OS2sofd 2026R3 Release

Webinar - Oktober 2026

Indhold

GH-50 Grænser for varigheden af manuelle tilhørsforhold
GH-53 Lederside - auditlogning følger SOFD Core-praksis
GH-100 Brugerkontotyper - særskilt navneskabelon for eksterne
IDM Nye indstillinger i IDM-motoren
GUI Øvrige forbedringer i brugergrænseflade og API
GH-50

Grænser for varigheden af manuelle tilhørsforhold

Se på GitHub →

Funktionalitet

Hidtil kunne et manuelt oprettet tilhørsforhold få en slutdato vilkårligt langt ude i fremtiden, eller slet ingen. Nu kan man på en enhed sætte "Varighed af manuelle tilhørsforhold" til en maksimal varighed i dage, til "Ingen maks. varighed, men slutdato er påkrævet" eller til "Ingen begrænsning". Reglen nedarves til underliggende enheder, medmindre de selv sætter en, og den håndhæves hver gang et tilhørsforhold oprettes eller redigeres i OS2sofd. Ved forlængelse regnes den maksimale varighed fra dags dato, så et tilhørsforhold kan forlænges løbende, men aldrig længere frem end grænsen tillader.

Fordele

  • Eksterne og ikke-lønbærende personer får ikke adgang længere end aftalt
  • Opfylder revisionens krav om kontrolleret varighed af adgange
  • Forskellige grænser pr. område, fx 6 måneder, 12 måneder eller ingen grænse for vikarer
  • Slutdato kan gøres obligatorisk uden at sætte en maksimal varighed
GH-53

Lederside - auditlogning følger SOFD Core-praksis

Se på GitHub →

Funktionalitet

Ændringer foretaget via Ledersiden blev ikke skrevet til auditloggen i OS2sofd, så revisionen ikke kunne se, hvem der fx havde forlænget et tilhørsforhold. Nu logges alle ændringer fra Ledersiden og fra funktionstildelinger med samme detaljeringsgrad som ændringer i OS2sofd selv, herunder den begrundelse lederen angiver ved forlængelse. API-kald kan angive den bruger, de handler på vegne af, og auditloggen viser desuden i en ny kolonne "Klient", hvilken API-klient der stod bag hver post. Kolonnen indgår også i Excel-udtrækket af auditloggen.

Fordele

  • Ét samlet revisionsspor uanset om ændringen sker i OS2sofd, på Ledersiden eller via API
  • Lederens begrundelse for forlængelse kan findes igen i loggen
  • Det fremgår, hvilken integration eller klient der har foretaget en ændring
  • Fjerner en blokering for at tage Ledersiden i brug i hele organisationen
GH-100

Brugerkontotyper - særskilt navneskabelon for eksterne

Se på GitHub →

Funktionalitet

Den skabelonbaserede navnekonvention kunne bruge et løbenummer til at sikre unikke brugernavne, men ikke skelne mellem interne og eksterne, sådan som den affiksiale model kan. Nu har brugerkontotyper med skabelon fået et ekstra felt "Skabelon (eksterne)", der bruges, når tilhørsforholdet er eksternt. Er feltet tomt, gælder den almindelige skabelon for alle. Brugernavnsgeneratoren i API'et kan desuden bede eksplicit om et internt eller eksternt brugernavn og om at få dannet et helt nyt brugernavn i stedet for et genbrugt.

Fordele

  • Forskelligt præfiks til interne og eksterne kombineret med løbenummer
  • Slut med manuel navngivning, når alle kombinationer er brugt op
  • Nye medarbejdere kan starte som planlagt
  • Samme muligheder uanset om man bruger skabelon eller den affiksiale model
IDM

Nye indstillinger i IDM-motoren

Funktionalitet

  • Genaktiver ikke tidligere konti. Ny indstilling på AD-kontotypen. Normalt genbruges en deaktiveret konto ved genansættelse. Med indstillingen slået til bliver den gamle konto liggende, og personen får en ny konto med nyt brugernavn.
  • Tilhørsforhold holder konti aktive. Bestillingsreglen "Regel for deaktivering og sletning" har fået nyt navn og valgene Ja/Nej, en forklaring ved kolonneoverskriften og kan også sættes på det enkelte tilhørsforhold. Når man gemmer bestillingsregler, vises først, hvilke oprettelser og deaktiveringer ændringen giver, så man kan afbryde.
  • Adskilt håndtering af eksterne konti kan slås fra for kommuner, der ønsker 2026R1-adfærden for eksterne.
  • OS2rollekatalog. Deaktiverede AD-konti med en aktiv eller fremtidig ansættelse kan overføres, så roller kan tildeles inden første arbejdsdag.
  • Personinaktivering. En person inaktiveres først 30 dage efter, at det sidste tilhørsforhold er ophørt.

Fordele

  • Færre overraskelser ved genansættelser og ved ændring af bestillingsregler
  • Roller kan forberedes i OS2rollekatalog før medarbejderen starter
  • Kommuner kan selv vælge, hvor skarpt eksterne adskilles fra ansatte
GUI

Øvrige forbedringer i brugergrænseflade og API

Brugergrænseflade og rapporter

  • Kontoordre-rapporten sideinddeles på serveren og viser som standard to uger omkring aktiveringsdatoen, så den også er hurtig for store kommuner
  • Stillingskataloget viser antal aktive ansættelser pr. stillingsbetegnelse
  • Menupunktet Skoleelever kan skjules uden at slå skoleelev-modulet fra
  • Arbejdssteder kan ikke længere gemmes uden for tilhørsforholdets periode
  • Tilbage-knappen fører konsekvent tilbage til den side, man kom fra
  • Enhedssøgning matcher hvor som helst i navnet og viser ikke længere nedlagte enheder

API

  • Nye endpoints til at læse og skrive lokale udvidelser på personer
  • Brugernavnsgeneratoren kan tvinges til at danne et nyt brugernavn
  • Tilhørsforhold kan fjernes fra inaktive personer via person-patch
  • API-kald kan angive, hvilken bruger de handler på vegne af, til brug i auditloggen

Spørgsmål?

Tak for jeres opmærksomhed

Mere information: www.sofd.io