Så här förlänger du automatiskt användarkonton med ExtendLife

eADM innehåller en funktion för att automatiskt förlänga livslängden för användarkonton efter deras formella slutdatum i HR-systemet. Detta hanteras av ExtendLife attribut och kan tillämpas på två sätt: automatiskt för alla användare i organisationen eller manuellt för en användare i taget.

Automatisk förlängning för alla användare

Denna metod förlänger giltighetstiden för varje HR-synkroniserat användarkonto med ett fast antal dagar varje gång det avslutas i källsystemet. Den konfigureras en gång i kundinställningarna och tillämpas därefter automatiskt utan ytterligare åtgärder.

Obs: Den här funktionen måste aktiveras av Identums support eller din lokala Identum-partner. Vänligen kontakta oss för att aktivera den för din miljö.

När denna funktion är aktiv förblir ett användarkonto aktiverat i eADM och alla anslutna målsystem, även efter att användaren registrerats som avslutad i källsystemet. Kontot avaktiveras först när det datum som anges i ExtendLife attributet har passerat. Detta ger en metod för att hålla konton aktiva under en övergångsperiod.

Varning för detta: Under denna förlängningsperiod behåller användarkontot alla de rättigheter och gruppmedlemskap som det hade vid den senaste uppdateringen från HR-systemet.


Hur det fungerar

När en anställds kontrakt upphör i HR-källsystemet skulle eADM:s standardlivscykelprocess normalt identifiera användaren för avaktivering. Om den automatiska förlängningsfunktionen är aktiverad utför eADM följande steg istället:

  1. Skjut upp avaktivering: Den omedelbara avaktiveringen av kontot stoppas.

  2. Beräkna nytt slutdatum: Ett nytt, framtida avaktiveringsdatum beräknas utifrån den inställda förlängningsperioden (t.ex. 30 dagar, eller så lite som 1 dag för en 24-timmars respitperiod).

  3. Uppdatering av ExtendLife Attribut: Det nya datumet fylls automatiskt i i ExtendLife fältet på användarens konto.

Användarkontot kommer då att vara synligt i eADM med en aktiv status och ett datumvärde i ExtendLife fält. Inställningen i sig finns under Kundinställningar > Konton > ”Förläng livslängden för användarobjekt”, uttryckt i antal dagar (0 dagar innebär att funktionen är avstängd).


Utöka en enskild användare

Du behöver inte aktivera den automatiska, organisationsomfattande inställningen ovan för att förlänga en enskild användares behörighet. På sidan för vilken HR-synkroniserad användare som helst använder du Förläng livslängden knappen (i knappraden, uppe till höger) för att ställa in eller uppdatera den användarens ExtendLife träffa var och en för sig.

Detta är användbart i enstaka fall, till exempel när en chef begär att en viss medarbetare ska behålla åtkomsten några extra dagar efter uppsägningen, utan att detta påverkar situationen för någon annan.

För att skilja denna knapp från den liknande ExpiryDate knapp som används av manuella användare (som inte tillhör HR), se https://docs.identum.no/eadm/expirydate-vs-extendlife.


Vem kan göra detta?

  • Partneradministratörsnivå och högre: kan aktivera och konfigurera den automatiska, organisationsomfattande inställningen för anknytningar i kundinställningarna.

  • Användare med behörighetsnivån Service Desk eller högre: kan förlänga giltighetstiden för enskilda användare en i taget med hjälp av knappen ”Förläng giltighetstiden” på användarsidan.

Senast uppdaterad: