iam.cloud Documentation Features gallery Interfaces and connectors microsoft connector set Active Directory & Microsoft Exchange Current: Life Cycle AD Standard-Benutzerkonto Life Cycle AD Standard-Benutzerkonto Release 1.0Abgrenzungfolgende Funktionen sind nicht Bestandteil dieses Releases:Erstellen, mutieren und löschen der Home- und Profile OrdnerHinweisEine Kontodefinition wird immer über eine Technische Rolle (TR) zugewiesen.Damit haben wir die Möglichkeit, die externen Identitäten oder später auch Dummy Accounts anders zu behandeln.Kontodefinition dann zuzuweisen, wenn der Identität das erste recht zugewiesen wirdAD Standard-Benutzerkonto anlegenThemenBeschreibung AuslöserEiner Identität wurde die AD Kontendefinition (über eine Technische Rolle) zugewiesenResultatBenutzerkonto ist im AD angelegt und der Identität FullManaged zugewiesenAblaufEiner Identität wird die AD Kontendefinition zugewiesen.Benutzerkonto wird im AD inkl. den dazugehörenden Attribute angelegt.Status (aktive/inaktiv) weisst den gleichen Zustand wie die dazugehörende Identität auf.HinweisAD Standard-Benutzerkonto mutierenThemenBeschreibung AuslöserEin Attribut ändert sich auf der Identität, dem Standort, der Organisationseinheit oder der Kostenstelle.ResultatBenutzerkonto ist im Zielsystem aktualisiertAblaufEin, oder mehrere Attribute ändern sich auf der Identität, oder der dazugehörenden Organisationseinheit, Standort oder Kostenstelle.Die Änderungen werden direkt auf das Benutzerkonto übernommen.HinweisAD Standard-Benutzerkonto aktivieren / deaktivierenThemenBeschreibung AuslöserDie Identität wird zeitweise oder dauerhaft deaktiviertResultatBenutzerkonto im Zielsystem ist gesperrt bzw. entsperrtAblaufDie Identität wird zweitweise oder dauerhaft deaktiviert.Die Änderungen werden direkt auf das Benutzerkonto übernommen und ins AD provisioniert.HinweisAD Standard-Benutzerkonto löschenThemenBeschreibung AuslöserEiner Identität wurde die Kontendefinition entzogenResultatBenutzerkonto ist im Zielsystem gelöschtAblaufEiner Identität wird die AD-Kontendefinition entzogen.Das Benutzerkonto wird zum löschen markiert.Nach Ablauf der Löschverzögerung (X-Tage) wird das Benutzerkonto im AD gelöscht.HinweisX-Tage wird durch ein KonfigParm definiert (Wenn X=0 wird das Benutzerkonto sogleich gelöscht) (Default 30) ×