D. Создание\удаление пользователей

Версия 28.1 от Ирина Сафонова на 06.10.2023, 05:35

Содержание

Рекомендации по созданию и удалению пользователей


Процесс создания и удаления пользователей описан в статье.

После того, как созданная учетная запись (УЗ) в AD (Active Directory) была исключена из групп доступа, направьте в SD заявку со списком ObjectGUID тех пользователей, которых можно удалять сейчас. Удаление рекомендуется выполнять за определенный период и крупными списками  — нет необходимости каждый день направлять в SD заявку с просьбой удаления одного пользователя. Рекомендованная периодичность — 1-2 раза в месяц.

Если вы произвели интеграцию с AD и выполнили mapping, то удаление пользователей возможно только через запрос в SD (Servise Desk).

Сценарий работы


Рассмотрим ситуацию, когда сотрудник имеет доступ в Workspace. Это значит, что его УЗ активна и в AD состоит в одной или нескольких группах доступах.

AD состоит в одной или нескольких группах доступах и его УЗ активна. В Workspace у сотрудника есть профиль, куда он попадает с credentials от УЗ в АД.

Далее детальней, что будет происходить с УЗ в Workspace и с биллингом в разных случаях, когда УЗ переводят в состояние disabled/enabled, и включают исключают из группы доступа. Мы не рассматриваем случай, когда у сотрудника никогда не было доступа в Workspace, а так же краевые случаи, когда идет перемещение и

переименование в структуре АД.

В начало 🡱
К следующему разделу 🡲
К предыдущему разделу 🡰