Een handmatige groep aanmaken met behulp van de wizard voor het aanmaken van groepen

In deze handleiding wordt uitgelegd hoe u in eADM handmatig een groep kunt aanmaken met behulp van de wizard voor het aanmaken van groepen. Deze handleiding is bedoeld voor beheerders die een nieuwe groep moeten instellen, bijvoorbeeld een mailinglijst of een beveiligingsgroep, die niet automatisch uit de organisatiestructuur wordt gegenereerd.

De wizard is te vinden onder Gebruikers & organisatie > GroepenWizard voor het handmatig aanmaken van een groep.


Stap 1: Synchronisatiesjabloon

Kies welk synchronisatiesjabloon u wilt gebruiken om de nieuwe groep met de doelsystemen te synchroniseren:

  • Synchronisatiesjabloon: Geschikt voor de meeste opstellingen. Kies een sjabloon uit het dropdown-menu, bijvoorbeeld AD: Importerte grupper om een nieuwe AD-groep aan te maken. In het paneel aan de rechterkant wordt de sjabloon weergegeven Naam, Beschrijving, en gekoppeld Regelset, zodat kan worden gecontroleerd of het juiste sjabloon is geselecteerd voordat u verdergaat.

  • Bovenliggend element: Een alternatieve optie voor aangepaste configuraties die niet in een standaardsynchronisatiesjabloon passen.

Bij aangepaste configuraties kunnen andere waarden voor het attribuut ‘Parent’ nodig zijn, evenals optionele velden die in stap 3 zijn toegevoegd.

Klik op ‘Volgende’ om door te gaan.


Stap 2: Algemeen

Voer de identificatiegegevens van de groep in:

Veld

Beschrijving

Naam

De naam van de groep.

BronId

Moet uniek en onveranderlijk zijn. De Gebruik de naam als bron-ID Het selectievakje is standaard aangevinkt. Voor groepen die al in het doelsysteem bestaan, gebruik je de objectGuid van de bestaande AD- of Entra-groep. In dat geval maakt eADM verbinding met de bestaande groep, in plaats van een nieuwe aan te maken.

Beschrijving

Optionele vrije tekstbeschrijving van de groep.

Klik op ‘Volgende’ om door te gaan.


Stap 3: Optionele velden

Voeg eventuele optionele synchronisatievelden toe die de groep nodig heeft, met behulp van de Synchronisatieveld toevoegen dropdown. Bekijk het beschrijvingsvenster van de geselecteerde synchronisatiesjabloon voor tips over vereiste en nuttige attributen en waarden, bijvoorbeeld velden in het doelsysteem zoals extensionAttribute2 of extensionAttribute3.

Opmerking: extensionAttribute2 wordt in AD doorgaans gebruikt voor het pad naar de bovenliggende OU, in deze indeling: „OU=Groups,DC=Contoso,DC=com”

Klik op ‘Volgende’ om door te gaan.


Stap 4: Leden

In deze stap wordt een MemberRuleSetId ingesteld, waarmee een regelset rechtstreeks aan de groep wordt gekoppeld met het oog op achterwaartse compatibiliteit.

Identum raadt ten zeerste aan deze stap over te slaan. Voeg leden in plaats daarvan toe via het toegangsbeheer, voor meer flexibiliteit en krachtigere functionaliteit. Zie ‘Een regel voor direct groepslidmaatschap maken’ voor meer informatie over de aanpak met direct lidmaatschap en de beperkingen daarvan.

Laat bij MemberRuleSetId de optie ‘Geen’ geselecteerd, tenzij er een specifieke reden is om direct lidmaatschap te gebruiken, en klik op ‘Volgende’ om door te gaan.


Stap 5: Samenvatting

Controleer de ingevulde groepsdefinitie voordat u deze opslaat:

  • Het geselecteerde paneel met synchronisatiesjablonen, waarin de naam, de beschrijving en de regelset worden weergegeven.

  • Een tabel met een overzicht van elk synchronisatieveld, de bijbehorende waarde en eventuele afgeleide waarden die op basis van die waarde zijn berekend.

Controleer of alle waarden correct zijn en selecteer vervolgens ‘Opslaan’ om de groep aan te maken. De groep wordt tijdens de volgende synchronisatiecyclus aangemaakt.


Laatst bijgewerkt: