Skip to main content

Benutzer erstellen


AufDiese dieserAnleitung Seitebeschreibt befindenSchritt sichfür alleSchritt relevanten Informationen zurdie Erstellung deseines neuen Benutzers /im derAdminUI, Benutzerin.inklusive relevanter Attribute, organisatorischer Zuweisungen und Systemverhalten.


Benutzername

Der Benutzername, welcher für die Zugriffe auf Abraxas-Services notwendig ist (Abraxas-Login, SECURE Connect Username),Benutzername wird automatisch vom System vergeben (für Abraxas-Login und SECURE Connect) und kann nicht geändert werden.

Hintergrund:


Früher

 war es möglich, den Benutzernamen eines Benutzers bei dessen Erstellung zu beeinflussen. Dies ist aus verschiedenen Gründen nicht mehr möglich. Der Benutzername wird neu vom System nach Zufallsprinzip vergeben und dem Administrator an verschiedenen Stellen angezeigt resp. dem Benutzer direkt mitgeteilt.


Erstell-Dialog

Benutzer können über "Meine Mitarbeitenden"werden im AdminUI erstelltunter werden.
"Meine Mitarbeitenden" erstellt: 
Direktlink: 
https://admin.iam.abraxas-apps.ch/v2/my-co-workers/list)

DazuÜber bei derdie Benutzerübersicht oben rechts auf das +- Symbol klicken:
anklicken, um einen neuen Benutzer anzulegen.

image.png

Es erscheint der Erstell-Dialog mit mehreren Reitern mit Attributen, welche befüllt werden können:

image.png



Reiter "Allgemein"

Im Reiter "Allgemein" werden die wichtigsten Account-Informationen definiert:

image.png

image.png

Typ: Persönliche vs.Benutzer unpersönliche(mit BenutzerHinweisen zu unpersönlichen Benutzern)

Unter "Typ" ist fixim AdminUI standardmässig "Personal Account" definiert.festgelegt. EinEs können nur persönliche Benutzerkonten erstellt werden – ein dezidierter Typ für unpersönliche Benutzeroder funktionale Konten steht aus Datenschutzgründen nicht mehr zur Verfügung. 

FallsHinweis fürzu bestimmte,funktionalen/unpersönlichen Benutzerkonten:
Für spezielle, legitime Anwendungsfälle (z. B. Systemintegration oder Testkonten) kann dennoch ein unpersönlicher Benutzer verwendeterstellt werdenwerden, möchte,indem kannim diesReiter trotzdemPersonalien erreichtbei werden. In diesem Fall kann einfach für den VornamenVor- und Nachnamen (siehe Reiter "Personalien")Nachname eine entsprechende technische Bezeichnung definiertgewählt werden.wird (z. B. "DMS-Systemkonto").

EsDiese istBenutzer zudürfen berücksichtigen,jedoch dassnicht unpersönlichen Benutzern keinemit Berechtigungen auffür Fachlösungen zugewiesenausgestattet werdenwerden. dürfen.Die DiesEinhaltung verstösstdieser gegenVorgabe dasliegt geltendein Datenschutzrecht.der DiesVerantwortung sicherzustellender resp. einzuhalten ist Sache des Kunden/Administrators. Kunden-Admins.

Manager: Auswahl des Vorgesetzten

Im Feld "Manager" kann der Verantwortliche resp. der Vorgesetzte des Benutzers ausgewählt werden. Damit kann zum Beispiel das Willkommens-E-Mail nach der Benutzererstellung direkt an den Vorgesetzten gesendet werden (muss vorab konfiguriert werden). 

In den meisten Fällen kann das Feld leer bleiben.

Weiter kann der Vorgesetzte bei Outsourcing-Kunden für weitere Anwendungsfälle verwendet werden.

Bitte kontaktieren Sie den IAM Support bei weiteren Fragen oder konkreten Anwendungsfällen.

Definition der Gültigkeit (Gültig ab/Gültig bis:bis)

Definition der Gültigkeit

Über "Gültig ab" und "Gültig bis" kann definiert werden, in welcher Zeitdauer ein Benutzer aktiv ist (und sich z.B. anmelden kann).kann.

  • Das "Gültig ab"-Datum steuert den Aktivierungszeitpunkt und die Zustellung der Login-Informationen.

  • Das "Gültig bis"-Datum deaktiviert den Benutzer-Account (0 Uhr desselben Tages) und löscht/anonymisiert ihn automatisch.

      • Benutzer-Account kann nicht mehr wiederhergestellt werden

     

    Ist

  • das "Gültig ab" Datum in der Zukunft, werden die User-Accounts erst zu diesem Zeitpunkt erstellt und auch die Login-Informationen werden erst dann versendet. Soll der Benutzer vor dem offiziellen Eintritt in bestimmten Systemen verfügbar sein (z.B. für Tests oder E-Mail-Postfach-Bestellung), muss entsprechend ein früheres Datum gewählt werden.

Soll das "Gültig ab" Datum nachträglich geändert werden, siehe: "Gültig ab" Datum anpassen.

DerAchtung: Benutzer ist nicht sichtbar ausserhalb des Gültigkeitsbereichs.Gültigkeitsbereichs im System nicht sichtbar! 

Das heisst, ist heute z.B. der 20. des Monats und das "Gültig ab" Datum wird auf den 25. des Monats gesetzt, wird der Benutzer bis zum 25. nicht angezeigt (und kann nicht bearbeitet werden)werden. bis zum 25.

Der Benutzer wird per "Gültig bis" Datum (0 Uhr des Tages) deaktiviert.
Das heisst, der letzte Arbeitstag ist zu berücksichtigen und das Datum auf einen Tag nach dem letzten Arbeitstag zu setzen!

Der Benutzer wird per "Gültig bis" Datum automatisch gelöscht und anonymisiert 
Das heisst, er kann nicht mehr wiederhergestellt werden.


Reiter "Personalien"

image.png

Feld-NameFeldname Muss-FeldPflichtfeld Beschreibung
Vorname Ja

Vorname / Bezeichnung1

 

Nachname Ja

Nachname / Bezeichnung2

 

Sprache Ja

Sprache des Benutzers. Greift bei Anwendungen sowie beifür E-Mails/Benachrichtigungen.Mails und Benutzeroberflächen

 

Benutzertyp Nein

Benutzertyp wählen:auswählen: "Intern" oder "Extern". 


Dies istbetrifft zur besserendie Unterscheidung zwischen internen und externen MitarbeitendenMitarbeitenden. gedacht.Externe BeiBenutzer externenerhalten wirdden Zusatz "EXT".

am Ende des Anzeigenamens angefügt.
Geschlecht Nein

Auswahl des Geschlechts.

 

Die Auswahl kann in bestimmten Fachanwendungen u.a. auf die Ansprache o.ä.

Einfluss haben.

E-Mail Adresse Nein

Die E-Mail Adresse des Benutzers. 


Die E-Mail Adresse wird inanderen andere SystemeSystemen weitergegeben und für Benachrichtigungen (inkl.z. B. Passwort-Reset) verwendet. 

 

Kunden,Wichtig: welcheBeim denBezug Mailservicedes durchAbraxas-Mailservices Abraxas beziehen, müssen sicherstellen, dassmuss die hier definierte E-Mail Adresse für die Erstellung einer Mailbox verfügbargültig und gültigmailboxfähig ist!sein.

Job-Beschreibung Ja

Funktionsbezeichnung des Benutzers.

 

Ist für die einfachere Übersicht und Identifikation sinnvoll zu definieren.

Telefonnummer Nein

Telefonnummer.Telefonnummer des Benutzers. Üblicherweise "Festnetz geschäftlich".

 

Wird inan Umsysteme wie Ticketsystem,Ticketsystem oder(o.ä. Systemenwie Systeme von Outsourcing-KundenKunden) weitergegeben.

Mobile Nummer Nein Die Mobile/Handy-Nummer.

Mobile Nummer des Benutzers.


Wird inan Umsysteme wie Ticketsystem,Ticketsystem oder(o.ä. Systemenwie Systeme von Outsourcing-KundenKunden) weitergegeben.

SMS 2FA Nummer Nein

Dieses Feld darf nur in Absprache mit dem IAM Support verwendet werden.

In

 den

meisten Fällen ist dieses Feld ohne Wirkung, da eine 2FA Nummer direkt

Meist durch denBenutzer Benutzerselbst in SECURE Connect gepflegtgepflegt.

werden.


Reiter "Adresse"

ImIn diesem Reiter "Arbeitsort" kann ein Freitextindividueller Arbeitsort für den ArbeitsortBenutzer des Mitarbeitenden definierterfasst werden. 

