Overslaan naar hoofdinhoud
Inhoudsopgave overslaan

Een gebruikersanker herstellen in eADM

Deze handleiding legt uit wat Gebruikersankers zijn in eADM en geeft instructies voor beheerders over hoe ze te herstellen. Het herstellen van een anker is nodig om een verbroken koppeling tussen een gebruiker in eADM en zijn corresponderende account in een extern systeem te herstellen.


Wat is een gebruikersanker?

Een gebruikersanker is de verbinding tussen een gebruikersprofiel in eADM en het account van de gebruiker in een extern systeem, zoals Active Directory (AD), Microsoft Entra ID (voorheen Azure AD) of Public 360. Het anker is een waarde die de gebruiker uniek identificeert in dat externe systeem. Het anker is een waarde die de gebruiker uniek identificeert in dat externe systeem.

  • Voor on-premise Active Directory en Microsoft Entra ID is de User Anchor meestal de gebruiker's

    ObjectGUID.

  • Voor andere gespecialiseerde systemen varieert de unieke ID die als anker wordt gebruikt.


Een gebruikersanker herstellen

Elke gebruiker met rechten op beheerdersniveau in eADM kan deze procedure uitvoeren.

  1. Log in op de eADM .

  2. Zoek en selecteer de gebruiker waarvan je het anker wilt herstellen.

  3. Navigeer naar het tabblad Anker (Anchors).

  4. Zoek in de lijst met verbonden systemen het systeem waarvoor je het anker wilt herstellen.

  5. Klik op het herstelpictogram (dat eruitziet als een recyclingsymbool) in de overeenkomstige rij.


Het restauratieproces

Wanneer je een herstel start, wordt het bestaande gebruikersanker voor het geselecteerde systeem verwijderd. Het volgende proces vindt dan plaats tijdens de volgende synchronisatiecyclus:

  • Poging tot overeenkomst: eADM probeert een overeenkomende gebruiker te vinden in het doelsysteem. Dit wordt gedaan door een aangewezen veld in het externe systeem te vergelijken met een overeenkomstige waarde in eADM. Dit overeenkomende veld wordt intern het "samenvoeg attribuut" genoemd.

  • Geslaagde overeenkomst: Als eADM een bestaande gebruiker vindt die overeenkomt met de record in eADM, wordt het gebruikersanker opnieuw aangemaakt en worden de twee accounts opnieuw gekoppeld. Het gebruikersobject in het doelsysteem wordt dan bijgewerkt met de huidige attribuutwaarden uit eADM, zoals gedefinieerd in het synchronisatiesjabloon. Dit is gelijk aan een volledige exportoperatie.

  • Geen overeenkomst gevonden: Als eADM geen overeenkomende gebruiker kan vinden, wordt er een nieuw gebruikersaccount aangemaakt in het externe systeem en wordt er een nieuw Gebruikersanker gegenereerd voor de gebruiker in eADM.

Voorbeeld: In een typische Active Directory integratie zal eADM zoeken naar een gebruiker met een van beide:

  • Een bijpassende samaccountnaam.

  • Een overeenkomend werknemersnummer of nationaal identiteitsnummer in de werknemerID of werknemerNummer attributen.

De exacte attributen die worden gebruikt, hangen af van de specifieke configuratie die voor jouw organisatie is overeengekomen.

Waarschuwing: Lidmaatschappen van groepen worden niet opnieuw toegepast wanneer je een gebruikersanker herstelt. Om de groepslidmaatschappen van een gebruiker bij te werken, moet je de specifieke groep(en) vinden en herstellen.

JavaScript-fouten gedetecteerd

Let op: deze fouten kunnen afhankelijk zijn van de instellingen van je browser.

Als dit probleem zich blijft voordoen, neem dan contact op met onze supportafdeling.