Collecties en machtigingen: Instellingen

In dit artikel wordt uitgelegd welke instellingen voor toegangsbeheer er beschikbaar zijn voor collecties en machtigingen in eADM, en hoe je de regelset en de berichtenstroomgenerator kunt gebruiken die deze met elkaar verbinden. Het artikel is bedoeld voor beheerders die toegangsbeheer op applicatieniveau configureren.

Verzamelingen en machtigingen

Een verzameling is een container waarin gerelateerde rechten worden gegroepeerd. Deze bevat de gedeelde configuratie die van toepassing is op alle rechten die erin zijn opgenomen: hoeveel rechten een gebruiker per afdeling of organisatie kan hebben, hoe conflicterende automatische rechten worden opgelost, en wie de verzameling mag beheren.

Een toestemming is een individueel toegangsrecht binnen een collectie. Het toekennen van een toestemming aan een gebruiker hangt doorgaans samen met het lidmaatschap van een specifiek systeem, een licentie, een applicatie of een groep. Elke toestemming heeft zijn eigen instellingen voor automatische toekenning, toelatingsvoorwaarden, afdelingsbereik en meldingen.

Afdelingsspecifieke machtigingen

Een machtiging kan alleen voor één afdeling gelden, in plaats van voor de hele organisatie. Dit wordt bepaald door de instelling voor afdelingsspecifieke machtigingen (zie ‘Machtigingsinstellingen’ hieronder).

Een afdelingsspecifieke machtiging verleent uitsluitend toegang tot de betreffende afdeling, en niet tot de organisatie als geheel. Zo kan een manager bijvoorbeeld in een doelsysteem een rol bekleden voor de afdelingen die hij of zij leidt, zonder toegang te krijgen tot de rest van de organisatie.

Instellingen voor de collectie

Deze instellingen worden geconfigureerd op het tabblad ‘Informatie’ van een verzameling.

Instelling

Beschrijving

Meerdere machtigingen per afdeling

Bepaalt of een gebruiker binnen dezelfde afdeling automatisch meer dan één machtiging uit deze verzameling kan hebben. Stel deze optie in op Ja om meerdere machtigingen per afdeling toe te staan, of op Nee om de gebruiker tot één machtiging te beperken.

Meerdere machtigingen per organisatie

Bepaalt of een gebruiker automatisch meer dan één machtiging uit deze verzameling kan hebben binnen de hele organisatie, ongeacht de afdeling. Stel deze optie in op Ja om meerdere machtigingen organisatiebreed toe te staan, of op Nee om de gebruiker tot één machtiging te beperken.

Geef prioriteit aan machtigingen

Bepaalt welke machtiging van toepassing is wanneer een gebruiker voldoet aan de criteria voor automatische toewijzing van meer dan één machtiging in de verzameling. De machtiging met de hoogste prioriteit (de hoogste numerieke waarde) is van toepassing. Een handmatig toegewezen machtiging heeft altijd de hoogste prioriteit, ongeacht de numerieke waarde ervan. De prioriteit wordt voor elke machtiging afzonderlijk ingesteld.

Handmatig toegewezen afdelingsspecifieke machtigingen verwijderen

Hiermee worden de handmatig toegewezen afdelingsspecifieke machtigingen van een gebruiker automatisch verwijderd wanneer de gebruiker van afdeling verandert. Dit moet ook voor elke relevante machtiging worden ingeschakeld (zie ‘Afdelingsspecifieke machtiging’ en ‘Handmatig toegewezen afdelingsspecifieke machtigingen verwijderen’ onder ‘Machtigingsinstellingen’ hieronder).

Beschikbaar voor

Beperkt wie in deze collectie rechten mag toekennen, bewerken of intrekken tot de gebruikers die onder de gekoppelde regelset vallen.

Systeembeheerder

Hiermee wordt de standaardontvanger ingesteld voor automatische meldingen over machtigingen in deze verzameling.

