Denne veiledningen forklarer forskjellen mellom automatiske og manuelle grupper i eADM-plattformen, hvordan automatiske grupper opprettes og konfigureres, og hvordan man administrerer dem, for eksempel ved eksport til målsystemer.
Forstå gruppetyper
I eADM kategoriseres grupper i to hovedtyper: manuelle og automatiske. Den primære forskjellen ligger i hvordan medlemskapet administreres.
-
Manuelle grupper: Dette er grupper som er importert fra et målsystem eller opprettet direkte i eADM. Medlemskapet styres av en egendefinert regel.
-
Automatiske grupper: Disse gruppene genereres dynamisk basert på det gjeldende organisasjonskartet som importeres fra HR-systemet. Opprettelsen og medlemskapet oppdateres automatisk under hver synkronisering.
Automatiske gruppekategorier
eADM kan generere flere forskjellige sett med automatiske grupper basert på organisasjonsstrukturen. Hver type identifiseres med et spesifikt prefiks.
-
Standardgrupper: Inneholder alle ansatte innenfor en enkelt avdeling. Disse gruppene har ikke noe prefiks.
-
Distribusjonsgrupper: Et valgfritt, separat sett med grupper, som vanligvis brukes til å skille distribusjonslister fra sikkerhetsgrupper.
-
Prefiks:
dist-
-
-
Ledergrupper: Inneholder lederne for en bestemt avdeling og eventuelle underavdelinger.
-
Prefiks:
Ledelse_
-
-
Kollektive grupper: Inneholder alle ansatte i en avdeling samt alle ansatte i dens underavdelinger.
-
Prefiks:
nest-
-
Konfigurere automatisk oppretting av grupper
Automatisk oppretting av grupper konfigureres for hver enkelt kunde under «Kundeinnstillinger» (Brukere og organisasjon > Grupper), på fanen «Grupper ».
For å konfigurere automatiske grupper må man ha tilgang som partneradministrator eller høyere. Kunder som ikke har dette tilgangsnivået, må kontakte Identums kundestøtte for å be om endringer i innstillingene for automatiske grupper.
Hver kategori for automatiske grupper har sin egen konfigurasjonsblokk på denne fanen:
|
Konfigurasjonsblokk |
Tilsvarer |
Viktige innstillinger |
|---|---|---|
|
Sikkerhetsgruppe |
Standardgrupper (uten prefiks) |
|
|
Distribusjonsgrupper |
Distribusjonsgrupper ( |
|
|
Avdelingsgrupper |
Kollektive grupper ( |
|
|
Opprett grupper > Avdelingsledergrupper |
Ledelsesgrupper ( |
Dette er ikke en bryter. Den genereres av en egen regel som er koblet til fra denne seksjonen (regelnavnet er kundespesifikt). |
Merk: Bryteren er merket Generate department groups i både Sikkerhetsgruppe og Avdelingsgrupper blokker. Dette er to uavhengige innstillinger som styrer to forskjellige kategorier av automatiske grupper: Standardgrupper (uten prefiks) og kollektive grupper (nest- (prefiks), henholdsvis. Du må ikke anta at de to bryterne henger sammen.
De tre bryterne (sikkerhet, distribusjon, avdeling) er ellers uavhengige av hverandre. Hver kategori av automatiske grupper kan aktiveres eller deaktiveres separat for hver kunde.
Navngivningsuttrykk
Gruppenavn genereres automatisk ved hjelp av et funksjonsuttrykk som legges inn i Expression for naming feltet og sammenlignes med avdelingens attributter fra HR-kildesystemet. For eksempel:
10410-GS-[RTRIM;[REPLACE;[CLEAN;[REPLACE;[REPLACE;[Department];æ;ae];ø;o]];_; ];]
Dette uttrykket består av følgende elementer:
-
Et fast prefiks (for eksempel
10410-GS-ellerSP-GS-), som brukes til å identifisere kunden og/eller gruppekategorien. -
[Department]setter inn avdelingsnavnet fra HR-systemet. -
[REPLACE;...;æ;ae]og[REPLACE;...;ø;o]erstatt de norske tegnene æ og ø med de AD-sikre alternativeneaeogo. -
[CLEAN;...]fjerner eventuelle gjenværende tegn som ikke er tillatt i målkatalogen. -
[REPLACE;...;_; ]erstatter mellomrom med understreker. -
[RTRIM;...]fjerner tegnene som står etter i den resulterende strengen.
Merk: Navngivningsuttrykk og prefikser avtales normalt med kunden under oppstartsfasen og bør holdes konsistente på tvers av gruppekategoriene for å unngå navnekollisjoner i målsystemet.
Medlemskapsfiltre
Hver gruppekategori har et valgfritt medlemsfilter (Membership filter for auto-groups, Membership filter distribution groups, eller Membership filter nested groups). Dette begrenser hvilke ansatte som inngår i den automatisk genererte gruppen, utover det grunnleggende medlemskapet i avdelingen. Når det ikke er angitt noe filter, inngår alle ansatte i avdelingen som standard.
Konfigurere regelsett for gruppeeksport
Når du skal eksportere grupper til et målsystem, må du konfigurere en eksportmal som bruker et regelsett til å identifisere hvilke grupper malen skal gjelde for.
Du kan enkelt skille mellom automatiske og manuelle grupper innenfor et regelsett ved å bruke Manual attributt. Ved å angi en betingelse der Manual er falsekan du målrette mot automatisk genererte grupper.
Eksempel: Regelsett for eksport av bestemte automatiske grupper
Følgende eksempel viser et regelsett som er utformet for å finne alle automatisk opprettede grupper bortsett fra for ledergrupper (Ledelse_) og Distribusjonsgrupper (dist-). Du kan opprette ulike regelsett for å inkludere eller ekskludere ulike gruppetyper for ulike synkroniseringsmaler.
Detaljer om regelsettet:
-
Navn: Automatiske avdelingsgrupper
-
Objekttype: Gruppe
-
Beskrivelse: Grupper som opprettes automatisk av eADM basert på data som mottas fra HRM-systemet.
Relaterte artikler