Weitere Adressfelder werden in der Regel automatisch übernommen, sind aber bei Bedarf anpassbar – vor allem bei Outsourcing-Kunden.

image.png

create_user_page3.png

DieserIm ArbeitsortFeld "Arbeitsort" kann ein Freitext eingegeben werden, um den Standort des Benutzers zu dokumentieren. Diese Information kann beispielsweisez. B. für die bessere Übersicht/Filterung beiin der Benutzerübersicht als Filterkriterium verwendet werden.werden Ebenso wird diese Informationoder in bestimmte Zielsysteme (speziellinsbesondere bei Outsourcing-Kunden) übermittelt.übermittelt werden.

Die weiteren Adressfelder sind in der Regel bereits auf Organisationsebene vordefiniert und  Adress-Felder können im Normalfall leer bleibenbleiben.. Die Adresse wird auf Organisations-Ebene vordefiniert und wird automatisch übernommen.
Falls dieder AdresseArbeitsort des Benutzers von der Standard-Adressedavon abweicht, können hier die betroffenenentsprechenden Felder übersteuertangepasst werden. Diese FelderFunktion sindist primärhauptsächlich für Outsourcing- resp.bzw. Managed-Cloud-Kunden relevant.


Reiter "System Attribute"

DieHier "Systembefinden Attribute"sich solltetechnisch-spezifische nichtSystemwerte, ohne vorherige Rücksprache mit dem Abraxas IAM-Support verwendet oder verändert werden.

Falsche Werte können zu unvorhersehbaren resp. ungewünschten Verhalten führen. Diese Felder werdendie in den meisten Fällen automatisch befülltgesetzt undwerden.

dienen

image.png

speziellen

Eine AnwendungsfällenBearbeitung innerhalbder des"System Attribute" darf nur nach Rücksprache mit dem IAM Services.Support erfolgen, da falsche Werte zu unerwartetem Systemverhalten führen können.

Die Felder im Reiter "System Attribute" enthalten technische Werte, die automatisch vom System befüllt werden. 

In der Regel ist für Kunden-Administratoren keine manuelle Bearbeitung erforderlich.


Reiter "Organisatorische Daten"

UnterDieser "OrganisatorischeAbschnitt Einheit" muss die Organisation gewählt werden, in welcherdient der MitarbeiterZuweisung angestellt/zugewiesendes wird.Benutzers zu einer Organisationseinheit. 

Diese ist meist vorausgewählt, kann aber bei Bedarf manuell angepasst werden – insbesondere bei Kunden mit mehreren Organisationen.

image.png

image.png

InIm denFeld meisten"Organisatorische FällenEinheit" ist bereitswird die korrekte Organisation vorausgewählt.gewählt,

der

Beider bestimmtenBenutzer Kundenzugeordnet können mehrere (Unter-) Organisationen vorhanden sein. In diesem Fall muss die gewünschte Organisation durch den Administrator explizit definiert werden.

Die Gültigkeits-Felder können belassen werden. ist.
Diese steuern die "Anstellung", welche aberist in den meisten Fällen nichtbereits eingeschränktkorrekt wird.vorausgewählt.

Bei Kunden mit mehreren Organisationen oder Untereinheiten muss die passende Einheit manuell gewählt werden.

Die zusätzlich angezeigten Gültigkeitsfelder für die Anstellung können unverändert bleiben.
Die tatsächliche Gültigkeit des BenutzersBenutzerkontos musswird über die Felder im Reiter "Allgemein" definiert werden.gesteuert.

Nun kann der Benutzer erstellt werden:

  • Button "Erstellen":
     Speichert den Benutzer und lädt die Benutzer-Übersicht.
  • Button "Erstellen und Rollen zuweisen":
     Speichert den Benutzer und lädt die Detailansicht des neuen Benutzers. Hier können anschliessend direkt Berechtigungen zugewiesen werden.

Initial-Passwort (Willkommens-Mail)

NachAbschliessend erfolgterkann Benutzer-Erstellungder wirdBenutzer dasgespeichert Willkommens-Mailwerden. versendet,

in

Die demZugangsdaten (Benutzername und Initial-PasswortPasswort) enthaltenwerden sind.dem Benutzer per Willkommens-Mail zugestellt.

Weitere Infos unter: https://sec.abraxas-apps.ch/docs/books/benutzerverwaltung-abraxas-iam/page/e-mail-notifications