Skip to main content
Binnen onze iTask formulieren, gebruiken we momenteel de "betrokkenen" categorie om mensen inzicht te geven in meldingen en de opvolging daarvan.



De eigenaar van de melding bepaald dat veelal aan het begin van de cyclus. Nu komt daar van de wat grotere afdelingen bij ons in huis een vraag over terug. Ze zouden graag een optie hebben om hun gehele afdeling in één keer uit te nodigen. Nu kunnen we natuurlijk de afdeling standaard betrokken maken, maar dat is ook niet de bedoeling: Soms willen ze een melding enkel delen met b.v. andere teamleiders.



Nu kan ik natuurlijk alle afdelingen (die het willen) als groep aanmelden. Dan kan je in de gebruikersselectie dialogen die groep kiezen en met het checkboxje boven de tabel iedereen selecteren. Dit is natuurlijk veel sneller dan 30+ mensen op achternaam zoeken en toevoegen.



Het nadeel is dan alleen dat de beheerders bij veranderingen in team samenstellingen en in-/uit-diensttreding, continue deze groepen moeten blijven aanpassen.



Ik kan niet de teamleiders of andere managers rechten geven om hun eigen groep(en) te kunnen samenstellen / aanpassen. Als ik de groepsrechten aan hen uitdeel, kunnen ze ook de leesbevestigingsgroepen en beheerders groepen die we hebben ingericht aanpassen, hetgeen niet de bedoeling is.



Zijn er wellicht andere handige opties die ik nog niet heb gevonden?

Laten andere functioneel beheerders dit door P&O / ICT doen in plaats van zelf uit- en indiensttredingen te verwerken in gebruikersgroepen?

Willen onze teamleiders iets unieks?
Hoi @JesseV hoe vaak vinden er mutaties plaats in je groepen? Want ik denk niet dat jullie iets unieks aan het doen zijn, maar misschien is de frequentie van aanpassingen uniek.



Maken jullie gebruik van iSync? Want ik kan me voorstellen dat als er op een bepaalde afdeling veel verloop is, dat het ellende is om de wisselingen door te moeten geven aan het applicatiebeheer zodat de groepen actueel blijven. Als je gebruikt maakt van iSync zou het heel goed mogelijk kunnen zijn dat er wel al een gebruikersgroep is die vanuit active directory in het systeem wordt gesynchroniseerd en dat je die groep kan gebruiken om als betrokken personen in te stellen.
Wij maken gebruik van GG groepen (global groups) die automatisch gesynchroniseerd worden. Deze gebruiken wij voor leesrechten voor hele afdelingen (vaak automatisch op statusovergang, bijvoorbeeld bij verbeterprojecten).

Daarnaast hebben we bestaande AD-groepen voor leidinggevenden. Die koppelen wij maar het bijhouden doen anderen in de organisatie al.



Bij groepen die veel kunnen wisselen is hier de afspraak dat de eigenaar (bijvoorbeeld een afdeling) zelf het beheer van de AD-groep doet. Als beheerders van iProva hebben we daar geen werk aan omdat de groepen automatisch gesynchroniseerd worden nadat je ze eenmalig gekoppeld hebt.

Vaak is een secretaresse op de afdeling verantwoordelijk om bij in- en uit dienst gaan van collega's de groep aan te passen.
[...]



Maken jullie gebruik van iSync? Want ik kan me voorstellen dat als er op een bepaalde afdeling veel verloop is, dat het ellende is om de wisselingen door te moeten geven aan het applicatiebeheer zodat de groepen actueel blijven.




Jazeker. En dat scheelt al echt enorm, zodat we dus niet meer nieuwe gebruikers hoeven toe te voegen. Voorheen werd de lijst met nieuwe medewerkers verstrekt aan de FB en moesten maandelijks de accounts worden aangemaakt, als er niet al eerder om gevraagd werd door teamleiders en de gebruikers.



Nu we daar vanaf zijn, zou ik niet graag hetzelfde weer gaan doen nu met groepen...



Als je gebruikt maakt van iSync zou het heel goed mogelijk kunnen zijn dat er wel al een gebruikersgroep is die vanuit active directory in het systeem wordt gesynchroniseerd en dat je die groep kan gebruiken om als betrokken personen in te stellen.


Dat is helaas nog niet zo. Maar ik lees ook dat @Silvia van Gils dat op die manier heeft opgelost.



Tijd om na te gaan of wij dit ook zo kunnen gaan realiseren. (Zal dan in ieder geval wat tijd overheen gaan) We hebben namelijk geen afdelingen in de AD staan, of andere gegevens waarmee we dit goed zouden kunnen afvangen.



Groepen beheren kan ik dus niet laten doen zoals documentbeheer / meldingstype beheer (etc):

Eén gebruiker is "eigenaar" van een groep en kan zelf de inhoud van de groep beheren? (of dat nu de secretaresse of directeur is)


Groepen beheren kan ik dus niet laten doen zoals documentbeheer / meldingstype beheer (etc):

Eén gebruiker is "eigenaar" van een groep en kan zelf de inhoud van de groep beheren? (of dat nu de secretaresse of directeur is)




Het beheren van de AD-groepen gaat via outlook en kan door meerdere mensen gebeuren. Dit maakt dat je geen problemen hebt bij vakantie of ziekte. Je bepaald gewoon zelf wie beheerder is van de groep. Ze worden initieel wel aangemaakt via IM, dit om wildgroei te voorkomen.

