Identiteettien täsmäytysten hallinta¶
Identiteettien täsmäyttäminen tarkoittaa linkin luomista useiden identiteettien välille. Joissakin yhteyksissä luonnollisella henkilöllä voi olla useita identiteettejä. Esimerkki:
- lääkäri, joka työskentelee useassa saman alueellisen sairaalaryhmän sairaalassa
- työntekijä, joka työskentelee kahdessa saman konsernin eri yrityksessä
- henkilö, joka saapuu eri sopimuksella kuin edellisellä kerralla (harjoittelijasta tulee vakituinen työntekijä) ja jolla on siksi eri tili HR-tietojärjestelmässä
- Etc.
Identiteettien täsmäytys voi olla automaattinen (ylläpitäjän määrittämä sääntö), puoliautomaattinen tai manuaalinen.
Kun useita identiteettejä täsmäytetään, syntyy ensisijainen identiteetti ja toissijaisia identiteettejä. Identiteettiryhmässä on vain yksi ensisijainen identiteetti yhtä tai useampaa toissijaista identiteettiä kohden. Ensisijainen identiteetti on tärkeä niiden tilien hallinnassa, jotka on liitetty provisioitaviin repository- ja sovelluskohteisiin, erityisesti tilien yhdistämisen yhteydessä.
Automaattisen tai puoliautomaattisen identiteettien täsmäytyksen sääntöjen hallinta¶
Tämän toiminnon avulla voit määrittää identiteettien täsmäytyskäytännön henkilöattribuuttien luettelon perusteella ja muodostaa näin täsmäytysketjuja.
Se suoritetaan määrityskäyttöliittymästä valikossa ”Define rights \Identity reconciliation policy”.
- Napsauta painiketta ”New policy” luodaksesi uuden automaattisen täsmäytyskäytännön, ja täytä sen jälkeen asetukset (katso alla).
- Napsauta painiketta ”Modify” muuttaaksesi valitun käytännön asetuksia (katso alla).
- Napsauta painiketta ”Delete” poistaaksesi valitun käytännön.
Täsmäytyskäytännön asetukset
| Parametri | Description | Tyyppi ja mahdolliset arvot |
|---|---|---|
| Name | Käytännön näyttönimi |
Merkkijono. Pakollinen |
| Code |
Edustaa kohteen tunnistetta. Sen arvon on oltava yksilöllinen kaikissa käytännöissä. |
Merkkijono, noudata nimeämissääntöjä. Pakollinen |
| Description |
Käytännön kuvaus. Tämä tieto näkyy vain määritystasolla. Se ei ole pakollinen, mutta sen avulla voit dokumentoida käytännön. |
Merkkijono. |
| Edellyttääkö käytännön soveltaminen validointia? | Jos valintaruutu on valittuna, käynnistyy validointi-workflow. | Valittu/ei valittu. |
| Comparison attribute(s) | Näiden attribuuttien arvoja verrataan identiteettien täsmäyttämiseksi. | Luettelo henkilöattribuuteista. |
Attribuutteja verrataan täsmällisesti.
Oletuksena ensisijainen identiteetti on vanhin identiteetti (pienin identiteetin tunniste). Toissijaisen identiteetin voi muuttaa ensisijaiseksi tai identiteetin liittämisen jo ensisijaiseksi määritettyyn identiteettiin voi pakottaa.
Täsmäytettyjen identiteettien tarkastelu¶
Pääset identiteettien täsmäytysvalikkoon avaamalla valikon ”Persons / Identity Reconciliation”.
Ensimmäinen taulukko näyttää kaikki täsmäytetyt identiteetit. Täsmäytetyt identiteetit on ryhmitelty yhteen, ja vasemmalla oleva ensimmäinen vastaa ensisijaista identiteettiä. Toissijaiset identiteetit on luetteloitu alempana ja taulukon oikeassa osassa.
Näytön toinen osa on hakulomake, jonka avulla voit luoda uusia täsmäytyksiä (katso ”Kahden identiteetin täsmäytys manuaalisesti”).
Kahden identiteetin täsmäytys manuaalisesti¶
Versiosta 7.0 alkaen kaksi identiteettiä voidaan täsmäyttää manuaalisesti kahdella tavalla:
Ensimmäinen ratkaisu¶
Valikosta ”Identity reconciliation”. Tätä tapaa suositellaan, jos hallittavia täsmäytyksiä on useita. Katso valikkoon pääsemiseksi ”Täsmäytettyjen identiteettien tarkastelu”.
Jos identiteettejä ei ole vielä liitetty toisiinsa, useiden identiteettien liittäminen yhteen edellyttää seuraavaa:
- hae näytön alaosan taulukosta
- valitse täsmäytettävät identiteetit
- napsauta painiketta ”Link identities together”
Jos haluat liittää identiteetin, joka on jo liitetty yhteen tai useampaan identiteettiin, toimi seuraavasti:
- valitse ensisijainen identiteetti ensimmäisestä taulukosta
- hae näytön alaosan taulukosta
- valitse identiteetit, jotka täsmäytetään ensisijaisen identiteetin kanssa
- napsauta painiketta ”Link with primary identity”
Oletuksena ensisijainen identiteetti on vanhin identiteetti (pienin identiteetin tunniste). Toissijaisen identiteetin voi muuttaa ensisijaiseksi tai identiteetin liittämisen jo ensisijaiseksi määritettyyn identiteettiin voi pakottaa.
Toinen ratkaisu¶
Avaa sen henkilön tietue, jonka kanssa haluat täsmäyttää yhden tai useamman henkilön.
Napsauta painiketta ”Reconcile” ja valitse sen jälkeen henkilöluettelosta liitettävä identiteetti tai identiteetit.
Validoinnin jälkeen identiteetit on liitetty toisiinsa, ja ensisijainen identiteetti on se, josta täsmäytys tehtiin.
Painike ”Reconcile” näkyy vain, jos identiteetti on ensisijainen tai jos se ei kuulu mihinkään täsmäytysketjuun.
Identiteettien täsmäytys puoliautomaattisesti¶
Identiteettien puoliautomaattisessa täsmäytyksessä sovelletaan automaattista täsmäytyskäytäntöä (ylläpitäjän määrittämää) ja siihen lisätään edeltävä validointivaihe.
Katso valikkoon pääsemiseksi Täsmäytettyjen identiteettien tarkastelu ja avaa välilehti Automatic Reconciliation.
Valitse valintaruutu ”Validate before applying results” ja napsauta halutun täsmäytyskäytännön painiketta ”Run” (niitä voi olla useita).
Kun laskenta on valmis, painike ”Run” korvautuu painikkeella ”View report”. Sivu on ehkä ladattava uudelleen, jotta tämä uusi painike tulee näkyviin.
Napsauta painiketta ”View report” nähdäksesi kaikki identiteetit, jotka on tunnistettu täsmäytettäviksi.
Täsmäytettävät identiteetit on ryhmitelty yhteen, ja vasemmalla oleva ensimmäinen vastaa ensisijaista identiteettiä. Toissijaiset identiteetit luetellaan alempana ja taulukon oikeassa osassa.
Liitokset voi poistaa suoraan tässä näytössä, jotta niitä ei sovelleta. Napsauta tätä varten halutun rivin vieressä olevaa painiketta ”
”.
Jos poistettu liitos koskee ensisijaista identiteettiä ja toissijaisia identiteettejä on useampi kuin yksi, uusi ensisijainen identiteetti lasketaan.
Jos poistettu liitos koskee ensisijaista identiteettiä ja toissijaisia identiteettejä on vain yksi (tai päinvastoin), molemmat rivit poistetaan.
Kun olet tehnyt halutut tarkistukset ja muutokset, napsauta painiketta ”Link identities” soveltaaksesi täsmäytyksiä.
Tulokset näkyvät välilehdellä ”Manual identity reconciliation”, katso ”Täsmäytettyjen identiteettien tarkastelu”.
Identiteettien täsmäytysliitoksen poistaminen manuaalisesti¶
Versiosta 7.0 alkaen kahden identiteetin välisen täsmäytysliitoksen voi poistaa manuaalisesti kahdella tavalla:
Ensimmäinen ratkaisu¶
Täsmäytysliitokset voi poistaa valikosta ”Identity Reconciliation”. Katso valikkoon pääsemiseksi Täsmäytettyjen identiteettien tarkastelu.
Tätä tapaa suositellaan, jos poistettavia täsmäytyksiä on useita.
Valitse täsmäytetyt identiteetit luettelevasta ensimmäisestä taulukosta identiteetti, jonka liitoksen haluat poistaa, ja napsauta painiketta ”Delete link”.
Toinen ratkaisu¶
Avaa henkilötietue, jonka haluat irrottaa täsmäytysketjusta.
Napsauta painiketta ”Dereconcile”.
Validoinnin jälkeen identiteetti on irrotettu ensisijaisesta identiteetistä eikä se enää kuulu mihinkään täsmäytysketjuun.
Painike ”Dereconcile” näkyy vain, jos identiteetti kuuluu täsmäytysketjuun ja on toissijainen.
Toissijaisen identiteetin muuttaminen ensisijaiseksi¶
Tämä toiminto on käytettävissä henkilötietueen tarkastelusivulla.
Napsauta painiketta ”Force” ja valitse identiteetti asettaaksesi sen ensisijaiseksi.










