Benutzer-Lebenszyklusverwaltung
Benutzer-Lebenszyklus-Management (ULM)
Dieser Artikel beschreibt Anwendungsfälle für das Erstellen von Benutzern (Onboarding), das Aktualisieren von Benutzerinformationen und das Verwalten von Benutzern, die ausscheiden (Offboarding). Die Prozesse zur Verwaltung des Benutzerlebenszyklus reichen von der einfachen, unkomplizierten Benutzerverwaltung bis hin zu komplexeren Szenarien mit mehreren Arbeitsperioden und Verzeichniskonten.
Die IGA Lösung umfasst sofort einsatzbereite Prozesse für das Benutzer-Lebenszyklusmanagement, sodass IGA Administratoren Einstellungen im Zusammenhang mit Arbeitszeiten und Kontoverwaltung problemlos anpassen können, ohne dass eine zusätzliche Konfiguration erforderlich ist.
Persönliche und arbeits-/vertragsbezogene Informationen können über eine oder mehrere Integrationsoptionen empfangen werden, und das Benutzerlebenszyklusmanagement deckt alle Arten von Benutzern ab, einschließlich interner, externer, permanenter, temporärer und mehr.

Anwendungsfallbeschreibungen
Nachfolgend finden Sie allgemeine Anwendungsfälle für das Benutzer-Lebenszyklusmanagement sowie Anwendungsfälle für IGA Administratoren zur Wartung, Überwachung, Anpassung und Berichterstellung des Systems. Ausführlichere Informationen zu den Prozessen bei der Erstellung und Aktualisierung finden Sie im Kapitel zur Konto- und Arbeitszeitverwaltung.
Anwendungsfall für die Benutzererstellung (Onboarding)
Im IGA Kontext bedeutet Onboarding, sicherzustellen, dass der Benutzer zum Zeitpunkt des Arbeitsbeginns über alle erforderlichen Anmeldeinformationen und Zugriffsrechte verfügt. Dieser Prozess beginnt mit der Eingabe persönlicher und arbeitsbezogener Informationen in das Quellsystem und der Übermittlung an die IGA Lösung. Diese initiiert dann die Logik für die Arbeitszeitverwaltung und die Erstellung des Verzeichniskontos.
Mit dem IGA Starter-Paket und dem Add-on User Lifecycle Management können Geburtsrechte automatisch vergeben werden. Für automatisierte Regeln ist jedoch das IGA Growth- oder Enterprise-Paket erforderlich.
Weitere Informationen dazu, wie und wo die persönlichen und beruflichen Informationen eines Benutzers abgerufen werden können, finden Sie im Kapitel zu den Quellsystemoptionen.
| Beschreibung | |
| Überblick |
Dieser Anwendungsfall beschreibt, wie die persönlichen und beruflichen Informationen eines neuen Benutzers verwaltet werden, nachdem sie von der IGA Lösung empfangen wurden. |
| Betreiber |
|
| Voraussetzungen |
|
| Ergebnis |
In der IGA Lösung wird ein neuer Benutzer erstellt, ein Verzeichniskonto wird eingerichtet, Anmeldeinformationen werden übermittelt und dem Benutzer werden Geburtsrechte gewährt. |
| Prozess zur Erstellung neuer Benutzer (Onboarding) |
|
| Melden und Prüfen von Benutzerinformationen |
IGA Lösung enthält zwei (2) Möglichkeiten zur Berichterstattung und Prüfung.
|
Anwendungsfall für die Aktualisierung von Benutzerinformationen
Benutzerinformationen aktualisieren bedeutet, dass bei Änderungen der Beschäftigungs- oder persönlichen Daten des Benutzers im Quellsystem die Änderungen auch an den vorhandenen Konten, Arbeitszeiten und Zugriffsrechten des Benutzers aktualisiert werden (falls der Kunde über IGA Growth- oder Enterprise-Paket verfügt). Auch automatisch gewährte Zugriffsrechte (automatisierte Regeln) werden basierend auf den vom Quellsystem empfangenen Änderungen aktualisiert.
Weitere Informationen darüber, wie und woher die persönlichen und beruflichen Informationen des Benutzers abgerufen werden können, finden Sie im Kapitel „Quellsystemoptionen“.
| Beschreibung | |
| Überblick | Dieser Anwendungsfall beschreibt, wie vorhandene persönliche und berufliche Informationen für bestehende Benutzer aktualisiert werden. |
| Betreiber |
|
| Voraussetzungen |
|
| Ergebnis |
Der Kunde verfügt über einen automatisierten Benutzerlebenszyklus-Managementprozess zur Aktualisierung persönlicher und arbeitsbezogener Benutzerinformationen. Bei Aktualisierung persönlicher Informationen werden neue Verzeichniskontoattribute generiert und dem Verzeichnis bereitgestellt. Aktualisierungen arbeitsbezogener Informationen werden den Verzeichnissen bereitgestellt und können sich auf automatisierte Regeln auswirken. |
| Benutzer aktualisieren |
|
| Melden und Prüfen von Benutzerinformationen |
IGA Lösung enthält zwei (2) Möglichkeiten zur Berichterstattung und Prüfung.
|
Anwendungsfall für ausscheidende Benutzer (Offboarding)
Der Anwendungsfall „Ausscheidender Benutzer“ bezieht sich auf den Prozess, der eingeleitet wird, wenn das Arbeitsverhältnis oder der Vertrag eines Benutzers endet. Die IGA -Lösung startet den Offboarding-Prozess, der je nach Kontoverwaltungseinstellungen mehrere Tage dauern kann, z. B. wenn Konten deaktiviert, E-Mail-Lizenzen entfernt oder Zugriffsrechte entzogen werden.
Wenn der Benutzer mehrere Arbeitsperioden hat, kann der Offboarding-Prozess nur für die jeweilige Arbeitsperiode gelten, die endet. Das bedeutet, dass nur die Konten und Zugriffsrechte (Berechtigungen) für diese bestimmte Arbeitsperiode beendet werden.
| Beschreibung | |
| Überblick | Dieser Anwendungsfall beschreibt, wie ausscheidende Benutzer in der IGA Lösung verwaltet werden. |
| Betreiber |
Quellsystem(e)
|
| Voraussetzungen |
|
| Ergebnis | Der Kunde verfügt über einen automatisierten Benutzerlebenszyklus-Verwaltungsprozess für ausscheidende Benutzer. Dabei werden dem Benutzer die Zugriffsrechte entzogen, Verzeichniskonten deaktiviert oder entfernt und der Benutzer kann sich nicht mehr bei den Systemen des Kunden anmelden. Wenn ein Benutzer mehrere Arbeitsperioden hat, wird er erst dann dauerhaft aus dem Arbeitsverhältnis ausgeschlossen, wenn alle Arbeitsperioden beendet sind. |
| Ausscheidende Benutzer |
|
| Melden und Prüfen von Benutzerinformationen |
IGA Lösung enthält zwei (2) Möglichkeiten zur Berichterstattung und Prüfung.
|
Anwendungsfälle für IGA Administratoren
Es gibt verschiedene Verwaltungsaufgaben, die davon abhängen, welche Einstellungen IGA Administrator für die Arbeitszeit- und Kontoverwaltung ausgewählt hat.
| Beschreibung | |
| Überblick | Dieser Anwendungsfall beschreibt verschiedene Verwaltungs-, Berichts- und Prüfungsaufgaben für IGA Administrator. |
| Betreiber |
|
| Voraussetzungen | Der Kunde hat mindestens einem IGA Administratorbenutzer Administratorzugriff gewährt. |
| Ergebnis | IGA Administrator erhält IGA -Administratoraufgaben, die ihn dann bei der Erledigung aller vom System generierten Aufgaben uid . |
| Simulieren von Daten vor der Bereitstellung |
|
| Benutzer mit gleichem Namen |
|
| Primäre Arbeitszeit für den Benutzer ändern |
|
| Primäres Konto für den Benutzer ändern |
|
| Führen Sie die fehlgeschlagene Serviceanforderung zur Benutzererstellung oder -aktualisierung erneut aus |
|
| Nativer HR-Connector: Limit überschritten |
|
| Berichterstattung und Auditierung |
|
Quellsystemoptionen
Die Efecte IGA Lösung bietet vier Möglichkeiten zum Empfang persönlicher und arbeitsbezogener Benutzerinformationen. Wichtig ist, dass diese Optionen gleichzeitig genutzt werden können und dies auch gängige Praxis ist. So können beispielsweise interne Benutzerinformationen von einer HR-Lösung abgerufen werden, während externe Benutzerinformationen über Self-Service erfasst und in der IGA Lösung gespeichert werden.
Efecte Self-Service
Efecte Self-Service enthält vorgefertigte Anwendungsfälle zum Hinzufügen und Aktualisieren persönlicher und arbeitsbezogener Informationen von Benutzern.
- Anwendungsfälle für Self-Service finden Sie hier .
- Self-Service kann als Ausgangspunkt für Manager und Endbenutzer verwendet werden, um mit dem On- und Offboarding zu beginnen und Änderungen an den persönlichen und arbeitsbezogenen Informationen interner und/oder externer Benutzer vorzunehmen.
- Alternativ kann auch Self-Service möglich sein, d.h., dass beispielsweise interne Benutzerinformationen aus der HR-Lösung des Kunden übernommen werden, während externe Benutzerinformationen per Self-Service hinzugefügt werden.

Nativer HR-Konnektor
Der native HR-Connector wird immer dann empfohlen, wenn eine dateibasierte Integration erforderlich ist oder die Integrationsanforderungen erfüllt. Er wird mithilfe eines benutzerdefinierten Skript-Connectors erstellt und kann an die Kundenanforderungen angepasst werden. Außerdem können Kunden verschiedene Grenzwerte festlegen, z. B. wie viele Änderungen pro Import zulässig sind usw.
Lesen Sie hier mehr über den nativen HR-Connector .
Lesen Sie hier mehr über den benutzerdefinierten Skript-Connector .
Vorteile des nativen HR-Connectors:
- Unterstützt CSV-, XML- und JSON-Dateien.
- Kann Dateien von/zu SFTP-Servern (empfohlen) oder anderen Dateispeicherorten empfangen und senden.
- Parameter, Verbindungsdetails, Grenzwerte usw. werden von IGA Lösung aus konfiguriert.
- Das Skript kann angepasst werden (Änderungen erfordern Python-Skriptkenntnisse, können aber vom Kunden, Efecte oder Partnern vorgenommen werden).
Wann sollte eine andere Option für die HR-Integration gewählt werden?
- Wenn eine andere als eine dateibasierte Integration erforderlich ist.
- In Fällen, in denen bei der Integration umfangreiche Anpassungen und/oder Logik erforderlich sind, wie beispielsweise das Kombinieren von Informationen aus mehreren Quellsystemen.
- Der Kunde oder Partner möchte Integrationen selbst erstellen und pflegen (Open API ).
- Der Kunde möchte Integrationen als Service (Efecte Integration Service).

Efecte Integration Service
Der Efecte Integration Service wird für komplexe und kundenspezifische Integrationen verwendet. Dabei kann es sich beispielsweise um Datenbank- oder Direktintegrationen in verschiedene HR-Lösungen handeln.
Wir empfehlen die Verwendung des Efecte Integration Service oder der eigenen Integrationsplattform des Kunden in folgenden Fällen:
- Personenbezogene und arbeitsbezogene Daten werden aus mehreren Quellsystemen empfangen und müssen kombiniert werden, bevor sie an IGA Lösung übermittelt werden können.
- Echtzeitintegration zwischen IGA -Lösung und Quellsystem(en).
- Komplexe und kundenspezifische Integrationen.
Lesen Sie hier mehr über den Efecte Integration Service .

Offene API
Open API ist für Fälle gedacht, in denen Kunden oder Partner ihre Integrationen selbst verwalten oder eine andere Integrationsplattform als der Efecte Integration Service verwendet wird.
Wir empfehlen die Verwendung von Open API wenn:
- Der Kunde erstellt seine eigenen Integrationen.
- Zwischen IGA -Lösung und den Quellsystemen ist eine Echtzeitintegration erforderlich.
- Komplexe und kundenspezifische Integrationen.
Lesen Sie hier mehr über Open API .

Detaillierte Informationen
Hier finden Sie ausführlichere Informationen zum Benutzerlebenszyklus, zur Arbeitszeit und zur Kontoverwaltung.
Terminologie
Hier finden Sie die Terminologie zum Benutzerlebenszyklusmanagement. Vergessen Sie jedoch nicht, auch das Efecte-Glossar zu lesen .
| Terminologie | Beschreibung |
| Benutzertyp | Der Benutzertyp dient zum Definieren verschiedener Regelsätze für die jeweilige Benutzergruppe. Er gibt beispielsweise an, ob interne oder externe Anmeldeinformationen für den Benutzer erstellt werden. Basierend auf dem Benutzertyp überprüft IGA Lösung, wie viele Arbeitszeiten der Benutzer haben kann und welche Verzeichniskonten für den Benutzer erstellt und bereitgestellt werden. |
| Beschäftigungsart | Die Beschäftigungsart wird zur Berechnung der primären Arbeitszeit des Benutzers verwendet und gibt beispielsweise an, ob der Benutzer fest oder befristet beschäftigt ist. |
| Attributzuordnung | Mit Attributzuordnungen stellen wir sicher, dass die vom Quellsystem empfangenen Informationen dem Verzeichniskonto des Benutzers zugeordnet werden können, wo die Informationen in IGA Lösung zu finden sind oder ob IGA -Lösung beispielsweise empfangene Informationen kombinieren oder ändern muss, bevor sie in das Verzeichnis bereitgestellt werden. |
| Quellsystem | Normalerweise die HR-Lösung des Kunden und/oder Efecte Self-Service. Informationen können auch über andere Optionen abgerufen werden, die in den Quellsystemoptionen aufgeführt sind. |
| Verzeichnis |
Kundenverzeichnis oder -verzeichnisse. Am häufigsten Active Directory , Entra ID , OpenLDAP usw. Der Kunde kann mehrere Verzeichnisse mit IGA Lösung verbinden und jeder Connector kann seinen eigenen Satz von Regeln haben, die auf die Benutzertypen angewendet werden. In Fällen, in denen der Kunde über Active Directory ( AD ) und eine Synchronisierung mit Entra ID verfügt, erfolgt die Bereitstellung üblicherweise nur gegenüber AD . |
| Konto | In Verzeichnissen wird ein Konto üblicherweise als Benutzerkonto bezeichnet, in IGA Lösungen als IGA -Konto. Benutzer können mehrere Konten in einem oder mehreren Verzeichnissen haben. |
| Arbeitszeit | Der Arbeitszeitraum enthält Informationen aus einem Arbeitszeitraum. Der Benutzer kann mehrere Arbeitsperioden in einer oder mehreren Quellen haben. |
| Arbeitszeitpaket | Fasst alle Arbeitszeiten der Benutzer zusammen und definiert eine davon als primäre Arbeitszeit. |
| Arbeitszeitverwaltung | Im Arbeitszeitmanagement definieren wir Regeln dafür, wie viele Arbeitszeiten und Verzeichniskonten einem Benutzer zugeordnet werden können (Identitätsspeicher) und welche Arbeitszeiten die primäre Arbeitszeit sein soll. |
| Hauptarbeitszeit |
Der primäre Arbeitszeitraum wird automatisch ermittelt, wenn der Benutzer nur einen Arbeitszeitraum und mehrere Konten hat. Der primäre Arbeitszeitraum wird berechnet, wenn der Benutzer mehrere Arbeitszeiträume und ein oder mehrere Konten haben kann. Dabei muss IGA Lösung bestimmen, zu welchem Arbeitszeitraum die Informationen an das Verzeichnis übermittelt werden. |
| Kontoverwaltung | In der Kontoverwaltung definieren wir Regeln dafür, welche Informationen beim Erstellen, Aktualisieren und Entfernen von Benutzerkonten aus/aus dem Kundenverzeichnis verwendet werden. |
| Primäres Konto |
Das primäre Konto wird automatisch ermittelt, wenn der Benutzer nur ein Konto und mehrere Arbeitszeiten hat. Das primäre Konto wird in Fällen berechnet, in denen der Benutzer mehrere Konten und einen oder mehrere Arbeitszeiträume haben kann, wenn IGA Lösung bestimmen muss, welches Konto verwendet wird, beispielsweise bei der Authentifizierung bei IGA Lösung oder beim Self-Service. |
Arbeitszeit- und Kontoverwaltung
Arbeitszeitverwaltung und Kontoverwaltung sind unterschiedliche Prozesse. In der Arbeitszeitverwaltung definieren wir, wie mit empfangenen Informationen umgegangen wird, während in der Kontoverwaltung festgelegt wird, welche Informationen an Verzeichnisse übermittelt werden. Attributzuordnungen geben an, ob die empfangenen Daten vor der Übermittlung an die Verzeichnisse kombiniert oder transformiert werden müssen.

IGA Lösung unterstützt vier (4) Szenarien für die Arbeitszeit- und Kontoverwaltung. Dies bedeutet, dass Benutzer über eine oder mehrere Arbeitszeiten und Konten verfügen können, die alle mit einer Identität verknüpft sind.
Eine Arbeitszeit und ein Konto
Dieses Szenario ist das häufigste und kann auch der erste Schritt zu einem komplexeren Benutzer-Lebenszyklusmanagement sein.
In diesem Szenario hat der Benutzer einen Arbeitszeitraum und es gibt ein Konto, das mit dem Arbeitszeitraum verknüpft ist. Dies bedeutet, dass die Zugriffsrechte des Benutzers und die Aktivierung/Deaktivierung des Kontos gemäß den für den Arbeitszeitraum definierten Start- und Enddaten des Arbeitsverhältnisses erfolgen.
Einstellungen in IGA Arbeitszeitdatenkarte:
- Status: Aktiv.
- Name – Geben Sie Ihrer Arbeitszeitverwaltungsregel einen Namen.
- Benutzertyp – Wählen Sie den richtigen Benutzertyp aus, auf den diese Einstellung angewendet wird.
- Zielverzeichnis – wählen Sie ein (1) Verzeichnis aus der Liste aus, in dem das Benutzerkonto erstellt wird (im nächsten Schritt müssen Sie diese Informationen für die Kontoverwaltung abgleichen).
- Anzahl der Arbeitsstunden – in diesem Szenario ist es immer eins (1).
- Kontoverwaltung – ist so ausgewählt, dass „ein Konto allen Arten von Arbeitszeiten zugeordnet wird“.
- Informationen speichern.
- Erstellen Sie eine entsprechende IGA Datenkarte mit Kontoinformationen mit dem in IGA -Datenkarte für den festgelegten Arbeitszeitraum ausgewählten Benutzertyp.
Eine Arbeitsperiode und mehrere Konten
In diesem Szenario können Benutzer mehrere Konten (in einem oder verschiedenen Verzeichnissen) haben, die sich alle auf einen Arbeitszeitraum beziehen, der wiederum einer Identität zugeordnet ist.
Dieses Szenario gilt auch, wenn der Benutzer sowohl normale als auch privilegierte Konten (z. B. Domänenadministrator) im selben Verzeichnis hat und diese sich auf einen Arbeitszeitraum beziehen. Endet der Arbeitszeitraum, werden beide Konten entsprechend dem Enddatum des Arbeitszeitraums und den Einstellungen in der Kontoverwaltung deaktiviert/entfernt. Beim Erstellen mehrerer Konten kann dies gleichzeitig geschehen, d. h., beide werden entsprechend dem Startdatum des Arbeitszeitraums aktiviert oder eines der Konten kann vor/nach dem anderen erstellt werden, z. B. basierend auf einer Zugriffsrechtsanforderung über Self-Service. Bei Aktualisierungen werden die Informationen in beiden Konten aktualisiert/geändert und neue Verzeichnisattribute basierend auf den Einstellungen der Kontoverwaltung berechnet.
In Fällen, in denen der Benutzer über mehrere Konten verfügt, muss das primäre Konto berechnet werden, insbesondere wenn der Benutzer auf Dienste im Self-Service oder in IGA Lösung zugreifen und diese verwenden muss.
Einstellungen in IGA Arbeitszeitdatenkarte:
- Status: Aktiv.
- Name – Geben Sie Ihrer Arbeitszeitverwaltungsregel einen Namen.
- Benutzertyp – Wählen Sie den richtigen Benutzertyp aus, auf den diese Einstellung angewendet wird.
- Zielverzeichnis - wählen Sie zwei (2) oder mehr Verzeichnisse aus der Liste aus, in denen Benutzerkonten erstellt werden (im folgenden Schritt müssen Sie diese Informationen für die Kontoverwaltung abgleichen).
- Anzahl der Arbeitsstunden – in diesem Szenario ist es immer eins (1).
- Kontoführung - ist ausgewählt.
- Ein Konto allen Arbeitsperiodentypen zuordnen bedeutet, dass der Benutzer nur ein Konto hat und dasselbe Konto allen Arbeitsperioden des Benutzers zugeordnet wird, unabhängig von der Art der Beschäftigung.
