Konfiguration

Opslagsværk over alle konfigurationsmuligheder for IdM. Indstillingerne falder i to grupper: dem der opsættes af driftleverandøren centralt i OS2sofd Core, og dem der sættes i administrationsgrænsefladen pr. kontotype og pr. organisatorisk enhed.

Modulindstillinger#

Opsættes af driftleverandøren. Aktivering og overordnet opførsel af IdM.

IndstillingStandardBeskrivelse
sofd.modules.accountCreation.enabledfalseSlår hele IdM-modulet til.
sofd.modules.accountCreation.nightlyJobEnabledtrueSlår den planlagte natlige generering af ordrer til.
sofd.modules.accountCreation.accountOrderApprovefalseKræver godkendelse (af leder) før en konto oprettes.
sofd.modules.accountCreation.customApprovalFormfalseBruger en tilpasset godkendelsesformular.
sofd.modules.accountCreation.allManagersApproveEnabledfalseTillader alle personens ledere at godkende, ikke kun lederen for den udløsende tilknytning.
sofd.modules.accountCreation.reservationEnabledtrueSlår reservation af brugernavne til. Kræves hvis brugernavne skal være ens på tværs af kontotyper.
sofd.modules.accountCreation.accountOrderRetentionDays35Antal dage en færdigbehandlet ordre bliver i køen.
sofd.modules.accountCreation.reuseExistingUsernamesfalseTillader genbrug af tidligere brugernavne.
sofd.modules.accountCreation.forceSetEmployeeIdfalseSætter medarbejder-id selv når det ikke er oplyst.
sofd.modules.accountCreation.useCprNameForUsernameGeneratorfalseBruger CPR-navnet i stedet for personens viste navn ved brugernavnsgenerering.
sofd.modules.accountCreation.hourlyWageCode"03"Kode der identificerer timelønnede (bruges af reglerne for timelønnede).
sofd.modules.accountCreation.idmCloseExemptedUserRegex(tom)Regex for brugere der undtages fra nedlæggelse.
sofd.modules.accountCreation.linkSubstituteADAccountsToExchangefalseKnytter stedfortræder-AD-konti til Exchange.

Generering af kontoordrer#

Opsættes af driftleverandøren. Styrer hvilke data der udløser IdM, og hvornår kørslen afvikles.

IndstillingStandardBeskrivelse
sofd.scheduled.accountOrderGeneration.masters(skal sættes)De kildesystemer (masters) hvis tilknytninger udløser IdM-processer.
sofd.scheduled.accountOrderGeneration.adOptionalMasters(tom)Hvis udfyldt: brug disse masters for AD-konti i stedet for den generelle liste. Bruges fx til at danne AD-konti fra flere kilder (eksterne) uden at andre kontotyper som Exchange dannes for de samme kilder.
sofd.scheduled.accountOrderGeneration.opusOptionalPrefix(tom)Hvis udfyldt: forhåndsvalidér at OPUS-brugernavne starter med et af disse præfikser.
sofd.scheduled.accountOrderGeneration.organisationsADMORGHvilken organisation der medregnes.
sofd.scheduled.accountOrderGeneration.ignoreDeleteOrdersIfNoAffiliationstrueDan ikke SLET-ordrer hvis personen ikke har flere tilknytninger.
sofd.scheduled.accountOrderGeneration.affiliationDeactivateAndDeleteRuleDefaultKEEP_ALIVEStandardregel for deaktivering/sletning når intet andet er sat.
sofd.scheduled.accountOrderGeneration.timeOfExecution9Klokkeslæt (24-timers) for den daglige kørsel.
sofd.scheduled.accountOrderGeneration.pendingOrderCreateThreshold(ubegrænset)Sikkerhedsgrænse: API’et nægter at udlevere OPRET-ordrer hvis antallet overstiger grænsen.
sofd.scheduled.accountOrderGeneration.pendingOrderDeactivateThreshold(ubegrænset)Som ovenfor for DEAKTIVER.
sofd.scheduled.accountOrderGeneration.pendingOrderDeleteThreshold(ubegrænset)Som ovenfor for SLET.
sofd.scheduled.accountOrderGeneration.pendingOrderExpireThreshold(ubegrænset)Som ovenfor for UDLØB.
sofd.scheduled.accountOrderGeneration.pendingOrderCleanupThreshold(ubegrænset)Som ovenfor for OPRYDNING.

OPUS-brugeroprettelse#

Opsættes af driftleverandøren. Bruges hvis der skal oprettes/opdateres OPUS it-brugere (infotype 105).

IndstillingStandardBeskrivelse
sofd.modules.accountCreation.opusHandler.enabledfalseSlår OPUS-håndtering til.
sofd.modules.accountCreation.opusHandler.municipalityNumber(skal sættes)Kommunens nummer, indsættes i endpoint-adressen.
sofd.modules.accountCreation.opusHandler.emailInUpperCasefalseSender e-mailadressen i VERSALER.
sofd.modules.accountCreation.opusHandler.updateEmailWithoutIdMfalseOpdatér e-mail i OPUS selv uden at IdM er slået til.
sofd.modules.accountCreation.opusHandler.overwriteExistingEmailstrueOverskriv eksisterende e-mailadresser i OPUS.
sofd.modules.accountCreation.opusHandler.defaultEmail(tom)Reserve-e-mail hvis personen ingen har.
sofd.modules.accountCreation.opusHandler.defaultEmailDomain(tom)Domæne der bruges til reserve-e-mail.
sofd.modules.accountCreation.opusHandler.wsUrl(KMD-endpoint)Adresse på OPUS-tjenesten. Indeholder en parameter der flettes med kommunenummeret.
sofd.modules.accountCreation.opusHandler.keystore(skal sættes)Sti til klientcertifikatets keystore til OPUS-kaldet.
sofd.modules.accountCreation.opusHandler.keystorePwd(skal sættes)Adgangskode til keystoren.

Indstillinger pr. kontotype#

Konfigureres i administrationsgrænsefladen for hver understøttet kontotype (fx Active Directory, Exchange, OPUS).

IndstillingBeskrivelse
Navn og nøgleVisningsnavn og en unik nøgle for kontotypen.
Kan bestillesOm kontotypen overhovedet kan bestilles.
Én konto pr. personDen almindelige opsætning: personen får én konto på tværs af alle tilknytninger i stedet for én pr. tilknytning.
Dage før oprettelseAntal dage før ansættelsesstart kontoen oprettes.
Dage før reaktiveringAntal dage før ansættelsesstart kontoen aktiveres (fx 1 dag før).
Dage til deaktiveringAntal dage efter fratrædelse før deaktivering.
Dage til oprydningAntal dage efter fratrædelse før oprydning (AD/Exchange; dannes når deaktivering er gennemført).
Dage til sletningAntal dage efter fratrædelse før sletning.
Opret som deaktiveret(AD-konti) Om kontoen oprettes i deaktiveret tilstand og først aktiveres via reaktivering kort før ansættelsesstart.
Afhænger afEn anden kontotype der skal være på plads først (fx Exchange efter Active Directory).
Forsinkelse (minutter)Forsinkelse efter aktivering før ordren behandles.
Aktiverede trinHvert trin (opret, deaktiver, slet, oprydning) kan slås til/fra separat.
BrugernavnsreglerHvordan brugernavnet dannes: grundform, valgfrit præfiks, infiks og suffiks (faste eller udledte værdier), særskilte præfiks-/suffiksværdier for eksterne, samt en valgfri skabelon.

Regler pr. organisatorisk enhed#

Konfigureres pr. organisatorisk enhed (og kan nedarves), pr. kontotype.

IndstillingVærdierBeskrivelse
RegelDISABLED, EVERYONE, EVERYONE_EXCEPT_HOURLY_PAID, BY_POSITION_NAME, UNDECIDEDHvem der skal have kontotypen i enheden.
Lokale reglertil/fraOm enheden bruger egne regler frem for nedarvede.
Dage før oprettelse/reaktiveringtalKan sættes pr. enhed.
Kræver godkendelsetil/fraOm bestillinger i enheden skal godkendes.
Regel for deaktivering/sletningKEEP_ALIVE, DEACTIVATE_AND_DELETE, DEACTIVATE_AND_DELETE_IF_HOURLY_PAIDHvordan konti håndteres ved fratrædelse.
Stillingsspecifikke reglerReglen kan overstyres for navngivne stillinger i enheden.