OS2sofd 2026R2 Release

Webinar - Juli 2026

Indhold

GH-8 OS2sofd Lederside - fixes og forbedringer
GH-20 SOFD Replikator - undtage eksterne fra gruppe-sync
GH-38 Ny ordretype REACTIVATE i IDM-flow
GH-39 Opret nye AD-konti i deaktiveret tilstand indtil ansættelsesstart
GH-40 Undgå utilsigtet genbrug af gamle konti
GH-41 Nyt Cleanup-trin i IDM-livscyklus
GH-42 Opret konto-ordre straks ved kendskab til ansættelse
GH-43 AD-kontooprettelse fra flere tilhørsforholdskilder
GH-44 Per-afdeling konfiguration af dage for kontooprettelse
GH-45 OPUS-konto brugernavn præfiks-validering
GH-46 Bedre håndtering af personinaktivering
GH-47 Samlet online dokumentation af alle IDM-flows
GH-8

OS2sofd Lederside - fixes og forbedringer

Se på GitHub →

Funktionalitet

En række forbedringer til ledersiden, identificeret efter test. Blandt andet et direkte link til en bestemt persons handlinger (så en SOFD-mail kan føre lederen direkte til det rette tilhørsforhold i stedet for hele listen), en udvidet "Rediger tilhørsforhold"-dialog med navn, enhed og titel, en "Afslut tilhørsforhold"-knap der sætter stopdato til i dag, og mulighed for at begrænse hvor langt frem et tilhørsforhold kan fremskrives.

Fordele

  • Bedre oplevelse for ledere med mange tilhørsforhold
  • Færre fejlklik takket være tydelig kontekst i dialogen
  • Nemmere og mere intuitiv afslutning af tilhørsforhold
  • Klar til bred udrulning til alle ledere
GH-20

SOFD Replikator - undtage eksterne fra gruppe-sync

Se på GitHub →

Funktionalitet

Gruppe-synkroniseringen behandlede alle tilhørsforhold ens, så eksterne og vikarer kunne havne i grupper, der kun var tiltænkt ansatte (og indstillingen ExcludeExternalUsers gjaldt kun flytning, ikke grupper). Nu kan eksterne og vikarer undtages pr. gruppe, der kan oprettes separate direkte og nedarvede grupper til eksterne og vikarer, og bestemte OU'er kan undtages.

Fordele

  • Eksterne får ikke rettigheder via grupper tiltænkt ansatte
  • Separate grupper til eksterne og vikarer
  • Fleksibel styring pr. gruppe
  • Løser et akut rettighedsproblem
GH-38

Ny ordretype REACTIVATE i IDM-flow

Se på GitHub →

Funktionalitet

Tidligere var CREATE en hybrid, hvor agenten selv afgjorde, om en konto skulle oprettes eller genaktiveres. Det gav misvisende logning, upræcis fejlhåndtering (en fejl i brugernavnsgenerering stoppede flowet, selv når en deaktiveret konto blot skulle genaktiveres) og ingen mulighed for et separat script. Nu er REACTIVATE en selvstændig ordretype: CREATE opretter kun nye konti, og OS2sofd danner selv en REACTIVATE, når der findes en deaktiveret konto.

Fordele

  • Retvisende logning og kø-visning: opret vs. genaktiver
  • Mere robust ved genansættelse i karantæneperioden
  • Eget reactivateUser.ps1-script (fx genetabler e-mail)
  • Godkendelsesflowet håndterer også genaktivering
GH-39

Opret nye AD-konti i deaktiveret tilstand indtil ansættelsesstart

Se på GitHub →

Funktionalitet

Nye AD-konti blev oprettet aktive, ofte flere uger før første arbejdsdag, hvilket gav en unødvendig sikkerhedseksponering. Nu kan AD-konti oprettes i deaktiveret tilstand og aktiveres automatisk via en REACTIVATE-ordre kort før start, og OS2sofd skelner mellem "deaktiveret som planlagt" og "deaktiveret ved en fejl".

Fordele

  • Ingen brugbar konto i perioden før tiltrædelse
  • Mindre sikkerhedsrisiko
  • Automatisk aktivering på det rette tidspunkt
  • Ingen fejlagtige gen-oprettelser i mellemperioden
GH-40

Undgå utilsigtet genbrug af gamle konti

Se på GitHub →

Funktionalitet

Når en tidligere fastansat vendte tilbage i en ekstern rolle, genaktiverede OS2sofd den gamle interne AD-konto, med rettigheder målrettet ansatte og en e-Boks-besked med det gamle brugernavn. Nu mærkes en AD-konto som intern eller ekstern, og en deaktiveret konto genaktiveres kun til en tilknytning af samme type. Ellers oprettes en ny konto.

Fordele

  • Eksterne får ikke en intern kontos rettigheder
  • Korrekt brugernavn til den nye rolle
  • Markeringen kan ses og rettes i brugergrænsefladen
  • Bagudkompatibelt for eksisterende konti
GH-41

Nyt Cleanup-trin i IDM-livscyklus

Se på GitHub →

Funktionalitet

Livscyklussen var Opret → Deaktiver → Slet uden mulighed for handlinger imellem. Et nyt valgfrit CLEANUP-trin kører et lokalt PowerShell-script et konfigurerbart antal dage efter deaktivering (fx flyt til særlig OU, nulstil password, fjern gruppemedlemskaber, sæt accountExpires). Agenten udfører kun oprydningen, hvis kontoen stadig er deaktiveret.

Fordele

  • Kontrolleret afvikling frem for brat sletning
  • Lokale oprydningshandlinger automatiseres
  • Valgfrit og konfigurerbart pr. installation
  • Sikkerhedstjek: kører kun hvis kontoen stadig er deaktiveret
GH-42

Opret konto-ordre straks ved kendskab til ansættelse

Se på GitHub →

Funktionalitet

Ordrer blev først dannet, når startdatoen var inden for det konfigurerede vindue (typisk 30 dage), så en leder, der ansætter med start om flere måneder, ikke kunne se, godkende eller supplere ordren. Nu dannes ordren straks ved registrering og vises som planlagt med en fremtidig aktiveringsdato.

Fordele

  • Ledere kan se, godkende og supplere i god tid (fx ønsket brugernavn, OU)
  • Kun én notifikation i stedet for gentagne
  • Tid til dialog før kontoen oprettes
  • Ordren afvikles automatisk på det rette tidspunkt
GH-43

AD-kontooprettelse fra flere tilhørsforholdskilder

Se på GitHub →

Funktionalitet

Når man åbnede for AD-kontooprettelse fra andre kilder end lønsystemet (fx eksterne konsulenter oprettet direkte i OS2sofd), slog det igennem for alle kontotyper, også Exchange/e-mail, hvilket ikke var ønsket. Nu kan en supplerende master-liste konfigureres specifikt for AD, så AD-konti kan dannes fra flere kilder, uden at fx Exchange dannes for de samme.

Fordele

  • Eksterne konsulenter kan få en AD-konto uden postkasse
  • Finmasket styring pr. kontotype
  • Additiv og bagudkompatibel ændring
GH-44

Per-afdeling konfiguration af dage for kontooprettelse

Se på GitHub →

Funktionalitet

Antallet af dage før startdato, hvor en ordre dannes, var en global indstilling pr. kontotype. En skole med mange tidsbegrænsede vikarer har brug for en kortere horisont end en administrativ afdeling. Nu kan dage-før-oprettelse sættes pr. organisatorisk enhed og har forrang over den globale indstilling.

Fordele

  • Tilgodeser både korte og lange horisonter
  • Færre ordrer dannet for tidligt
  • Tidsbegrænsede ansættelser når godkendelsesflows i tide
  • Sættes direkte i enhedens bestillingsregler
GH-45

OPUS-konto brugernavn præfiks-validering

Se på GitHub →

Funktionalitet

Alle OPUS-konti skal starte med et kommunespecifikt præfiks. Tidligere blev brugernavnet sendt til OPUS uden validering, så et forkert præfiks fik oprettelsen til at fejle i OPUS med en uklar fejl, eller ordren hang. Nu kan kommunens lovlige præfikser konfigureres, og brugernavnet forhåndsvalideres ved ordregenerering.

Fordele

  • Ugyldige brugernavne fanges tidligt med en tydelig fejl
  • Ingen hængende ordrer eller manuel håndtering
  • Understøtter flere lovlige præfikser (kommunesammenlægninger)
  • Kommuner uden præfiks-krav er upåvirkede
GH-46

Bedre håndtering af personinaktivering

Se på GitHub →

Funktionalitet

En person slettemarkeres, når der hverken er aktive tilhørsforhold eller konti. Problemet var, at deaktiverede (spærrede) konti stadig talte med og blokerede inaktiveringen, og at rutinemæssig synkronisering fra fx AD reaktiverede personen. Nu tæller kun aktive konti med, og indlæsning fra AD opretter kun nye personer ud fra aktive AD-konti.

Fordele

  • Fratrådte medarbejdere bliver korrekt inaktiveret
  • Renere datakvalitet og søgeresultater
  • Ingen utilsigtet reaktivering ved rutine-synkronisering
  • Uændret adfærd for aktive medarbejdere
GH-47

Samlet online dokumentation af alle IDM-flows

Se på GitHub →

Funktionalitet

Dokumentationen lå hidtil spredt i Word-dokumenter, changelog-filer og tribal knowledge. Nu er der ét samlet, søgbart online site med alle IDM-flows, on-premise agenter, integrationer, konfiguration og implementeringsdrejebøger (dette site).

Fordele

  • Nye kommuner kan selv forberede deres on-premise-opsætning
  • Færre supporthenvendelser om IDM-flow og konfiguration
  • Altid opdateret, versioneret og søgbart
  • Ét fælles indgangspunkt for kunderne

Spørgsmål?

Tak for jeres opmærksomhed

Mere information: www.sofd.io