- Neues Konto mit passender Beschäftigungsart erstellen bedeutet, dass ein neues Konto erstellt wird, wenn der Benutzer bereits ein Konto mit einer anderen Beschäftigungsart für einen neuen Arbeitszeitraum besitzt. Besitzt der Benutzer jedoch bereits ein Konto mit passender Beschäftigungsart, wird dieses Konto dem neuen Arbeitszeitraum zugeordnet.
- Informationen speichern.
- Erstellen Sie eine entsprechende IGA Datenkarte mit Kontoinformationen mit dem in IGA -Datenkarte für den festgelegten Arbeitszeitraum ausgewählten Benutzertyp.
Mehrere Arbeitszeiten und ein Konto
In diesem Szenario können für den Benutzer mehrere Arbeitsperioden mit einem Verzeichniskonto verknüpft sein und die Zugriffsrechte (Berechtigungen) des Benutzers können sich auf jede der Arbeitsperioden beziehen.
Wenn Arbeitsperioden einem Benutzer hinzugefügt oder von ihm entfernt werden, beziehen sich die Zugriffsrechte immer auf eine der Arbeitsperioden. Das bedeutet, dass in Fällen, in denen eine der Arbeitsperioden endet und der Benutzer über dasselbe Zugriffsrecht (Berechtigung) verfügt, das ihm durch eine andere Arbeitsperiode gewährt wurde, dieses erst entfernt wird, wenn alle Arbeitsperioden, die die Zugriffsrechte gewährten, beendet sind oder automatisierte Regeln die Zugriffsrechte aktualisieren. Der Prozess zum Ausscheiden eines Benutzers wird gestartet, wenn keine der Arbeitsperioden mehr aktiv ist.
In diesem Fall ist es zwingend erforderlich, den primären Arbeitszeitraum des Benutzers zu berechnen. Dabei werden personenbezogene Daten als Identitätsinformationen des Benutzers verwendet. Dies gilt auch für den Self-Service. Dies bedeutet, dass beim Anfordern/Entziehen von Zugriffsrechten für den Benutzer der Arbeitszeitraum ausgewählt werden muss. Dies ermöglicht auch das Hinzufügen/Beenden von Arbeitsperioden für den Benutzer mithilfe von Onboarding-/Update-/Offboarding-Diensten im Self-Service.
Einstellungen in IGA Arbeitszeitdatenkarte:
- Status: Aktiv.
- Name – Geben Sie Ihrer Arbeitszeitverwaltungsregel einen Namen.
- Benutzertyp – Wählen Sie den richtigen Benutzertyp aus, auf den diese Einstellung angewendet wird.
- Zielverzeichnis – wählen Sie ein (1) Verzeichnis aus der Liste aus, in dem das Benutzerkonto erstellt wird (im nächsten Schritt müssen Sie diese Informationen für die Kontoverwaltung abgleichen).
- Anzahl der Arbeitsperioden – in diesem Szenario ist es immer ein Vielfaches.
- Die Art der Beschäftigung hat höchste Priorität – unbefristet/befristet/stundenweise.
- Zweitpriorität der Beschäftigungsart – befristet/stundenweise.
- Dritte Priorität: befristet/stundenweise.
- Kontoführung - ist ausgewählt.
- Ein Konto allen Arbeitsperiodentypen zuordnen bedeutet, dass der Benutzer nur ein Konto hat und dasselbe Konto allen Arbeitsperioden des Benutzers zugeordnet wird, unabhängig von der Art der Beschäftigung.
- Neues Konto mit passender Beschäftigungsart erstellen bedeutet, dass ein neues Konto erstellt wird, wenn der Benutzer bereits ein Konto mit einer anderen Beschäftigungsart für einen neuen Arbeitszeitraum besitzt. Besitzt der Benutzer jedoch bereits ein Konto mit passender Beschäftigungsart, wird dieses Konto dem neuen Arbeitszeitraum zugeordnet.
- Informationen speichern
- Erstellen Sie eine entsprechende IGA Datenkarte mit Kontoinformationen mit dem in IGA -Datenkarte für den festgelegten Arbeitszeitraum ausgewählten Benutzertyp.
Mehrere Arbeitsperioden und mehrere Konten
Dies ist das komplexeste Szenario für die Benutzerlebenszyklusverwaltung und ermöglicht es Benutzern, über mehrere Arbeitsperioden und Konten zu verfügen.
In diesem Fall ist es zwingend erforderlich, sowohl das Hauptkonto als auch die Arbeitszeit für den Benutzer zu berechnen und alle Szenarien in einem zu kombinieren.
Anwendungsbeispiel : Im Bildungssektor ist ein Benutzer während der Bürozeiten Lehrer und abends auch Student. Häufig befinden sich Schüler und Lehrer in völlig unterschiedlichen Verzeichnissen, manche sogar in lokalen und/oder Cloud-Verzeichnissen. Dieses Szenario ist auch im Gesundheitswesen und anderen Sektoren üblich, in denen Benutzer in unterschiedlichen Rollen und unter unterschiedlichen Verträgen arbeiten.
Einstellungen in IGA Arbeitszeitdatenkarte:
- Status: Aktiv.
- Name – Geben Sie Ihrer Arbeitszeitverwaltungsregel einen Namen.
- Benutzertyp – Wählen Sie den richtigen Benutzertyp aus, auf den diese Einstellung angewendet wird.
- Zielverzeichnis - wählen Sie zwei (2) oder mehr Verzeichnisse aus der Liste aus, in denen Benutzerkonten erstellt werden (im folgenden Schritt müssen Sie diese Informationen für die Kontoverwaltung abgleichen).
- Anzahl der Arbeitsperioden – in diesem Szenario ist es immer ein Vielfaches.
- Die Art der Beschäftigung hat höchste Priorität – unbefristet/befristet/stundenweise.
- Zweitpriorität der Beschäftigungsart – befristet/stundenweise.
- Dritte Priorität: befristet/stundenweise.
- Kontoführung - ist ausgewählt.
- Ein Konto allen Arbeitsperiodentypen zuordnen bedeutet, dass der Benutzer nur ein Konto hat und dasselbe Konto allen Arbeitsperioden des Benutzers zugeordnet wird, unabhängig von der Art der Beschäftigung.
- Neues Konto mit passender Beschäftigungsart erstellen bedeutet, dass ein neues Konto erstellt wird, wenn der Benutzer bereits ein Konto mit einer anderen Beschäftigungsart für einen neuen Arbeitszeitraum besitzt. Besitzt der Benutzer jedoch bereits ein Konto mit passender Beschäftigungsart, wird dieses Konto dem neuen Arbeitszeitraum zugeordnet.
- Informationen speichern.
- Erstellen Sie eine entsprechende IGA Datenkarte mit Kontoinformationen mit dem in IGA -Datenkarte für den festgelegten Arbeitszeitraum ausgewählten Benutzertyp.
Ein Arbeitszeitraum und ein Konto (für die Verwaltung von Zugriffsrechten, wenn die Benutzerlebenszyklusverwaltung nicht verwendet wird)
Dies ist der einfachste Prozess zum Verwalten von Arbeitszeiten und Konten in IGA Lösung. Dieses Szenario ist für die Fälle gedacht, in denen kontobezogene Daten nur aus dem Verzeichnis gelesen und als Identitäts- und Personeninformationen verwendet werden ( IGA Starter).
Es ist wichtig, Daten zum Arbeitszeitraum zu generieren, auch wenn IGA Lösung Konten und Identitäten nicht automatisch erstellt/aktualisiert/entfernt, da Zugriffsrechte und Konten immer auf einer Art Vertrag oder Vereinbarung zwischen Benutzer und Unternehmen/Organisation basieren müssen. Falls die Automatisierung für das Benutzer-Lebenszyklusmanagement nachträglich zur IGA Lösung des Kunden hinzugefügt wird, müssen keine Konfigurationsänderungen vorgenommen werden. Sie müssen lediglich entscheiden, wo persönliche und arbeitsbezogene Informationen empfangen werden.
Es sind keine Einstellungen in IGA Datenkarten für festgelegte Arbeitszeiten oder festgelegte IGA Kontoinformationen erforderlich.
Kontoverwaltung
IGA Administrator kann verschiedene Arten von Regeln definieren, wie Verzeichniskonten erstellt/aktualisiert/entfernt werden, welche Art von Geburtsrechten gewährt werden und welche Attribute aus dem Arbeitszeitraum zum Generieren von Verzeichnisattributen wie beispielsweise E-Mail-Adressen usw. verwendet werden.
Weitere Informationen zur Kontoverwaltung finden Sie hier .
Berechnung der Hauptarbeitszeit
IGA Administrator kann die Berechnung für die primäre Arbeitszeit in den Arbeitszeitverwaltungseinstellungen definieren und drei (3) vordefinierte Beschäftigungsarten für die Berechnung verwenden.
Priorität 1 : Festanstellung, stundenweise, befristet
Priorität 2 und 3 : Stundenweise, vorübergehend
Wenn Arbeitsperioden empfangen und ein Arbeitsperiodenpaket erstellt wird, wird der Workflow zunächst anhand der Prioritäten validiert. Wenn der Benutzer Arbeitsperioden desselben Typs hat (wie beispielsweise zwei (2) temporäre Arbeitsperioden), wird die zuerst begonnene als primäre Arbeitsperiode markiert.
Primärkontoberechnung
Lesen Sie mehr über die Berechnung des Primärkontos im Anwendungsfall „Kontoverwaltung“ .
Benutzertyp
Sowohl der Benutzertyp als auch die Beschäftigungsart können aus Quellsystemen abgerufen werden und haben unterschiedliche Bedeutungen und Funktionen. Der Benutzertyp beschreibt, ob der Benutzer Angestellter, Gast, externer Benutzer usw. ist. Die Beschäftigungsart beschreibt beispielsweise, ob der Benutzertyp Angestellter einen unbefristeten oder befristeten Arbeitsvertrag hat.
Der Benutzertyp ist mit der Kontoverwaltung verknüpft, was bedeutet, dass derselbe ausgewählte Typ in der Arbeitszeitverwaltung ( IGA festgelegte Arbeitszeit) über Regeln für den entsprechenden Kontoverwaltungstyp ( IGA festgelegte Kontoinformationen) verfügen muss.
Vordefinierte Benutzertypen sind:
- Mitarbeiter
- Externer Administratorbenutzer
- Externer Berater
- Externer Projektmanager
- Gast
- Intern
- Andere
- Privilegiert
- Trainee
Attributzuordnungen
Definieren Sie Attributzuordnungen zwischen Quelle – IGA Lösung – Verzeichnis/Anwendung. Es ist wichtig zu wissen, ob die Attribute perfekt übereinstimmen oder ob eine Logik erforderlich ist, um beispielsweise Informationen zu kombinieren
Nachfolgend finden Sie ein Beispiel für die Definition von Attributzuordnungen. Bei der IGA Bereitstellung stellen wir Ihnen eine vollständige Liste vordefinierter, obligatorischer, optionaler usw. Attribute basierend auf den Anforderungen des Arbeits- und Kontomanagements zur Verfügung. Es ist wichtig, immer auch zu berücksichtigen, ob das Attribut aus dem Quellsystem unverändert verwendet werden kann oder ob eine zusätzliche Logik erforderlich ist, bevor IGA -Lösung die Informationen an das Verzeichnis übermittelt.
| HR-Attribut | IGA Attribut |
Verzeichnisattribut ( AD als Beispiel verwendet) |
Logik |
| Nachname | Nachname | sn | |
| Vorname | Vorname | Vorname | |
| Sozialversicherungsnummer/Personalausweis | Sozialversicherungsnummer/Personalausweis | Obligatorisch / Optional | |
| Mitarbeiternummer (Mitarbeiter-ID) | Mitarbeiternummer (Mitarbeiter-ID) | Mitarbeiter-ID | |
| Datum des Beschäftigungsbeginns | Datum des Beschäftigungsbeginns | ||
| Titel-ID | Titel-ID | ||
| Manager-ID | Manager-ID | ||
| Organisationseinheits-ID | Organisationseinheits-ID | ||
| Gesprochener Name | Gesprochener Name | ||
| Nachname | Nachname | ||
| Ende des Arbeitsverhältnisses | Ende des Arbeitsverhältnisses | Konto läuft ab | |
| Beschäftigungsart | Beschäftigungsart | ||
| Ist Benutzermanager? | Ist Benutzermanager? | ||
| Titel | Titel | Titel | |
| Name des Managers | Name des Managers | Manager | |
| Benutzertyp | Benutzertyp | Mitarbeitertyp | |
| Kostenstelle | Kostenstelle | ||
| Name der Organisationseinheit | Name der Organisationseinheit | Abteilung | |
| Benutzername | sAMAaccountName (SAN) | Mitarbeiter-ID | |
| E-Mail-Adresse | Vorname.Nachname | ||
| UserPrincipalName ( UPN ) | UserPrincipalName ( UPN ) | E-Mail-Adresse |
Datenkartenfluss und Zweck
Das User Lifecycle Management umfasst mehrere Datenkarten, die alle ihren eigenen Zweck in den Prozessen und aus Auditgründen erfüllen.

Informationen erhalten:
- Informationen aus der HR-Lösung werden auf IGA -Arbeitszeitraum-Datenkarte(n) übertragen und zur Bereitstellung wird IGA Serviceanforderungs-Datenkarte generiert.
- Informationen vom Self-Service werden auf IGA Serviceanforderungsdatenkarten empfangen und IGA Arbeitszeitraumdatenkarten werden für die Arbeitszeitverwaltung generiert.
- Informationen aus dem Verzeichnis werden auf IGA Kontodatenkarte übertragen und Arbeitsperioden für Zugriffsrechtsbeziehungen generiert.
- Wenn der Benutzer über einen aktiven Arbeitszeitraum mit denselben Informationen verfügt, aktualisiert IGA Lösung entweder die Benutzerinformationen oder beendet die Benutzer-Workflows.
- IGA Lösung validiert die IGA -Arbeitszeitdatenkarten, die Regeln für die Arbeitszeitverwaltung und generiert für den Benutzer IGA Arbeitszeitpaketdatenkarte.
IGA Arbeitszeit wird verwendet für:
- Erfassen der individuellen Arbeitszeit und der persönlichen Informationen des Benutzers auf einer Datenkarte.
- Die Zugriffsrechte (Berechtigungen) und Konten der Benutzer sind mit den Arbeitszeiten der Benutzer verknüpft. Das bedeutet, dass jede Arbeitszeit ein anderes Start- und Enddatum haben kann und alle benutzerbezogenen Zugriffsrechte und Konten basierend auf der Beziehung zur Arbeitszeit aktiviert/deaktiviert werden.
- In Fällen, in denen ein Benutzer mehrere Arbeitszeiten haben kann, werden Informationen zum primären Arbeitszeitraum und Konto des Benutzers zum Generieren von Personen- und Identitätsspeicherdatenkarten verwendet
- Die Personendatenkarte wird für den Benutzer basierend auf den primären Arbeitszeitinformationen erstellt
- Die Identitätsspeicherdatenkarte wird für den Benutzer basierend auf den Informationen zum primären Arbeitszeitraum generiert
IGA Arbeitszeit wird verwendet für:
- IGA Administrator kann problemlos Regeln für den Empfang von Informationen zu verschiedenen Arten von Arbeitszeitinformationen für verschiedene Benutzertypen definieren.
- Definieren, wie viele Verzeichniskonten für den ausgewählten Benutzertyp erstellt werden.
- Definieren, ob die Regel als primäre Regel verwendet wird, wenn Benutzer mehrere Arbeitsperioden haben können.
- Definieren, wie viele Arbeitsperioden dem Benutzer zugeordnet werden können.
- Definieren der Berechnungsprioritäten des Primärkontos.
- Generierung IGA Arbeitszeitbündel-Datenkarte.
IGA Arbeitszeitpaket wird verwendet für:
- Sammeln aller Arbeitsperioden und persönlichen Informationen des Benutzers auf einer Datenkarte.
- Berechnung der primären Arbeitszeit des Benutzers basierend auf den Definitionen in IGA Datenkarten für festgelegte Arbeitszeiten.
- Falls der primäre Arbeitszeitraum nicht berechnet werden kann, wird IGA Administratoraufgabe erstellt und die Auswahl des primären Arbeitszeitraums wird vom IGA Administrator manuell anhand der Datenkarte des aktiven Arbeitszeitpakets des Benutzers vorgenommen.
- Zur Bereitstellung werden IGA Dienstanfragen generiert.
IGA Serviceanforderung wird verwendet für:
- Starten des ersten Benutzererstellungs- oder Aktualisierungsworkflows.
- Sammeln aller Informationen für die Bereitstellung neuer Benutzerkonten im Verzeichnis/den Verzeichnissen:
- Anhand der Datenkarte mit den Kontoinformationen IGA -Sets validiert IGA Lösung Regeln zum Generieren von Attributen für die Verzeichniskonten, die für den Benutzer erstellt werden.
- Anhand der Datenkarte(n) des zugehörigen Arbeitszeitraums validiert IGA Lösung Benutzerattribute, die zum Generieren von Attributen gemäß definierter Regeln in der/den Datenkarte(n) der IGA -Kontoinformationen verwendet werden.
- IGA Administratoren verfolgen und überwachen die Benutzererstellung.
- IGA -Administratoren können Anfragen stornieren oder genehmigen, um mit der Bereitstellung fortzufahren, wenn der Workflow vor der Bereitstellung zur Überprüfung durch den Administrator angehalten wird.
Das IGA -Konto wird verwendet für:
- Empfangen von Benutzerkontoinformationen aus dem Verzeichnis/den Verzeichnissen.
- Jedes Verzeichniskonto verfügt über eine eigene IGA -Kontodatenkarte.
- In Fällen, in denen der Benutzer mehrere Konten haben kann, kann IGA Administrator die primären Kontoinformationen manuell auf IGA -Kontodatenkarte ändern.
- IGA Administratoren können Zugriffsrechte (Berechtigungen) und Kontobeziehungen anzeigen.
Die IGA festgelegten Kontoinformationen werden für die Kontoverwaltung verwendet :
- IGA Administrator kann problemlos Regeln zum Schreiben von Benutzerkontoinformationen für verschiedene Verzeichnisse definieren.
- Definieren von Einstellungen zum Generieren von Attributen für die Erstellung des Verzeichniskontos (Beispiel: welche Art von E-Mail-Adresse(n) für den Benutzer generiert werden).
- Definieren von Geburtsrechten, die dem Benutzer einmalig (nur bei der Erstellung des Kontos) erteilt werden (attribut-, rollen- und organisationsbasierte Regeln werden mit automatisierten Regeln verwaltet ).
- Kommunikation mit Stakeholdern über die Erstellung neuer Benutzer, Aktualisierungen oder das Ausscheiden von Benutzern.
- Kennwortrichtlinie und Art und Weise der Übermittlung des ersten Kennworts.
- Verlassen der Benutzereinstellungen, beispielsweise wenn Zugriffsrechte (Berechtigungen) entfernt werden, wenn das Konto deaktiviert wird usw.
Person wird verwendet für:
- Nachdem die Personendatenkarte für Benutzer erstellt wurde, können Endbenutzern Zugriff auf den Self-Service und Administratorbenutzern Zugriff auf IGA Lösung gewährt werden.
- Die auf der Personendatenkarte sichtbaren Informationen stammen vom Hauptkonto und den Arbeitszeitdatenkarten des Benutzers.
- IGA Administratoren können alle aktiven Benutzer und ihre Verzeichniskonten anzeigen.
- Die Berechnung des Primärkontos erfolgt in der Personendatenkarte.
IGA Identitätsspeicher wird verwendet für:
- Sammeln aller Informationen zu den Zugriffsrechten, Arbeitszeiten und Verantwortlichkeiten der Benutzer innerhalb der IGA Lösung, z. B. Verantwortlichkeiten des Eigentümers oder Genehmigers.
- Ganzheitliche Ansicht für IGA Administratoren zur Überprüfung aller Beziehungen und Informationen zu einem Benutzer.
IGA Zugriffsberechtigungsdatensatz wird verwendet für:
- Speichern von Auditinformationen.
IGA Admin-Aufgabe wird verwendet für:
- Informieren Sie IGA Administrator, wenn die Berechnung der primären Arbeitszeit nicht erfolgreich war.
- Informieren Sie IGA -Administrator, wenn Probleme mit der Bereitstellung oder dem nativen HR-Connector auftreten.
- Informieren IGA Administrators über Namensänderungen.
Lieferanweisungen
Kundenanweisungen
Hier finden Sie Kundenanweisungen zur Vorbereitung auf das User Lifecycle Management, zur Vorbereitung auf bevorstehende Änderungen und wo Sie Informationen zur Wartung und Unterstützung IGA Lösung finden.
Link hier.
Konfigurationsanweisungen
Beziehungen zu anderen Anwendungsfällen,
- Zugriffsrechte anfordern – kann zum Onboarding-Anwendungsfall hinzugefügt werden. Falls der Benutzer mehrere Arbeitszeiten hat, muss der Endbenutzer beim Anfordern von Zugriffsrechten im Self-Service die richtige Arbeitszeit für den Benutzer auswählen.