Opmerking: Een handmatig toegekende machtiging heeft altijd voorrang boven de rangorde van de „Prioriteren”-machtigingen. De logica voor automatische toewijzing beslist alleen tussen concurrerende, automatisch toegekende machtigingen.

Toestemmingsinstellingen

Deze instellingen worden per afzonderlijke machtiging geconfigureerd op het tabblad ‘Machtigingen’ van een verzameling.

Instelling

Beschrijving

Naam

Het is aan te raden om een gebruiksvriendelijke naam te gebruiken, zodat beheerders en managers de machtiging kunnen herkennen zonder dat ze hoeven te weten tot welk onderdeel van het systeem deze toegang verleent.

Word lid van groepen

De groepen waaraan een gebruiker wordt toegevoegd wanneer de toestemming wordt verleend. De gebruiker wordt automatisch uit deze groepen verwijderd wanneer de toestemming wordt ingetrokken.

Automatische toestemming verlenen

De regelset die bepaalt of de toestemming automatisch wordt toegekend. Wanneer een gebruiker niet langer aan de regelset voldoet, wordt de toestemming automatisch ingetrokken, samen met eventuele bijbehorende groepslidmaatschappen.

Er kan toestemming worden verleend

De regelset die bepaalt welke gebruikers in aanmerking komen voor deze machtiging, hetzij automatisch, hetzij handmatig. Alleen een beheerder kan de machtiging toekennen aan een gebruiker die buiten deze regelset valt.

Afdelingsspecifieke toestemming

Geeft aan dat de toestemming aan een specifieke afdeling is gekoppeld.

Handmatig toegewezen afdelingsspecifieke machtigingen verwijderen

Werkt samen met de instelling met dezelfde naam op collectieniveau. Schakel deze optie in bij elke machtiging waarvan de handmatig toegewezen instanties automatisch moeten worden verwijderd wanneer een gebruiker van afdeling verandert.

Systeemeigenaar

Hiermee wordt de ontvanger ingesteld voor berichtenstromen met betrekking tot deze specifieke toestemming, zoals meldingen over toekenningen of intrekkingen.

Beschrijving

Vrije tekstveld voor aanvullende informatie, bijvoorbeeld om managers te helpen begrijpen wanneer en aan wie de toestemming moet worden verleend.

Metadata

Vrije-tekstveld dat voornamelijk wordt gebruikt voor machtigingen die rechtstreeks via de API aan een systeem worden verleend.

Collecties en machtigingen beheren

Een beheerder kan een machtiging bewerken, verwijderen of verplaatsen.

Een machtiging kan alleen naar een verzameling worden verplaatst als deze dezelfde instellingen voor ‘Meerdere machtigingen per afdeling’ en ‘Meerdere machtigingen per organisatie’ heeft als de oorspronkelijke verzameling.

Een beheerder kan een verzameling ook bewerken of verwijderen.

Regelsets en berichtstromen genereren

Gebruik de optie ‘Regelset en berichtenstroom genereren’, die u kunt vinden op het tabblad ‘Toegangsrechten’ van een verzameling, om een geautomatiseerde melding aan te maken voor alle toegangsrechten in de verzameling of voor één specifiek toegangsrecht.

De wizard vraagt om:

  1. Triggergebeurtenis: wanneer een machtiging wordt verleend, wanneer een machtiging wordt ingetrokken of wanneer een machtiging wordt gewijzigd.

  2. Ontvanger: Medewerker, Manager, Systeemeigenaar of Aangepast. Bij ‘Systeemeigenaar’ wordt het e-mailadres gebruikt dat voor een specifieke machtiging is geconfigureerd, terwijl ‘Systeembeheerder’wordt gebruikt wanneer u een berichtstroom aanmaakt voor alle machtigingen in een verzameling. Met ‘Aangepast’ kunt u een specifiek e-mailadres of een uitdrukking invoeren.

Gebruik deze wizard bijvoorbeeld om een automatisch gegenereerde e-mail naar de systeemeigenaar te sturen telkens wanneer een gebruiker een bepaalde machtiging krijgt toegekend.

Laatst bijgewerkt: