Medan behörigheter som tilldelats genom automatiserade regler tas bort när villkoren inte längre uppfylls, kräver manuellt tilldelade behörigheter ofta separat hantering. I den här guiden beskrivs två metoder för att automatiskt ta bort manuellt tilldelade behörigheter: när en anställd lämnar organisationen och när de byter avdelning.
När en medarbetare lämnar organisationen
Du kan konfigurera systemet så att alla manuellt tilldelade behörigheter automatiskt tas bort när en användares konto inaktiveras.
Denna process hanteras av en funktion som kallas Purge manual roles on delete. När den här inställningen är aktiverad tas alla manuellt tilldelade behörigheter bort från ett användarkonto så snart det registreras som avaktiverat.
För att aktivera denna funktion, kontakta Identums support och begär att få aktivera Purge manual roles on delete för din organisation.
Varning för detta: Denna funktion har en retroaktiv effekt. När den har aktiverats kommer den att gälla för alla avaktiveringar.
När en medarbetare byter avdelning
Du kan ställa in systemet så att vissa manuellt tilldelade behörigheter automatiskt tas bort när en medarbetare byter avdelning.
-
Aktivera alternativet ”Ta bort manuellt tilldelade avdelningsbehörigheter” på fliken ”Information” för den aktuella samlingen.
-
På fliken Behörigheter ska du aktivera både ”Avdelningsspecifik behörighet” och ”Ta bort manuellt tilldelade avdelningsbehörigheter” för varje behörighet som ska tas bort vid byte av avdelning.
Se ”Samlingar och behörigheter: Inställningar” för en fullständig beskrivning av dessa inställningar.
Obs: Den här funktionen är inte retroaktiv. Den kommer endast att gälla för avdelningsändringar som sker efter att konfigurationen har slutförts, såvida inte inställningen för avdelningsspecifik behörighet redan var aktiverad.