Gå till innehållet

Hantering av avstämning av identiteter

Att stämma av identiteter innebär att skapa en koppling mellan flera identiteter. I vissa sammanhang kan en fysisk person ha flera identiteter. Exempel:

  • en läkare som arbetar på flera sjukhus som tillhör samma regionala sjukhusgrupp
  • en medarbetare som arbetar i två olika företag som tillhör samma koncern
  • en person som tillträder med ett annat avtal än det föregående (en praktikant blir tillsvidareanställd) och därför har ett annat konto i HR-informationssystemet
  • Etc.

Avstämning av identiteter kan vara automatisk (regel konfigurerad av administratören), halvautomatisk eller manuell.

När flera identiteter stäms av skapas en primär identitet och en sekundär identitet. I en identitetsgrupp finns det bara en primär identitet för en eller flera sekundära identiteter. Den primära identiteten är viktig för hanteringen av de konton som är kopplade till de repository eller applikationer som ska provisioneras, särskilt vid sammanslagning av konton.

Hantera regler för automatisk eller halvautomatisk avstämning av identiteter

Med den här funktionen kan du upprätta en policy för avstämning av identiteter utifrån en lista med personattribut för att bilda avstämningskedjor.

Den körs från konfigurationsgränssnittet i menyn ”Define rights \Identity reconciliation policy”.

  • Klicka på knappen ”New policy” för att skapa en ny policy för automatisk avstämning och fyll sedan i inställningarna (se nedan).
  • Klicka på knappen ”Modify” för att ändra inställningarna (se nedan) för den valda policyn.
  • Klicka på knappen ”Delete” för att ta bort den valda policyn.

Inställningar för en avstämningspolicy

Parameter Description Typ och möjliga värden
Name Visningsnamn för policyn Teckensträng.
Obligatoriskt
Code Representerar objektets identifierare.
Värdet måste vara unikt för alla policyer.
Teckensträng, följ namngivningsreglerna.
Obligatoriskt
Description Beskrivning av policyn.
Den här informationen visas endast på konfigurationsnivå. Den är inte obligatorisk men gör det möjligt att dokumentera policyn.
Teckensträng.
Kräver tillämpningen av policyn en validering? Om rutan är markerad utlöses ett valideringsworkflow. Markerad/omarkerad.
Jämförelseattribut Värdena för dessa attribut jämförs för att stämma av identiteterna. Lista med personattribut.

Attributen jämförs strikt.

Som standard är den primära identiteten den äldsta identiteten (lägsta identitets-ID). Det är möjligt att göra om en sekundär identitet till en primär identitet eller att tvinga en identitet att kopplas till en identitet som redan är definierad som primär.

Visa avstämda identiteter

För att komma åt menyn för avstämning av identiteter, gå till menyn ”Persons / Identity Reconciliation”.

Den första tabellen visar alla avstämda identiteter. De avstämda identiteterna grupperas, där den första till vänster motsvarar den primära identiteten. De sekundära identiteterna listas nedanför och i tabellens högra del.

Den andra delen av skärmen är ett sökformulär där du kan skapa nya avstämningar (se ”Stämma av två identiteter manuellt”).

Stämma av två identiteter manuellt

Från version 7.0 finns det två sätt att manuellt stämma av två identiteter:

Första lösningen

Från menyn ”Identity reconciliation”. Den här metoden rekommenderas om du har flera avstämningar att hantera. Se ”Visa avstämda identiteter” för att komma åt menyn.

Om identiteterna ännu inte är kopplade gör du så här för att koppla flera identiteter till varandra:

  • Sök i tabellen längst ned på skärmen
  • Välj de identiteter som ska stämmas av
  • Klicka på knappen ”Link identities together”

Om du vill koppla en identitet som redan är kopplad till en eller flera identiteter gör du så här:

  • Välj den primära identiteten i den första tabellen
  • Sök i tabellen längst ned på skärmen
  • Välj de identiteter som ska stämmas av med den primära identiteten
  • Klicka på knappen ”Link with primary identity”

Som standard är den primära identiteten den äldsta identiteten (lägsta identitets-ID). Det är möjligt att göra om en sekundär identitet till en primär identitet eller att tvinga en identitet att kopplas till en identitet som redan är definierad som primär.

Andra lösningen

Öppna posten för den person som du vill stämma av en eller flera personer med.

Klicka på knappen ”Reconcile” och välj sedan i personlistan den eller de identiteter som ska kopplas.

Efter valideringen är identiteterna kopplade till varandra, där den primära identiteten är den som avstämningen utfördes från.

Knappen ”Reconcile” visas endast om identiteten är primär eller inte ingår i en avstämningskedja.

Stämma av identiteter halvautomatiskt

Halvautomatisk avstämning av identiteter innebär att en policy för automatisk avstämning (konfigurerad av administratören) tillämpas med tillägg av ett föregående valideringssteg.

Se Visa avstämda identiteter för att komma åt menyn och gå till fliken Automatic Reconciliation.

Markera rutan ”Validate before applying results” och klicka på knappen ”Run” för den önskade avstämningspolicyn (det kan finnas flera).

När beräkningarna är klara ersätts knappen ”Run” av knappen ”View report”. Du kan behöva ladda om sidan för att den nya knappen ska visas.

Klicka på knappen ”View report” för att se alla identiteter som har identifierats för avstämning.

De identiteter som ska stämmas av grupperas, där den första till vänster motsvarar den primära identiteten. De sekundära identiteterna listas nedanför och i tabellens högra del.

Det är möjligt att ta bort kopplingar direkt på den här skärmen så att de inte tillämpas. Klicka i så fall på knappen ”type:inline” intill den önskade raden.

Om den borttagna kopplingen gäller en primär identitet och det finns mer än en sekundär identitet beräknas en ny primär identitet.

Om den borttagna kopplingen gäller en primär identitet och det bara finns en sekundär identitet (eller omvänt) tas båda raderna bort.

När du har gjort de önskade kontrollerna och ändringarna klickar du på knappen ”Link identities” för att tillämpa avstämningarna.

Resultaten visas på fliken ”Manual identity reconciliation”, se ”Visa avstämda identiteter”.

Ta bort en avstämningskoppling mellan identiteter manuellt

Från version 7.0 finns det två sätt att manuellt ta bort en avstämningskoppling mellan två identiteter:

Första lösningen

Avstämningskopplingar kan tas bort från menyn ”Identity Reconciliation”. Se Visa avstämda identiteter för att komma åt menyn.

Den här metoden rekommenderas om du har flera avstämningar att ta bort.

Välj i den första tabellen med avstämda identiteter den identitet vars koppling du vill ta bort och klicka på knappen ”Delete link”.

Andra lösningen

Öppna den personpost som du vill koppla bort från en avstämningskedja.

Klicka på knappen ”Dereconcile”.

Efter valideringen är identiteten frånkopplad från den primära identiteten och ingår inte längre i någon avstämningskedja.

Knappen ”Dereconcile” visas endast om identiteten ingår i en avstämningskedja och är sekundär.

Göra om en sekundär identitet till en primär identitet

Den här funktionen är tillgänglig från visningssidan för personposten.

Klicka på knappen ”Force” och välj identiteten för att ange den som primär.