点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)你好社区, 我目前正在为德国的...
点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)你好社区, 我目前正在为德国的...
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
你好社区,
我目前正在为德国的一个小客户实施SAP IDM 8.1。 主要过程是上岗,下岗和部门变更。 前两个没有问题,并且运行正常。 最后一个让我有些头疼。
开始情况
我们将使用ERP ABAP系统,IDM Java系统本身和活动目录来构建测试环境。 当前没有人力资源系统,也没有计划在不久的将来实施该系统。 因此,我们决定为MSKEYVALUE定义自己的值(例如,在我的情况下为RoFiebig)。 因为这是一家小公司,所以我们看不到此命名约定的任何问题。
所有员工都组织在五个部门(例如IT)中,例如,学徒经常在这些部门之间切换。 在活动目录中,每个部门都有其自己的OU来管理对不同网络共享的访问权限。 部门变更可能会立即发生或将来发生,并且必须得到人事部门的批准。
我的方法
这些是事实:
即使批准,属性MX_DEPARTMENT的立即更改也没有问题。 但是我设计了一种不同的方法,想知道这样做是否容易得多。
我的公开问题
Hello Ronny,
您的方法似乎不错,但是仅添加SAP IDM即可提供对SAP IDM属性的分配有效性。 如果您为属性分配有效性,则属性会自动分配给用户,并且在有效性到期后会自动从用户中删除。
类似地,可以在将角色分配给用户时提供分配有效性 在您的情况下,可以是新的指定开始日期和结束日期。 基本上,在这种情况下,您需要使用MXREF_MX_ROLE属性来发挥Roles的有效性。
致谢
C Kumar
一周热门 更多>