Ga naar inhoud

Beheer van de reconciliaties van identiteiten

Identiteiten reconciliëren betekent een koppeling tussen meerdere identiteiten aanmaken. In bepaalde contexten kan een natuurlijke persoon meerdere identiteiten hebben. Voorbeeld:

  • een arts die in meerdere ziekenhuizen van dezelfde regionale ziekenhuisgroep werkzaam is
  • een medewerker die in twee verschillende ondernemingen van dezelfde groep werkt
  • een persoon die met een ander contract dan het vorige in dienst komt (een stagiair wordt vast in dienst genomen) en daarom in het HR-informatiesysteem over een ander account beschikt
  • Etc.

De reconciliatie van identiteiten kan automatisch (regel geconfigureerd door de beheerder), semiautomatisch of handmatig zijn.

Wanneer meerdere identiteiten worden gereconcilieerd, worden er een primaire identiteit en secundaire identiteiten aangemaakt. Binnen een identiteitengroep is er slechts één primaire identiteit voor een of meer secundaire identiteiten. De primaire identiteit is belangrijk voor het beheer van de accounts die gekoppeld zijn aan de te provisioneren repositories of applicaties, in het bijzonder bij het samenvoegen van accounts.

De regels voor automatische of semiautomatische reconciliatie van identiteiten beheren

Met deze functie kunt u een reconciliatiebeleid voor identiteiten vaststellen op basis van een lijst met attributen van een persoon, om reconciliatieketens aan te maken.

Deze wordt uitgevoerd vanuit de configuratie-interface, in het menu ”Define rights \Identity reconciliation policy”.

  • Klik op de knop ”New policy” om een nieuw beleid voor automatische reconciliatie aan te maken en vul daarna de instellingen in (zie hieronder).
  • Klik op de knop ”Modify” om de instellingen (zie hieronder) van het geselecteerde beleid te wijzigen.
  • Klik op de knop ”Delete” om het geselecteerde beleid te verwijderen.

Instellingen van een reconciliatiebeleid

Parameter Description Type en mogelijke waarden
Name Weergavenaam van het beleid Tekenreeks.
Verplicht
Code Vertegenwoordigt de identificatie van het object.
De waarde moet uniek zijn binnen alle beleidsregels.
Tekenreeks, met inachtneming van de naamgevingsregels.
Verplicht
Description Beschrijving van het beleid.
Deze informatie wordt alleen op configuratieniveau weergegeven. Ze is niet verplicht, maar maakt het mogelijk het beleid te documenteren.
Tekenreeks.
Is de toepassing van het beleid onderworpen aan een validatie? Als het selectievakje is aangevinkt, wordt er een validatieworkflow geactiveerd. Aangevinkt/niet aangevinkt.
Vergelijkingsattribuut(en) De waarden van deze attributen worden vergeleken om de identiteiten te reconciliêren. Lijst met attributen van een persoon.

De attributen worden strikt vergeleken.

Standaard is de primaire identiteit de oudste identiteit (de laagste identiteits-ID). Het is mogelijk een secundaire identiteit in een primaire identiteit te veranderen of de koppeling van een identiteit aan een identiteit die al als primair is gedefinieerd, te forceren.

Gereconcilieerde identiteiten weergeven

Om bij het menu voor de reconciliatie van identiteiten te komen, ga naar het menu ”Persons / Identity Reconciliation”.

De eerste tabel geeft alle gereconcilieerde identiteiten weer. De gereconcilieerde identiteiten worden gegroepeerd, waarbij de eerste links overeenkomt met de primaire identiteit. De secundaire identiteiten staan daaronder en in het rechterdeel van de tabel.

Het tweede deel van het scherm is een zoekformulier waarmee nieuwe reconciliaties kunnen worden aangemaakt (zie ”Twee identiteiten handmatig reconciliêren”).

Twee identiteiten handmatig reconciliêren

Vanaf versie 7.0 zijn er twee manieren om twee identiteiten handmatig te reconciliêren:

Eerste oplossing

Via het menu ”Identity reconciliation”. Deze methode is aan te raden als u meerdere reconciliaties moet beheren. Zie ”Gereconcilieerde identiteiten weergeven” om bij het menu te komen.

Als de identiteiten nog niet gekoppeld zijn, ga als volgt te werk om meerdere identiteiten aan elkaar te koppelen:

  • Zoek in de tabel onderaan het scherm
  • Selecteer de identiteiten die gereconcilieerd moeten worden
  • Klik op de knop ”Link identities together”

Als u een identiteit wilt koppelen die al aan een of meer identiteiten is gekoppeld, ga als volgt te werk:

  • Selecteer de primaire identiteit in de eerste tabel
  • Zoek in de tabel onderaan het scherm
  • Selecteer de identiteiten die met de primaire identiteit gereconcilieerd moeten worden
  • Klik op de knop ”Link with primary identity”

Standaard is de primaire identiteit de oudste identiteit (de laagste identiteits-ID). Het is mogelijk een secundaire identiteit in een primaire identiteit te veranderen of de koppeling van een identiteit aan een identiteit die al als primair is gedefinieerd, te forceren.

Tweede oplossing

Open het dossier van de persoon met wie u een of meer personen wilt reconciliêren.

Klik op de knop ”Reconcile” en kies daarna in de lijst met personen de identiteit of de identiteiten die u wilt koppelen.

Na de validatie zijn de identiteiten aan elkaar gekoppeld, waarbij de primaire identiteit die is van waaruit de reconciliatie is uitgevoerd.

De knop ”Reconcile” wordt alleen weergegeven als de identiteit primair is of geen deel uitmaakt van een reconciliatieketen.

Identiteiten semiautomatisch reconciliêren

De semiautomatische reconciliatie van identiteiten bestaat erin een beleid voor automatische reconciliatie (geconfigureerd door de beheerder) toe te passen, met toevoeging van een voorafgaande validatiestap.

Zie Gereconcilieerde identiteiten weergeven om bij het menu te komen, en ga naar het tabblad Automatic Reconciliation.

Vink het selectievakje ”Validate before applying results” aan en klik op de knop ”Run” van het gewenste reconciliatiebeleid (er kunnen meerdere zijn).

Zodra de berekeningen zijn afgerond, wordt de knop ”Run” vervangen door de knop ”View report”. Mogelijk moet u de pagina opnieuw laden om deze nieuwe knop weer te geven.

Klik op de knop ”View report” om alle identiteiten te zien die voor reconciliatie zijn geïdentificeerd.

De identiteiten die gereconcilieerd moeten worden, worden gegroepeerd, waarbij de eerste links overeenkomt met de primaire identiteit. De secundaire identiteiten staan daaronder en in het rechterdeel van de tabel.

Het is mogelijk koppelingen rechtstreeks in dit scherm te verwijderen zodat ze niet worden toegepast. Klik daarvoor op de knop ”type:inline” naast de gewenste rij.

Als de verwijderde koppeling een primaire identiteit betreft en er meer dan één secundaire identiteit is, wordt er een nieuwe primaire identiteit berekend.

Als de verwijderde koppeling een primaire identiteit betreft en er slechts één secundaire identiteit is (of omgekeerd), worden beide rijen verwijderd.

Zodra u de gewenste controles en wijzigingen hebt uitgevoerd, klik op de knop ”Link identities” om de reconciliaties toe te passen.

De resultaten worden weergegeven op het tabblad ”Manual identity reconciliation”, zie ”Gereconcilieerde identiteiten weergeven”.

Een reconciliatiekoppeling tussen identiteiten handmatig verwijderen

Vanaf versie 7.0 zijn er twee manieren om een reconciliatiekoppeling tussen twee identiteiten handmatig te verwijderen:

Eerste oplossing

Reconciliatiekoppelingen kunnen worden verwijderd via het menu ”Identity Reconciliation”. Zie Gereconcilieerde identiteiten weergeven om bij het menu te komen.

Deze methode is aan te raden als u meerdere reconciliaties moet verwijderen.

Selecteer in de eerste tabel, met de gereconcilieerde identiteiten, de identiteit waarvan u de koppeling wilt verwijderen en klik op de knop ”Delete link”.

Tweede oplossing

Open het persoonsdossier dat u uit een reconciliatieketen wilt verwijderen.

Klik op de knop ”Dereconcile”.

Na de validatie is de identiteit losgekoppeld van de primaire identiteit en maakt zij geen deel meer uit van een reconciliatieketen.

De knop ”Dereconcile” wordt alleen weergegeven als de identiteit deel uitmaakt van een reconciliatieketen en secundair is.

Een secundaire identiteit in een primaire identiteit veranderen

Deze functie is beschikbaar op de weergavepagina van het persoonsdossier.

Klik op de knop ”Force” en selecteer de identiteit om deze als primair vast te leggen.