Ik ben een Zivver-beheerder
Zivver instellen en beheren
Waarom wordt een normaal account niet aangemaakt of gedeactiveerd door de Synctool?
Inleiding
Deze veelgestelde vragen (FAQ) beantwoorden de volgende vragen:
- Waarom wordt normaal account “X” niet aangemaakt?
- Waarom is normaal account “X” gedeactiveerd in Zivver? Waarbij “X” één of meerdere normale Zivver-accounts kan zijn.
Je kunt normale accounts in Zivver aanmaken via Active Directory of een importbestand. Daarom bevat deze FAQ zowel een sectie over Active Directory als over Importbestand.
Vereisten
- Je gebruikt de Synctool om accounts in Zivver automatisch te beheren.
Gebruik je de Synctool niet? Controleer het Auditlogboek op de gebeurtenis Account suspension updated. Deze gebeurtenis laat zien wie het account heeft gedeactiveerd.
Active Directory
Je synchroniseert gebruikers naar Zivver vanuit Active Directory.
Oorzaken
De reden waarom een account niet wordt aangemaakt of wordt gedeactiveerd in Zivver door de Synctool is altijd een van de volgende:
De gebruiker is gedeactiveerd in Active Directory
Controleer de waarde van UserAccountControl
voor die gebruiker in Active Directory. Een typische gebruiker heeft de standaardwaarde 0x200
. Bezoek de Microsoft-documentatie voor meer informatie over UserAccountControl
.
De gebruiker voldoet niet aan de vereisten om een Zivver-account te krijgen via de Synctool
De Active Directory-gebruiker bevindt zich niet binnen de Base DN die is geconfigureerd in de Synctool-verbindingseinstellungen. De Base DN is een Active Directory Organizational Unit waarop de Synctool is gericht. Dit is het startpunt van accountprovisioning via Active Directory. De Synctool kan de gebruiker niet vinden als deze zich niet binnen de opgegeven Organizational Unit of een van de onderliggende Organizational Units bevindt.
De Active Directory-gebruiker kan niet worden gevonden vanwege geconfigureerde filters, zoals filters op Active Directory Security Groups, Organizational Units of LDAP-filters. Als je bijvoorbeeld filtert op een Active Directory Security Group, zorg er dan voor dat de gebruiker lid is van die groep.
De Active Directory mist een van de verplichte attributen: Volledige naam, e-mailadres en ZivverAccountKey1. Je koppelt Active Directory-attributen aan Zivver-accounts, zodat Zivver-accounteigenschappen worden gevuld met informatie die al beschikbaar is in Active Directory. De volledige naam, het e-mailadres en de ZivverAccountKey zijn verplichte velden. Controleer daarom in Active Directory of de gebruiker een naam, e-mailadres en ZivverAccountKey heeft ingevuld in de attributen die in de Synctool zijn toegewezen.
1) De ZivverAccountKey kan bijvoorbeeld worden gevuld met de objectGUID
van Active Directory. Je kunt in je Synctool-configuratie vinden welk Active Directory-attribuut jouw organisatie gebruikt als ZivverAccountKey.
Importbestand
Je synchroniseert gebruikers naar Zivver vanuit een .csv
- of .xlsx
-bestand.
Oorzaken
De reden waarom een account niet wordt aangemaakt of wordt gedeactiveerd in Zivver door de Synctool is altijd een van de volgende:
De gebruiker staat niet in het .csv
- of .xlsx
-bestand
Een gebruiker moet aanwezig zijn in het bestand dat wordt gebruikt om accounts naar Zivver te synchroniseren.
De kolom IsActive
is ingesteld op False
, 0
of No
Alleen accounts waarbij de kolom IsActive is ingesteld op True
, 1
of Yes
, worden aangemaakt in Zivver.
.csv
-bestand
De string TRUE
kan door Excel worden geïnterpreteerd als een Booleaanse waarde en bij het converteren van een Excel-spreadsheet naar een .csv
-bestand worden veranderd in de vertaling van “true” in jouw taal. Zorg ervoor dat de string TRUE
behouden blijft bij het converteren van een spreadsheet naar een .csv
-bestand.
De gebruiker mist een invoer in het .csv
- of .xlsx
-bestand voor Volledige naam, E-mailadres of ZivverAccountKey
De gebruiker moet een Volledige naam, E-mailadres en ZivverAccountKey ingevuld hebben in het .csv
- of .xlsx
-bestand. Dit zijn verplichte velden.