Beaufort: recommended Active Directory layout for synchronization

Beaufort: recommended Active Directory layout for synchronization

Door: Arnout van der Vorst

When you run Beaufort from RAET as your HR system, you can keep your Active Directory in sync with new employees, changes to contracts and employees leaving the company. A recommended Active Directory layout for this type of HR system uses OUs per “organizational entity”, which is the name of an organization layer such as department or location and is linked to every employee’s contract.

  • Root OU “Organization”
  • Sub OU “Employees”
  • Sub OU “Groups”
  • In “Employees”, every Organizational Entity gets a sub-OU
  • User accounts will be put inside the “Users” sub-OU of every sub-OU mentioned above
  • In “Groups”, create a global security group for every function, cost center and location (GG-FUNC-[name], GG-LOC-[name] and GG-COST-[name])
  • Link every user account to their function, cost center and location

Synchronise Beaufort – RAET to Active Directory (AD), Exchange and NTFS
UMRA’s synchronization engine contains a simple framework to read information from Beaufort, match this information with Active Directory and process the resulting changes. When a contract changes, UMRA can update the correct group memberships and create new OUs and groups on-the-fly. This can substantially reduce Active Directory management effort in day-to-day operations such as creating and removing user accounts, but also when departments merge or split, company restructuring.

Arnout van der Vorst

Geschreven door:
Arnout van der Vorst

Maak kennis met Arnout van der Vorst, de inspirerende Identity Management Architect bij Tools4ever sinds het jaar 2000. Na zijn studie Hogere Informatica aan de Hogeschool van Utrecht is hij begonnen als Supportmedewerker bij Tools4ever. Daarna heeft Arnout zich opgewerkt tot een sleutelfiguur in het bedrijf.  Zijn bijdragen strekken zich uit van klantondersteuning tot strategische pre-sales activiteiten, en hij deelt zijn kennis via webinars en artikelen.

Anderen bekeken ook

De vooroordelen van Single Sign On

De vooroordelen van Single Sign On

29 november 2011

User- en toegangsbeheer in cloud applicaties: een uitdaging

User- en toegangsbeheer in cloud applicaties: een uitdaging

04 september 2012

SAP koppeling met Active Directory

SAP koppeling met Active Directory

06 september 2012

Single Sign On met terminal emulatie (VAX64, AS/400, Linux, SSH)

Single Sign On met terminal emulatie (VAX64, AS/400, Linux, SSH)

14 oktober 2010

RBAC: sleutelrol, beheer en evolutie

RBAC: sleutelrol, beheer en evolutie

15 maart 2011