Så här skapar du en manuell grupp med hjälp av guiden för gruppskapande

Den här guiden beskriver hur man skapar en manuell grupp i eADM med hjälp av guiden för gruppskapande. Den riktar sig till administratörer som behöver skapa en ny grupp, till exempel en e-postlista eller en säkerhetsgrupp, som inte genereras automatiskt utifrån organisationsstrukturen.

Guiden finns under Användare och organisation > GrupperGuide för att skapa en manuell grupp.


Steg 1: Synkroniseringsmall

Välj vilken synkroniseringsmall som ska användas för att synkronisera den nya gruppen till målsystemen:

  • Synkroniseringsmall: Passar de flesta konfigurationer. Välj en mall från rullgardinsmenyn, till exempel AD: Importerte grupper för att skapa en ny AD-grupp. Panelen till höger visar mallens Namn, Beskrivning, och länkade Regelverk, så att rätt mall kan bekräftas innan man fortsätter.

  • Överordnad: Ett alternativ för anpassade inställningar som inte passar in i en standardsynkroniseringsmall.

Anpassade inställningar kan kräva andra värden i attributet ”Parent”, liksom valfria fält som läggs till i steg 3.

Välj Nästa för att fortsätta.


Steg 2: Allmänt

Ange gruppens identifierande uppgifter:

Fält

Beskrivning

Namn

Gruppens namn.

KällaId

Måste vara unikt och oföränderligt. Det Använd namnet som käll-ID Kryssrutan är markerad som standard. För grupper som redan finns i målsystemet använder du objectGuid i den befintliga AD- eller Entra-gruppen istället. Då kommer eADM att ansluta till den befintliga gruppen, istället för att skapa en ny.

Beskrivning

Valfri fritextbeskrivning av gruppen.

Välj Nästa för att fortsätta.


Steg 3: Valfria fält

Lägg till eventuella valfria synkroniseringsfält som gruppen behöver med hjälp av Lägg till synkroniseringsfält rullgardinsmenyn. Se beskrivningsrutan för den valda synkroniseringsmallen för tips om obligatoriska och användbara attribut och värden, till exempel fält i målsystemet såsom extensionAttribute2 eller extensionAttribute3.

Obs! extensionAttribute2 används vanligtvis för sökvägen till överordnad organisationsenhet (OU) i AD i detta format: ”OU=Groups,DC=Contoso,DC=com”

Välj Nästa för att fortsätta.


Steg 4: Medlemmar

I det här steget anges ett MemberRuleSetId, vilket kopplar en regeluppsättning direkt till gruppen för bakåtkompatibilitet.

Identum rekommenderar starkt att du hoppar över detta steg. Lägg istället till medlemmar via åtkomsthanteringen för ökad flexibilitet och mer avancerade funktioner. Se ”Så här skapar du en regel för direkt gruppmedlemskap” för mer information om metoden med direkt medlemskap och dess begränsningar.

Lämna MemberRuleSetId inställt”None” såvida det inte finns någon särskild anledning att använda direkt medlemskap, och välj ”Nästa” för att fortsätta.


Steg 5: Sammanfattning

Granska den färdigställda gruppdefinitionen innan du sparar:

  • Panelen för den valda synkroniseringsmallen, där namn, beskrivning och regeluppsättning visas.

  • En tabell som visar varje synkroniseringsfält, dess värde samt eventuella härledda värden som beräknats utifrån det värdet.

Kontrollera att alla värden är korrekta och välj sedan Spara för att skapa gruppen. Gruppen skapas vid nästa synkroniseringsomgång.


Senast uppdaterad: