Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Verwijderd

Topicstarter
Ik ben opzoek naar een applicatie die personeelszaken min of meer het (netwerk)gebruikersbeheer kan laten doen, zonder dat ze daadwerkelijk in de AD hoeven te zitten. Dus aanmaken, wijzigen en verwijderen van autorisaties/users.
Liefst gratis (#shame :)) en voor small/medium business. Wie kan mij helpen, of opweg helpen met een goede google-zoekterm? Hoe heet zoiets?

Dank

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 12-10 22:55
Command Prompt.

Batch file die gescheduled draait en op basis van mutaties.csv wijzigingen uitvoert.

Abort, Retry, Quake ???


  • Orion84
  • Registratie: April 2002
  • Nu online

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Je zou eens op identity & Access management kunnen zoeken.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Linksom of rechtsom zit personeelszaken natuurlijk wel in de AD te werken.... Hetzij met 3rd party tooling, of de Microsoft MMC.

Wat is er op tegen om personeelszaken een (uitgeklede) MMC snap-in te geven en door middel van "delegation of control" heel precies enkel de rechten uit te delen die men nodig heeft?

How To Create Custom MMC Snap-in Tools Using Microsoft Management Console

Geef ook even aan welk AD functional level jullie draaien en vanaf welk client-OS gewerkt moet gaan worden.

[ Voor 11% gewijzigd door Question Mark op 19-02-2014 20:58 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Topicstarter
bedankt allen.

  • CMD-Snake
  • Registratie: Oktober 2011
  • Laatst online: 13-11-2022
Microsoft heeft daar een tool voor, Forefront Identity Manager 2010.

Tevens zou je ook zoiets kunnen maken met System Center Service Manager in combinatie met System Center Orchestrator. Maar dan moet je het een en ander scripten in een runbook in Orchestrator.

  • Razwer
  • Registratie: December 2000
  • Laatst online: 14-11 20:46
CMD-Snake schreef op donderdag 20 februari 2014 @ 08:59:
Microsoft heeft daar een tool voor, Forefront Identity Manager 2010.

Tevens zou je ook zoiets kunnen maken met System Center Service Manager in combinatie met System Center Orchestrator. Maar dan moet je het een en ander scripten in een runbook in Orchestrator.
FIM en SCORCH zijn wel erg enterprise hoor ;)
OP vraagt om (gratis) SMB oplossingen ;)

Op deze toer kun je ook WAP aanraden, maar dit zijn allemaal atoombommen om een vlieg te doden.

Het enige feasible antwoord wat ik hier zag kwam van Mark.

Bij een werkgever waar ik ooit zat had een kerel een powershell script gemaakt met een GUI er op en daarin (gekoppeld aan template accounts) templates gemaakt welke gekozen konden worden.
Het is een stukje maatwerk en je zal zelf moeten scripten maar zoiets komt het best in de buurt van het verzoek.
Powershell is geen rocket science.

[ Voor 20% gewijzigd door Razwer op 20-02-2014 10:20 ]

Newton's 3rd law of motion. Amateur moraalridder.


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 12-10 22:55
En een scheduled batch file die met de juiste rechten uit een mapje, waar PZ toegang heeft, een changes.csv leest en op basis daarvan update is niet feasible?

Abort, Retry, Quake ???


  • Razwer
  • Registratie: December 2000
  • Laatst online: 14-11 20:46
aZuL2001 schreef op donderdag 20 februari 2014 @ 12:40:
En een scheduled batch file die met de juiste rechten uit een mapje, waar PZ toegang heeft, een changes.csv leest en op basis daarvan update is niet feasible?
20 jaar geleden ja. Nu heet dat powershell. Maargoed, gezien je geboorte datum kan ik je dat niet kwalijk nemen 8) 8)

Newton's 3rd law of motion. Amateur moraalridder.


  • Caeruleus
  • Registratie: November 2001
  • Laatst online: 19:05
Misschien is dit wat: http://gallery.technet.mi...oyee-Provisionin-e4854d6b zelf nooit gebruikt maar ziet er goed uit.

no animals were harmed during the production of this message


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 12-10 22:55
Razwer schreef op donderdag 20 februari 2014 @ 12:55:
[...]

20 jaar geleden ja. Nu heet dat powershell. Maargoed, gezien je geboorte datum kan ik je dat niet kwalijk nemen 8) 8)
;)

Maar je wil niet weten wat we destijds met batchfiles voor elkaar kregen ;)

En op zich zou dat nog steeds moeten kunnen.

Abort, Retry, Quake ???


  • Razwer
  • Registratie: December 2000
  • Laatst online: 14-11 20:46
aZuL2001 schreef op donderdag 20 februari 2014 @ 20:51:
[...]


;)

Maar je wil niet weten wat we destijds met batchfiles voor elkaar kregen ;)

En op zich zou dat nog steeds moeten kunnen.
dat klopt maar 90% kan efficienter/beter nu met powershell. Een van de nadelen van batch files is dat het leunt op verschillende executables met de bijbehorende limitaties.
Ik geef toe, laatst moest ik een berg NTFS permissies gescript wijzigen en is de powershell manier mij iets te omslachtig en riep ik icalcs.exe aan 8)

Newton's 3rd law of motion. Amateur moraalridder.


  • T0ny
  • Registratie: September 2012
  • Laatst online: 05-08 17:40
Spiceworks heeft een aantal functies voor het aanpassen van gebruikers gegevens (en is gratis!).

  • Wim-Bart
  • Registratie: Mei 2004
  • Laatst online: 10-01-2021

Wim-Bart

Zie signature voor een baan.

Kijk eens naar RES Automation Manager in combinatie met RES Service Orchestration. Daarmee kan je je hele user beheer en RBAC regelen vanuit diverse software pakketten zoals Beaufort of AFAS. Het is een redelijk project om alles in te regelen maar het werkt als een trein. Wanneer je het wilt laten doen bestaan er ook nog een aantal frameworks maar daar zit vaak een hoop dure concultancy aan vast.

Met verstand van SQL en de personeelspakketten kan je van alles regelen met de RES oplossing, zelfs user beheer richting andere software welke gebaseerd zijn op Oracle, Microsoft of andere ODBC ondersteunde databases. Eventueel kan je ook Linux/Unix meenemen met RES als je dat wilt en de bron van je accounts is geen enkel probleem en er is ook geen userinterventie nodig.

Zelf heb ik op basis van RES RBAC ingeregeld waarbij RES de personeelsgegevens netjes in de AD bijwerkte, en bij nieuwe medewerkers deze automatisch aanmaakte na goedkeuring.

Let er wel op, bij een goed systeem draait alles wel om een consistente personeelsdatabase, dus ook in naamgeving van de mensen en de juiste parameters voor bijvoorbeeld naam generatie en context van de naamgeving, bijvoorbeeld wil iemand bekend zijn binnen het bedrijf als Mevrouw Pieters-Jansen of alleen Mevrouw Pieters of juist weer Mevrouw Jansen. Onderzoek is dus wel vereist evenals nadenken over standaardisatie.

[ Voor 37% gewijzigd door Wim-Bart op 23-02-2014 22:18 ]

Beheerders, Consultants, Servicedesk medewerkers. We zoeken het allemaal. Stuur mij een PM voor meer info of kijk hier De mooiste ICT'er van Nederland.


Verwijderd

@Wim-Bart, lees je de posts wel?
Verwijderd schreef op woensdag 19 februari 2014 @ 20:52:
Liefst gratis (#shame :)) en voor small/medium business.

[ Voor 9% gewijzigd door Verwijderd op 23-02-2014 23:58 ]

Pagina: 1