Denne artikkelen forklarer innstillingene for tilgangsstyring som er tilgjengelige for samlinger og rettigheter i eADM, samt hvordan man bruker regelsettet og meldingsflytgeneratoren som knytter dem sammen. Den er beregnet på administratorer som konfigurerer tilgangskontroll på applikasjonsnivå.
Samlinger og rettigheter
En samling er en beholder som grupperer relaterte rettigheter. Den inneholder den felles konfigurasjonen som gjelder for alle Rettighetne i samlingen: hvor mange rettigheter en bruker kan ha per avdeling eller organisasjon, hvordan motstridende automatiske rettigheter løses, og hvem som har rett til å administrere samlingen.
En Rettighet er en individuell tilgangsrettighet innenfor en samling. Å gi en bruker en Rettighet tilsvarer vanligvis medlemskap i et bestemt system, en lisens, en applikasjon eller en gruppe. Hver Rettighet har sin egen konfigurasjon for automatisk tildeling, kvalifiseringskriterier, avdelingsomfang og varslinger.
Avdelingsspesifikke tillatelser
En tillatelse kan gjelde kun én avdeling, i stedet for hele organisasjonen. Dette styres av innstillingen for avdelingsspesifikke tillatelser (se «Tillatelsesinnstillinger» nedenfor).
En avdelingsspesifikk tillatelse gir kun tilgang til den tilknyttede avdelingen, ikke til organisasjonen som helhet. For eksempel kan en leder ha en rolle i et målsystem for de avdelingene vedkommende leder, uten å få tilgang til resten av organisasjonen.
Innstillinger for samlingen
Disse innstillingene konfigureres på fanen «Informasjon» i en samling.
|
Innstillinger |
Beskrivelse |
|---|---|
|
Flere rettigheter per avdeling |
Bestemmer om en bruker automatisk kan ha mer enn én rettighet fra denne samlingen innenfor samme avdeling. Sett til «Ja» for å tillate flere rettigheter per avdeling, eller «Nei» for å begrense brukeren til én. |
|
Flere rettigheter per organisasjon |
Bestemmer om en bruker automatisk kan ha mer enn én rettighet fra denne samlingen i hele organisasjonen, uavhengig av avdeling. Sett til «Ja» for å tillate flere rettigheter i hele organisasjonen, eller «Nei» for å begrense brukeren til én. |
|
Prioriter rettigheter |
Bestemmer hvilken Rettighet som gjelder når en bruker oppfyller kriteriene for automatisk tildeling av mer enn én Rettighet i samlingen. Rettighetn med høyest prioritet (den høyeste numeriske verdien) gjelder. En manuelt tildelt Rettighet har alltid høyest prioritet, uavhengig av den numeriske verdien. Prioriteten angis individuelt for hver enkelt Rettighet. |
|
Fjern manuelt tildelte avdelingsspesifikke rettigheter |
Fjerner automatisk en brukers manuelt tildelte avdelingsspesifikke rettigheter når brukeren bytter avdeling. Dette må også aktiveres for hver enkelt relevant rettigheter (se «Avdelingsspesifikke rettigheter» og «Fjern manuelt tildelte avdelingsspesifikke rettigheter » under «Rettighetsinnstillinger» nedenfor). |
|
Tilgjengelig for |
Begrenser hvem som kan tildele, redigere eller tilbakekalle rettigheter i denne samlingen til de brukerne som omfattes av det tilknyttede regelsettet. |
|
Systemadministrator |
Angir standardmottaker for automatiske varsler om rettigheter i denne samlingen. |
Merk: En manuelt tildelt rettighet har alltid forrang fremfor rangeringen i «Prioriter rettigheter ». Den automatiske tildelingslogikken avgjør kun mellom konkurrerende rettigheter som er tildelt automatisk.
Rettighetsinnstillinger
Disse innstillingene konfigureres på fanen «Rettigheter » i en samling, for hver enkelt Rettighet.
|
Innstillinger |
Beskrivelse |
|---|---|
|
Navn |
Det anbefales å bruke et brukervennlig navn, slik at administratorer og ledere kan gjenkjenne Rettighetn uten å måtte vite hvilken tilgang til systemet den gir. |
|
Bli med i grupper |
Gruppene som en bruker blir lagt til i når Rettighetn gis. Brukeren blir automatisk fjernet fra disse gruppene når Rettighetn trekkes tilbake. |
|
Gi automatisk Rettighet |
Regelsettet som bestemmer automatisk tildeling av Rettighetn. Når en bruker ikke lenger oppfyller kravene i regelsettet, blir Rettighetn automatisk inndratt, sammen med eventuelle tilknyttede gruppemedlemskap. |
|
Kan gis Rettighet |
Regelsettet som avgrenser hvilke brukere som er kvalifisert til å få tildelt denne Rettighetn, enten automatisk eller manuelt. Kun en administrator kan tildele Rettighetn til en bruker som ikke er omfattet av dette regelsettet. |
|
Avdelingsspesifikk Rettighet |
Merker Rettighetn som knyttet til en bestemt avdeling. |
|
Fjern manuelt tildelte avdelingsspesifikke rettigheter |
Fungerer sammen med innstillingen med samme navn på samlingsnivå. Aktiver denne innstillingen for hver Rettighet der manuelt tildelte forekomster skal fjernes automatisk når en bruker bytter avdeling. |
|
Systemansvarlig |
Angir mottaker for meldingsstrømmer knyttet til denne spesifikke Rettighetn, for eksempel varsler om tildelinger eller tilbakekallinger. |
|
Beskrivelse |
Fritt tekstfelt for tilleggsinformasjon, for eksempel for å hjelpe ledere med å forstå når og til hvem Rettighetn bør gis. |
|
Metadata |
Fritt tekstfelt som hovedsakelig brukes til rettigheter som gis direkte til et system via API-et. |
Administrere samlinger og rettigheter
En administrator kan redigere, slette eller flytte en Rettighet.
Det er kun mulig å flytte en Rettighet til en samling som har de samme innstillingene for «Flere rettigheter per avdeling » og «Flere rettigheter per organisasjon » som den opprinnelige.
En administrator kan også redigere eller slette en samling.
Oppretting av regelsett og meldingsflyt
Bruk funksjonen «Generer regelsett og meldingsflyt», som du finner under fanen «Rettigheter» i en samling, til å opprette et automatisert varsel enten for alle rettigheter i samlingen eller for én bestemt Rettighet.
Veiviseren ber om:
-
Utløsende hendelse: Når en Rettighet gis, når en Rettighet trekkes tilbake eller når en Rettighet redigeres.
-
Mottaker: Ansatt, leder, systemansvarlig eller Egendefinert. «Systemansvarlig» bruker e-postadressen som er konfigurert for en bestemt Rettighet, mens «Systemadministrator»brukes når du oppretter en meldingsflyt for alle Rettighetne i en samling. «Egendefinert» lar deg angi en bestemt e-postadresse eller et uttrykk.
Bruk for eksempel denne veiviseren til å sende en automatisk e-post til systemeieren hver gang en bruker får tildelt en bestemt rettighet.
Relaterte artikler