Automatiska och manuella grupper i eADM

Denna guide beskriver skillnaden mellan automatiska och manuella grupper inom eADM-plattformen, hur automatiska grupper skapas och konfigureras samt hur man hanterar dem, till exempel vid export till målsystem.



Förstå grupptyper

I eADM kategoriseras grupper i två huvudtyper: manuella och automatiska. Den främsta skillnaden ligger i hur medlemskapet hanteras.

  • Manuella grupper: Det här är grupper som har importerats från ett målsystem eller skapats direkt i eADM. Medlemskapet i dessa grupper styrs av en specialdefinierad regel.

  • Automatiska grupper: Dessa grupper genereras dynamiskt baserat på det aktuella organisationsschemat som importeras från HR-systemet. Deras skapande och medlemskap uppdateras automatiskt under varje synkronisering.



Automatiska gruppkategorier

eADM kan generera flera olika uppsättningar av automatiska grupper baserat på organisationsstrukturen. Varje typ identifieras med ett specifikt prefix.

  • Standardgrupper: Innehåller alla anställda inom en och samma avdelning. Dessa grupper har inget prefix.

  • Distributionsgrupper: En valfri, separat uppsättning grupper, som vanligtvis används för att skilja distributionslistor från säkerhetsgrupper.

    • Prefix: dist-

  • Chefsgrupper: Innehåller cheferna för en viss avdelning och alla dess underavdelningar.

    • Prefix: Ledelse_

  • Kollektiva grupper: Innehåller alla anställda inom en avdelning samt alla anställda på dess underavdelningar.

    • Prefix: nest-



Konfigurera automatisk gruppskapande

Automatisk gruppskapande konfigureras per kund under Kundinställningar (Användare och organisation > Grupper), på fliken Grupper.

För att konfigurera automatiska grupper krävs behörighet som partneradministratör eller högre. Kunder som inte har denna behörighetsnivå måste kontakta Identums support för att begära ändringar av sina inställningar för automatiska grupper.

Varje kategori för automatiska grupper har sitt eget konfigurationsblock på den här fliken:

Konfigurationsblock

Motsvarar

Viktiga inställningar

Säkerhetsgrupp

Standardgrupper (utan prefix)

Generate department groups växla, Expression for naming, Membership filter for auto-groups

Distributionsgrupper

Distributionsgrupper (dist- prefix)

Generate distribution groups växla, Expression for naming, Membership filter distribution groups

Avdelningsgrupper

Grupper (nest- prefix)

Generate department groups växla, Expression for naming, Membership filter nested groups

Skapa grupper > Avdelningschefsgrupper

Ledningsgrupper (Ledelse_ prefix)

Ingen växlingsknapp. Genereras av en särskild regel som är länkad från detta avsnitt (regelns namn är kundspecifikt).

Obs! Väljarreglaget är märkt med Generate department groups i både Säkerhetsgrupp och Avdelningsgrupper block. Det här är två oberoende inställningar som styr två olika kategorier av automatiska grupper: Standardgrupper (utan prefix) och Kollektiva grupper (nest- (prefix), respektive. Utgå inte från att de två växlarna är kopplade till varandra.

De tre växlarna (säkerhet, distribution, avdelning) är i övrigt oberoende av varandra. Varje kategori av automatiska grupper kan aktiveras eller inaktiveras separat för varje kund.


Namngivningsuttryck

Gruppnamnen genereras automatiskt med hjälp av ett funktionsuttryck som anges i Expression for naming fältet och jämförs med avdelningens attribut från HR-källsystemet. Till exempel:

10410-GS-[RTRIM;[REPLACE;[CLEAN;[REPLACE;[REPLACE;[Department];æ;ae];ø;o]];_; ];]

Detta uttryck består av följande delar:

  • Ett fast prefix (till exempel 10410-GS- eller SP-GS-), som används för att identifiera kunden och/eller gruppkategorin.

  • [Department] infogar avdelningsnamnet från HR-systemet.

  • [REPLACE;...;æ;ae] och [REPLACE;...;ø;o] ersätt de norska tecknen æ och ø med motsvarande AD-säkra tecken ae och o.

  • [CLEAN;...] tar bort eventuella kvarvarande tecken som inte är tillåtna i målkatalogen.

  • [REPLACE;...;_; ] ersätter mellanslag med understreck.

  • [RTRIM;...] tar bort de avslutande tecknen från den resulterande strängen.

Obs! Namngivningsuttryck och prefix avtalas normalt med kunden under onboarding-processen och bör användas på ett enhetligt sätt inom alla gruppkategorier för att undvika namnskollisioner i målsystemet.


Medlemskapsfilter

Varje gruppkategori har ett valfritt medlemsfilter (Membership filter for auto-groups, Membership filter distribution groups, eller Membership filter nested groups). Detta begränsar vilka medarbetare som ingår i den automatiskt genererade gruppen utöver de som redan tillhör avdelningen. Om inget filter är inställt ingår alla medarbetare i avdelningen som standard.



Konfigurera regeluppsättningar för export av grupper

När du förbereder dig för att exportera grupper till ett målsystem måste du konfigurera en exportmall som använder en regeluppsättning för att identifiera vilka grupper mallen ska gälla för.

Du kan enkelt skilja mellan automatiska och manuella grupper inom en regeluppsättning genom att använda Manual attribut. Genom att ställa ett villkor där Manual är falsekan du rikta in dig specifikt på automatiskt genererade grupper.


Exempel: Regeluppsättning för export av specifika automatiska grupper

Följande exempel visar en regeluppsättning som är utformad för att hitta alla automatiskt skapade grupper utom för chefsgrupper (Ledelse_) och distributionsgrupper (dist-). Du kan skapa olika regeluppsättningar för att inkludera eller exkludera olika grupptyper för olika synkroniseringsmallar.

Detaljer om regeluppsättning:

  • Namn: Automatiska avdelningsgrupper

  • Objekttyp: Grupp

  • Beskrivning: Grupper som skapas automatiskt av eADM baserat på data som tas emot från HRM-systemet.



Senast uppdaterad: