Slik overstyrer du synkroniserte data i eADM

I eADM administreres kjernebrukerdata, gruppemedlemskap og tilgangsrettigheter vanligvis automatisk gjennom synkronisering med et kildesystem, for eksempel en HRM-plattform (Human Resource Management). Administratorer kan imidlertid av og til ha behov for å gjøre manuelle unntak fra disse automatiserte dataene.

Denne veiledningen forklarer hvordan administratorer manuelt kan overstyre brukerattributter, gruppemedlemskap og tilgangsrettigheter direkte i eADM-grensesnittet. Alle overstyringshandlinger logges for revisjonsformål og kan reverseres om nødvendig.


Merk: Alle overstyringshandlinger vil tre i kraft i løpet av neste planlagte synkroniseringssyklus.



Finne en liste over alle overstyringer

For å få en fullstendig oversikt over alle overstyringer som for øyeblikket er aktive for en organisasjon, kan du søke etter «Override» i importloggen. Dette vil vise alle loggede overstyringshandlinger knyttet til brukerattributter, gruppemedlemskap og tilgangsrettigheter, slik at det blir enkelt å se hva som er blitt overstyrt manuelt uten å måtte sjekke hver enkelt bruker.

Viktig: Du må søke i importloggen fra den siste fullstendige synkroniseringen, ikke fra en deltasynkronisering. En deltasynkronisering behandler kun brukere som har endret seg siden forrige kjøring, så loggen vil bare inneholde overstyringsinformasjon for denne undergruppen av brukere. Kun en logg fra en fullstendig synkronisering omfatter alle brukere i organisasjonen og gir dermed en fullstendig og nøyaktig liste over overstyringer.



Overstyring av brukerattributtdata

Med denne funksjonen kan administratorer endre brukerattributtdata som opprinnelig ble importert fra HRM-kildesystemet. Du kan for eksempel korrigere en brukers navn manuelt.

Når et attributt overstyres, lagrer systemet den manuelle inntastingen og oppdaterer ikke lenger det spesifikke feltet med data fra HRM-systemet.

For trinnvise instruksjoner om hvordan du bruker og tilbakestiller en attributtoverstyring, se «Slik overstyrer du brukerdata i eADM».


Informasjon om revisjon

Brukergrensesnittet gir et tydelig revisjonsspor for alle overstyringer. For hver overstyrte verdi kan du se:

  • Den manuelt angitte verdien.

  • Dato og klokkeslett for når overstyringen ble utført.

  • Administratoren som har gjort endringen.

Plattformen tilbyr også et alternativ for å tilbakestille endringen, noe som vil gjenopprette den opprinnelige verdien og aktivere automatisk synkronisering for det aktuelle attributtet igjen.



Overstyrer gruppemedlemskap

Administratorer kan manuelt fjerne en bruker fra en gruppe, selv om gruppemedlemskapet ble tildelt automatisk basert på regler (f.eks. stilling eller avdeling). Dette er nyttig for å håndtere unntak der en bruker ikke skal ha tilgang til en ressurs som vanligvis gis til rollen deres.

Når en administrator markerer et gruppemedlemskap for fjerning, vil brukeren bli fjernet fra gruppen ved neste synkronisering. Denne handlingen logges, og medlemskapet kan gjenopprettes manuelt senere hvis tilgangen må gjenopprettes.



Overstyrer tilgangsrettigheter

På samme måte som med gruppemedlemskap kan administratorer overstyre spesifikke tilgangsrettigheter eller roller som har blitt tildelt en bruker automatisk. Dette gir presis kontroll over en brukers rettigheter i integrerte systemer.

Når en tilgangsrettighet overstyres, markeres den for fjerning og oppheves ved neste synkronisering. Denne handlingen logges av sikkerhets- og revisjonshensyn, og tilgangsrettigheten kan gjenopprettes hvis overstyringen ble gjort ved en feil.

Sist oppdatert: