Du kan legge til brukere direkte i en gruppe, uten å bruke standardprosessen for tilgangsstyring. Denne metoden kobler et regelsett direkte til en gruppe, som automatisk legger til brukere som oppfyller regelens kriterier i løpet av neste synkroniseringssyklus.
Advarsel: Direkte gruppemedlemskap anbefales ikke. Bruk i stedet funksjonen for tilgangsstyring til å automatisere gruppemedlemskapet. Begrens direkte medlemskap til de få unntakene som er beskrevet nedenfor.
Når du bør bruke direkte medlemskap
Direkte medlemskap er en forenklet måte å administrere grupper på, men det gir mindre innsyn og manuell kontroll enn ved bruk av den fullstendige tilgangsstyringsfunksjonen.
-
Bruk kun direkte medlemskap for grupper der:
-
Det finnes ingen unntak fra kriteriene for medlemskap.
-
Det er ikke avgjørende at sluttbrukeren eller lederen deres får eksplisitt beskjed om tilgangen.
-
Eksempler på dette kan være grupper for "alle ansatte", skrivergrupper eller grupper for håndheving av multifaktorautentisering (MFA). Dette er også egnet for grupper som primært er relevante for IT-ansatte.
-
-
Bruk standardfunksjonen for tilgangsstyring til alt annet, blant annet når:
-
Du trenger muligheten til å legge til eller fjerne enkeltbrukere fra gruppen manuelt.
-
Det er viktig at tilgangsgodkjennelsen er synlig for sluttbrukeren i profilen deres.
-
Et eksempel er en tilgangsgruppe for et bestemt forretningssystem.
-
Konfigurasjon
Følg disse trinnene for å konfigurere en regel for direkte medlemskap i en gruppe, med «GS-AllUsers» som eksempel. Fortsett bare hvis gruppen oppfyller unntakene ovenfor. For alle andre grupper bør du i stedet bruke tilgangsstyring.
-
Klargjør regelsettet. Finn et eksisterende eller opprett et nytt regelsett som definerer medlemmene i gruppen. Navnet på regelsettet bør inneholde navnet på gruppen det gjelder for. For eksempel "Medlemskapsregel: GS-AllUsers".
-
Rediger målgruppen
-
Naviger til Grupper.
-
Søk etter og velg gruppen du vil konfigurere.
-
Klikk på Rediger.
-
-
Koble til regelsettet
-
Gå til fanen Valgfrie synkroniseringsfelt.
-
Klikk på + Legg til synkroniseringsfelt.
-
Velg MemberRuleSetId fra rullegardinlisten for felt.
-
I nedtrekkslisten som vises, velger du regelsettet du forberedte i trinn 1.
-
-
Lagre endringene. Klikk på Lagre. Brukerne som oppfyller kriteriene i regelsettet, vil bli lagt til i gruppen i løpet av neste synkroniseringssyklus.