Zum Inhalt

Eine Person oder Identität erstellen, ändern oder löschen

Erstellen, Ändern und Löschen über die Oberfläche

Um eine neue Identität zu erstellen, klicken Sie auf die Schaltfläche „type:inline“ rechts neben der Kopfzeile der Identitätstabelle.

Wählen Sie den Typ der Identität, die Sie erstellen möchten. Die Liste der Identitätstypen wird anhand derjenigen geladen, die zur Erstellung freigegeben sind, sowie anhand der Berechtigungen des angemeldeten Benutzers.

Füllen Sie das Formular zur Erstellung der Identität aus. Die mit einem „*“ gekennzeichneten Attribute sind erforderlich, damit das Formular bestätigt werden kann.

Um eine Identität zu ändern, öffnen Sie sie im Anzeigemodus und klicken Sie auf die Schaltfläche „type:inline“.

Ändern Sie die Attribute im Formular zur Änderung der Identität. Die grau hervorgehobenen Attribute lassen sich ändern. Die Attribute auf weißem Hintergrund lassen sich nicht ändern.

Aktionen der Schaltflächen im Erstellungs- und Änderungsmodus (Schaltflächen rechts neben dem Menü „Person record“):

  • type:inline: bricht die laufende Eingabe ab und kehrt zur Seite mit der Personenliste zurück
  • type:inline: bestätigt das Formular und schaltet die Seite in den Anzeigemodus

Um eine Identität zu löschen:

  • entweder in der Ergebnistabelle der Identitäten auf die Schaltfläche „type:inline“ rechts neben der gewünschten Identität klicken.
  • oder im Identitätsdatensatz im Anzeigemodus auf die Schaltfläche „type:inline“ rechts neben dem Menü „Person record“ klicken.

Vor dem Löschen der Identität erscheint eine Bestätigungsmeldung.

Erstellen, Ändern und Löschen über SIP

Um eine Identität über die Engine Systancia Identity Provisioning (SIP) zu erstellen, müssen Sie einen vorgelagerten Provisioning-Konnektor erstellen: Ausgehend von einer externen autoritativen Quelle werden die Identitäten, die den Synchronisationsregeln entsprechen, in Systancia Identity nach den in den Importregeln festgelegten Regeln erstellt, aktualisiert und gelöscht.

Die Provisioning-Sequenz muss mindestens die folgenden Elemente enthalten:

  • einen Export des autoritativen Repositorys
  • einen Export des Identity-Repositorys vom Typ „USER“
  • Eine Synchronisationsregel
  • eine Importregel im Identity-Repository vom Typ „USER“

Für das Erstellen eines Konnektors siehe die Seite Verwaltung der automatischen Provisioning-Konnektoren.

Einen Validierungsschritt beim Erstellen, Ändern oder Löschen einer Identität konfigurieren

Um die Validierungsfunktion beim Erstellen, Ändern oder Löschen einer Identität zu aktivieren, müssen Sie:

  • einen Workflow „On event“ auf dem Ereignis „Person creation“, „Person modification“ oder „Person deletion“ mit der Auslöseoption „Before“ konfigurieren:

  • optional eine Tragweite auf den Workflow anwenden, die sich nur auf Personentypen anwenden lässt. Um eine Tragweite anzuwenden, ist sie in der Konfiguration des Workflows mit der folgenden Syntax anzugeben:
1
§PERSONNE§ATTRIBUT§personne_type_id§ = [ID_Type_Personne]

Eine Änderungsanfrage für eine Person oder Identität stellen

Um eine Anfrage zur Änderung der Attribute einer Person (oder der eigenen) zu stellen, öffnen Sie das Menü „Run an ‘On demand’ workflow“.

Klicken Sie auf die Schaltfläche „Refresh“, um die Liste der verfügbaren Workflows anzuzeigen.

