Zuordnungsvorschläge
Für jeden neu angelegten Unmanaged Account wird geprüft, ob es mindestens eine Person und eine in KYDSO definierte Generierungsregel für den Anmeldenamen gibt, zu denen der Account passt.
Zunächst werden die Inhalte folgender Felder (AD-Attribute) mit den Daten der verfügbaren Personen verglichen:
AD-Attribut | Personendaten |
---|---|
givenName | Vorname |
sn | Nachname |
E-Mail (geschäftlich) | |
sAMAccountName (wenn Syntax | Vorname, Nachname |
Eine Person gilt als verfügbar, wenn ihr Status zum Zeitpunkt der Bearbeitung auf aktiv gesetzt ist.
Eine passende Person wird gefunden, wenn es Übereinstimmungen bei den folgenden Kombinationen von Feldinhalten gibt:
sAMAccountName, E-Mail (Geschäftlich), Nachname, Vorname
sAMAccountName, E-Mail (Geschäftlich)
sAMAccountName, Nachname, Vorname
sAMAccountName
E-Mail (Geschäftlich), Nachname, Vorname
E-Mail (Geschäftlich)
Nachname, Vorname
Danach wird die Syntax des sAMAccountName mit den Generierungsregeln für Standard-Accounts und ggf. definierte privilegierte Account-Typen verglichen.
Schließlich wird ein Zuordnungsvorschlag mit folgenden Informationen erstellt:
Feld | Inhalt | Basis für Vorschlag |
---|---|---|
Vorgeschlagener Account | Interner Account |
|
Privilegierter Account - Name des Accounts auf Deutsch (Bestands-ID) | Treffer bei der Generierungsregel für einen privilegierten Account-Typ | |
Vorgeschlagene Person | Name, Vorname (Übereinstimmungen) (Personen-Id) | Person mit der besten Übereinstimmung gemäß der oben aufgeführten Reihenfolge |
Erhöhung der Zuordnungsvorschäge für die Übernahme der Active Directory-Accounts
Die Anzahl und Qualität der Zuordnungsvorschläge können Sie selbst beeinflussen:
Reihenfolge der Importe: Für jeden erzeugten Unmanaged Account wird zunächst geprüft, ob ein passender Mitarbeiter vorhanden ist. Führen Sie daher den ersten Personen-Import vor dem ersten Account-Abgleich aus. Andernfalls werden keine Zuordnungsvorschläge generiert.
Import der Mail-Adresse: Stellen Sie die E-Mail (geschäftlich) - sofern vorhanden - im Personen-Import und an den Active Directory-Accounts zur Verfügung. Dadurch erhöht sich die Treffergenauigkeit bei der vorgeschlagenen Person.
Generierung des sAMAccountName: Wenn möglich, stellen Sie die Generierungsregel für den Anmeldenamen von Standard-Accounts auf die von Ihnen genutzte Syntax ein. Dadurch erhöht sich die Treffergenauigkeit bei dem vorgeschlagenen Account und der vorgeschlagenen Person.
Definition der privilegierten Accounts: Definieren Sie Ihre genutzten privilegierten Account-Typen und die dazugehörigen Generierungsregeln für den Anmeldenamen vor dem ersten Account-Abgleich. Dadurch erhöht sich die Treffergenauigkeit bei dem vorgeschlagenen Account und der vorgeschlagenen Person.