Zum Inhalt

Verwaltung des Abgleichs von Identitäten

Identitäten abzugleichen bedeutet, eine Verknüpfung zwischen mehreren Identitäten zu erstellen. In bestimmten Kontexten kann eine natürliche Person mehrere Identitäten besitzen. Beispiel:

  • ein Arzt, der in mehreren Krankenhäusern desselben regionalen Krankenhausverbunds tätig ist
  • ein Mitarbeiter, der in zwei verschiedenen Unternehmen desselben Konzerns arbeitet
  • eine Person, die mit einem anderen Vertrag als dem vorherigen eintritt (ein Praktikant wird fest angestellt) und daher im Personalinformationssystem über ein anderes Konto verfügt
  • Etc.

Der Abgleich von Identitäten kann automatisch (durch eine vom Administrator konfigurierte Regel), halbautomatisch oder manuell erfolgen.

Werden mehrere Identitäten abgeglichen, entstehen eine primäre Identität und eine oder mehrere sekundäre Identitäten. In einer Identitätsgruppe gibt es nur eine primäre Identität für eine oder mehrere sekundäre Identitäten. Die primäre Identität ist wichtig für die Verwaltung der Konten, die mit den zu provisionierenden Repositorys oder Anwendungen verknüpft sind, insbesondere bei einer Zusammenführung von Konten.

Die Regeln für den automatischen oder halbautomatischen Abgleich von Identitäten verwalten

Diese Funktion ermöglicht es, anhand einer Liste von Personenattributen eine Richtlinie für den Abgleich von Identitäten festzulegen, um Abgleichsketten zu bilden.

Sie wird über die Konfigurationsoberfläche im Menü „Define rights \Identity reconciliation policy“ ausgeführt.

  • Klicken Sie auf die Schaltfläche „New policy“, um eine neue Richtlinie für den automatischen Abgleich zu erstellen, und füllen Sie anschließend die Parameter aus (siehe unten).
  • Klicken Sie auf die Schaltfläche „Modify“, um die Parameter (siehe unten) der ausgewählten Richtlinie zu ändern.
  • Klicken Sie auf die Schaltfläche „Delete“, um die ausgewählte Richtlinie zu löschen.

Parameter einer Abgleichsrichtlinie

Parameter Description Typ und mögliche Werte
Name Anzeigename der Richtlinie Zeichenkette.
Erforderlich
Code Stellt die Kennung des Objekts dar.
Ihr Wert muss über alle Richtlinien hinweg eindeutig sein.
Zeichenkette, unter Beachtung der Benennungsregeln.
Erforderlich
Description Beschreibung der Richtlinie.
Diese Information wird nur auf Konfigurationsebene angezeigt. Sie ist nicht erforderlich, ermöglicht es jedoch, die Richtlinie zu dokumentieren.
Zeichenkette.
Unterliegt die Anwendung der Richtlinie einer Validierung? Ist das Kontrollkästchen markiert, wird ein Validierungs-Workflow ausgelöst. Markiert/nicht markiert.
Vergleichsattribut(e) Die Werte dieser Attribute werden verglichen, um die Identitäten abzugleichen. Liste von Personenattributen.

Die Attribute werden streng verglichen.

Standardmäßig ist die primäre Identität die älteste Identität (die niedrigste Identitätskennung). Es ist möglich, eine sekundäre Identität in eine primäre umzuwandeln oder die Verknüpfung einer Identität mit einer bereits als primär definierten Identität zu erzwingen.

Abgeglichene Identitäten anzeigen

Um zum Menü für den Abgleich von Identitäten zu gelangen, öffnen Sie das Menü „Persons / Identity Reconciliation“.

Die erste Tabelle zeigt alle abgeglichenen Identitäten. Die abgeglichenen Identitäten werden gruppiert, wobei die erste links der primären Identität entspricht. Die sekundären Identitäten stehen darunter und im rechten Teil der Tabelle.

Der zweite Teil des Bildschirms ist ein Suchformular, über das neue Abgleiche erstellt werden können (siehe „Zwei Identitäten manuell abgleichen“).

Zwei Identitäten manuell abgleichen

Ab der Version 7.0 gibt es zwei Wege, zwei Identitäten manuell abzugleichen:

Erste Lösung

Über das Menü „Identity reconciliation“. Diese Methode empfiehlt sich, wenn Sie mehrere Abgleiche zu verwalten haben. Für den Zugang zum Menü siehe „Abgeglichene Identitäten anzeigen“.

