Onboarding und Offboarding von Benutzern (Webinaraufzeichnung)

Sehr oft werden die wichtigsten Prozesse im Unternehmen mit Automic automatisiert und koordiniert. Daher ist die Ausfallsicherheit von größter Bedeutung. In diesem Webinar lädt Marcin zu einer Diskussion über alle Aspekte der Automic Hochverfügbarkeit ein.

Onboarding und Offboarding von Automic-Benutzern

Ein strukturiertes User Lifecycle Management in Automic Automation stellt sicher, dass neue Benutzer die richtigen Zugriffe erhalten und ausgeschiedene Personen keine unnötigen Berechtigungen behalten. In dieser Webinar-Aufzeichnung betrachten wir verschiedene Wege, Benutzer anzulegen, mit einem Verzeichnisdienst zu verbinden und kontrolliert aus dem System zu entfernen.

Im Mittelpunkt stehen:

  • manuelle und automatisierte Benutzeranlage,
  • Benutzerimport über XML,
  • LDAP Sync und LDAP-Kopplung,
  • Single Sign-on und externe Identity Provider,
  • Passwortrichtlinien in UC_CLIENT_SETTINGS,
  • Usergruppen und Berechtigungen auf Objektebene,
  • Abhängigkeiten und Links in der OFS-Tabelle,
  • Möglichkeiten und Grenzen der Automic REST API.

Benutzer in Automic Automation anlegen

Beim Onboarding müssen wir zunächst entscheiden, wie ein Benutzer authentifiziert und verwaltet werden soll. Automic-Benutzer können direkt im AWI erstellt oder über einen vorbereiteten XML-Import in einen Mandanten übertragen werden. Der Import eignet sich beispielsweise für standardisierte Benutzerobjekte und wiederkehrende Konfigurationen.

Anschließend weisen wir passende Usergruppen, Privilegien und Autorisierungen zu. Statt umfangreiche Rechte einzeln an jedem Benutzer zu pflegen, können Usergruppen als wiederverwendbare Rollen dienen. Dadurch wird die Berechtigungsstruktur übersichtlicher und leichter kontrollierbar.

LDAP Sync, LDAP-Kopplung und externe Authentifizierung

In vielen Unternehmen liegen Benutzerinformationen bereits in einem zentralen Verzeichnisdienst. Wir erläutern, wie Automic mit LDAP beziehungsweise LDAPS verbunden werden kann und welche Rolle ein Identity Provider bei der Authentifizierung spielt.

Dabei unterscheiden wir zwischen Authentifizierung, Synchronisierung von Benutzerinformationen und der eigentlichen Vergabe von Automic-Berechtigungen. Ein erfolgreicher LDAP-Login bedeutet nicht automatisch, dass der Benutzer auf alle Objekte und Funktionen des Mandanten zugreifen darf.

Passwortrichtlinien in UC_CLIENT_SETTINGS

Für lokal verwaltete Benutzer definieren wir zentrale Automic-Passwortrichtlinien über UC_CLIENT_SETTINGS. Dazu gehören Vorgaben für Passwortlänge, Komplexität, Gültigkeitsdauer und fehlgeschlagene Anmeldeversuche.

Wir zeigen, warum die Einstellungen zur verwendeten Authentifizierungsmethode passen müssen. Bei externer Authentifizierung gelten teilweise andere Anforderungen als bei vollständig lokal verwalteten Konten.

Berechtigungen und Objektzugriffe kontrollieren

Automic unterscheidet zwischen Privilegien und Autorisierungen auf Objektebene. Wir prüfen, welche Funktionen ein Benutzer verwenden darf und auf welche Ordner, Objekte oder Namensbereiche er zugreifen kann.

Beim Offboarding müssen deshalb nicht nur das Benutzerobjekt, sondern auch Usergruppen, Verknüpfungen und vorhandene Objektberechtigungen berücksichtigt werden. Die OFS-Tabelle hilft dabei, relevante Links innerhalb der Datenbankstruktur nachzuvollziehen.

Automic-Benutzer sicher offboarden

Ein Benutzer sollte zunächst gesperrt beziehungsweise deaktiviert werden, bevor seine Verknüpfungen kontrolliert entfernt werden. Wir prüfen Gruppenmitgliedschaften, Objektberechtigungen und mögliche Abhängigkeiten und entscheiden anschließend, ob das Benutzerobjekt gelöscht oder zu Dokumentationszwecken erhalten bleibt.

Die Aufzeichnung zeigt damit, wie wir Onboarding und Offboarding nachvollziehbar gestalten und veraltete Zugriffsrechte in Automic vermeiden können.

Automic lernen mit PEM

Möchtest du mehr über Automic lernen, ohne deshalb für Workshops durchs Land reisen zu müssen? Bei PEM entscheidest du, wann und wie du dich weiterbilden möchtest! In interaktiven Kursen, Tutorials und Videos lernst du alles Wissenswerte rund um Automic. Und via Live-Sessions, Kommentarfunktion oder E-Mail sind wir jederzeit für dich da.

Hört sich das interessant an? Dann lege heute noch los mit PEM, dem Automic Training 2.0 und einer ganzjährigen Automic-Betreuung!

Member werden
Jetzt registrieren

FAQ zum Automic Training auf PEM

PEM ist die innovativste und größte deutschsprachige Automic-Lernplattform. Sie bietet den PEM-Mitgliedern ein umfassendes Online-Schulungsangebot, auf das 24/7 und von überall aus zugegriffen werden kann. Die Plattform umfasst Hunderte Videos und interaktive Kurse und richtet sich an Einsteiger und Profis gleichermaßen.