Slik gjenoppretter du et brukeranker i eADM
Denne veiledningen forklarer hva brukerankre er i eADM , og gir administratorer instruksjoner om hvordan de gjenoppretter dem. Gjenoppretting av et anker er nødvendig for å gjenopprette en brutt kobling mellom en bruker i eADM og den tilsvarende kontoen i et eksternt system.
Hva er et brukeranker?
Et brukeranker er forbindelsen mellom en brukerprofil i eADM og brukerens konto i et eksternt system, for eksempel Active Directory (AD), Microsoft Entra ID (tidligere Azure AD) eller Public 360. Ankeret er en verdi som unikt identifiserer brukeren i det eksterne systemet.
For lokal Active Directory og Microsoft Entra ID er brukerankeret vanligvis brukerens
ObjectGUID.For andre spesialiserte systemer vil den unike ID-en som brukes som anker, variere.
Slik gjenoppretter du et brukeranker
Alle brukere med administratorrettigheter i eADM kan utføre denne prosedyren.
Logg inn på eADM .
Søk etter og velg brukeren du vil gjenopprette ankeret til.
Gå til fanen Anker (Anchors).
I listen over tilkoblede systemer finner du systemet du vil gjenopprette ankeret for.
Klikk på gjenopprettingsikonet (som ser ut som et resirkuleringssymbol) i den tilsvarende raden. Hvis Identum eADM-leietakeren din kjører med deltasync aktivert, vil en resynkronisering av brukeren starte umiddelbart.
Restaureringsprosessen
Når du starter en gjenoppretting, slettes det eksisterende brukerankeret for det valgte systemet. Følgende prosess skjer deretter under neste synkroniseringssyklus:
Matchende forsøk: eADM forsøker å finne en matchende bruker i målsystemet. Dette gjøres ved å sammenligne et angitt felt i det eksterne systemet med en tilsvarende verdi i eADM. Dette matchende feltet kalles internt for "sammenslåingsattributtet".
Vellykket match: Hvis eADM finner en eksisterende bruker som samsvarer med oppføringen i eADM, gjenskapes brukerankeret, og de to kontoene kobles sammen på nytt. Brukerobjektet i målsystemet oppdateres deretter med de gjeldende attributtverdiene fra eADM, slik de er definert i synkroniseringsmalen. Dette tilsvarer en fullstendig eksportoperasjon.
Ingen match funnet: Hvis eADM ikke finner en matchende bruker, opprettes det en ny brukerkonto i det eksterne systemet, og det genereres et nytt brukeranker for brukeren i eADM.
Eksempel: I en typisk Active Directory-integrasjon vil eADM søke etter en bruker med enten
En matchende
samaccountname.Et matchende ansattnummer eller fødselsnummer i
employeeIDelleremployeeNumberattributter.
De nøyaktige attributtene som brukes, avhenger av den spesifikke konfigurasjonen som er avtalt for din organisasjon.
Advarsel: Gruppemedlemskap blir ikke brukt på nytt når du gjenoppretter et brukeranker. Hvis du vil oppdatere en brukers gruppemedlemskap, må du finne og gjenopprette de(n) spesifikke gruppen(e).