Hallo @RinskeS
Heb je de info op de volgende pagina al gezien:
Dankjewel Kelly,
Ja, dat heb ik gezien. Daaruit blijkt dat er een koppeling mogelijk is, maar het geeft geen duidelijkheid over wat je met die koppeling kunt bereiken, behalve SSO. We hebben al SSO met Azure en de gebruikersgegevens (OE en functie) komen daarin mee. Maar we zouden ook graag de rechten voor bepaalde locaties in meldingstypen enz. willen automatiseren. Volgens HelloID is er ervaring met de koppeling met Zenya, alleen konden zij mij nog niet vertellen wat de mogelijkheden precies zijn. Ik hoop dat er organisaties zijn die hierover hun ervaring met mij kunnen delen.
Mvg,
Rinske
Hallo Rinske,
Wij hebben een koppeling tussen HelloID en Zenya. Vanuit HelloID provisionen wij zowel gebruikers als gebruikersgroepen. Vanuit HelloID worden de gebruikers op basis van verschillende gebruikersgegevens (waaronder OE en functie) automatisch in gebruikersgroepen geplaatst. Op deze manier kun je er voor zorgen dat een medewerker die nieuw wordt aangenomen in een bepaalde functie, binnen Zenya ook automatisch in de juiste gebruikersgroep terecht komt. Deze opzet gebruiken wij ook voor de autorisaties voor de verschillende meldingstypen. Een beperking hier is dat voor de 1e en 2e voorkeurscoördinator van een meldingstype altijd een gebruikersnaam en geen gebruikersgroep moet worden ingevuld in Zenya. Bij wisseling van personeel vereisen deze velden dus nog wel onderhoud.
Het instellen van welke autorisatie een gebruikersgroep heeft kan enkel binnen Zenya en niet via de koppeling.
Vanuit Azure AD is het overigens ook mogelijk om gebruikersgroepen te provisionen naar Zenya en om deze op basis van attributen van accounts (medewerkers) automatisch te laten vullen. Dus dit vereist niet per se een koppeling via HelloID. In ons geval hebben wij voor HelloID gekozen omdat dit binnen onze organisatie als de Identity- en accesmanagement tool geldt. Dit is onder andere omdat HelloID meer flexibiliteit biedt dan Azure AD.
Groeten, Martijn
Fijn, dankjewel Martijn,
Dat is inderdaad de informatie die ik zocht. Met Azure krijg ik inderdaad al een deel van de gebruikersgroepen die ik nodig heb, maar een aantal groepen zijn specifiek voor onze inrichting in Zenya, dus die moet ik nu met de hand bijhouden. Ik ga uitzoeken of het voordeel biedt om die groepen in HelloID te gaan automatiseren. Ik zie het nog niet helemaal, omdat ik dan per locatie een groep moet definiëren in HelloID (wij hebben locaties die regelmatig wijzigen) en enkele medewerkers moeten alsnog handmatig aan groepen worden toegewezen omdat ze op meer dan 1 locatie werkzaam zijn en er wordt er maar 1 toegevoegd aan hun account, namelijk de locatie waar ze de meeste uren werken. Ik vraag me af of het er écht beter en overzichtelijker van wordt met al die wijzigingen en uitzonderingen.
Behalve het toekennen van de 1e en 2e voorkeurscoördinator hebben wij ook nog een kluif aan het bijhouden van de workflow van enkele meldingstypen. De toewijzing per locatie is bij ons nl ook afhankelijk van de risicoscore die de melder eraan geeft. Kun je daar ook de HelloID koppeling bij gebruiken? Ik zie dat zelf nl nog niet als een optie, maar misschien hebben jullie een hele mooie oplossing.
En gebruiken jullie het ook voor rechten in Documentbeheer?
Het is een aardige uitdaging dus.
Mvg,
Rinske
Hallo Rinske,
En waarom kun je voor die specifieke groepen geen groepen in Azure AD laten maken?
Wat bedoel je met locaties die regelmatig wijzigen? Wat wijzigt er?
Bij ons krijgt HelloID data vanuit ons HRM-systeem. Voor medewerkers die voor meerdere locaties werken zijn dus ook meerdere formatieregels beschikbaar. Op dit niveau worden de gebruikersgroepen gevuld. Dus als één van onze medewerkers voor drie locaties werkt wordt deze automatisch in drie gebruikersgroepen toegevoegd. Dit is de flexibiliteit die HelloID ons biedt.
Bij ons is er altijd een 1:1 toewijzing van meldingen per locatie dus hier kan ik niet in adviseren. Ik verwacht echter niet dat er op dat vlak iets mogelijks is vanuit HelloID.
En ja, wij gebruiken dit ook voor de rechten in Documentbeheer. Zo hebben wij een aantal generieke gebruikersgroepen waar veel medewerkers binnen vallen en waar ook basale/generieke rechten aan zijn toegekend binnen Zenya.
Groeten, Martijn
Hoi Martijn,
Omdat wij sterk afhankelijk zijn van de aanbestedingen voor verschillende zorgvormen in verschillende gemeenten en een wisselende cliëntenpopulatie hebben, zowel ambulant als begeleid wonen, is onze Organisatie-eenheden boom niet zo stabiel als je als applicatiebeheerder graag zou willen. Er komen dan nieuwe locaties bij, anderen sluiten en/of worden gesplitst of samengevoegd. Dat zou dus betekenen dat we voor elke locatie ook steeds de formatieregels moeten updaten.
Momenteel wordt een medewerker met Azure aan 1 locatie gekoppeld in Zenya. Ik moet dus uitzoeken of het met ons HR systeem (Bo4) en HelloID ook automatisch bij meer dan 1 locatie kan. Dat ga ik doen.
Voor Documentbeheer lijkt het mij, op basis van jouw informatie, wel makkelijker. Alleen het toewijzen van specifieke documenten als beoordelaar kan dan niet denk ik.
Ik ben erg blij met je input! Bedankt Martijn, je hebt me erg geholpen
Groeten,
Rinske