- Zugriffsrechte entfernen – kann zum Offboarding-Anwendungsfall hinzugefügt werden. Falls der Benutzer mehrere Arbeitszeiten hat, muss der Endbenutzer beim Entfernen der Zugriffsrechte im Self-Service die richtige Arbeitszeit für den Benutzer auswählen.
- Self-Service: Neuen Benutzer erstellen – Dienst im Self-Service, der als Ausgangspunkt für neue Benutzer dient.
- Self-Service: Benutzerinformationen aktualisieren – Service im Self-Service, der als Ausgangspunkt für die Aktualisierung von Benutzerinformationen oder für ausscheidende Benutzer verwendet wird.
- Verwalten Sie automatisierte Regeln – zum automatischen Gewähren von Zugriffsrechten (Berechtigungen) und Geschäftsrollen basierend auf Rollen, Attributen und Organisationen.
Definieren des Benutzerlebenszyklusmanagements
Erfordert Workshops gemeinsam mit dem Kunden, in denen mindestens die folgenden Schritte dokumentiert und mit dem Kunden vereinbart werden. Erkundigen Sie sich bei Ihrem Lieferteam, wie viele Workshops erforderlich sind und ob alle für Ihren Kundenfall erforderlichen Dokumente vorhanden sind.
- Anwendungsfallbeschreibungen.
- Beschreibung des Quellsystems (nicht erforderlich, wenn nur Self-Service verwendet wird), Produktion und Test.
- Verzeichnisbeschreibungen, Produktion und Test.
- Attributzuordnungen.
- IGA Datenkarten für festgelegte Arbeitszeiten (kein Dokument, erstellt in IGA Lösung).
- IGA Datenkarten mit Kontoinformationen (kein Dokument, erstellt in IGA Lösung).
Konfigurationshinweise
Wichtig!
Der Kunde ist dafür verantwortlich, Testumgebungen oder Funktionen zum Testen der Quellsystemintegration(en) und der Bereitstellung für das/die Verzeichnis(e) bereitzustellen.
Die Konfiguration wird immer in der Testumgebung vorgenommen und dann in die Produktionsumgebung verschoben.
Diese Konfigurationsanweisungen beziehen sich auf andere Anweisungen. Stellen Sie daher sicher, dass Sie die richtigen befolgen.
- Konfigurieren Sie den Verzeichniskonnektor und testen Sie die Verbindung.
- Bitte beachten Sie die verzeichnisspezifischen Connector-Beschreibungen .
- Connector-Aufgaben werden später konfiguriert.
- Quellsystemintegration konfigurieren
- Falls Self-Service zum Empfangen persönlicher und arbeitsbezogener Informationen verwendet wird, lesen Sie bitte auch die Konfigurationsanweisungen für Self-Service: Anwendungsfall zum Erstellen und Aktualisieren von Benutzer- und ausscheidenden Benutzerinformationen .
- Wenn ein nativer HR-Connector verwendet wird, überprüfen Sie bitte die Beschreibung des HR-Connectors .
- Wenn der Efecte Integration Service oder Open API verwendet werden, variieren die Konfigurationsanweisungen für die Integration stark. Befolgen Sie für die Bereitstellung sowie die Konto- und Arbeitszeitverwaltung jedoch bitte diese Anweisungen.
- Erstellen Sie IGA Datenkarten für festgelegte Arbeitszeiten entsprechend den Benutzertypen
- Überprüfen Sie die Einstellungen aus dem obigen Kapitel „Konto- und Arbeitszeitverwaltung“.
- Überprüfen Sie die Einstellungen aus dem obigen Kapitel „Konto- und Arbeitszeitverwaltung“.
- Erstellen Sie passende IGA Datenkarten mit Kontoinformationen (passend zu den in IGA Datenkarten mit festgelegten Arbeitszeiten verwendeten Benutzertypen).
- Überprüfen Sie die Einstellungen in der Kontoverwaltung
- Überprüfen Sie die Einstellungen in der Kontoverwaltung
- Veröffentlichen Sie Workflows aus IGA Serviceanforderungsvorlage
- 1.0 Erstellen oder Aktualisieren des anfänglichen Benutzer-Workflows
- Die Verzeichnis-Workflows, die der Kunde verwendet
- Benannt als: 1.x [Verzeichnis] - Benutzer erstellen oder aktualisieren
- Benannt als: 1.x [Verzeichnis] - Benutzer erstellen oder aktualisieren
- Verzeichniskonnektor konfigurieren ( Efecte Provisioning Engine ab Version 2024.2)
- Öffnen Sie den richtigen Connector für das Verzeichnis aus der Liste und testen Sie, ob Verbindung und Authentifizierung funktionieren.
- Wählen Sie folgende ereignisbasierte Aufgaben aus und konfigurieren/ändern Sie Informationen für die Aufgaben
- [Verzeichnis] IGA Service Anfrage: Konto aktivieren
- [Verzeichnis] IGA -Serviceanfrage: Benutzer erstellen
- [Verzeichnis] IGA Serviceanforderung: Benutzer lesen
- [Verzeichnis] Organisationsinformationen aktualisieren
- [Verzeichnis] Persönliche Informationen aktualisieren
- [Verzeichnis] IGA -Serviceanfrage: Benutzer verifizieren
- Azure IGA Serviceanforderung: Set Manager
- [Verzeichnis] AD IGA -Zugriffsrechtsdatensatz: Gruppe entfernen oder hinzufügen
- EPE-Aufgaben konfigurieren ( Efecte Provisioning Engine Version älter als 2024.2)
- Wählen Sie die folgenden ereignisbasierten Aufgaben aus und konfigurieren/ändern Sie Informationen für die Aufgaben, einschließlich der Verbindungsdetails für jede Aufgabe.
- [Verzeichnis] IGA Service Anfrage: Konto aktivieren
- [Verzeichnis] IGA -Serviceanfrage: Benutzer erstellen
- [Verzeichnis] IGA Serviceanforderung: Benutzer lesen
- [Verzeichnis] Organisationsinformationen aktualisieren
- [Verzeichnis] Persönliche Informationen aktualisieren
- [Verzeichnis] IGA -Serviceanfrage: Benutzer verifizieren
- Azure IGA Serviceanforderung: Set Manager
- [Verzeichnis] AD IGA -Zugriffsrechtsdatensatz: Gruppe entfernen oder hinzufügen
- Wählen Sie die folgenden ereignisbasierten Aufgaben aus und konfigurieren/ändern Sie Informationen für die Aufgaben, einschließlich der Verbindungsdetails für jede Aufgabe.
