Benutzer mit Berechtigung ‘Del. Management’ erfassen

Via User Management -> Delegated Management zu ‘Unit Auswahl’
Via User Management -> Delegated Management zu ‘Unit Auswahl’

Gewünschte Abteilung/Unit markieren & ‘Weiter’ zu ‘Benutzerauswahl’
Gewünschte Abteilung/Unit markieren & ‘Weiter’ zu ‘Benutzerauswahl’

.
.


Bemerkung
Falls für den entsprechenden Access Mandant in den Portal Properties "Strict-Onboarding" konfiguriert ist, muss die "Mobil-Nummer" zwingend erfasst werden (Pflichtfeld). Dies gilt auch beim Bulk-Onboarding von neuen Benutzer (siehe Abschnitt unten Bulk-Onboarding Funktionalität).

Gewünschten Benutzer markieren & ‘Weiter’ zu ‘Berechtigungen managen’
Gewünschten Benutzer markieren & ‘Weiter’ zu ‘Berechtigungen managen’


Unterschied der beiden Register erklären …(eigene Berechtigungen / zu delegierende Rollen)

Register ‘Berechtigungen erteilen’
In diesem Register kann der Administrator dem Benutzer Einzel-Rollen oder Sammel-Rollen der jeweiligen Applikation zuweisen.

Zudem können an dieser Stelle Rollen mit Attributen zugewiesen werden.
Zudem können an dieser Stelle Rollen mit Attributen zugewiesen werden.


Spezialfall Rollen mit Attributen erklären:
.
.


Register ‘Erteilen von Berechtigungen für delegierte Administration’
In diesem Register kann der Administrator dem Benutzer in der Rolle als (zukünftiger) Delegierter Administrator verschiedene Einstellungen aktivieren. Aus technischer Sicht ist diese Bearbeitung mit der ‘IDM-Rolle hinzufügen’ in IDM vergleichbar.
.
.


  • Checkbox «Delegiertes Management von (Sub-)Units»
    "Delegated Administration of (Sub-)Units":
    Wenn aktiviert, wird dem Benutzer die IDM Rolle DelegatedAdmin_SubUnit zugewiesen
  • Checkbox «Delegiertes Management von Benutzern»
    "Delegated Administration of Users":
    Wenn aktiviert, wird dem Benutzer die IDM Rolle DelegatedAdmin_User zugewiesen
  • Checkbox «Delegiertes Management von Berechtigungen»
    "Delegated Administration of Permissions":
    Wenn aktiviert, wird dem Benutzer die IDM Rolle DelegatedAdmin_Permissions zugewiesen. Mit aktivierter Checkbox müssen anschliessend die Rollen/Geschäftsrollen hinzugefügt werden, welche der Del. Administrator weiteren Benutzern zuteilen darf
.
.


  • Checkbox «inkl. Vertretung (weitere Delegation der Management Rechte an Stellvertreter möglich)» "incl. Substitution": Wenn aktiviert, wird dem Benutzer die Bearbeitung des Registers ‘Grant Delegated Management Permissions’ ermöglicht

Prüfung vor Versand:

Detaillierte Information anzeigen über Funktionsknopf ‘Mehr anzeigen’
Detaillierte Information anzeigen über Funktionsknopf ‘Mehr anzeigen’

Erteilte Berechtigungen
Erteilte Berechtigungen

Erteilte delegierte Management Rechte
Erteilte delegierte Management Rechte

Details zu den delegierten Management Rechten
Details zu den delegierten Management Rechten


Onboarding link senden oder Benachrichtigungs E-Mail senden

.
.

.
.


Bemerkung
Funktionsknopf ‘Benachrichtigungs E-Mail senden / Onboarding E-Mail senden’ wird nur aktiviert, wenn Text im Feld Begründung für Berechtigung (Nachvollziehbarkeit) erfasst wird.

Abschlussmeldung:

.
.


Reset Onboarding

Das Zurücksetzen des Onboardings, für bereits onboardete Benutzer, kann im Admin-Portal über die nachfolgende Option erfolgen.
Bild des eIAM Portals Delegiertes Management mit Benutzerauswahl und Selektion des Reset Onboarding Feature.
Feature: reset onboarding


Beispiel: Onboardingmail an Benutzer

.
.


Beispiel: Benachrichtigungsmail bei Änderung von Berechtigungen

.
.


Manueller Weg Onboarding (Drucken)

Beschreiben in Prosa, warum dies erforderlich sein kann….
.
.

.
.

Drucken
Drucken


Option: Onboarding Links speichern in …

.
.


Option: Onboarding Mail senden

Bereits beschrieben unter ‘Onboarding Link senden’

Bulk-Onboarding Funktionalität

Mit dieser Erweiterung ist es nun möglich dem Benutzer delegAdmin-Rollen direkt beim Onboarding zuzuweisen. Die nachfolgenden delegAdmin-Rollen können pro Benutzer in der erweiterten .csv Datei angegeben werden.
.
.


Unterstütze IDM DelegAdmin-Rollen
  • DelegatedManager_User
  • DelegatedManager_Subunit
  • DelegatedManager_Permission
  • DelegatedManager_DelegMgmt_Permission

CSV-Datei

Name Pflichtfeld Beispiel Erläuterung
firstName Ja Hans Vorname
lastName Ja Mustermann Name
email Ja hmustermann@test.com Adresse e-mail
language Ja de Sprache
voucherCode Ja AB2D-EF7P Format XXXX-XXXX, zulässige Zeichen ABCDEFGHJKLMNPQRSTUVWXYZ, zulässige Zahlen 23456789
(ungültig: Buchstabe «I» «O» und Zahlen «1» «0»)
mobileNumber
                             
nur bei Strict-Onboarding 0041791234567 Telefonnummer
addressLine1 nur bei Onboarding per Brief Engehalde 22 Strasse
addressLine2 nur bei Onboarding per Brief Informatik AG Adresse Zusatzangabe
postalCode nur bei Onboarding per Brief 3005 PLZ
city nur bei Onboarding per Brief Bern Ortschaft
countryCode nur bei Onboarding per Brief ch Land
additionalRoles Nein DelegatedManager_User
DelegatedManager_Subunit
DelegatedManager_Permission
DelegatedManager_DelegMgmt
_Permission

Standard: keine

Eine oder mehrere der oben erwähnten unterstützten IDM-Rollen
unitExtId Nein 1234


Standard: die Einheit, die bei Beginn des
Bulk-Onboarding ausgewählt wurde
ExtId der Unit, in die der Benutzer aufgenommen werden soll. Muss entweder die im AdminPortal ausgewählte Unit oder eine untergeordnete Child-Unit dieser Unit sein
profilename Nein
                 
TestProfil Wenn der Profilname in der CSV-Datei definiert ist (also der Wert in der Spalte für eine Zeile nicht leer ist), sollte er Vorrang vor der E-Mail-Adresse haben, die aus der OnboardingDataStorage-Funktion stammen könnte, wenn sie für den Kunden aktiviert ist.


Wenn die Funktion onboardingDataStorage aktiviert ist und in der Spalte profileName für die betreffende Zeile nichts steht, sollte der Profilname weiterhin die E-Mail-Adresse sein.

Bedingungen für eine erfolgreiche Durchführung des erweiterten Bulk-Onboarding

  1. nur die oben erwähnten unterstützten IDM-Rollen sind vorhanden
  2. die IDM-Rollen sind richtig formatiert (korrektes Trennzeichen)
  3. der ausführende Administrator hat die erforderlichen Rechte, um alle angeforderten IDM-Rollen zuzuweisen
Wenn eine dieser Bedingungen nicht erfüllt ist, wird das Onboarding nicht gestartet und eine Fehlermeldung wird angezeigt (die Fehlermeldung enthält die Zeilennummer und einen Begründungtext z.B. keine Rechte).