Klicken Sie auf den Workflow Ihrer Wahl, um eine Anfrage zur Änderung der Attribute einer Person zu stellen:

Wählen Sie die Identität aus, auf die sich die Anfrage bezieht:

Geben Sie die neuen Attributwerte ein oder wählen Sie sie aus. Sie können Werte löschen, wenn die Attribute mehrwertig sind.

Klicken Sie auf die Schaltfläche „Start“ und bestätigen Sie das Pop-up-Fenster.

Nach der Bestätigung der Ausführung des workflow werden Sie automatisch auf die Seite umgeleitet, auf der Sie die laufenden Anträge einsehen können.

Verwaltungsregel bei ausstehender Validierung beim Erstellen, Ändern oder Löschen einer Identität

Verwaltungsregel bei Validierung vor dem Erstellen einer Person

Solange die Validierung einer Erstellung aussteht, weist die eingegebene Identität in ihrem Personendatensatz den Status „Pending validation“ auf. Die berechneten Attribute und die Suchregeln werden berechnet, in dieser Phase wird jedoch keine Berechtigung zugewiesen. Die Person lässt sich somit suchen und anzeigen.

  • Lehnt der Validierer die Erstellung ab, wird die Person vollständig aus der Datenbank gelöscht.
  • Nimmt der Validierer die Erstellung an, werden alle weiteren Berechnungen zur Person ausgeführt (Berechtigungs- und SoD-Regeln, Identity-Profile, Abgleichsregeln usw.). Der Status der Person wird neu berechnet, damit er dem Ergebnis der vorkonfigurierten Formel entspricht.

Verwaltungsregel bei Validierung vor dem Ändern einer Person

Nach der Bestätigung des Änderungsformulars behalten die zur Validierung eingereichten geänderten Attribute auf der Anzeigeseite ihren ursprünglichen Wert, solange der Validierer die Aufgabe nicht bearbeitet hat.

Es wird keine Berechnung im Zusammenhang mit der Änderung der zur Validierung ausstehenden Attribute durchgeführt.

Ein Attribut, das geändert wurde und zur Validierung aussteht, lässt sich nicht ändern.

  • Lehnt der Validierer die Änderung ab, wird der neue Wert des Attributs gelöscht und im Personendatensatz wird keine Änderung vorgenommen.
  • Nimmt der Validierer die Änderung an, werden alle Berechnungen im Zusammenhang mit dem geänderten Attribut durchgeführt (abhängige berechnete Attribute, Suchregeln, Berechtigungs- und SoD-Regeln, Identity-Profile, Abgleichsregeln).

Verwaltungsregel bei Validierung vor dem Löschen einer Person

Nach der Bestätigung des Formulars zur Löschbestätigung ist die Person weiterhin in Systancia Identity vorhanden, mit dem Status „Pending validation“, solange der Validierer die Aufgabe nicht bearbeitet hat.

  • Lehnt der Validierer das Löschen ab, erhält die Identität ihren „normalen“ Status zurück.
  • Nimmt der Validierer das Löschen an, wird die Identität gelöscht.

Verwaltung der Homonyme

Systancia Identity lässt sich so konfigurieren, dass beim Erstellen von Personen über die Oberfläche Homonyme erkannt werden. In diesem Fall weist ein Warnfenster darauf hin, dass die Erstellung der neuen Person eine oder mehrere andere Identitäten doppelt anlegen könnte:

Erscheint dieses Fenster, kann die Person, die die Identität erstellt, die Bestätigung des Formulars mit der Schaltfläche „Force“ erzwingen oder die Erstellung mit der Schaltfläche „Cancel“ abbrechen.

Um die Attribute zu konfigurieren, die in den Regeln zur Erkennung von Homonymie verglichen werden, öffnen Sie die Konfiguration der Identitätsattribute, öffnen Sie die gewünschten Attribute im Änderungsmodus und markieren Sie in der Kategorie „General“ das Kontrollkästchen „Homonymy“.