Sind die Identitäten noch nicht verknüpft, gehen Sie wie folgt vor, um mehrere Identitäten miteinander zu verknüpfen:

  • in der Tabelle im unteren Teil des Bildschirms suchen
  • die abzugleichenden Identitäten auswählen
  • auf die Schaltfläche „Link identities together“ klicken

Möchten Sie eine Identität verknüpfen, die bereits mit einer oder mehreren Identitäten verknüpft ist, gehen Sie wie folgt vor:

  • die primäre Identität in der ersten Tabelle auswählen
  • in der Tabelle im unteren Teil des Bildschirms suchen
  • die Identitäten auswählen, die mit der primären Identität abgeglichen werden sollen
  • auf die Schaltfläche „Link with primary identity“ klicken

Standardmäßig ist die primäre Identität die älteste Identität (die niedrigste Identitätskennung). Es ist möglich, eine sekundäre Identität in eine primäre umzuwandeln oder die Verknüpfung einer Identität mit einer bereits als primär definierten Identität zu erzwingen.

Zweite Lösung

Öffnen Sie den Datensatz der Person, mit der Sie eine oder mehrere Personen abgleichen möchten.

Klicken Sie auf die Schaltfläche „Reconcile“ und wählen Sie anschließend in der Personenliste die Identität oder die Identitäten aus, die verknüpft werden sollen.

Nach der Bestätigung sind die Identitäten miteinander verknüpft, wobei die primäre Identität diejenige ist, von der aus der Abgleich vorgenommen wurde.

Die Schaltfläche „Reconcile“ erscheint nur, wenn die Identität primär ist oder nicht Teil einer Abgleichskette ist.

Identitäten halbautomatisch abgleichen

Der halbautomatische Abgleich von Identitäten besteht darin, eine Richtlinie für den automatischen Abgleich (vom Administrator konfiguriert) anzuwenden und dabei einen vorgeschalteten Validierungsschritt hinzuzufügen.

Siehe Abgeglichene Identitäten anzeigen für den Zugang zum Menü, und öffnen Sie die Registerkarte Automatic Reconciliation.

Markieren Sie das Kontrollkästchen „Validate before applying results“ und klicken Sie auf die Schaltfläche „Run“ der gewünschten Abgleichsrichtlinie (es können mehrere vorhanden sein).

Sind die Berechnungen abgeschlossen, wird die Schaltfläche „Run“ durch die Schaltfläche „View report“ ersetzt. Möglicherweise müssen Sie die Seite neu laden, damit diese neue Schaltfläche erscheint.

Klicken Sie auf die Schaltfläche „View report“, um alle Identitäten zu sehen, die für einen Abgleich ermittelt wurden.

Die abzugleichenden Identitäten werden gruppiert, wobei die erste links der primären Identität entspricht. Die sekundären Identitäten stehen darunter und im rechten Teil der Tabelle.

Verknüpfungen lassen sich direkt in diesem Bildschirm löschen, damit sie nicht angewendet werden. Klicken Sie dazu auf die Schaltfläche „type:inline“ neben der gewünschten Zeile.

Betrifft die gelöschte Verknüpfung eine primäre Identität und ist mehr als eine sekundäre Identität vorhanden, wird eine neue primäre Identität berechnet.

Betrifft die gelöschte Verknüpfung eine primäre Identität und ist nur eine sekundäre Identität vorhanden (oder umgekehrt), werden beide Zeilen gelöscht.

Sobald Sie die gewünschten Prüfungen und Änderungen vorgenommen haben, klicken Sie auf die Schaltfläche „Link identities“, um die Abgleiche anzuwenden.

Die Ergebnisse erscheinen in der Registerkarte „Manual identity reconciliation“, siehe „Abgeglichene Identitäten anzeigen“.

Eine Abgleichsverknüpfung von Identitäten manuell löschen

Ab der Version 7.0 gibt es zwei Wege, eine Abgleichsverknüpfung zwischen zwei Identitäten manuell zu löschen:

Erste Lösung

Abgleichsverknüpfungen lassen sich über das Menü „Identity Reconciliation“ löschen. Für den Zugang zum Menü siehe Abgeglichene Identitäten anzeigen.

Diese Methode empfiehlt sich, wenn Sie mehrere Abgleiche zu löschen haben.

Wählen Sie in der ersten Tabelle mit den abgeglichenen Identitäten die Identität aus, deren Verknüpfung Sie löschen möchten, und klicken Sie auf die Schaltfläche „Delete link“.

Zweite Lösung

Öffnen Sie den Personendatensatz, den Sie aus einer Abgleichskette entfernen möchten.

Klicken Sie auf die Schaltfläche „Dereconcile“.

Nach der Bestätigung ist die Identität von der primären Identität getrennt und gehört keiner Abgleichskette mehr an.

Die Schaltfläche „Dereconcile“ erscheint nur, wenn die Identität Teil einer Abgleichskette und sekundär ist.

Eine sekundäre Identität in eine primäre Identität umwandeln

Diese Funktion steht auf der Anzeigeseite des Personendatensatzes zur Verfügung.

Klicken Sie auf die Schaltfläche „Force“ und wählen Sie die Identität aus, um sie als primär festzulegen.