Samlingar och behörigheter: Inställningar

I den här artikeln beskrivs de inställningar för åtkomsthantering som finns tillgängliga för samlingar och behörigheter i eADM, samt hur man använder regeluppsättningen och meddelandeflödesgeneratorn som kopplar samman dem. Artikeln riktar sig till administratörer som konfigurerar åtkomstkontroll på applikationsnivå.

Samlingar och behörigheter

En samling är en behållare som grupperar relaterade behörigheter. Den innehåller den gemensamma konfigurationen som gäller för alla behörigheter i samlingen: hur många behörigheter en användare kan ha per avdelning eller organisation, hur konflikter mellan automatiska behörigheter löses och vem som får administrera samlingen.

En behörighet är en individuell åtkomsträttighet inom en samling. Att bevilja en behörighet till en användare motsvarar vanligtvis medlemskap i ett specifikt system, en licens, en applikation eller en grupp. Varje behörighet har sin egen konfiguration för automatisk tilldelning, behörighetskrav, avdelningsomfattning och aviseringar.

Avdelningsspecifika behörigheter

En behörighet kan gälla endast en avdelning, istället för hela organisationen. Detta styrs av inställningen för avdelningsspecifik behörighet (se Behörighetsinställningar nedan).

En avdelningsspecifik behörighet ger endast åtkomst till den länkade avdelningen, inte till organisationen i sin helhet. En chef kan till exempel ha en roll i ett målsystem för de avdelningar som hen leder, utan att få åtkomst till resten av organisationen.

Inställningar för samlingar

Dessa inställningar konfigureras på fliken ”Information” i en samling.

Miljö

Beskrivning

Flera behörigheter per avdelning

Avgör om en användare automatiskt kan ha mer än en behörighet från denna samling inom samma avdelning. Ställ in på Ja för att tillåta flera behörigheter per avdelning, eller Nej för att begränsa användaren till en.

Flera behörigheter per organisation

Avgör om en användare automatiskt kan ha mer än en behörighet från denna samling inom hela organisationen, oavsett avdelning. Ställ in på Ja för att tillåta flera behörigheter inom hela organisationen, eller Nej för att begränsa användaren till en.

Prioritera behörigheter

Bestämmer vilken behörighet som gäller när en användare uppfyller kriterierna för automatisk tilldelning av mer än en behörighet i samlingen. Den behörighet som har högst prioritet (det högsta numeriska värdet) gäller. En manuellt tilldelad behörighet har alltid högst prioritet, oavsett dess numeriska värde. Prioriteten ställs in individuellt för varje behörighet.

Ta bort manuellt tilldelade avdelningsspecifika behörigheter

Tar automatiskt bort en användares manuellt tilldelade avdelningsspecifika behörigheter när användaren byter avdelning. Detta måste också aktiveras för varje berörd behörighet (se ”Avdelningsspecifik behörighet” och ”Ta bort manuellt tilldelade avdelningsspecifika behörigheter” under ”Behörighetsinställningar” nedan).

Tillgängligt för

Begränsar vilka användare som får bevilja, redigera eller återkalla behörigheter i denna samling till de användare som omfattas av den länkade regeluppsättningen.

Systemadministratör

Ställer in standardmottagaren för automatiska meddelanden om behörigheter i denna samling.

Obs! En manuellt tilldelad behörighet har alltid företräde framför rangordningen i ”Prioritera behörigheter ”. Den automatiska tilldelningslogiken avgör endast mellan konkurrerande behörigheter som beviljats automatiskt.

Behörighetsinställningar

Dessa inställningar konfigureras på fliken ”Behörigheter” i en samling, för varje enskild behörighet.

Miljö

Beskrivning

Namn

Det rekommenderas att använda ett lättförståeligt namn, så att administratörer och chefer kan känna igen behörigheten utan att behöva känna till vilken systemåtkomst den ger.

Gå med i grupper

De grupper som en användare läggs till i när behörigheten beviljas. Användaren tas automatiskt bort från dessa grupper när behörigheten återkallas.

Bevilja automatisk behörighet

Den uppsättning regler som avgör om behörigheten ska beviljas automatiskt. När en användare inte längre uppfyller kraven i denna uppsättning regler återkallas behörigheten automatiskt, tillsammans med eventuella tillhörande gruppmedlemskap.

Kan beviljas tillstånd

Den uppsättning regler som avgör vilka användare som är berättigade att beviljas denna behörighet, antingen automatiskt eller manuellt. Endast en administratör kan bevilja behörigheten till en användare som inte omfattas av denna uppsättning regler.

Avdelningsspecifikt tillstånd

Markerar behörigheten som knuten till en viss avdelning.

Ta bort manuellt tilldelade avdelningsspecifika behörigheter

Fungerar tillsammans med inställningen med samma namn på samlingsnivå. Aktivera detta för varje behörighet där de manuellt tilldelade instanserna ska tas bort automatiskt när en användare byter avdelning.

Systemansvarig

Anger mottagaren för meddelanden som rör just denna behörighet, till exempel aviseringar om beviljanden eller återkallanden.

Beskrivning

Fält för fritext med ytterligare information, till exempel för att hjälpa cheferna att förstå när och till vem behörigheten bör beviljas.

Metadata

Fält för fritext som främst används för behörigheter som beviljas direkt till ett system via API:et.

Hantera samlingar och behörigheter

En administratör kan redigera, ta bort eller flytta en behörighet.

Det går endast att flytta en behörighet till en samling som har samma inställningar för ”Flera behörigheter per avdelning” och ”Flera behörigheter per organisation” som den ursprungliga.

En administratör kan också redigera eller ta bort en samling.

Skapa regeluppsättningar och meddelandeflöden

Använd funkt ionen ”Skapa regeluppsättning och meddelandeflöde”, som finns på fliken ”Behörigheter” i en samling, för att skapa ett automatiskt meddelande antingen för alla behörigheter i samlingen eller för en specifik behörighet.

Guiden ber dig ange:

  1. Utlösande händelse: När en behörighet beviljas, när en behörighet återkallas eller när en behörighet redigeras.

  2. Mottagare: Anställd, chef, systemägare eller anpassad. Systemägaren använder den e-postadress som har konfigurerats för en specifik behörighet, medan systemadministratörenanvänds när du skapar ett meddelandeflöde för alla behörigheter i en samling. Med alternativet ”Anpassad” kan du ange en specifik e-postadress eller ett uttryck.

Använd till exempel den här guiden för att skicka ett automatiskt e-postmeddelande till systemägaren varje gång en användare beviljas en viss behörighet.

Senast uppdaterad: