Samlinger og rettigheter: Innstillinger

Denne artikkelen forklarer innstillingene for tilgangsstyring som er tilgjengelige for samlinger og rettigheter i eADM, samt hvordan man bruker regelsettet og meldingsflytgeneratoren som knytter dem sammen. Den er beregnet på administratorer som konfigurerer tilgangskontroll på applikasjonsnivå.

Samlinger og rettigheter

En samling er en beholder som grupperer relaterte rettigheter. Den inneholder den felles konfigurasjonen som gjelder for alle Rettighetne i samlingen: hvor mange rettigheter en bruker kan ha per avdeling eller organisasjon, hvordan motstridende automatiske rettigheter løses, og hvem som har rett til å administrere samlingen.

En Rettighet er en individuell tilgangsrettighet innenfor en samling. Å gi en bruker en Rettighet tilsvarer vanligvis medlemskap i et bestemt system, en lisens, en applikasjon eller en gruppe. Hver Rettighet har sin egen konfigurasjon for automatisk tildeling, kvalifiseringskriterier, avdelingsomfang og varslinger.

Avdelingsspesifikke tillatelser

En tillatelse kan gjelde kun én avdeling, i stedet for hele organisasjonen. Dette styres av innstillingen for avdelingsspesifikke tillatelser (se «Tillatelsesinnstillinger» nedenfor).

En avdelingsspesifikk tillatelse gir kun tilgang til den tilknyttede avdelingen, ikke til organisasjonen som helhet. For eksempel kan en leder ha en rolle i et målsystem for de avdelingene vedkommende leder, uten å få tilgang til resten av organisasjonen.

Innstillinger for samlingen

Disse innstillingene konfigureres på fanen «Informasjon» i en samling.

Innstillinger

Beskrivelse

Flere rettigheter per avdeling

Bestemmer om en bruker automatisk kan ha mer enn én rettighet fra denne samlingen innenfor samme avdeling. Sett til «Ja» for å tillate flere rettigheter per avdeling, eller «Nei» for å begrense brukeren til én.

Flere rettigheter per organisasjon

Bestemmer om en bruker automatisk kan ha mer enn én rettighet fra denne samlingen i hele organisasjonen, uavhengig av avdeling. Sett til «Ja» for å tillate flere rettigheter i hele organisasjonen, eller «Nei» for å begrense brukeren til én.

Prioriter rettigheter

Bestemmer hvilken Rettighet som gjelder når en bruker oppfyller kriteriene for automatisk tildeling av mer enn én Rettighet i samlingen. Rettighetn med høyest prioritet (den høyeste numeriske verdien) gjelder. En manuelt tildelt Rettighet har alltid høyest prioritet, uavhengig av den numeriske verdien. Prioriteten angis individuelt for hver enkelt Rettighet.

Fjern manuelt tildelte avdelingsspesifikke rettigheter

Fjerner automatisk en brukers manuelt tildelte avdelingsspesifikke rettigheter når brukeren bytter avdeling. Dette må også aktiveres for hver enkelt relevant rettigheter (se «Avdelingsspesifikke rettigheter» og «Fjern manuelt tildelte avdelingsspesifikke rettigheter » under «Rettighetsinnstillinger» nedenfor).

Tilgjengelig for

Begrenser hvem som kan tildele, redigere eller tilbakekalle rettigheter i denne samlingen til de brukerne som omfattes av det tilknyttede regelsettet.

Systemadministrator

Angir standardmottaker for automatiske varsler om rettigheter i denne samlingen.

Merk: En manuelt tildelt rettighet har alltid forrang fremfor rangeringen i «Prioriter rettigheter ». Den automatiske tildelingslogikken avgjør kun mellom konkurrerende rettigheter som er tildelt automatisk.

Rettighetsinnstillinger

Disse innstillingene konfigureres på fanen «Rettigheter » i en samling, for hver enkelt Rettighet.

Innstillinger

Beskrivelse

Navn

Det anbefales å bruke et brukervennlig navn, slik at administratorer og ledere kan gjenkjenne Rettighetn uten å måtte vite hvilken tilgang til systemet den gir.

Bli med i grupper

Gruppene som en bruker blir lagt til i når Rettighetn gis. Brukeren blir automatisk fjernet fra disse gruppene når Rettighetn trekkes tilbake.

Gi automatisk Rettighet

Regelsettet som bestemmer automatisk tildeling av Rettighetn. Når en bruker ikke lenger oppfyller kravene i regelsettet, blir Rettighetn automatisk inndratt, sammen med eventuelle tilknyttede gruppemedlemskap.

Kan gis Rettighet

Regelsettet som avgrenser hvilke brukere som er kvalifisert til å få tildelt denne Rettighetn, enten automatisk eller manuelt. Kun en administrator kan tildele Rettighetn til en bruker som ikke er omfattet av dette regelsettet.

Avdelingsspesifikk Rettighet

Merker Rettighetn som knyttet til en bestemt avdeling.

Fjern manuelt tildelte avdelingsspesifikke rettigheter

Fungerer sammen med innstillingen med samme navn på samlingsnivå. Aktiver denne innstillingen for hver Rettighet der manuelt tildelte forekomster skal fjernes automatisk når en bruker bytter avdeling.

Systemansvarlig

Angir mottaker for meldingsstrømmer knyttet til denne spesifikke Rettighetn, for eksempel varsler om tildelinger eller tilbakekallinger.

Beskrivelse

Fritt tekstfelt for tilleggsinformasjon, for eksempel for å hjelpe ledere med å forstå når og til hvem Rettighetn bør gis.

Metadata

Fritt tekstfelt som hovedsakelig brukes til rettigheter som gis direkte til et system via API-et.

Administrere samlinger og rettigheter

En administrator kan redigere, slette eller flytte en Rettighet.

Det er kun mulig å flytte en Rettighet til en samling som har de samme innstillingene for «Flere rettigheter per avdeling » og «Flere rettigheter per organisasjon » som den opprinnelige.

En administrator kan også redigere eller slette en samling.

Oppretting av regelsett og meldingsflyt

Bruk funksjonen «Generer regelsett og meldingsflyt», som du finner under fanen «Rettigheter» i en samling, til å opprette et automatisert varsel enten for alle rettigheter i samlingen eller for én bestemt Rettighet.

Veiviseren ber om:

  1. Utløsende hendelse: Når en Rettighet gis, når en Rettighet trekkes tilbake eller når en Rettighet redigeres.

  2. Mottaker: Ansatt, leder, systemansvarlig eller Egendefinert. «Systemansvarlig» bruker e-postadressen som er konfigurert for en bestemt Rettighet, mens «Systemadministrator»brukes når du oppretter en meldingsflyt for alle Rettighetne i en samling. «Egendefinert» lar deg angi en bestemt e-postadresse eller et uttrykk.

Bruk for eksempel denne veiviseren til å sende en automatisk e-post til systemeieren hver gang en bruker får tildelt en bestemt rettighet.

Sist oppdatert: