Przejdź do treści

Zarządzanie uzgadnianiem tożsamości

Uzgadnianie tożsamości służy do tworzenia powiązania między kilkoma tożsamościami. W określonych kontekstach osoba fizyczna może mieć kilka tożsamości. Przykład:

  • lekarz pracujący w kilku szpitalach należących do tej samej regionalnej grupy szpitalnej
  • pracownik pracujący w dwóch różnych firmach należących do tej samej grupy
  • osoba przychodząca z innym rodzajem umowy niż poprzednio (stażysta zostaje zatrudniony na stałe), która ma z tego powodu inne konto w kadrowym systemie informatycznym
  • Etc.

Uzgadnianie tożsamości może być automatyczne (reguła skonfigurowana przez administratora), półautomatyczne lub ręczne.

Gdy uzgadnianych jest wiele tożsamości, tworzone są tożsamość główna i tożsamość poboczna. W grupie tożsamości istnieje tylko jedna tożsamość główna dla jednej lub wielu tożsamości pobocznych. Tożsamość główna jest istotna dla zarządzania kontami powiązanymi z repozytoriami lub aplikacjami przeznaczonymi do provisioningu, zwłaszcza w przypadku scalania kont.

Zarządzanie regułami automatycznego lub półautomatycznego uzgadniania tożsamości

Ta funkcja umożliwia ustalenie zasady uzgadniania tożsamości na podstawie listy atrybutów osoby, aby tworzyć łańcuchy uzgadniania.

Jest ona wykonywana z interfejsu konfiguracji w menu „Define rights \Identity reconciliation policy”.

  • Kliknij przycisk „New policy”, aby utworzyć nową zasadę automatycznego uzgadniania, a następnie wypełnij ustawienia (patrz poniżej).
  • Kliknij przycisk „Modify”, aby zmienić ustawienia (patrz poniżej) wybranej zasady.
  • Kliknij przycisk „Delete”, aby usunąć wybraną zasadę.

Ustawienia zasady uzgadniania

Parameter Description Typ i możliwe wartości
Name Nazwa wyświetlana zasady Ciąg znaków.
Obowiązkowe
Code Reprezentuje identyfikator obiektu.
Jego wartość musi być unikalna w obrębie wszystkich zasad.
Ciąg znaków, zgodnie z regułami nazewnictwa.
Wymagane
Description Opis zasady.
Ta informacja jest wyświetlana wyłącznie na poziomie konfiguracji. Nie jest obowiązkowa, ale umożliwia udokumentowanie zasady.
Ciąg znaków.
Czy zastosowanie zasady podlega walidacji? Jeśli pole wyboru jest zaznaczone, uruchamiany jest workflow walidacji. Zaznaczone/niezaznaczone.
Atrybut(y) porównania Wartości tych atrybutów są porównywane w celu uzgodnienia tożsamości. Lista atrybutów osoby.

Atrybuty są porównywane w sposób ścisły.

Domyślnie tożsamością główną jest tożsamość najstarsza (o najmniejszym identyfikatorze tożsamości). Możliwa jest zmiana tożsamości pobocznej na główną lub wymuszenie powiązania tożsamości z tożsamością już zdefiniowaną jako główna.

Wyświetlanie uzgodnionych tożsamości

Aby przejść do menu uzgadniania tożsamości, otwórz menu „Persons / Identity Reconciliation”.

Pierwsza tabela wyświetla wszystkie uzgodnione tożsamości. Uzgodnione tożsamości są grupowane, przy czym pierwsza po lewej stronie odpowiada tożsamości głównej. Tożsamości poboczne znajdują się poniżej oraz w prawej części tabeli.

Druga część ekranu to formularz wyszukiwania, który umożliwia tworzenie nowych uzgodnień (patrz „Ręczne uzgadnianie dwóch tożsamości”).

Ręczne uzgadnianie dwóch tożsamości

Od wersji 7.0 istnieją dwa sposoby ręcznego uzgodnienia dwóch tożsamości:

Pierwsze rozwiązanie

Z menu „Identity reconciliation”. Ta metoda jest zalecana, gdy masz do zarządzania kilka uzgodnień. Aby przejść do menu, patrz „Wyświetlanie uzgodnionych tożsamości”.

