Automatische en handmatige groepen in eADM

In deze handleiding wordt het verschil uitgelegd tussen automatische en handmatige groepen binnen het eADM-platform, hoe automatische groepen worden aangemaakt en geconfigureerd, en hoe u deze kunt beheren, bijvoorbeeld tijdens het exporteren naar doelsystemen.



Groepstypen begrijpen

In eADM worden groepen ingedeeld in twee hoofdtypen: handmatig en automatisch. Het belangrijkste verschil ligt in de manier waarop hun lidmaatschap wordt beheerd.

  • Handmatige groepen: Dit zijn groepen die geïmporteerd zijn uit een doelsysteem of rechtstreeks in eADM aangemaakt zijn. Hun lidmaatschap wordt beheerd door een zelf gedefinieerde regel.

  • Automatische groepen: Deze groepen worden dynamisch aangemaakt op basis van het huidige organigram dat geïmporteerd is uit het HR-systeem. Hun creatie en lidmaatschap worden automatisch bijgewerkt tijdens elke synchronisatie.



Automatische groepscategorieën

eADM kan verschillende sets van automatische groepen genereren op basis van de organisatiestructuur. Elk type wordt geïdentificeerd door een specifiek voorvoegsel.

  • Standaardgroepen: Bevat alle werknemers binnen één afdeling. Deze groepen hebben geen prefix.

  • Distributiegroepen: Een optionele, aparte set groepen, meestal gebruikt om distributielijsten te onderscheiden van beveiligingsgroepen.

    • Voorvoegsel: dist-

  • Manager Groepen: Bevat de managers van een specifieke afdeling en alle subafdelingen.

    • Voorvoegsel: Ledelse_

  • Collectieve groepen: Bevat alle werknemers binnen een afdeling en alle werknemers in de subafdelingen.

    • Voorvoegsel: nest-



Automatische groepsvorming configureren

Het automatisch aanmaken van groepen wordt per klant geconfigureerd onder Klantinstellingen (Gebruikers & organisatie > Groepen), op het tabblad Groepen.

Voor het configureren van automatische groepen is een partnerbeheerdersrol of hoger vereist. Klanten die niet over dit toegangsniveau beschikken, moeten contact opnemen met de Identum-helpdesk om wijzigingen in hun instellingen voor automatische groepen aan te vragen.

Elke categorie voor automatische groepen heeft op dit tabblad een eigen configuratieblok:

Configuratieblok

Komt overeen met

Belangrijke instellingen

Beveiligingsgroep

Standaardgroepen (zonder voorvoegsel)

Generate department groups schakelaar, Expression for naming, Membership filter for auto-groups

Distributiegroepen

Distributiegroepen (dist- voorvoegsel)

Generate distribution groups schakelaar, Expression for naming, Membership filter distribution groups

Afdelingsgroepen

Collectieve groepen (nest- voorvoegsel)

Generate department groups schakelaar, Expression for naming, Membership filter nested groups

Groepen aanmaken > Groepen van afdelingsmanagers

Groepen beheren (Ledelse_ voorvoegsel)

Geen schakelaar. Wordt gegenereerd door een specifieke regel waarnaar vanuit deze sectie wordt verwezen (de naam van de regel is klantspecifiek).

Opmerking: Op de schakelaar staat Generate department groups zowel in de Beveiligingsgroep en Afdelingsgroepen blokken. Dit zijn twee onafhankelijke instellingen waarmee twee verschillende categorieën automatische groepen worden geregeld: Standaardgroepen (zonder voorvoegsel) en Collectieve groepen (nest- voorvoegsel), respectievelijk. Ga er niet vanuit dat de twee schakelaars aan elkaar gekoppeld zijn.

De drie schakelaars (beveiliging, distributie, afdeling) staan verder los van elkaar. Elke categorie automatische groepen kan per klant afzonderlijk worden in- of uitgeschakeld.


Naamgevingsuitdrukkingen

Automatische groepsnamen worden gegenereerd met behulp van een functie-uitdrukking, die wordt ingevoerd in de Expression for naming veld en vergeleken met de kenmerken van de afdeling uit het HR-bronsysteem. Bijvoorbeeld:

10410-GS-[RTRIM;[REPLACE;[CLEAN;[REPLACE;[REPLACE;[Department];æ;ae];ø;o]];_; ];]

Deze uitdrukking bestaat uit de volgende elementen:

  • Een vast voorvoegsel (bijvoorbeeld 10410-GS- of SP-GS-), die wordt gebruikt om de klant en/of de groepscategorie te identificeren.

  • [Department] voegt de afdelingsnaam uit het HR-systeem in.

  • [REPLACE;...;æ;ae] en [REPLACE;...;ø;o] vervang de Noorse tekens æ en ø door de AD-veilige equivalenten ae en o.

  • [CLEAN;...] verwijdert alle resterende tekens die niet geldig zijn in de doelmap.

  • [REPLACE;...;_; ] vervangt spaties door onderstrepingstekens.

  • [RTRIM;...] verwijdert de achterliggende tekens uit de resulterende tekenreeks.

Opmerking: Naamgevingsregels en voorvoegsels worden doorgaans tijdens de onboarding met de klant afgesproken en moeten binnen alle groepscategorieën consistent worden gehanteerd om naamconflicten in het doelsysteem te voorkomen.


Lidmaatschapsfilters

Elke groepscategorie heeft een optioneel lidmaatschapsfilter (Membership filter for auto-groups, Membership filter distribution groupsof Membership filter nested groups). Dit bepaalt welke medewerkers, naast de standaardafdelingsleden, worden opgenomen in de automatisch gegenereerde groep. Als er geen filter is ingesteld, worden standaard alle medewerkers van de afdeling opgenomen.



Regelsets configureren voor groepsexport

Als je groepen wilt exporteren naar een doelsysteem, moet je een exportsjabloon configureren dat een regelset gebruikt om te bepalen op welke groepen de sjabloon moet worden toegepast.

Je kunt eenvoudig onderscheid maken tussen automatische en handmatige groepen binnen een regelset door de optie Manual attribuut. Door een voorwaarde in te stellen waarbij Manual is falsekun je je specifiek richten op automatisch gegenereerde groepen.


Voorbeeld: Regelset voor het exporteren van specifieke automatische groepen

Het volgende voorbeeld demonstreert een regelset die ontworpen is om alle automatisch aangemaakte groepen te vinden behalve voor Manager-groepen (Ledelse_) en distributiegroepen (dist-). Je kunt verschillende regelsets maken om verschillende groepstypes op te nemen of uit te sluiten voor verschillende synchronisatiesjablonen.

Details regelset:

  • Naam: Automatische afdelingsgroepen

  • Objecttype: Groep

  • Beschrijving: Groepen die automatisch worden aangemaakt door eADM op basis van gegevens ontvangen van het HRM-systeem.



Laatst bijgewerkt: