Het inrichten van HR Provisioning kan gedaan worden, wanneer hier een opdracht voor is afgestemd met de customer succes manager.
Wanneer de koppeling aanstaat zorgt deze ervoor dat medewerkers automatisch worden aangemaakt, bijgewerkt of gedeactiveerd in Microsoft 365 op basis van de HR-gegevens.
Belangrijk is dat alle gegevens van Microsoft Entra bekend zijn. Neem hiervoor contact op met de systeembeheerder van de organisatie, die Microsoft Entra beheert. Zie hier onder een overzicht van de gegevens zoals deze in SDB HR moeten worden ingevuld. Vanwege de kwetsbaarheid van deze gegevens, zijn deze voor klanten enkel inzichtelijk en kunnen ze alleen aangepast worden door een hiervoor bevoegde SDB medewerker. Zodra deze gegevens ingevuld zijn en de optie IAM HR Provisioning aangevinkt is, gaat deze gelijk lopen.
Let op, deze gegevens worden slechts één keer door Microsoft Entra verstrekt. Zorg dat het bewaren hiervan goed gewaarborgd is.
- IAM HR Provisioning Tenant ID
- IAM HR Provisioning Client ID
- IAM HR Provisioning Client Secret
Om te zorgen dat alle huidige Microsoft Entra gebruikers gekoppeld worden met de SDB HR gebruikers, gebruik je de knop 'Bestaande users ophalen bij Entra en koppelen met bestaande medewerkers in HR'. De koppeling wordt gemaakt op basis van zakelijk e-mail adres. In Beheer | Organisatie | Stuurgegevens moet de optie 'Identity zakelijk email adres gebruiken' aanstaan. Zorg ervoor dat deze in beide systemen kloppen voordat je gaat koppelen.
Wanneer er bij de start gebruikers in SDB HR bestaan die niet in Microsoft Entra zijn aangemaakt, kun je de knop 'Alle huidige SDB gebruikers overzetten naar Entra' gebruiken. Dit stuurt alle actieve gebruikers van SDB HR naar Microsoft Entra. Bij het aanmaken van nieuwe medewerkers, worden deze voortaan automatisch doorgegeven aan Microsoft Entra. Ook wijzigingen in medewerker en functiegegevens en uitdiensttreding worden automatisch doorgegeven aan Microsoft Entra.
Zodra een instroom afgerond is en er een nieuwe gebruiker is aangemaakt in Microsoft Entra ID, wordt er een initieel wachtwoord verstuurd naar de (nieuwe) medewerker behorend bij de nieuwe gebruiker. Dit is nodig om toegang te verschaffen tot de Microsoft omgeving en moet bij eerste inlog aangepast worden.
Inrichting gebeurt direct op de productie omgeving. Het is niet mogelijk om met het inrichten van HR Provisioning op de acceptatie omgeving te testen, omdat Microsoft Entra niet voorziet in een test of acceptatieomgeving.
Dit zijn de gegevens die naar Microsoft Entra worden gestuurd:
- Naam van de gebruiker
- Actief account = waar
- Nickname; Gebruiker login naam, tenzij medewerker email zakelijk gevuld is dan is het het linker stuk voor het @-teken uit: MedewerkerEmailZakelijk
- Gebruikersnaam (zakelijk e-mail adres)
- Aanmaken van een nieuw initieel wachtwoord
- Functieomschrijving van het dienstverband dat doorgestuurd wordt
- Klantnaam
- Omschrijving van de organisatie eenheid van het dienstverband
- Personeelsnummer
- Dienstverband type
- Roepnaam
- Achternaam
- Zakelijk e-mailadres van de medewerker
- Telefoonnummer