Объединение доменных учётных записей одного пользователя
Назначение
Printum позволяет связывать несколько доменных учётных записей с одним пользователем системы (Printum ID). Это необходимо для организаций, где один сотрудник работает в нескольких доменах или контурах безопасности.
Как это работает
При настройке синхронизации администратор указывает атрибут, который используется для поиска совпадений между доменными учётными записями.
Если у нескольких доменных учётных записей совпадает значение выбранного атрибута, Printum рассматривает их как одного пользователя и связывает с одним Printum ID.
В качестве атрибута объединения обычно используются:
- адрес электронной почты;
- табельный номер;
- логин;
- другой уникальный идентификатор сотрудника.
Для каждой интеграции с доменом атрибут объединения настраивается отдельно.
При этом сами доменные учётные записи остаются независимыми — объединяется только представление пользователя внутри Printum.
Приоритет доменов
После объединения Printum должен определить, из какого домена использовать основные сведения о пользователе (например, ФИО, адрес электронной почты или подразделение).
Для этого каждой интеграции с доменом назначается порядковый номер. Чем меньше номер, тем выше приоритет домена.
Если сведения о пользователе отличаются в разных доменах, Printum использует данные из домена с наивысшим приоритетом.
При изменении приоритетов доменов источником основных данных автоматически становится домен с новым минимальным порядковым номером.
Пример
Сотрудник имеет две доменные учётные записи:
Домен A
- адрес электронной почты: ivanov@company.ru;
- табельный номер: 12345678;
- приоритет домена: 1.
Домен B
- адрес электронной почты: i.ivanov@company.ru;
- табельный номер: 12345678;
- приоритет домена: 2.
Поскольку табельные номера совпадают, Printum объединит обе учётные записи в одного пользователя.
Основными будут считаться данные из домена A, так как он имеет более высокий приоритет.
Что это дает
После объединения:
статистика собирается по пользователю в целом; квоты учитываются по пользователю в целом; правила печати применяются независимо от используемой доменной учётной записи; отчёты формируются по сотруднику, а не по отдельным логинам.