Zusätzliches Verzeichnis konfigurieren
- Fügen Sie den folgenden Attributen eine neue Verzeichnisoption hinzu:
- Vorlage: IGA Arbeitszeitplaninformationen
- Attribut: Zielverzeichnis/Zielverzeichnisse
- Vorlage: IGA Kontoinformationen festlegen
- Attribut: Zielsystem
- Vorlage: IGA Serviceanfrage
- Attribut: Zielsystem
- Vorlage: IGA Konto
- Attribut: Verzeichnis/Anwendung
- Vorlage: IGA Anspruch
- Attribut: Verzeichnis
- Vorlage: IGA Arbeitszeitplaninformationen
- Neuen Connector konfigurieren ( Efecte Provisioning Engine ab Version 2024.2)
- Korrekten Konnektor und alle zugehörigen Aufgaben kopieren
- Konfigurieren Sie die Verbindungsdetails entsprechend dem Verzeichnis
- Wählen Sie folgende ereignisbasierte Aufgaben aus und konfigurieren/ändern Sie Informationen für die Aufgaben
- [Verzeichnis] IGA Service Anfrage: Konto aktivieren
- [Verzeichnis] IGA -Serviceanfrage: Benutzer erstellen
- [Verzeichnis] IGA Serviceanforderung: Benutzer lesen
- [Verzeichnis] Organisationsinformationen aktualisieren
- [Verzeichnis] Persönliche Informationen aktualisieren
- [Verzeichnis] IGA -Serviceanfrage: Benutzer verifizieren
- Azure IGA Serviceanforderung: Set Manager
- [Verzeichnis] AD IGA -Zugriffsrechtsdatensatz: Gruppe entfernen oder hinzufügen
- Workflow für das richtige Verzeichnis aus IGA Service Request Workflows kopieren
- Wählen Sie den Workflow ( benannt als: 1.x [Verzeichnis] - Benutzer erstellen oder aktualisieren) aus IGA Serviceanforderungs-Workflows aus.
- Konfigurieren Sie Orchestrierungsknoten, um sie an die neuen Connectoreinstellungen anzupassen
Benutzertypen hinzufügen oder ändern
- In IGA Lösung Werte zu folgenden Vorlagen hinzufügen/ändern
- IGA Arbeitszeitraum festlegen
- IGA Kontoinformationen festlegen
- IGA Serviceanfrage
- IGA Arbeitszeitraum
- IGA Konto
- Person
- IGA Identitätsspeicher
- Im Self-Service Wert hinzufügen / ändern zu
- Neue Benutzer anlegen (Onboarding)
- Benutzerinformationen aktualisieren (einschließlich ausscheidender Benutzer)
Anweisungen zur System- und Zulassungsprüfung
Das Testen des Benutzer-Lebenszyklusmanagements hängt davon ab, woher die Informationen stammen und ob Erweiterungen an der Konfiguration vorgenommen werden müssen.
Bei der Lieferung IGA -Lösung wird das Efecte Delivery Management-Tool auch für System- und Abnahmetests verwendet (sofern nicht anders vereinbart). Das bedeutet, dass sowohl für Berater als auch für Kunden vorgefertigte Testfälle und Aufgaben vorhanden sind.
Welche Art von Benutzern sollten die Testdaten enthalten?
- Interne und externe Benutzer.
- Benutzer mit Namen, die Sonderzeichen enthalten (Ä, Ö, e´ usw.).
- Benutzer mit unterschiedlichen Arbeitszeiten (festangestellt, vorübergehend, extern usw.).
- Benutzer mit mehreren unterschiedlichen Arten von Arbeitszeiten und Verzeichniskonten (nicht gültig, wenn der Kunde eine Arbeitszeit hat, die mit einem Konto verknüpft ist).
- Benutzer mit denselben Informationen wie einer der vorhandenen Benutzer.
- Benutzer mit gleichem Namen.
- Benutzer, deren Beschäftigungsende in der Vergangenheit liegt.
- Benutzer, deren Beschäftigungsbeginn in der Zukunft liegt.
- Manager und Untergebene.
Testen von Benutzern, die im Self-Service erstellt/aktualisiert/verlassen wurden
- Melden Sie sich mit einem Testbenutzer vom Typ „Manager“ beim Self-Service an:
- Erstellen Sie neue interne und externe Benutzer.
- Aktualisieren Sie vorhandene untergeordnete Informationen.
- Aktualisieren Sie persönliche Informationen (Vorname, Nachname usw.).
- Aktualisieren Sie die Beschäftigungsinformationen (Titel, Kostenstelle, Organisationseinheit).
- Erstellen Sie einen neuen Arbeitszeitraum für einen vorhandenen Benutzer (nicht gültig, wenn der Benutzer über einen Arbeitszeitraum und ein Verzeichniskonto verfügt).
- Vorhandenen Untergebenen aus dem Unternehmen entfernen.
- Überprüfen Sie, ob der Self-Service den Anforderungsstatus auf der Startseite korrekt anzeigt.
- Überprüfen Sie, ob der Anforderungsverlauf die Informationen im Self-Service korrekt anzeigt.
Testen von Benutzern, die mit dem nativen HR-Connector erstellt/aktualisiert/abgemeldet wurden
- Erstellen Sie eine Testdatei, die nur neue Benutzer enthält:
- 10 → xxx neue Benutzer.
- Führen Sie den HR-Connector manuell aus.
- Überprüfen Sie, ob die Benutzer korrekt erstellt wurden.
- Überprüfen Sie den Datenkartenfluss, um alle Datenkarten zu validieren.
- Erstellen Sie für den Fall, dass Probleme auftreten, einen Testbefund und beheben Sie verhindernde und kritische Befunde, bevor Sie fortfahren.
- Erstellen Sie eine weitere Testdatei:
- 10 → xxx neue Benutzer.
- 5 → xxx Benutzeraktualisierungen für zuvor erstellte Benutzer.
- 5 → xxx ausscheidende Benutzer (zuvor erstellte Benutzer).
- Führen Sie den HR-Connector manuell aus.
- Überprüfen Sie, ob Benutzer korrekt erstellt/aktualisiert wurden.
- Überprüfen Sie den Datenkartenfluss, um alle Datenkarten zu validieren.
- Überprüfen Sie, ob der Prozess des abgehenden Benutzers gestartet/abgeschlossen wurde. Beachten Sie, dass die Überprüfung mehrere Tage dauern kann (je nachdem, wann das Enddatum eintritt).
- Erstellen Sie bei Problemen einen Testbefund und beheben Sie diese, testen Sie sie erneut und schließen Sie verhindernde und kritische Befunde.
Testen mit Efecte Integration Service oder Open API
- Erstellen Sie Testbenutzer direkt im Quellsystem.
- 10 → xxx neue Benutzer.
- Führen Sie die Integration manuell aus oder testen Sie sie zuerst mit einigen Benutzern.
- Überprüfen Sie, ob die Benutzer korrekt erstellt wurden.
- Überprüfen Sie den Datenkartenfluss, um alle Datenkarten zu validieren.
- Erstellen Sie für den Fall, dass Probleme auftreten, einen Testbefund und beheben Sie verhindernde und kritische Befunde, bevor Sie fortfahren.
- Nehmen Sie Änderungen an vorhandenen Benutzern vor.
- 5 → xxx Updates für bestehende Benutzer.
- 5 -→ xxx abreisende Benutzer.
- Führen Sie die Integration manuell aus oder testen Sie sie zuerst mit einigen Benutzern.
- Überprüfen Sie, ob die Benutzer korrekt erstellt wurden.
- Überprüfen Sie den Datenkartenfluss, um alle Datenkarten zu validieren.
- Erstellen Sie für den Fall, dass Probleme auftreten, einen Testbefund und beheben Sie verhindernde und kritische Befunde, bevor Sie fortfahren.