Jeśli tożsamości nie są jeszcze powiązane, aby powiązać kilka tożsamości ze sobą, wykonaj następujące czynności:

  • wyszukaj w tabeli w dolnej części ekranu
  • wybierz tożsamości do uzgodnienia
  • kliknij przycisk „Link identities together”

Jeśli chcesz powiązać tożsamość, która jest już powiązana z jedną lub wieloma tożsamościami, wykonaj następujące czynności:

  • wybierz tożsamość główną w pierwszej tabeli
  • wyszukaj w tabeli w dolnej części ekranu
  • wybierz tożsamości, które mają zostać uzgodnione z tożsamością główną
  • kliknij przycisk „Link with primary identity”

Domyślnie tożsamością główną jest tożsamość najstarsza (o najmniejszym identyfikatorze tożsamości). Możliwa jest zmiana tożsamości pobocznej na główną lub wymuszenie powiązania tożsamości z tożsamością już zdefiniowaną jako główna.

Drugie rozwiązanie

Otwórz rekord osoby, z którą chcesz uzgodnić jedną lub więcej osób.

Kliknij przycisk „Reconcile”, a następnie wybierz z listy osób tożsamość lub tożsamości, które mają zostać powiązane.

Po zatwierdzeniu tożsamości będą ze sobą powiązane, a tożsamością główną będzie ta, z której przeprowadzono uzgodnienie.

Przycisk „Reconcile” jest wyświetlany tylko wtedy, gdy tożsamość jest główna lub nie należy do łańcucha uzgadniania.

Półautomatyczne uzgadnianie tożsamości

Półautomatyczne uzgadnianie tożsamości polega na zastosowaniu zasady automatycznego uzgadniania (skonfigurowanej przez administratora) z dodaniem wcześniejszego kroku walidacji.

Patrz Wyświetlanie uzgodnionych tożsamości, aby przejść do menu, i otwórz kartę Automatic Reconciliation.

Zaznacz pole wyboru „Validate before applying results” i kliknij przycisk „Run” dla wybranej zasady uzgadniania (może ich być kilka).

Po zakończeniu obliczeń przycisk „Run” zostaje zastąpiony przyciskiem „View report”. Może być konieczne ponowne wczytanie strony, aby ten nowy przycisk się pojawił.

Kliknij przycisk „View report”, aby zobaczyć wszystkie tożsamości, które zostały wskazane do uzgodnienia.

Tożsamości do uzgodnienia są grupowane, przy czym pierwsza po lewej stronie odpowiada tożsamości głównej. Tożsamości poboczne znajdują się poniżej oraz w prawej części tabeli.

Powiązania można usuwać bezpośrednio na tym ekranie, aby nie zostały zastosowane. Aby to zrobić, kliknij przycisk „type:inline” obok wybranego wiersza.

Jeśli usunięte powiązanie dotyczy tożsamości głównej i istnieje więcej niż jedna tożsamość poboczna, obliczana jest nowa tożsamość główna.

Jeśli usunięte powiązanie dotyczy tożsamości głównej i istnieje tylko jedna tożsamość poboczna (lub odwrotnie), oba wiersze zostają usunięte.

Po wykonaniu wymaganych sprawdzeń i zmian kliknij przycisk „Link identities”, aby zastosować uzgodnienia.

Wyniki zostaną wyświetlone w karcie „Manual identity reconciliation”, patrz „Wyświetlanie uzgodnionych tożsamości”.

Ręczne usuwanie powiązania uzgadniania tożsamości

Od wersji 7.0 istnieją dwa sposoby ręcznego usunięcia powiązania uzgadniania między dwiema tożsamościami:

Pierwsze rozwiązanie

Powiązania uzgadniania można usuwać z menu „Identity Reconciliation”. Aby przejść do menu, patrz Wyświetlanie uzgodnionych tożsamości.

Ta metoda jest zalecana, gdy masz do zarządzania usuwaniem wielu uzgodnień.

W pierwszej tabeli z uzgodnionymi tożsamościami wybierz tożsamość, której powiązanie chcesz usunąć, i kliknij przycisk „Delete link”.

Drugie rozwiązanie

Otwórz rekord osoby, którą chcesz usunąć z łańcucha uzgadniania.

Kliknij przycisk „Dereconcile”.

Po zatwierdzeniu tożsamość zostanie odłączona od tożsamości głównej i nie będzie już należeć do żadnego łańcucha uzgadniania.

Przycisk „Dereconcile” jest wyświetlany tylko wtedy, gdy tożsamość należy do łańcucha uzgadniania i jest poboczna.

Zmiana tożsamości pobocznej na tożsamość główną

Ta funkcja jest dostępna ze strony wyświetlania rekordu osoby.

Kliknij przycisk „Force” i wybierz tożsamość, aby ustawić ją jako główną.