs ».
-
Cliquez sur « + Ajouter un champ de synchronisation ».
-
Dans la liste déroulante des champs, sélectionnez « MemberRuleSetId ».
-
Dans la liste déroulante qui s'affiche, sélectionnez l'ensemble de règles que vous avez préparé à l'étape 1.
-
-
Enregistrez les modifications. Cliquez sur « Enregistrer ». Les utilisateurs répondant aux critères définis dans l'ensemble de règles seront ajoutés au groupe lors du prochain cycle de synchronisation.