Gestion des utilisateurs Visma

Ce document fournit des instructions pour l'intégration d'Identum eADM à Visma User Administration. Cette intégration permet l'approvisionnement et la mise à jour automatisés des informations utilisateur depuis Active Directory (AD) vers Visma, ainsi que la gestion des droits d'accès des utilisateurs aux différents systèmes et modules de Visma.



Fonctionnalité

Cette intégration remplit deux fonctions principales : la réécriture des données utilisateur et la gestion des accès.

  • Réécriture des données utilisateur: synchronise automatiquement les données utilisateur depuis eADM vers le profil utilisateur correspondant dans Visma User Administration.

  • Gestion des accès: gère les accès des utilisateurs aux différents systèmes et modules de l'environnement Visma, tels que les fonctions ERP, la gestion des frais de déplacement, le commerce en ligne et la validation des factures.


Exemple de gestion des accès

Le tableau ci-dessous présente un exemple illustrant comment les droits d'accès dans Visma peuvent être gérés par eADM, avec des règles d'attribution automatique.

Nom correct

Identifiant externe

Règle d'affectation automatique

Validation des factures (Fakturagodkjenning)

1

Tous les salariés dont le code de poste est compris entre 9000 et 9999

Commande/validation dans le cadre du commerce électronique (Order/Approval E-commerce)

2

Tous les salariés

Accès au module de gestion des frais de déplacement sur le WEB (Access to travel expense module on WEB)

3

Tous les salariés

Accès aux bulletins de paie et aux notes de frais via l'application (Access to payslip and travel expense via APP)

4

Tous les salariés dont le code de poste est compris entre 9000 et 9999

Page d'accueil d'Access Enterprise

6

Tous les salariés

Accès au groupe des responsables BI (BI-Ledergruppe)

N/A

Tous les salariés dont le code de poste est 9000 ou 9999

Validation des factures (Fakturagodkjenning)

2

Tous les salariés dont le code de poste est compris entre 9000 et 9999

Enregistrer une absence (Register Absence)

9

Tous les salariés dont le code de poste est compris entre 9000 et 9999

Recherche RH (Lookup HRM)

10

Tous les salariés dont le code de poste est compris entre 9000 et 9999

Oppslag Økonomi (Recherche Finance)

11

Tous les salariés dont le code de poste est compris entre 9000 et 9999

Recherche de la base de facturation sortante (Lookup Outgoing Invoice Basis)

N/A

Tous les salariés dont le code de poste est compris entre 9000 et 9999

Ebilag sur le Web (pièce jointe électronique sur le Web)

12

Tous les salariés dont le code de poste est compris entre 9000 et 9999

Modifications budgétaires sur le WEB (Budget Changes on WEB)

13

Tous les salariés dont le code de poste est compris entre 9000 et 9999

Rapports financiers sur le Web (Financial Reporting on WEB)

14

Tous les salariés dont le code de poste est compris entre 9000 et 9999

Accès à Autopay (Access Autopay)

15

Tous les salariés dont le code de responsabilité est 830000 ou 8301

Accès complet à HRM (Full Access HRM)

16

Tous les salariés dont le code de responsabilité est 830010

Accès complet à la rubrique « Économie » (Full Access Finance)

17

Tous les salariés dont le code de responsabilité est 830010

Accès complet à la facture (Full Access Invoice)

18

Tous les salariés dont le code de responsabilité est 530010



Réécriture des données utilisateur

eADM peut répercuté automatiquement les données dans Visma User Administration lorsqu'un utilisateur est créé ou mis à jour dans Active Directory ou Entra ID. La méthode utilisée dépend de votre environnement Visma.

  • Visma Enterprise+ (Cloud): la synchronisation des données s'effectue via un modèle de synchronisation dédié dans eADM, à l'instar des autres intégrations système.

  • Visma Enterprise (sur site): pour les installations locales, la synchronisation doit s'effectuer via le client local eADM.


Les champs utilisateur suivants peuvent être réécrits dans Visma :

  • E-mail professionnel

  • Nom d'utilisateur (pseudo)

  • Initiales

  • Work Mobile

  • Numéro de téléphone privé


Avertissement : risque de création de comptes en double dans Visma Connect. Si l'adresse e-mail d'un utilisateur est modifiée et que cette modification est automatiquement synchronisée avec l'administration des utilisateurs de Visma, un compte en double peut être créé dans Visma Connect. Par défaut, Identum configure la synchronisation en retour de sorte que l'adresse e-mail ne soit définie qu'au moment de la création initiale d'un nouveau compte utilisateur. Veuillez nous en informer si vous souhaitez également que les modifications ultérieures soient traitées automatiquement.



Réécriture manuelle des données

Vous pouvez mettre à jour manuellement les informations d'un utilisateur Visma à partir d'Active Directory à l'aide de la eadm.client.exe outil en ligne de commande, situé dans le répertoire C:\eadm\ dossier. Pour que cela fonctionne correctement, l'identifiant de l'utilisateur issu de Visma User Administration doit être enregistré dans un attribut de l'objet utilisateur dans AD.


Remarque : Le numéro d'enregistrement ([org.nr]) utilise le format N0123456789 et se trouve sur le portail eADM, sous Système → Organisation.



Exemples d'utilisation en ligne de commande

Mettre à jour l'adresse e-mail (professionnelle ou personnelle)

Bash
eadm.client.exe updatevismaemail [org.nr] WORK (or PRIVATE) [webuserid] [emailaddress]


Effacer le champ « E-mail »

Bash
eadm.client.exe updatevismaemail [org.nr] WORK (or PRIVATE) [webuserid]


Mettre à jour le nom d'utilisateur (uid)

Bash
eadm.client.exe updatevismauid [org.nr] [webuserid] [username]


Mettre à jour les initiales

Bash
eadm.client.exe updatevismainitials [org.nr] [webuserid] [initials]


Remarque : Si les champs « Nom d'utilisateur » et « Initiales » dans Visma doivent avoir la même valeur, n'exécutez que la commande updatevismainitials commande. Cette commande met à jour les deux champs. N'exécutez pas les deux commandes avec la même valeur.


Mise à jour du téléphone portable (téléphone professionnel)

Bash
eadm.client.exe updatevismaphone [org.nr] MOBILE [webuserID] [phonenumber]


Clear Mobile (téléphone portable professionnel)

Bash
eadm.client.exe updatevismaphone [org.nr] MOBILE [webuserID]



Dépannage

Vous pouvez tester la connexion au serveur Visma Enterprise en recherchant directement un utilisateur dans un navigateur Web.

  1. Créez l'URL en utilisant l'adresse de votre serveur Visma Enterprise et l'identifiant d'employé de l'utilisateur (appelé webuserid dans eADM).

    • Syntaxe: https://[Your-Visma-Server.com]/enterprise_ws/secure/user/[webuserid]

    • Exemple: https://r1-kommune.enterprise.visma.no/enterprise_ws/secure/user/72904

  2. Le système vous demandera de saisir le nom d'utilisateur et le mot de passe du compte utilisateur du service Web.

  3. Si la connexion aboutit, le navigateur affichera les données de l'utilisateur au format XML.


Exemple de sortie XML correcte :

XML
<user userId="72904" mobilePhone="4..." usertype="INTERNAL" userStatus="ACTIVE">
    <usernames username="SIRI..."/>
    <name displayName="Siri..."/>
    <groupMembership>
        <group id="14879"/>
        <group id="14880"/>
        <group id="62276"/>
    </groupMembership>
</user>



Dernière mise à jour :