Telefonnummer direkt ins AD schreiben
Telefonnummern werden von Admins in vielen IT-Systemen hinterlegt und das kostet Zeit.
Die Nummer eines Mitarbeiters steht z.B. im Active Directory, dem Intranet-Telefonbuch oder der Personaldatenbank.
Anwender können aber auch ihre Telefonnummer direkt ins AD schreiben und diese Daten verwenden – ohne Adminhilfe.
Index
Telefonnummer pflegen: Viele Systeme – Viele Zuständige
Ändert sich die Telefonnummer eines Kollegen, so meldet der Mitarbeiter die Änderung an die Personalabteilung. Diese aktualisiert nun die Personalstammdaten. Sollte die Telefonnummer auch im Active Directory hinterlegt sein, so ist eine weitere Meldung an die IT notwendig. In der Regel kann weder der Mitarbeiter noch HR diese Änderung durchführen. Viele Unternehmen und Organisationen verwenden darüber hinaus Intranet-Adressbücher, die oft nicht an HR-Datenbanken (z.B. SAP) oder das AD gekoppelt sind. Intranet-Telefonbücher sind oft die einzigen Anwendungen, die einen Self Service für die Pflege der eigenen Datensätze bieten. Das hat verschiedene Gründe.
Es besteht also ein dreifacher Pflegeaufwand für das gleiche Attribut. Oft gibt es noch mehr Datentöpfe für die Daten der Mitarbeiter. Welcher Aufwand ist also notwendig?
Eintrag Telefonnummer und Pflege durch Zuständige
- Intranet Telefonbuch – Mitarbeiter, Datenpfleger
- Active Directory – IT Administrator
- HR Stammdaten – Personalabteilung
Mitarbeiter aktualisieren Telefonnummer direkt ins AD
Auch ein Mitarbeiter der Personalabteilung meldet sich bei Arbeitsbeginn per Login an seinem Windows-Rechner an. In aller Regel ist dies gleichbedeutend mit einem Authentisierungsprozess gegen das Active Directory. Ein jeder Mitarbeiter mit Computerarbeitsplatz hat folglich ein AD-Konto und auch eine bestimmte Anzahl hinterlegter Eigenschaften.
Wenn also bereits für jeden ein AD-Konto existiert, ist es dann notwendig, weitere Datentöpfe mit gleichartigen Daten zu befüllen?
Die Verantwortlichkeiten können entsprechend der Organisations-Richtlinien definiert werden.
Sollten Mitarbeiter selbst nicht dazu befähigt werden, Ihre persönlichen Daten im AD zu pflegen, so können Datenberechtigte (Vorgesetzter, Sekretariat o.ä.) dies übernehmen. Beide Lösungsvarianten lassen sich mit dem FirstWare IDM-Portal umsetzen. Für ein frei definierbares Rollenmodell benötigen Sie die Standard-Version.
Konkret kann das wie folgt aussehen:
- FirstWare IDM-Portal wird als Self Service (bzw. Delegationswerkzeug) eingesetzt
- FirstWare IDM-Portal wird als Intranet Telefonbuch eingesetzt
- FirstWare IDM-Portal kann eingesetzt werden, um Daten für HR bereitzustellen, bzw. HR System zieht Daten direkt aus dem AD
AD Telefonnummer im Self Service ändern
Portal-Lösung
Die Bearbeitung der eigenen Benutzerattribute, wie z.B. der Telefonnummer, mittels FirstWare IDM-Portal ist selbsterklärend. Das Portal wird über den Browser geöffnet, der Anwender ist entsprechend seines Windows Logins bereits angemeldet. Ein Klick auf das Profilbild oben links ermöglicht das Editieren der eigenen Daten.
Bordmittel: Bearbeitung durch den Admin
Ein Administrator muss zur Anpassung von Telefonnummern zwei Tabs der Active Directory Users und Computer Konsole bearbeiten. Die Bearbeitung dauert länger, eine Delegation muss erst relativ zeitintensiv aufgebaut und erklärt werden.
Stammdaten durch Benutzer bearbeiten lassen
Die Selbstadministration kann auf viele Attribute erweitert werden. Im Folgenden ein Beispiel:
Mit dem FirstWare IDM-Portal definieren Sie verschiedene Rollen, die:
- begrenzt auf bestimmte OUs sind
- nur bestimmte Attribute lesen können
- verschiedene Attribute schreiben dürfen
- verschiedene Reiter sehen können
- Gruppenmitgliedschaften vergeben können (Berechtigungsverwaltung)
Wenn Sie Fragen dazu haben, freuen wir uns auf Ihre Nachricht.
Jetzt Testlizenz anfordern
Sie haben die Möglichkeit, die Software 30-Tage lang zu testen. Wir geben Ihnen gern weitere Informationen und freuen uns über Ihre Nachricht: