Koppeling LDAP voor vereenvoudigd user account beheer
De software van Tools4ever biedt een volledige interface/koppeling aan naar LDAP. Middels de interface is het mogelijk om iedere gewenste actie geautomatiseerd door te voeren op LDAP. Voorbeelden van acties zijn: wachtwoord reset, groeplidmaatschap verwijderen/toevoegen, veranderen van (extended) attributen, aanmaken, verwijderen en aanpassen van user accounts, etc. Zolang LDAP de bewerking technisch ondersteunt, is het mogelijk om de actie via UMRA uit te voeren.
De volgende geautomatiseerde koppelingen naar LDAP zijn mogelijk:
Bulk import LDAP
De UMRA console biedt de optie om via verschillende input formaten een bulk import uit te voeren naar LDAP. Voorbeelden van formaten zijn: platte tekst, CSV, XML, Webservice, SOA, SOAP, andere LDAP store, ODBC, Oracle, etc. In de UMRA console worden 3 zaken gespecificeerd: 1) welke acties moeten uitgevoerd worden op LDAP, dit resulteert in een visueel script, 2) waar komt de input vandaan (CSV, ODBC, etc.), 3) het bepalen van de run mode, UMRA ondersteunt een uitgebreide test-methode om te controleren of de input en acties tot het juiste resultaat leidt.
De bulk import op LDAP is voornamelijk interessant voor migraties, scholen (begin/einde van het schooljaar), bulk aanmaken nieuwe medewerkers, toevoegen van een telefoonnummer in LDAP, etc.
Gedelegeerd beheer naar LDAP
De standaard beheer tools voor LDAP zijn beperkt. De tools dwingen geen gestandaardiseerde methode van user account beheer af. Het is niet (of beperkt) mogelijk om de beheersrechten op LDAP te reguleren, loging t.b.v. compliancy (NE7510) wordt niet afgedwongen, etc. UMRA biedt een gedelegeerde interface aan (set van elektronische formulieren) waarmee een gedelegeerde helpdesk medewerker kan werken. De helpdesk medewerker kan alleen de formulieren gebruiken om LDAP te beheren. De feitelijke acties worden door UMRA via de koppeling met LDAP doorgevoerd waarbij de eerdere genoemde nadelen voorkomen worden.
Auto provisioning naar LDAP
Vaak is informatie voor het beheren van user accounts in LDAP al voorhanden in een andere informatie bron in het netwerk van uw organisatie. Een voor de hand liggende bron is het HRM systeem maar kan ook een (andere) LDAP store zijn, flexpool (uitzendkrachten) en of planning systeem zijn. UMRA detecteert de wijziging (bijvoorbeeld een nieuw contract) in het bronsysteem en zet dit, via een reeks van UMRA acties, om naar benodigde toevoegingen in LDAP. UMRA zorgt ervoor dat alle wijzigingen 100% automatisch doorgevoerd worden en regelt daarbij zaken als unieke naamgeving, groeplidmaatschappen en notificaties naar betrokken beheerders.
Self Service LDAP
Vanuit de organisatie is er vaak de behoefte dat medewerkers zelf hun eigen gegevens in LDAP kunnen bijwerken. Het is hierbij van belang dat medewerkers alleen hun eigen gegevens mogen bijwerken en dan ook nog een beperkt aantal velden (attributen). Naast het kunnen bewerken van de eigen gegevens is het ook mogelijk dat medewerkers de gegevens (naam, email, telefoon, etc.) velden van alle gebruikers kunnen inzien.





