admanagerplus workflow

Günümüz BT dünyasında, Active Directory (AD) tüm kurumsal faaliyetlerin arı kovanı olarak işlev görür. Sonuç olarak, tek bir yanlış hareket, bir organizasyonun çöküşüne yol açabilecek bir felaket domino etkisi yaratabilir. Bu tür olumsuzlukların önüne geçmek için BT ekibinin güvenlik önlemlerini uygulaması ve AD'de gerçekleştirilen tüm eylemlerin yürütülmeden önce denetlenmesi veya tekrar kontrol edilmesi sağlanmalıdır.
Active Directory Users and Computers ve PowerShell gibi geleneksel araçlar söz konusu olduğunda AD görevlerini denetlemek, karmaşık ve sıkıcı yapıları göz önüne alındığında oldukça zorlayıcı olabilir. Bu zorlukların üstesinden gelmek için ManageEngine ADManager Plus, kuruluşların hibrit AD ortamlarını kontrol altına almalarını ve bunları verimli bir şekilde yönetmelerini sağlamak için iş akışı yönetimi ve hibrit AD biletleme ve uyumluluk yeteneklerine sahip bir özellik olan Workflow'u sunar.
ADManager Plus'taki İş Akışı, yöneticilerin devredilen görevler üzerinde kontrol sahibi olmasını ve görev yürütmeyi optimize etmesini sağlayan çok seviyeli bir onay sürecidir. Bir iş akışı, her biri görev yürütmede önemli bir rol oynayan talep edenler, inceleyenler, onaylayanlar ve yürütücüler olmak üzere farklı iş akışı aracılarına sahip en fazla dört farklı seviyeye sahip olabilir. Yöneticiler onay iş akışı sürecini özelleştirebilir, yani eldeki göreve göre inceleme seviyelerinin sayısını tanımlayabilirler. Örneğin, AD temizliği denetim olmadan yürütülmemelidir, bu nedenle ilişkili iş akışının bir inceleyeni ve bir yürütücüsü olmalıdır.
4 seviyeye kadar iş akışı aracısı içerebilir: talep edenler, inceleyenler, onaylayanlar ve uygulayıcılar. Tüm organizasyon görevleri için iyi düzenlenmiş bir yol haritası görevi görür. İş akışının net bir şekilde yapılandırılması, olası tüm rol çatışmalarını ortadan kaldırır. İletişim ve bilgiler yalnızca amaçlanan alıcılar aracılığıyla aktığı için güvenli kalır.
Daha fazla bilgi için bakınız:
- https://www.manageengine.com/products/ad-manager/active-directory-workflow.html
- https://www.manageengine.com/products/ad-manager/active-directory-workflow-management.html
Örneğin, işe başlayan hesapları insan kaynaklarının oluşturduğunu düşünelim. Ancak hesap oluşturma sonrası bilgi işlem biriminin kontrol etmesi ve onay vermesi gibi bir senaryo düşünelim.
Bunun için öncelikle Workflow → Workflow Delegation → Workflow Technicians → Add New Technician butonuna tıklayalım.

Açılan pencerede aşağıdaki kısımları dolduralım.
- Select From: domain adınızı seçin.
- Select Technician: Hesap oluşturma işlemi yapacak kullanıcı veya grup seçin.
- Assign Role: Bu hesap talep edeceği için, Requester ile devam edin.
- Select Requester Role: Bu hesabın hangi işlemi talepte bulunacağını seçin. Örneğin, hesap oluşturma, hesap düzenleme vs.
- Select OUs: Hangi OU üzerinde işlem yapacağını belirtin.
Son olarak Assign butonuna basınız.

Bu işlemden sonra farklı bir tarayıcı üzerinde bu kullanıcı ile ADManager Plus ile oturum açın ve bir test hesabı oluşturun.

ADManager Plus üzerinde admin hesabı ile Workflow → Request → All Requests kısmına girin. Açılan pencerede isteğin geldiğini görebilirsiniz.

Daha detaya baktığınız zaman kullanıcıyı inceleyebilir. Son olarak Execute ile hesap oluşturulmasına izin verebilir veya Reject ile iptal edebilirsiniz.

- Onay verme işlemi için admin kullanıcısı dışında, Workflow Technicians kısmından talep edenler, inceleyenler, onaylayanlar ve uygulayıcılar gibi başka rolleri kullanıcılara atayabilir ve iş paylaşımı yapabilirsiniz.
- Requester Roles kısmından kullanıcı oluşturma, değiştirme vb. dışında özel roller oluşturabilirsiniz.