Column | ||
---|---|---|
| ||
Bytte IssuersKey / BrukernavnUtgangspunktet er at all organisasjonsspesifikk informasjon for en bruker kan endres - følgende spesialregler gjelder for endring av Brukernavn (IssuerKey):
IssuersKey - beskrivelse av feltet: Når BAM-klienten utsteder både lokale og kvalifiserte sertifikater er det brukernavnet (samAccountName) i AD som de fleste bruker som nøkkel inn mot Buypass – noen få bruker FNR/DNR. Når brukernavn i AD endres vil personen ikke kunne søkes opp hos Buypass – hvis nøkkelen blir endret i AD er det ikke lenger match. Rutine for endring en-og-en person:
IssuersKey/Brukernavn definert som fødselsnummer - hva skjer ved bytte?Endringer i fødselsnummer kan være FNR=>FNR, DNR=>FNR eller DNR=>DNR. Endringen gjennomføres i Folkeregisteret (FREG). Buypass får daglige oppdateringer i en porteføljejobb. I utgangspunktet trenger ikke dere som BAS Brukersted gjøre noe …. kanskje!
Gjenbruk av Brukernavn/ Username / IssuerKeyRegelen er at en Bruker kun kan registreres en gang pr BAS-regime. En organisasjon med en BAS-løsning er et BAS-regime, og organisasjonen er en utsteder, også kalt Issuer. Nøkkelen som knytter en Bruker opp mot utstederen i Buypass sine systemer er IssuerKey. Organisasjonen velger hva innholdet i dette feltet skal være ved konfigurering av BAM-klienten i Configuration Application Tool - guide under fanen Buypass. Både IssuersKey og fødselsnummer (FNR/DNR) er unikt innenfor et BAS-regime. ADs Brukernavn / Username er det som brukes som IssuerKey oftest, men noen velger også FNR/DNR. Det viktigste er at IssuerKey IKKE bør endres. Dersom en organisasjon ønsker å endre på koblingen MÅ dette meldes Buypass. Regelen er altså at et det er en-til-en forhold mellom FNR/DNR og IssuerKey. Hvis du prøver å preregistrere en ny bruker med et FNR/DNR som er registrert fra før vil du få en melding om det. Hvis du prøver å preregistrere en ny bruker med en IssuerKey som er registrert fra før og denne nye personen har et annet FNR/DNR så vil du få en melding om det. Det er kun et tilfelle hvor det er mulig å gjenbruke en IssuerKey. Det er når en ansatt som på et eller annet tidspunkt har avsluttet sitt arbeidsforhold i organisasjonen og sertifikater er revokert og relasjonen til organisasjonen er avsluttet (dismissed). Organisasjonen kan velge å gjenbruke IssuersKey - enten om Bruker som en gang sluttet går inn i et nytt arbeidsforhold og Bruker preregistreres på nytt med samme IssuerKey, eller om organisasjonen velger å preregistrere en helt ny person med en IssuersKey som er brukt tidligere. Følgende forutsetninger:
|
Column | ||
---|---|---|
| ||
Column | |||||||||
---|---|---|---|---|---|---|---|---|---|
| |||||||||
|
Column | ||
---|---|---|
| ||
Section | |||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|