Collegamento con PeopleSoft
HelloID Provisioning crea un collegamento tra PeopleSoft e tutti gli account utente nella rete. Questo collegamento consente a HelloID di rilevare le modifiche in PeopleSoft, che verranno propagate automaticamente in tutta la rete secondo procedure predefinite.
Di seguito troverai alcuni esempi di procedure eseguite automaticamente durante una modifica in PeopleSoft:
Tools4ever offre una serie di procedure predefinite che possono essere adattate alla situazione specifica dell’organizzazione per allinearsi ai processi di gestione dell’account utente.
vantaggi del collegamento automatico:Tempi di attesa più brevi per creare account – I cambiamenti (nuovo arrivo, partenza, trasferimento, ecc.) sono nella maggior parte dei casi meticolosamente registrati dal reparto risorse umane in PeopleSoft. Dal loro primo giorno di lavoro nell’organizzazione, i dipendenti saranno elencati nell’HRIS. Stabilendo un collegamento tra HRIS e il sistema di gestione dell’account utente, le modifiche vengono implementate immediatamente e senza errori. L’account utente del dipendente viene creato il primo giorno di lavoro con regole di sicurezza in linea con il suo profilo. Questi dati saranno presenti su tutte le piattaforme e le applicazioni utilizzate dall’organizzazione.Creazione dell’account utente senza errori – Collegando PeopleSoft al sistema di gestione dell’account utente, le modifiche possono essere implementate direttamente senza perdita di informazioni. Negli scenari tradizionali, ciò comporterebbe un processo di invio manuale di e-mail soggetto a errori o lunghi tempi di elaborazione. E immagina le possibili conseguenze se un account utente non viene disattivato quando un dipendente viene licenziato.Disponibilità di funzionalità avanzate nella rete – PeopleSoft dispone di molte informazioni che possono influenzare la qualità interna del provisioning. Le relazioni tra manager e dipendenti sono archiviate nell’HRIS, i manager possono essere informati della creazione di un nuovo account tramite e-mail, con tutte le informazioni esatte del dipendente in questione. In base alla relazione memorizzata in PeopleSoft, i gestori possono anche assegnare nuovi privilegi ai collaboratori: nuova casella di posta, nuova cartella utente.Quando un collaboratore lascia l’organizzazione, gli account utente possono essere ripuliti in più fasi. Il primo è la disattivazione immediata dell’account utente. Può quindi essere migrato in un’unità organizzativa specifica. È anche possibile spostare le cartelle personali degli utenti in un secondo spazio di archiviazione, o impostare un risponditore e-mail e inoltrare tutti i messaggi in arrivo alla casella di posta del gestore.Livello di servizio conforme alle regole di conformità con personale minimo – In molte organizzazioni, il tempo necessario per creare, modificare o eliminare un account è in media di un minimo di 30 minuti. Il numero di modifiche per 100 utenti rappresenta 10 a settimana (Fonte: Gartner, IDC). Creando un collegamento con PeopleSoft, gli sforzi forniti dagli amministratori di sistema e/o dal supporto IT saranno ridotti quasi a zero. In un’organizzazione di 1.000 dipendenti, una persona può dedicarsi a tempo pieno ad altri compiti.Livello di servizio conforme alle regole di conformità con personale meno qualificato – Oltre a fornire un collegamento diretto con PeopleSoft, UMRA offre moduli che aiuteranno gli agenti a svolgere semplicemente le attività correlate alla gestione degli account utente. Alcuni esempi potrebbero essere il ripristino/sblocco degli account utente, il commit delle modifiche impostate da PeopleSoft. In pratica, i moduli IAM richiedono un investimento minimo nell’amministrazione dell’account utente.Sicurezza/Audit – Se non ci sono strumenti per gestire gli utenti, tutti coloro che sono coinvolti nella gestione degli account utente hai bisogno di un livello di privilegio elevato nella rete. Pertanto, gli agenti del servizio di supporto devono disporre dei diritti di amministratore di dominio e dell’accesso a tutti gli altri sistemi informativi. Con “Identity and Access Manager”, vengono implementati privilegi più limitati. Inoltre, gli agenti potranno eseguire solo le attività che sono state loro assegnate in IAM. L’accesso diretto non sarà più necessario (ADUC o NTFS).Regole di complessità applicate: la gestione dell’account utente è regolata in IAM tramite modelli e profili. Utilizzando questi modelli e profili, gli amministratori di sistema possono specificare esattamente come deve essere creato un account. Questo meccanismo può influenzare positivamente le regole di audit imposte a un’organizzazione o imposte dal dipartimento qualità. Le varie politiche delle aziende possono essere implementate in fasi e durante questo periodo gli inquinamenti relativi agli account utente vengono eliminati passo dopo passo. La riduzione dell’inquinamento delle directory si tradurrà in un minor numero di vulnerabilità della sicurezza e semplificherà l’implementazione delle modifiche nella rete.
Modifica in PeopleSoft | Procedura di rete |
---|---|
Arrivo di un nuovo dipendente | Viene creato un account utente con la sua casella di posta, la sua cartella utente e l’assegnazione di gruppi specifici. |
Promozione di un collaboratore | All’account utente del collaboratore vengono concessi più privilegi rispetto a prima. |
Partenza di un dipendente | L’account utente viene automaticamente disattivato e spostato in un’unità organizzativa temporanea. Dopo un periodo di 2 mesi, la cassetta postale e la cartella utente vengono migrate su un secondo server di archiviazione. |
Cambiamenti matrimoniali (matrimonio/divorzio) di un dipendente | Il nome dell’account utente è cambiato ma il SID rimane invariato. |
Cambio di sede per il collaboratore | La cartella utente del collaboratore viene migrata al server di archiviazione più vicino. |