Gå til innhold

Administrasjon av avstemming av identiteter

Å avstemme identiteter innebærer å opprette en kobling mellom flere identiteter. I visse sammenhenger kan en fysisk person ha flere identiteter. Eksempel:

  • en lege som arbeider ved flere sykehus som tilhører samme regionale sykehusgruppe
  • en ansatt som arbeider i to ulike selskaper som tilhører samme konsern
  • en person som kommer inn med en annen kontrakt enn den forrige (en praktikant blir fast ansatt), og som derfor har en annen konto i HR-informasjonssystemet
  • Etc.

Avstemming av identiteter kan være automatisk (regel konfigurert av administratoren), halvautomatisk eller manuell.

Når flere identiteter avstemmes, opprettes det en primær identitet og en eller flere sekundære identiteter. I en identitetsgruppe finnes det bare én primær identitet for én eller flere sekundære identiteter. Den primære identiteten er viktig for å administrere kontoene som er knyttet til repositoryene eller applikasjonene som skal provisjoneres, særlig ved sammenslåing av kontoer.

Administrere regler for automatisk eller halvautomatisk avstemming av identiteter

Denne funksjonen gjør det mulig å definere en policy for avstemming av identiteter basert på en liste over personattributter, for å danne avstemmingskjeder.

Den kjøres fra konfigurasjonsgrensesnittet i menyen ”Define rights \Identity reconciliation policy”.

  • Klikk på knappen ”New policy” for å opprette en ny policy for automatisk avstemming, og fyll deretter ut innstillingene (se nedenfor).
  • Klikk på knappen ”Modify” for å endre innstillingene (se nedenfor) for den valgte policyen.
  • Klikk på knappen ”Delete” for å slette den valgte policyen.

Innstillinger for en avstemmingspolicy

Parameter Description Type og mulige verdier
Name Visningsnavn for policyen Tegnstreng.
Obligatorisk
Code Representerer objektets identifikator.
Verdien må være unik på tvers av alle policyer.
Tegnstreng, følg navnereglene.
Obligatorisk
Description Beskrivelse av policyen.
Denne informasjonen vises bare på konfigurasjonsnivå. Den er ikke obligatorisk, men gjør det mulig å dokumentere policyen.
Tegnstreng.
Er anvendelsen av policyen underlagt validering? Hvis avmerkingsboksen er merket, utløses en valideringsworkflow. Merket/ikke merket.
Sammenligningsattributt(er) Verdiene av disse attributtene sammenlignes for å avstemme identitetene. Liste over personattributter.

Attributtene sammenlignes strengt.

Som standard er den primære identiteten den eldste identiteten (den laveste identitets-ID-en). Det er mulig å gjøre en sekundær identitet til en primær identitet, eller å tvinge gjennom kobling av en identitet til en identitet som allerede er definert som primær.

Vise avstemte identiteter

For å få tilgang til menyen for avstemming av identiteter, gå til menyen ”Persons / Identity Reconciliation”.

Den første tabellen viser alle avstemte identiteter. De avstemte identitetene er gruppert sammen, der den første til venstre svarer til den primære identiteten. De sekundære identitetene står nedenfor og i høyre del av tabellen.

Den andre delen av skjermen er et søkeskjema som gjør det mulig å opprette nye avstemminger (se ”Avstemme to identiteter manuelt”).

Avstemme to identiteter manuelt

Fra versjon 7.0 finnes det to måter å avstemme to identiteter manuelt:

Første løsning

Fra menyen ”Identity reconciliation”. Denne metoden anbefales hvis du har flere avstemminger å administrere. Se ”Vise avstemte identiteter” for å få tilgang til menyen.

Hvis identitetene ennå ikke er koblet sammen, må du gjøre følgende for å koble flere identiteter sammen:

  • søke i tabellen nederst på skjermen
  • velge identitetene som skal avstemmes
  • klikke på knappen ”Link identities together”

Hvis du vil koble til en identitet som allerede er koblet til én eller flere identiteter, må du gjøre følgende:

  • velge den primære identiteten i den første tabellen
  • søke i tabellen nederst på skjermen
  • velge identitetene som skal avstemmes med den primære identiteten
  • klikke på knappen ”Link with primary identity”

Som standard er den primære identiteten den eldste identiteten (den laveste identitets-ID-en). Det er mulig å gjøre en sekundær identitet til en primær identitet, eller å tvinge gjennom kobling av en identitet til en identitet som allerede er definert som primær.

Andre løsning

Åpne oppføringen for personen du vil avstemme én eller flere personer med.

Klikk på knappen ”Reconcile” og velg deretter identiteten eller identitetene som skal kobles til, fra personlisten.

Etter valideringen er identitetene koblet til hverandre, der den primære identiteten er den som avstemmingen ble utført fra.

Knappen ”Reconcile” vises bare hvis identiteten er primær eller ikke er del av en avstemmingskjede.

Avstemme identiteter halvautomatisk

Halvautomatisk avstemming av identiteter består i å anvende en policy for automatisk avstemming (konfigurert av administratoren), med et forutgående valideringstrinn i tillegg.

Se Vise avstemte identiteter for å få tilgang til menyen, og gå til fanen Automatic Reconciliation.

Merk av boksen ”Validate before applying results” og klikk på knappen ”Run” for den ønskede avstemmingspolicyen (det kan finnes flere).

Når beregningene er fullført, erstattes knappen ”Run” av knappen ”View report”. Det kan være nødvendig å laste inn siden på nytt for at denne nye knappen skal vises.

Klikk på knappen ”View report” for å se alle identitetene som er identifisert for avstemming.

Identitetene som skal avstemmes, er gruppert sammen, der den første til venstre svarer til den primære identiteten. De sekundære identitetene står nedenfor og i høyre del av tabellen.

Det er mulig å slette koblinger direkte i denne skjermen, slik at de ikke blir anvendt. Klikk da på knappen ”type:inline” ved siden av den ønskede linjen.

Hvis den slettede koblingen gjelder en primær identitet og det finnes mer enn én sekundær identitet, beregnes en ny primær identitet.

Hvis den slettede koblingen gjelder en primær identitet og det bare finnes én sekundær identitet (eller omvendt), slettes begge linjene.

Når du har gjort de ønskede kontrollene og endringene, klikker du på knappen ”Link identities” for å anvende avstemmingene.

Resultatene vises i fanen ”Manual identity reconciliation”, se ”Vise avstemte identiteter”.

Slette en avstemmingskobling mellom identiteter manuelt

Fra versjon 7.0 finnes det to måter å slette en avstemmingskobling mellom to identiteter manuelt:

Første løsning

Avstemmingskoblinger kan slettes fra menyen ”Identity Reconciliation”. Se Vise avstemte identiteter for å få tilgang til menyen.

Denne metoden anbefales hvis du har flere avstemminger å slette.

I den første tabellen med avstemte identiteter velger du identiteten du vil slette koblingen for, og klikker på knappen ”Delete link”.

Andre løsning

Åpne personoppføringen du vil fjerne fra en avstemmingskjede.

Klikk på knappen ”Dereconcile”.

Etter valideringen er identiteten koblet fra den primære identiteten og inngår ikke lenger i noen avstemmingskjede.

Knappen ”Dereconcile” vises bare hvis identiteten er del av en avstemmingskjede og er sekundær.

Gjøre en sekundær identitet til en primær identitet

Denne funksjonen er tilgjengelig fra visningssiden for personoppføringen.

Klikk på knappen ”Force” og velg identiteten for å angi den som primær.