Group ID Self-Service

Imanami / Group ID Self-Service


Délégation active directory avec GroupID Self-Service

La délégation Active Directory sous contrôle.


GroupID Self-Service est une interface web simple, puissante et totalement personnalisable vous permettant de délégation active directory  très fine de la gestion de vos objets active directory et d'associer des circuits d'approbation à toutes les demandes de changement sur les objets de votre Annuaire.

 Définisez avec précision quels attributs active directory peuvent être affichés, comment ces attributs seront nommés et qui y aura accès, permet de définir quels attributs sont accessibles en écriture, quels attributs sont accessibles en lecture et coment un changement peut être effectué.

Définisez précisement qui a le droit de modifier une information.

Associez un workflow active directory à n'importe lequel des attributs.

Personnalisez completement les interfaces de recherche et de resultat offertes à l'utilisateur, il offre ainsi aux utilisateurs un moyen rapide et intuitif de contrôler et mettre à jour leurs informations personnelles.
GroupID Self-Service permet de gérer complétement le cycle de vie des groupes active directory

Contactez-nous pour découvrir toute la puissance de cette solution !


Figure 1 Positionnement des modules GroupID dans la gestion d'Active Directory

workflow active directory

Quelques études de cas :

1. L'entreprise X souhaite offrir au service RH l'accès à un certain nombre d'attributs active directory pour lesquels ils font autorité, mais ne souhaite pas pour autant leur donner accès à une MMC, ni les former à l'utilisation même simplifiée d'Active Directory.
GroupID permet d'offrir à ce département une interface web spécialement conçue à leur usage leur permettant de modifier les seuls attributs pour lesquels ils ont autorité. Le service RH dispose alors d'une interface web lui permettant de chercher les comptes utilisateurs, de les éditer et de modifier les attributs pour lesquels ils font autorité. Ce service dispose ainsi d'un accès intuitif aux objets active directory et peut manipuler un certain nombre d'informations sans avoir besoin de connaitre la technologie sous-jacente.

2. L'entreprise Y dispose de quelques centaines d'applications, les autorisations d'accès à ses applications sont définis par les appartenances des utilisateurs aux groupes active directory.
Cette entreprise doit faire face chaque jour à un grand nombre de demande d'adhésion ou de retrait de ces groupes, confrontée à de nombreux retards et quelques erreurs dans la gestion de ces groupes, elle souhaite que les adhésions aux groupes soient validées par les propriétaires des groupes sans impliquer les administrateurs active directory ou Exchange.
GroupID offre une interface web permettant aux utilisateurs d'effectuer des demandes et offre un système de notification permettant l'envoi d'un mail aux propriétaires des groupes, ceux-ci disposant dans le mail du lien leur permettant d'approuver ou refuser les demandes, permettant ainsi d'adresser les demandes d'adhésion directement aux personnes faisant autorité.

3. L'entreprise Z souhaite mettre en place une délégation active directory pour la gestion et création de groupes active directory à un petit nombre d'utilisateurs, mais souhaite que cette délégation active directory soit fortement contrainte.
GroupID offre un wizard de création de groupes active directory qui peut être restreint quant à l'emplacement, au type de groupe ou encore aux informations pouvant être enregistrées lors de la création de ces groupes.