Automatiske og manuelle grupper i eADM

Denne veiledningen forklarer forskjellen mellom automatiske og manuelle grupper i eADM-plattformen, hvordan automatiske grupper opprettes og konfigureres, og hvordan man administrerer dem, for eksempel ved eksport til målsystemer.



Forstå gruppetyper

I eADM kategoriseres grupper i to hovedtyper: manuelle og automatiske. Den primære forskjellen ligger i hvordan medlemskapet administreres.

  • Manuelle grupper: Dette er grupper som er importert fra et målsystem eller opprettet direkte i eADM. Medlemskapet styres av en egendefinert regel.

  • Automatiske grupper: Disse gruppene genereres dynamisk basert på det gjeldende organisasjonskartet som importeres fra HR-systemet. Opprettelsen og medlemskapet oppdateres automatisk under hver synkronisering.



Automatiske gruppekategorier

eADM kan generere flere forskjellige sett med automatiske grupper basert på organisasjonsstrukturen. Hver type identifiseres med et spesifikt prefiks.

  • Standardgrupper: Inneholder alle ansatte innenfor en enkelt avdeling. Disse gruppene har ikke noe prefiks.

  • Distribusjonsgrupper: Et valgfritt, separat sett med grupper, som vanligvis brukes til å skille distribusjonslister fra sikkerhetsgrupper.

    • Prefiks: dist-

  • Ledergrupper: Inneholder lederne for en bestemt avdeling og eventuelle underavdelinger.

    • Prefiks: Ledelse_

  • Kollektive grupper: Inneholder alle ansatte i en avdeling samt alle ansatte i dens underavdelinger.

    • Prefiks: nest-



Konfigurere automatisk oppretting av grupper

Automatisk oppretting av grupper konfigureres for hver enkelt kunde under «Kundeinnstillinger» (Brukere og organisasjon > Grupper), på fanen «Grupper ».

For å konfigurere automatiske grupper må man ha tilgang som partneradministrator eller høyere. Kunder som ikke har dette tilgangsnivået, må kontakte Identums kundestøtte for å be om endringer i innstillingene for automatiske grupper.

Hver kategori for automatiske grupper har sin egen konfigurasjonsblokk på denne fanen:

Konfigurasjonsblokk

Tilsvarer

Viktige innstillinger

Sikkerhetsgruppe

Standardgrupper (uten prefiks)

Generate department groups veksle, Expression for naming, Membership filter for auto-groups

Distribusjonsgrupper

Distribusjonsgrupper (dist- prefiks)

Generate distribution groups veksle, Expression for naming, Membership filter distribution groups

Avdelingsgrupper

Kollektive grupper (nest- prefiks)

Generate department groups veksle, Expression for naming, Membership filter nested groups

Opprett grupper > Avdelingsledergrupper

Ledelsesgrupper (Ledelse_ prefiks)

Dette er ikke en bryter. Den genereres av en egen regel som er koblet til fra denne seksjonen (regelnavnet er kundespesifikt).

Merk: Bryteren er merket Generate department groups i både Sikkerhetsgruppe og Avdelingsgrupper blokker. Dette er to uavhengige innstillinger som styrer to forskjellige kategorier av automatiske grupper: Standardgrupper (uten prefiks) og kollektive grupper (nest- (prefiks), henholdsvis. Du må ikke anta at de to bryterne henger sammen.

De tre bryterne (sikkerhet, distribusjon, avdeling) er ellers uavhengige av hverandre. Hver kategori av automatiske grupper kan aktiveres eller deaktiveres separat for hver kunde.


Navngivningsuttrykk

Gruppenavn genereres automatisk ved hjelp av et funksjonsuttrykk som legges inn i Expression for naming feltet og sammenlignes med avdelingens attributter fra HR-kildesystemet. For eksempel:

10410-GS-[RTRIM;[REPLACE;[CLEAN;[REPLACE;[REPLACE;[Department];æ;ae];ø;o]];_; ];]

Dette uttrykket består av følgende elementer:

  • Et fast prefiks (for eksempel 10410-GS- eller SP-GS-), som brukes til å identifisere kunden og/eller gruppekategorien.

  • [Department] setter inn avdelingsnavnet fra HR-systemet.

  • [REPLACE;...;æ;ae] og [REPLACE;...;ø;o] erstatt de norske tegnene æ og ø med de AD-sikre alternativene ae og o.

  • [CLEAN;...] fjerner eventuelle gjenværende tegn som ikke er tillatt i målkatalogen.

  • [REPLACE;...;_; ] erstatter mellomrom med understreker.

  • [RTRIM;...] fjerner tegnene som står etter i den resulterende strengen.

Merk: Navngivningsuttrykk og prefikser avtales normalt med kunden under oppstartsfasen og bør holdes konsistente på tvers av gruppekategoriene for å unngå navnekollisjoner i målsystemet.


Medlemskapsfiltre

Hver gruppekategori har et valgfritt medlemsfilter (Membership filter for auto-groups, Membership filter distribution groups, eller Membership filter nested groups). Dette begrenser hvilke ansatte som inngår i den automatisk genererte gruppen, utover det grunnleggende medlemskapet i avdelingen. Når det ikke er angitt noe filter, inngår alle ansatte i avdelingen som standard.



Konfigurere regelsett for gruppeeksport

Når du skal eksportere grupper til et målsystem, må du konfigurere en eksportmal som bruker et regelsett til å identifisere hvilke grupper malen skal gjelde for.

Du kan enkelt skille mellom automatiske og manuelle grupper innenfor et regelsett ved å bruke Manual attributt. Ved å angi en betingelse der Manual er falsekan du målrette mot automatisk genererte grupper.


Eksempel: Regelsett for eksport av bestemte automatiske grupper

Følgende eksempel viser et regelsett som er utformet for å finne alle automatisk opprettede grupper bortsett fra for ledergrupper (Ledelse_) og Distribusjonsgrupper (dist-). Du kan opprette ulike regelsett for å inkludere eller ekskludere ulike gruppetyper for ulike synkroniseringsmaler.

Detaljer om regelsettet:

  • Navn: Automatiske avdelingsgrupper

  • Objekttype: Gruppe

  • Beskrivelse: Grupper som opprettes automatisk av eADM basert på data som mottas fra HRM-systemet.



Sist oppdatert: