Gå till innehållet

Hantera inaktiverade användare

Den här guiden beskriver hur en systemadministratör återaktiverar ett användarkonto som har blivit inaktiverat i DF RESPONS.

Ett inaktiverat användarkonto finns kvar i systemet, men användaren kan inte logga in.

Varför har kontot inaktiverats?

Det finns tre vanliga orsaker till att ett användarkonto är inaktiverat:

  • Användaren har inte loggat in i DF RESPONS inom den tidsgräns som har konfigurerats i systemet.
  • En användarintegration har inaktiverat kontot utifrån informationen i det anslutna källsystemet.
  • Ett AD-kopplat användarkonto har inaktiverats eller ersatts i organisationens Active Directory.

Tidsgränsen för automatisk inaktivering kan skilja sig mellan olika installationer. Vanliga inställningar är 360 eller 720 dagar.

Kontrollera orsaken innan kontot återaktiveras

Ett konto som har inaktiverats på grund av att användaren inte har loggat in inom den angivna tidsgränsen kan återaktiveras direkt i DF RESPONS.

Om kontot har inaktiverats av en användarintegration bör uppgifterna först kontrolleras i det källsystem som integrationen hämtar information från. Annars kan kontot inaktiveras igen nästa gång integrationen uppdaterar användarkontot.

Om problemet gäller ett AD-kopplat konto behöver även kontots status och koppling till Active Directory kontrolleras.

Hitta den inaktiverade användaren

Öppna OrganisationenInterna användare i huvudmenyn.

Inaktiverade användare markeras med orange färg i användaröversikten.

Sök efter användaren med hjälp av sökrutan och kontrollera kolumnen Senast inloggad.

  • Om det senaste inloggningsdatumet ligger före systemets tidsgräns har kontot sannolikt inaktiverats på grund av inaktivitet.
  • Om kolumnen är tom har användaren aldrig loggat in. Kontot kan då ha inaktiverats när tidsgränsen passerade från det datum då kontot skapades.
  • Om användaren nyligen har varit inloggad och kontot visas som Lokal kan kontot ha inaktiverats av en användarintegration.
  • Om användaren nyligen har varit inloggad och kontot är AD-kopplat kan inaktiveringen bero på kontots status eller koppling i Active Directory.

Hitta inaktiverad användare

Kontrollera användarens logg

På användarens egenskapssida kan systemadministratören klicka på Loggar i verktygsfältet.

Öppna användarlogg

Loggen kan visa om kontot har inaktiverats av DF RESPONS på grund av inaktivitet eller av en användarintegration. I bilden nedan kan du se händelser som gjort av av en användare och händelser som skett på grund av användarintegrationen.

Kontrollera användarlogg

Återaktivera ett konto efter inaktivitet

Om kontot har inaktiverats för att användaren inte har loggat in inom den konfigurerade tidsgränsen kan det återaktiveras direkt i DF RESPONS.

Gör så här:

  1. Öppna användarkontot genom att klicka på användarnamnet i användaröversikten.
  2. Leta upp egenskapen Inaktiverad längst ner på användarens egenskapssida.
  3. Avmarkera Inaktiverad.
  4. Klicka på Spara och stäng.

Aktivera inaktiverad användare

När ändringen sparas aktiveras användarkontot och systemet sätter ett nytt inloggningsdatum för användaren.

Kontrollera resultatet

Kontrollera efter återaktiveringen:

  • Att användaren inte längre visas med orange markering.
  • Att egenskapen Inaktiverad inte längre är markerad.
  • Att användaren kan logga in.
  • Att namn, e-postadress, titel och enhet är aktuella.
  • Att användarens roller och gruppmedlemskap fortfarande är korrekta.
  • Att eventuella ersättningar fortfarande är aktuella.

Kontrollera användarens behörigheter

Roller, grupper och rättighetsregler kan finnas kvar under tiden som kontot är inaktiverat.