Er is wel een verschil tussen GG en AD-groepen maar die details heb ik niet meteen paraat.



Mocht je vragen hebben over hoe dit werkt dan kun je contact opnemen met mijn collega @Ivo van Kampen

Hij geniet nu even van een welverdiende vakantie maar over 3 weken is hij weer terug en ik weet zeker dat hij bereid is je er wat meer over te vertellen.
..... Het nadeel is dan alleen dat de beheerders bij veranderingen in team samenstellingen en in-/uit-diensttreding, continue deze groepen moeten blijven aanpassen......



Als de teams ook organisatie-eenheden uit de organisatie-eenhedenstructuur binnen iProva zijn, dan zou je daar iets mee kunnen doen.

Bij gebruikers kun je de bijbehorende organisatie-eenheid aangeven, deze kun je ook via iSync laten vullen vanuit de AD.

Je kunt instellen dat je in het selectiescherm voor gebruikers wilt kunnen filteren op de organisatie-eenheid. Je kunt daar dan het betreffende team kiezen en vervolgens alle bijbehorende gebruikers in één keer selecteren (door het selectievakje boven de lijst te kiezen). Misschien is dat nog een bruikbaar alternatief?




Top, ik heb genoeg opties te verkennen nu zo te lezen!



Zal deze gaan bespreken, kom er even op terug als het ons gelukt is.


..... Het nadeel is dan alleen dat de beheerders bij veranderingen in team samenstellingen en in-/uit-diensttreding, continue deze groepen moeten blijven aanpassen......

Als de teams ook organisatie-eenheden uit de organisatie-eenhedenstructuur binnen iProva zijn, dan zou je daar iets mee kunnen doen.

Bij gebruikers kun je de bijbehorende organisatie-eenheid aangeven, deze kun je ook via iSync laten vullen vanuit de AD.

Je kunt instellen dat je in het selectiescherm voor gebruikers wilt kunnen filteren op de organisatie-eenheid. Je kunt daar dan het betreffende team kiezen en vervolgens alle bijbehorende gebruikers in één keer selecteren (door het selectievakje boven de lijst te kiezen). Misschien is dat nog een bruikbaar alternatief?







Hallo @Inge Kuijpers,



Inmiddels hebben we alle informatie correct in het AD staan en zijn we het synchroniseren van deze informatie met iSync aan het bekijken.



Nu merken wij wel, zoals in de handleiding beschreven (h14, p72):

"de benaming van de organisatie eenheid in AD en iProva moet exact gelijk zijn! Als bijv. in AD als "Department" is ingevuld "Sales" dan moet er dus in iProva ook een organisatie eenheid "Sales" bestaan."



In een aantal gevallen is dat zo, maar we hebben ook afdelingen waar we in de OE structuur in iProva bewust afwijkingen hebben, zo zijn sommige afdelingen bewust gesplitst of zijn meerdere afdelingsonderdelen samengevoegd om het melden te vergemakkelijken.



Is er een manier om de namen in de afdelingen die niet gelijk zijn alsnog te koppelen? Anders moeten we deze optie waarschijnlijk toch overslaan. Wellicht een mapping dmv de Externe ID velden?
Voor wat betreft het synchroniseren van afdelingen kun je ook eens kijken bij de instructie voor het koppelen van functies en organisatie-eenheden vanuit de AD met iSync.



Daarin wordt onder andere uitgelegd hoe je organisatie-eenheden kunt synchroniseren met een 'externe sleutel' waardoor de naam van de organisatie-eenheid niet hoeft te matchen met die uit de AD.
Inderdaad, had inmiddels de info uit deze handleiding ontvangen.



De 1:1 synchronisatie met de AD gaat voor ons niet lukken helaas. We hebben namelijk een heel aantal afdelingen die we specifiek voor iProva (audits / iTask) nodig hebben die niet zo door P&O / F&C worden erkend. Daarnaast hebben we ook een heel aantal mensen met meerder dienstverbanden, en bij een verzameling aan afdelingen in het AD pakt het niet goed uit.



Het AD wordt namelijk voor nog meer zaken gebruikt, gevuld uit de data van P&O en dus daarlangs voor payrolling, wordt het tevens voor netwerk toegang, applicatie rechten en diverse andere software pakketten.



Gelukkig is de externe ID optie er ook, deze kan ons wellicht wat uitkomst beiden.



--



Het ziet er toch naar uit dat we ook met gebruikerslijsten in het AD moeten gaan werken. Dit wegens de meerdere werkverbanden van gebruikers, en daarnaast hebben we ok het idee dat het noodzakelijk is om commissies aan de OE's toe te voegen: Diverse commissies hebben namelijk eigen verbeterpunten die afdeling overstijgend werk verrichten.



Daar zit wel wat weerstand op, want het geeft inderdaad de kans op wildgroei en het is voor beheerders elders in de organisatie weer een extra beheertaak bij komt. Hopen dat dit binnenkort ergens belegd kan worden.



Tot die tijd zijn teamleiders namelijk af en toe 60+ mensen aan het toevoegen op achternaam...

Reageer