CSV Connector verbindet HR-Daten und Active Directory
Der CSV Connector der IDM-Portal Automation Services dient dazu, Daten aus Drittsystemen (z. Bsp. SAP HCM) nahtlos in das Active Directory zu übertragen. Er vereinfacht die Synchronisierung von Daten zwischen unterschiedlichen Systemen. Finden Sie heraus, wie effizient der CSV Connector HR-Daten mit dem Active Directory verbindet und die Datenpflege verbessert.
Index
Was ist der IDM-Portal CSV Connector?
Der CSV Connector ist eine Schnittstelle, die es ermöglicht:
- Fremdsysteme, wie SAP HCM, an das AD anzubinden
- Massenbearbeitung von Daten aus nicht-AD-Quellen durchzuführen
- „Create“-, „update“-, „delete“-Tasks auszuführen
- Daten aus jedwedem System anzubinden, sobald das CSV-Format vorhanden ist
- frei zu konfigurieren, wie die Daten aus dem Quellsystem im Zielsystem gemappt werden
- fehlende AD-relevante Daten zu generieren (z.b. samAccountName,…)
- die erfolgreiche Abarbeitung nachzuvollziehen
IT-Administratoren und IT-nahe Mitarbeiter erhalten durch den CSV Connector ein starkes Tool in die Hand. Es ersetzt manuelle Datenänderungen in mehreren Systemen durch eine automatische Datenpflege.
HR-Mitarbeiter geben die Daten einmal in die HR-Datenbank ein und sie werden automatisch ins AD übertragen. Die IT ergänzt nur die IT-relevanten Daten über das IDM-Portal direkt im AD – und schon ist der Benutzer angelegt bzw. aktualisiert.
Der CSV Connector ist ein Bestandteil der IDM-Portal Automation Services, die in der IDM-Portal Enterprise Edition enthalten sind.
Stabiler Datentransfer zwischen HR und Active Directory
Mit dem CSV Connector im IDM-Portal werden Prozesse rund um die Benutzerverwaltung in unterschiedlichen Systemen und Verzeichnisdiensten einfacher gemacht. Besonders beliebt ist die Anbindung von HR-Datenbanken an das Active Directory. Sie ist auf diesem Weg unkompliziert möglich. Die schnelle Bereitstellung der Lösung führt zu einem stabilen Datentransfer zwischen den Systemen mit einer korrekten Datenzuordnung, so dass die Identitätsdaten in unterschiedlichen Datenbanken auf dem gleichen Stand sind.
Im Fall der CSV Connector Anbindung des HR-Systems landen die Daten automatisch im Active Directory.
Ein nützlicher Aspekt einer solchen Lösung ist, dass sie sich unkompliziert und ohne hohen Zeit- oder Kostenaufwand implementieren lässt. Der Umgang mit CSV-Dateien ist in der IT eine Standardaufgabe und nur im Detail manchmal etwas trickreich (bspw. wenn es um die Komma- oder Semikolon-Trennung der Werte geht). Ansonsten ist es ein verlässlicher Weg, große Mengen an Daten geordnet zu transferieren.
So funktioniert der CSV Connector
Ähnlich wie beim IDM-Portal, beinhaltet der CSV Connector Templates und Regeln für die CSV-Dateien. Man kann diese automatisiert bearbeiten. Änderungen an Konfigurationen im IDM-Portal werden automatisch übernommen.
Es ergibt sich folgende Funktionsweise:
- Voraussetzung: IDM-Portal Enterprise mit Automation Services und CSV Connector muss installiert sein.
- Die abgelegten Dateien können entweder auf dem Server oder auf dem Shared Drive liegen.
- In einem definierten Ordner werden eine oder mehrere Dateien abgelegt. Dies kann manuell oder automatisiert verwaltet werden.
- In einem vorher definierten Intervall liest der CSV Connector die CSV-Dateien ein und prüft diese.
- Attributwerte, die 1:1 übertragen werden, bleiben unverändert.
- Der CSV Connector generiert fehlende Pflicht-AD-Attribute und weitere organisatorisch wichtige Attribute.
- (opt.) Der IAM-Prozess des IDM-Portals wird durchlaufen – analog der manuellen IDM-Portal Bearbeitung durch einen Mitarbeiter.
- (opt.) Berechtigungen werden angehangen und Drittsysteme wie Exchange (online) angesteuert.
- Vollständige Daten werden ins AD übertragen.
Damit die Daten fortlaufend auf dem aktuellen Stand bleiben, wird ein Import-Trigger konfiguriert. Dieser wird in regelmäßigen Intervallen (aller x Minuten) oder zu einer bestimmten Tageszeit ausgeführt.
Vorteile des IDM-Portal CSV Connectors für Unternehmen
Es gibt zahlreiche Mehrwerte, die nach der Einbindung des CSV Connector entstehen – für das Unternehmen, als auch konkret für einzelne Abteilungen. Für Unternehmen ist die Synchronisierung zwischen verschiedenen Systemen vorteilhaft, da es zu folgenden Ergebnissen führt:
- Fehlerreduzierung aufgrund automatisierter Prozesse mit Regeln und Datenmapping
- hohe Datenqualität
- Zeiteinsparungen für Abteilungen, die Identitätsdaten verwalten (Abschaffung der doppelten oder dreifachen Datenpflege)
Für IT-Administratoren ist die Benutzeranlage und -pflege um ein Vielfaches einfacher:
- Die Konfiguration gibt den Aufgabenablauf vor, der abgearbeitet wird auf der CSV: Mapping, Trigger-Skripte, Templates
- Triggerskripte sorgen dafür, dass Werte (Attribute) automatisch eingetragen werden, die es im HR System nicht gibt (z. Bsp. sAMAccountName)
- Gleichzeitig werden „Default groups“ zugeordnet aufgrund der Abteilungszugehörigkeit/ Standortes etc., je nach Definition
Auch bestimmte Anwendergruppen, wie die HR Abteilung, profitieren indirekt von dem Einsatz des CSV Connector. Sie müssen die Daten nur einmal im HR System ändern und sie landen automatisch im AD. Alle Berechtigungen und Zugriffe auf Laufwerke, Dateien und Geräte werden sofort eingerichtet. Ein neuer Mitarbeiter ist dadurch in kürzester Zeit voll integriert und muss nicht auf seine Zugriffe warten.
Fazit – CSV Connector für HR und Active Directory
Jedes größere Unternehmen hat mehrere Datenbanken im Einsatz, die Identitätsdaten speichern. Diese doppelt oder dreifach zu pflegen, ist zeitaufwendig und fehleranfällig.
Diesem Praxisproblem widmet sich der IDM-Portal CSV Connector, in dem er die Daten aus unterschiedlichen System mappt und im AD zusammenführt. Der Connector automatisiert manuelle Tasks und verkürzt Wartezeiten. Es ist eine Prozessoptimierung, die für eine hohe Datenqualität sorgt und die IT langfristig entlastet.
Die FirstAttribute bietet neben dem CSV Connector auch weitere Schnittstellen für Drittsysteme an.
- Eine REST-API sorgt für eine noch schnellere Abarbeitung der Daten.
- Cloud-HR-Systeme an AD anbinden: Mittels CloudIDConnect werden cloud-basierte Quellsysteme, wie SAP SuccessFactors oder andere SaaS-HR-Systeme angebunden. Dies gewährleistet eine sichere Brücke zwischen der Cloud- und On-Premises-Welt.
Wir beraten Sie gern, wie Sie Ihre HR-Datenbank mit dem Active Directory verbinden und die Benutzerverwaltung optimieren. Als Experten im Bereich Identity & Access Management für On-Premises- und Cloud-Umgebungen wissen wir, worauf es bei der Benutzer- und Berechtigungsverwaltung ankommt. Kontaktieren Sie unser freundliches Team.