Kontrollera därför användarens tilldelningar innan kontot tas i bruk igen, särskilt om användaren har bytt tjänst eller ansvarsområde.

Kontot har inaktiverats av en användarintegration

Konton som skapas och uppdateras genom en användarintegration visas som Lokal i DF RESPONS.

Användarintegrationen kan styra om kontot ska vara aktivt samt uppgifter som:

  • Namn
  • E-postadress
  • Titel
  • Enhet
  • Användarattribut

Om integrationen har inaktiverat kontot bör systemadministratören först kontrollera användarens uppgifter och status i det anslutna källsystemet.

Om kontot återaktiveras direkt i DF RESPONS utan att orsaken åtgärdas i källsystemet kan integrationen inaktivera kontot igen vid nästa uppdatering.

Åtgärda uppgifterna i rätt system

Uppgifter som styrs av användarintegrationen bör ändras i källsystemet.

Återaktivera kontot i DF RESPONS först när användarens status i källsystemet är korrekt eller när det har säkerställts att integrationen inte kommer att inaktivera kontot igen.

Kontrollera resultatet

När uppgifterna har korrigerats i källsystemet och integrationen har uppdaterat kontot bör systemadministratören kontrollera:

  • Att användarkontot är aktivt i DF RESPONS.
  • Att namn och e-postadress är korrekta.
  • Att titel och enhet är aktuella.
  • Att användarattributen har uppdaterats.
  • Att användaren har rätt roller och gruppmedlemskap.
  • Att användaren kan logga in.

AD-kopplat konto kan inte aktiveras

Om användaren nyligen har varit inloggad men kontot ändå har blivit inaktiverat kan orsaken finnas i organisationens Active Directory.

Det kan exempelvis bero på att:

  • Kontot är inaktiverat i Active Directory.
  • Det ursprungliga AD-kontot har tagits bort.
  • Ett nytt AD-konto har skapats med samma användarnamn.
  • Kontot i DF RESPONS är kopplat till fel katalogtjänst eller fel AD-konto.

Detta kan inträffa när en användare har bytt tjänst och fått ett nytt konto i Active Directory.

Kontrollera status AD-konto

Ibland kan det uppstå problem med inloggning till systemet som är kopplat till användares AD-konto. Det kan t.ex. hända att en användare som har ett AD-kopplat konto slutar och sedan börjar nytt jobb inom samma organisation. När ett konto tas bort i AD:t och sedan skapas på nytt med samma inloggningsnamn så är det nya AD-kontot inte kopplat till kontot i DF RESPONS. Då behöver administratören koppla om kontot. Det kan också vara så att användaren är inaktiverad i AD:t och behöver aktiveras där innan inloggningen till systemet fungerar.

För att kolla status på en användares konto och AD-koppling klickar du på knappen Katalogtjänst i verktygsfältet på användarens egenskapssida.

Katalogtjänst

Vem kan kontrollera statusen?

För att se knappen Katalogtjänst och kunna kontrollera status på AD-kontot behöver en användare ha rättigheten Hantera användare.

Koppla om till ett nytt AD-konto

I exemplet nedan saknas ett konto med användarnamnet UserDeleted i det AD (katalogtjänst) som kontot är kopplat till. Sökning i kopplade AD:en (katalogtjänster) visar att det finns flera konton med samma användarnamn i ett annat AD. Det går då att koppla om användarkontot i DF RESPONS till ett annat AD-konto genom att trycka på knappen Koppla om och sedan Stäng. Konto blir då omkopplat till det nya AD-kontot.

Existerande konto i annat AD

Konto inaktiverat i AD

I exemplet nedan finns det ett konto med användarnamnet UserDisabled i det kopplade AD:t (katalogtjänsten) men kontot är inaktiverat. Kontot behöver då aktiveras i AD:t för att det ska fungera med inloggningen till systemet.

Inaktiverad i AD