OS2vikar - Brugerkonto Agent

OS2vikar - Brugerkonto Agent er broen mellem Active Directory og OS2vikar. Den opretter og vedligeholder AD-konti (og eventuelt Exchange-postkasser) for vikarer ud fra OS2vikar, aktiverer og deaktiverer kontiene i takt med vikarernes arbejdssteder, og kan vedligeholde AD-gruppemedlemskaber. Dette dokument beskriver installation og konfiguration.

KomponentServicenavnDownloadÆndringslog
OS2vikar - Brugerkonto AgentOS2Vikar AgentDownloadÆndringslog

Forudsætninger#

Windows Server#

Servicen skal installeres på en Windows maskine med:

  • Netværksmæssig adgang til kommunens AD (og Exchange, hvis vikarer skal have postkasse)
  • Netværksmæssig adgang til OS2vikar via HTTPS/websocket (wss)
  • .NET Framework 4.7.2 eller nyere

Service konto i AD#

Der skal oprettes en service konto i kommunens AD med rettigheder til at oprette og vedligeholde brugerkonti (og om nødvendigt Exchange-postkasser) i den OU, hvor vikarkonti placeres.

Forbindelse til OS2vikar#

Servicen forbinder til OS2vikar via en websocket. Der skal bruges en websocket-nøgle og -URL, og hvis AD-gruppestyringen foretages i OS2vikar, desuden en API-nøgle og base-URL. Disse oprettes/udleveres i OS2vikar.

Installation af Windows Service#

Download service#

Hent installeren via download-linket øverst på siden eller fra den samlede Download-oversigt.

Konfiguration af service#

Konfigurationen foretages i appSettings-sektionen i xml-filen OS2VikarAgent.exe.config i roden af installationsmappen.

IndstillingEksempelKommentar
webSocketKeyxxxxNøgle til websocket-forbindelsen til OS2vikar.
webSocketUrlwss://kommune.os2vikar.dk/wsAdressen på OS2vikar-websocket’en.
adUserOuCN=Users,DC=kommune,DC=dkDen OU, hvor vikarernes AD-konti oprettes.
adPropertyCpremployeeNumberAD-attributten, der indeholder vikarens CPR-nummer.
emailDomain@kommune.dkMail-domæne for vikarerne.
adSetInitialDisplayNameFalseOm displayName sættes ved oprettelse af kontoen.
adLicenseGroupCN=GlobGroup,OU=Groups,DC=kommune,DC=dkUdfyldes kun, hvis vikarerne skal have en O365-licens (gruppen, der tildeler licensen).
kerberosEncryptionTypeAES256Valgfri. Komma-adskilt liste af krypteringstyper (DES-CBC-CRC, DES-CBC-MD5, RC4-HMAC, AES128, AES256), der sættes på AD-kontoen ved oprettelse.
emailServerexchange.kommune.dkUdfyldes kun, hvis vikaren skal have en Exchange-konto: Exchange-serveren.
emailOnlineDomain@kommune.mail.onmicrosoft.comOnline-domæne ved hybrid Exchange.
emailOnlineEnabledTrueOm der oprettes postkasse i Exchange Online (hybrid).
emailUsePsSnapInFalseOm Exchange Management Snapin anvendes i stedet for en fjernforbindelse.
managerDNCN=Leder,CN=Users,DC=kommune,DC=dkUdfyldes kun, hvis alle vikarer skal have samme leder.
securityGroupsOnCreateCN=grp1,CN=Users,DC=kommune,DC=dk;CN=grp2,CN=Users,DC=kommune,DC=dkValgfri. Semikolon-adskilt liste af standardgrupper, som alle vikarer meldes ind i ved oprettelse.
adPropertyAuthorizationCodeextensionAttribute1Valgfri. AD-attribut, der udfyldes med vikarens autorisationskode.
syncADGroupsToOS2vikarEnabledTrueUdfyldes kun, hvis styringen af AD-grupper foretages i OS2vikar.
syncADGroupsOUDNOU=security groups,DC=kommune,DC=dkDen OU, hvorfra AD-grupper synkroniseres til OS2vikar.
os2vikarBaseUrlhttps://kommune.os2vikar.dk/OS2vikar-adressen (anvendes ved AD-gruppesynkronisering).
os2vikarApiKeyxxxxAPI-nøgle til OS2vikar (anvendes ved AD-gruppesynkronisering).
CyberArk.EnabledfalseHvis “true” hentes hemmeligheder fra CyberArk i stedet for klartekst i konfigurationen.
CyberArk.CyberArkAppIdApp ID i CyberArk.
CyberArk.CyberArkSafeNavnet på safen i CyberArk.
CyberArk.CyberArkObjectNavnet på objektet i CyberArk-safen.
CyberArk.CyberArkAPIhttps://cyberark.kommune.dkURL til kommunens CyberArk Web Service (CCP/AIM).
checkStatusWhenSetExpireFalseTjekker ved reaktivering, om vikaren står i standard-OU (kræver en tilsvarende indstilling i OS2vikar Core).
runPowerShellOnCreateFalseOm der køres et PowerShell-script efter oprettelse af en vikarkonto.
serilog:*Opsætning af logning.

Start af service#

Efter konfiguration startes servicen via Windows Services eller tilsvarende kommandolinjeværktøjer. Servicen hedder OS2Vikar Agent.

Ændringslog#

Ændringslog for OS2vikar - Brugerkonto Agent. Nyeste version øverst.

VersionDatoÆndring
2.1.007.10.2025understøtter KerberosEncryptionType på nyoprettede AD-konti
2.0.018.06.2025Styring af aktivering/deaktivering af AD-konti følger start/stop på arbejdssteder
1.9.204.03.2025Rettet fejl i autorisationskoder
1.9.026.01.2025understøtter udfyldelse af autorisationskode på vikarer
1.8.001.08.2024Understøttelse af CyberArk (Privileged Access Management)
1.7.105.07.2024tilføjet logning på afvikling af PowerShell
1.7.018.06.2024understøtte afviklingen af PowerShell ved oprettelse af vikarkontoen
1.6.020.05.2024understøttelse for tjek mod brugeres OU-placering ved reaktivering (accepter kun reaktivering hvis vikaren er i standard-OU)
1.5.015.04.2024Indstilling til håndtering af initial displayName
1.4.202.10.2023Forbedret hastighed på AD-gruppeoperationer
1.4.124.09.2023Sætter altid displayName til brugerens navn ved første tilknytning
1.4.024.07.2023Tillader flere DN’er for sikkerhedsgruppers placering
1.3.120.07.2023intet nyt
1.3.015.06.2023Understøtter oplåsning af AD-konto
1.1.305.02.2023Rettelse af off-by-one-dags-udløb også på nyoprettede konti (ups)
1.1.216.12.2022Rettelse af off-by-one-dags-udløb
1.1.101.11.2022Understøtter deaktivering/aktivering af AD-konti
1.0.007.12.2021første udgivelse