Auf dem Tabreiter Organisatorisch werden folgende organisatorische Stammdaten abgebildet.
Tabelle 31: Organisatorische Stammdaten
Mitarbeiter-ID |
ID des Benutzers in der Organisation. Haben Sie eine Kontendefinition zugeordnet, wird dieses Eingabefeld abhängig vom Automatisierungsgrad automatisch ausgefüllt. |
Einstellungsdatum |
Datum, an dem der Benutzer ins Unternehmen eingetreten ist. |
Firma |
Firma der Person. Haben Sie eine Kontendefinition zugeordnet, wird dieses Eingabefeld abhängig vom Automatisierungsgrad automatisch ausgefüllt. |
Abteilung |
Abteilung der Person. Haben Sie eine Kontendefinition zugeordnet, wird dieses Eingabefeld abhängig vom Automatisierungsgrad automatisch ausgefüllt. |
Büro |
Büro. Haben Sie eine Kontendefinition zugeordnet, wird dieses Eingabefeld abhängig vom Automatisierungsgrad automatisch ausgefüllt. |
Berufsbezeichnung |
Berufsbezeichnung. Haben Sie eine Kontendefinition zugeordnet, wird dieses Eingabefeld abhängig vom Automatisierungsgrad automatisch ausgefüllt. |
Kontomanager |
Verantwortlicher für das Benutzerkonto.
Um einen Kontomanager festzulegen
- Klicken Sie auf die Schaltfläche neben dem Eingabefeld.
- Wählen Sie unter Tabelle die Tabelle, welche die Kontomanager abbildet.
- Wählen Sie unter Kontomanager den Verantwortlichen.
- Klicken Sie OK.
|
Auf dem Tabreiter Verbund werden folgende Informationen zum lokalen Active Directory Benutzerkonto, welches mit dem Azure Active Directory Benutzerkonto verbunden ist, abgebildet.
Tabelle 32: Angaben zum lokalen Active Directory Benutzerkonto
Synchronisation mit dem lokalen Active Directory aktiviert |
Gibt an, ob die Synchronisation mit einem lokalen Active Directory aktiviert ist. |
Letzte Synchronisation |
Zeitpunkt der letzten Synchronisation des Azure Active Directory Benutzerkontos mit dem lokalen Active Directory. |
SID des lokalen Kontos |
Sicherheits-ID (SID) des lokalen Active Directory Benutzerkontos. |
Unveränderlicher Bezeichner |
Bezeichner, mit dem die Beziehung zwischen Active Directory Benutzerkonto und Azure Active Directory Benutzerkonto aufrechterhalten wird. Der Bezeichner kann nicht geändert werden. |
Definierter Name |
Definierter Name des Active Directory Benutzerkontos. |
Vollständiger Domänenname |
Vollständiger Domänenname der Active Directory Domäne des Benutzerkontos. |
Anmeldename (pre Win2000) |
Anmeldename des Active Directory Benutzerkontos für die Vorgängerversion von Active Directory. |
Benutzeranmeldename (lokales Benutzerkonto) |
Anmeldename des Active Directory Benutzerkontos. |
Attributerweiterung 01 - Attributerweiterung 15 |
Zusätzliche unternehmensspezifische Informationen zum Active Directory Benutzerkonto. |
Verwandte Themen
Zusatzeigenschaften sind Meta-Objekte, für die es im One Identity Manager-Datenmodell keine direkte Abbildung gibt, wie beispielsweise Buchungskreise, Kostenrechnungskreise oder Kostenstellenbereiche.
Ausführliche Informationen zum Verwenden von Zusatzeigenschaften finden Sie im One Identity Manager Administrationshandbuch für das Identity Management Basismodul.
Um Zusatzeigenschaften für ein Benutzerkonto festzulegen
-
Wählen Sie im Manager die Kategorie Azure Active Directory > Benutzerkonten.
-
Wählen Sie in der Ergebnisliste das Benutzerkonto.
-
Wählen Sie die Aufgabe Zusatzeigenschaften zuweisen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die Zusatzeigenschaften zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Zusatzeigenschaften entfernen.
Um eine Zuweisung zu entfernen
- Speichern Sie die Änderungen.
Wie Sie Benutzerkonten deaktivieren, ist abhängig von der Art der Verwaltung der Benutzerkonten.
Szenario: Die Benutzerkonten sind mit Identitäten verbunden und werden über Kontendefinitionen verwaltet.
Benutzerkonten, die über Kontendefinitionen verwaltet werden, werden deaktiviert, wenn die Identität dauerhaft oder zeitweilig deaktiviert wird. Das Verhalten ist abhängig vom Automatisierungsgrad des Benutzerkontos. Benutzerkonten mit dem Automatisierungsgrad Full managed werden entsprechend der Einstellungen an der Kontendefinition deaktiviert. Für Benutzerkonten mit einem anderen Automatisierungsgrad konfigurieren Sie das gewünschte Verhalten an der Bildungsregel der Spalte AADUser.AccountDisabled.
Szenario: Die Benutzerkonten sind mit Identitäten verbunden. Es sind keine Kontendefinitionen zugeordnet.
Benutzerkonten, die mit Identitäten verbunden sind, jedoch nicht über Kontendefinitionen verwaltet werden, werden deaktiviert, wenn die Identität dauerhaft oder zeitweilig deaktiviert wird. Das Verhalten ist abhängig vom Konfigurationsparameter QER | Person | TemporaryDeactivation.
-
Ist der Konfigurationsparameter aktiviert, werden die Benutzerkonten einer Identität deaktiviert, wenn die Identität zeitweilig oder dauerhaft deaktiviert wird.
-
Ist der Konfigurationsparameter deaktiviert, haben die Eigenschaften der Identität keinen Einfluss auf die verbundenen Benutzerkonten.
Um das Benutzerkonto bei deaktiviertem Konfigurationsparameter zu deaktivieren
-
Wählen Sie im Manager die Kategorie Azure Active Directory > Benutzerkonten.
-
Wählen Sie in der Ergebnisliste das Benutzerkonto.
-
Wählen Sie die Aufgabe Stammdaten bearbeiten.
-
Aktivieren Sie auf dem Tabreiter Allgemein die Option Benutzerkonto ist deaktiviert.
- Speichern Sie die Änderungen.
Szenario: Die Benutzerkonten sind nicht mit Identitäten verbunden.
Um ein Benutzerkonto zu deaktivieren, das nicht mit einer Identität verbunden ist
-
Wählen Sie im Manager die Kategorie Azure Active Directory > Benutzerkonten.
-
Wählen Sie in der Ergebnisliste das Benutzerkonto.
-
Wählen Sie die Aufgabe Stammdaten bearbeiten.
-
Aktivieren Sie auf dem Tabreiter Allgemein die Option Benutzerkonto ist deaktiviert.
- Speichern Sie die Änderungen.
Ausführliche Informationen zum Deaktivieren und Löschen von Personen und Benutzerkonten finden Sie im One Identity Manager Administrationshandbuch für das Zielsystem-Basismodul.
Verwandte Themen