Release 1.0

Abgrenzung

folgende Funktionen sind nicht Bestandteil dieses Releases:

  • Erstellen, mutieren und löschen der Home- und Profile Ordner

Hinweis

  • Eine Kontodefinition wird immer über eine Technische Rolle (TR) zugewiesen.

    • Damit haben wir die Möglichkeit, die externen Identitäten oder später auch Dummy Accounts anders zu behandeln.

    • Kontodefinition dann zuzuweisen, wenn der Identität das erste recht zugewiesen wird

AD Standard-Benutzerkonto anlegen

Themen

Beschreibung

Auslöser

Einer Identität wurde die AD Kontendefinition (über eine Technische Rolle) zugewiesen

Resultat

Benutzerkonto ist im AD angelegt und der Identität FullManaged zugewiesen

Ablauf

  1. Einer Identität wird die AD Kontendefinition zugewiesen.

  2. Benutzerkonto wird im AD inkl. den dazugehörenden Attribute angelegt.

  3. Status (aktive/inaktiv) weisst den gleichen Zustand wie die dazugehörende Identität auf.

Hinweis



AD Standard-Benutzerkonto mutieren

Themen

Beschreibung

Auslöser

Ein Attribut ändert sich auf der Identität, dem Standort, der Organisationseinheit oder der Kostenstelle.

Resultat

Benutzerkonto ist im Zielsystem aktualisiert

Ablauf

  1. Ein, oder mehrere Attribute ändern sich auf der Identität, oder der dazugehörenden Organisationseinheit, Standort oder Kostenstelle.

  2. Die Änderungen werden direkt auf das Benutzerkonto übernommen.

Hinweis



AD Standard-Benutzerkonto aktivieren / deaktivieren

Themen

Beschreibung

Auslöser

Die Identität wird zeitweise oder dauerhaft deaktiviert

Resultat

Benutzerkonto im Zielsystem ist gesperrt bzw. entsperrt

Ablauf

  1. Die Identität wird zweitweise oder dauerhaft deaktiviert.

  2. Die Änderungen werden direkt auf das Benutzerkonto übernommen und ins AD provisioniert.

Hinweis



AD Standard-Benutzerkonto löschen

Themen

Beschreibung

Auslöser

Einer Identität wurde die Kontendefinition entzogen

Resultat

Benutzerkonto ist im Zielsystem gelöscht

Ablauf

  1. Einer Identität wird die AD-Kontendefinition entzogen.

  2. Das Benutzerkonto wird zum löschen markiert.

  3. Nach Ablauf der Löschverzögerung (X-Tage) wird das Benutzerkonto im AD gelöscht.

Hinweis

X-Tage wird durch ein KonfigParm definiert (Wenn X=0 wird das Benutzerkonto sogleich gelöscht) (Default 30)