Gesynchroniseerde gegevens overschrijven in eADM

In eADM worden kerngegevens van gebruikers, groepslidmaatschappen en toegangsrechten meestal automatisch beheerd door synchronisatie met een bronsysteem, zoals een HRM-platform (Human Resource Management). Soms moeten beheerders echter handmatig uitzonderingen maken op deze geautomatiseerde gegevens.

Deze handleiding legt uit hoe beheerders handmatig gebruikersattributen, groepslidmaatschappen en toegangsrechten kunnen opheffen, rechtstreeks in de eADM interface. Alle acties worden geregistreerd voor controledoeleinden en kunnen indien nodig worden teruggedraaid.


Opmerking: Elke opheffingsactie wordt van kracht tijdens de volgende geplande synchronisatiecyclus.



Een lijst met alle overschrijvingen vinden

Om een volledig overzicht te krijgen van alle overschrijvingen die momenteel actief zijn voor een organisatie, zoek je naar ‘Override’ in het importlogboek. Hiermee worden alle geregistreerde overschrijvingen weergegeven met betrekking tot gebruikersattributen, groepslidmaatschappen en toegangsrechten, waardoor je eenvoudig kunt controleren wat er handmatig is overschreven zonder dat je elke gebruiker afzonderlijk hoeft te controleren.

Belangrijk: Je moet zoeken in het importlogboek van de laatste volledige synchronisatie, niet in dat van een delta-synchronisatie. Bij een delta-synchronisatie worden alleen gebruikers verwerkt die sinds de vorige run zijn gewijzigd, dus het logboek bevat alleen overschrijvingsinformatie voor die subgroep van gebruikers. Alleen het logboek van een volledige synchronisatie omvat alle gebruikers in de organisatie en biedt daarmee een volledige en nauwkeurige lijst van overschrijvingen.



Gebruikersattribuutgegevens overschrijven

Met deze functie kunnen beheerders gegevens over gebruikerskenmerken wijzigen die oorspronkelijk zijn geïmporteerd uit het bronsysteem HRM. U kunt bijvoorbeeld de naam van een gebruiker handmatig corrigeren.

Als een kenmerk wordt overschreven, slaat het systeem de handmatige invoer op en wordt dat specifieke veld niet langer bijgewerkt met gegevens uit het HRM-systeem.

Raadpleeg het artikel ‘Gebruikersgegevens overschrijven in eADM’ voor stapsgewijze instructies over het toepassen en ongedaan maken van een attribuutoverschrijving.


Controle-informatie

De gebruikersinterface biedt een duidelijk controlespoor voor alle overschrijvingen. Voor elke overschreven waarde kun je zien:

  • De handmatig ingevoerde waarde.

  • De datum en tijd waarop de overschakeling werd uitgevoerd.

  • De beheerder die de wijziging heeft doorgevoerd.

Het platform biedt ook een optie om de wijziging terug te draaien, waardoor de oorspronkelijke waarde wordt hersteld en de automatische synchronisatie voor dat kenmerk opnieuw wordt ingeschakeld.



Groepslidmaatschappen opheffen

Beheerders kunnen handmatig een gebruiker uit een groep verwijderen, zelfs als het groepslidmaatschap automatisch werd toegewezen op basis van regels (bijv. positie of afdeling). Dit is handig voor het beheren van uitzonderingen waarbij een gebruiker geen toegang zou mogen hebben tot een bron die normaal aan zijn rol is toegewezen.

Wanneer een beheerder een groepslidmaatschap markeert voor verwijdering, zal de gebruiker tijdens de volgende synchronisatie uit die groep verwijderd worden. Deze actie wordt gelogd en het lidmaatschap kan later handmatig hersteld worden als de toegang hersteld moet worden.



Toegangsrechten opheffen

Net als bij groepslidmaatschappen kunnen beheerders specifieke toegangsrechten of rollen opheffen die automatisch aan een gebruiker zijn toegewezen. Dit zorgt voor nauwkeurige controle over de rechten van een gebruiker binnen geïntegreerde systemen.

Wanneer een toegangsrecht overschreven wordt, wordt het gemarkeerd voor verwijdering en wordt het ingetrokken tijdens de volgende synchronisatie. Deze actie wordt gelogd voor beveiliging en auditing, en het toegangsrecht kan hersteld worden als de opheffing per ongeluk gebeurde.

Laatst bijgewerkt: