Gå til indholdet

Administration af afstemning af identiteter

At afstemme identiteter betyder at oprette en forbindelse mellem flere identiteter. I visse sammenhænge kan en fysisk person have flere identiteter. Eksempel:

  • en læge, der arbejder på flere hospitaler i den samme regionale hospitalsgruppe
  • en medarbejder, der arbejder i to forskellige virksomheder i den samme koncern
  • en person, der kommer ind med en anden kontrakt end den forrige (en praktikant bliver fastansat), og derfor har en anden konto i HR-informationssystemet
  • Etc.

Afstemning af identiteter kan være automatisk (regel konfigureret af administratoren), halvautomatisk eller manuel.

Når flere identiteter afstemmes, oprettes en primær identitet og en sekundær identitet. For en identitetsgruppe findes der kun én primær identitet for en eller flere sekundære identiteter. Den primære identitet er vigtig for administrationen af de konti, der er knyttet til de repositories/applikationer, der skal provisioneres, især i tilfælde af sammenlægning af konti.

Administrér reglerne for automatisk eller halvautomatisk identitetsafstemning

Denne funktion gør det muligt at fastlægge en politik for identitetsafstemning ud fra en liste over personattributter for at danne afstemningskæder.

Den udføres fra konfigurationsgrænsefladen i menuen ”Define rights \Identity reconciliation policy”.

  • Klik på knappen ”New policy” for at oprette en ny politik for automatisk afstemning, og udfyld derefter indstillingerne (se nedenfor).
  • Klik på knappen ”Modify” for at ændre indstillingerne (se nedenfor) for den valgte politik.
  • Klik på knappen ”Delete” for at slette den valgte politik.

Indstillinger for en afstemningspolitik

Parameter Description Type og mulige værdier
Name Politikkens visningsnavn Tegnstreng.
Obligatorisk
Code Repræsenterer objektets identifikator.
Værdien skal være unik på tværs af alle politikker.
Tegnstreng, følg navngivningsreglerne.
Påkrævet
Description Beskrivelse af politikken.
Denne oplysning vises kun på konfigurationsniveau. Den er ikke obligatorisk, men gør det muligt at dokumentere politikken.
Tegnstreng.
Er anvendelsen af politikken underlagt validering? Hvis feltet er markeret, udløses et validerings-workflow. Markeret/ikke markeret.
Comparison attribute(s) Værdierne af disse attributter sammenlignes for at afstemme identiteter. Liste over personattributter.

Attributterne sammenlignes strengt.

Som standard er den primære identitet den ældste identitet (det laveste identitets-id). Det er muligt at ændre en sekundær identitet til en primær identitet eller at tvinge en identitet til at blive knyttet til en identitet, der allerede er defineret som primær.

Vis afstemte identiteter

For at få adgang til menuen for identitetsafstemning skal du gå til menuen ”Persons / Identity Reconciliation”.

Den første tabel viser alle afstemte identiteter. De afstemte identiteter er grupperet, hvor den første til venstre svarer til den primære identitet. De sekundære identiteter står nedenunder og i højre side af tabellen.

Den anden del af skærmen er en søgeformular, som gør det muligt at oprette nye afstemninger (se ”Afstem to identiteter manuelt”).

Afstem to identiteter manuelt

Fra version 7.0 findes der to måder at afstemme to identiteter manuelt:

Første løsning

Fra menuen ”Identity reconciliation”. Denne metode anbefales, hvis du har flere afstemninger at håndtere. Se ”Vis afstemte identiteter” for at få adgang til menuen.

Hvis identiteterne endnu ikke er knyttet sammen, skal du gøre følgende for at knytte flere identiteter sammen:

  • Søg i tabellen nederst på skærmen
  • Vælg de identiteter, der skal afstemmes
  • Klik på knappen ”Link identities together”

Hvis du vil knytte en identitet, der allerede er knyttet til en eller flere identiteter, skal du gøre følgende:

  • Vælg den primære identitet i den første tabel
  • Søg i tabellen nederst på skærmen
  • Vælg de identiteter, der skal afstemmes med den primære identitet
  • Klik på knappen ”Link with primary identity”

Som standard er den primære identitet den ældste identitet (det laveste identitets-id). Det er muligt at ændre en sekundær identitet til en primær identitet eller at tvinge en identitet til at blive knyttet til en identitet, der allerede er defineret som primær.

Anden løsning

Åbn posten for den person, som du vil afstemme en eller flere personer med.

Klik på knappen ”Reconcile” og vælg derefter den eller de identiteter på personlisten, der skal knyttes sammen.

Efter valideringen er identiteterne knyttet til hinanden, og den primære identitet er den, som afstemningen blev udført fra.

Knappen ”Reconcile” vises kun, hvis identiteten er primær eller ikke er en del af en afstemningskæde.

Afstem identiteter halvautomatisk

Halvautomatisk identitetsafstemning består i at anvende en politik for automatisk afstemning (konfigureret af administratoren) med tilføjelse af et forudgående valideringstrin.

Se Vis afstemte identiteter for at få adgang til menuen, og gå til fanen Automatic Reconciliation.

Markér feltet ”Validate before applying results” og klik på knappen ”Run” for den ønskede afstemningspolitik (der kan være flere).

Når beregningerne er afsluttet, erstattes knappen ”Run” af knappen ”View report”. Du skal muligvis genindlæse siden for at få vist denne nye knap.

Klik på knappen ”View report” for at se alle de identiteter, der er blevet udpeget til afstemning.

De identiteter, der skal afstemmes, er grupperet, hvor den første til venstre svarer til den primære identitet. De sekundære identiteter står nedenunder og i højre side af tabellen.

Det er muligt at slette tilknytninger direkte på denne skærm, så de ikke anvendes. Klik i så fald på knappen ”type:inline” ud for den ønskede linje.

Hvis den slettede tilknytning vedrører en primær identitet, og der findes mere end én sekundær identitet, beregnes en ny primær identitet.

Hvis den slettede tilknytning vedrører en primær identitet, og der kun findes én sekundær identitet (eller omvendt), slettes begge linjer.

Når du har foretaget de ønskede kontroller og ændringer, skal du klikke på knappen ”Link identities” for at anvende afstemningerne.

Resultaterne vises på fanen ”Manual identity reconciliation”, se ”Vis afstemte identiteter”.

Slet en afstemningstilknytning mellem identiteter manuelt

Fra version 7.0 findes der to måder at slette en afstemningstilknytning mellem to identiteter manuelt:

Første løsning

Afstemningstilknytninger kan slettes fra menuen ”Identity Reconciliation”. Se Vis afstemte identiteter for at få adgang til menuen.

Denne metode anbefales, hvis du har flere afstemninger at slette.

Vælg i den første tabel med afstemte identiteter den identitet, hvis tilknytning du vil slette, og klik på knappen ”Delete link”.

Anden løsning

Åbn den personpost, du vil fjerne fra en afstemningskæde.

Klik på knappen ”Dereconcile”.

Efter valideringen er identiteten ikke længere knyttet til den primære identitet og indgår ikke længere i nogen afstemningskæde.

Knappen ”Dereconcile” vises kun, hvis identiteten er en del af en afstemningskæde og er sekundær.

Ændr en sekundær identitet til en primær identitet

Denne funktion er tilgængelig fra visningssiden for personposten.

Klik på knappen ”Force” og vælg identiteten for at gøre den primær.