Comment créer un package d'unités ?
  • 3 Minutes to read
  • Dark
    Light
  • PDF

Comment créer un package d'unités ?

  • Dark
    Light
  • PDF

Article summary

Cet article explique le processus de création d'un package d'unités sur Youzer

C’est quoi un package sur Youzer ?

Les packages arrivent très tôt dans l'utilisation de Youzer, lancer la création des comptes et la gestion des habilitations pour un nouvel arrivant et ça permet de superviser que toutes les personnes présentes dans l'entreprise sont connues et ont des applications en cohérence avec le rôle dans l'entreprise.

Combien de packages faut-il créer ?

On peut créer très peu de packages pour ne gérer que le socle de base dans l'entreprise et on peut en avoir énormément pour avoir une granularité très forte.
Les packages peuvent être dupliqués donc le processus de création d'un package peut se reprendre de zéro ou être défini sur la base d'un autre package.

On peut gérer un package avec les tables de correspondance pour éviter d'en gérer plusieurs. Cela simplifie la quantité de package à créer.

1. Rendez-vous dans les modules

gestion-provisioning.jpg

Tout d’abord, allez sur la page « Modules » de Youzer. Sélectionnez ensuite le segment « Gestion des packages » pour accéder à la liste.

Package grisé

Il se peut que le module de package soit grisé car vous n'en n'avez aucun encore. Le module est donc désactivé. Pour l'activer cliquer sur packages puis avec le bouton sur la droite 'module activé'

2. Débutez la création d'un package

nouveau-package.jpg

Vous arriverez ici soit sur la liste des packages déjà créés, soit sur une liste vide. Pour commencer la création de votre package, il vous suffit de cliquer sur le bouton « Nouveau package ».

Il vous sera d’abord demandé de nommer le package que vous vous apprêtez à créer puis de valider.

3. Configurez les ressources du package

package-gestion.jpg

Ajoutez ensuite les ressources que vous souhaitez voir attribuées aux utilisateurs par la suite. Vous aurez le choix parmi l’ensemble des ressources déjà créées sur l’instance.
Vous pourrez configurer chaque ressource ajoutée au package à travers des paramètres spécifiques : le VPN, les groupes de sécurité, le scriptpath, etc.

Vous ne pouvez ajouter dans votre package que des connecteurs existants et déjà configurés.

Vous pouvez ajouter plusieurs fois un connecteur en double comme l'AD si celui-ci a des droits différents (individuel et administrateur).

L’enregistrement des modifications est automatique. Une fois que vous avez ajouté et configuré toutes vos ressources, il ne vous reste plus qu’à quitter la page.

Vous avez la possibilité de séquencer la création des unités en modifiant le délai entre les différents comptes souhaités.
Cela permet de prioriser la création de certaines unités.

image.png

Comment paramétrer le package ?

Vous pouvez retrouver notre tuto vidéo pour vous aider dans les étapes de création de vos packages.

parametrage-package.png

La construction se fait avec une syntaxe 'liquid'.
Le principe est : on va chercher des informations dynamiques dans les informations RH de l'utilisateur et on va les transformer pour en fabriquer les valeurs techniques.
Les valeurs RH sont des valeurs administratives, déclaratives et les valeurs techniques sont l'UPN par exemple sur l'Active Directory.

  • Nous avons mis en place un autocomplet pour faciliter l'utilisation de la synthaxe. Liquid commence par deux accolades {{ }}.
  • Quand on écrit sans les accolades alors ce sont des champs en dur comme le nom de domaine par exemple.

-> Utilisation avec un AD connect : il faut absolument mettre après l'arobase non pas l'AD on prem, local mais bien le domain utilisé par l'AD connect pour synchroniser avec le 365. Les comptes seront créés à la fois dans 365 et dans l'AD avec une synchronisation des domaines sans que cela ne crée des doublons.

  • On peut définir l'OU en dur ou en dynamique pour fabriquer l'unité d'organisation dont on a besoin. On peut créer l'OU avec la syntaxe ou aller la chercher dans une table de correspondance.
  • On choisir une stratégie de mots de passe, de nouveau soit en dur, soit avec une syntaxe liquid.

Le séquencement des créations : quand on a un package avec plusieurs connecteurs, on a besoin d'attendre que l'adresse mail soit créée avant de générer des invitations.
Exemple : comptes sur Jira ou Slack. D'abord il faut créer un comptes Google ou Microsoft 365 et ensuite on lance la création du compte Slack. Il s'agit plutôt d'une génération d'une invitation.
On ajoute donc une attente en seconde pour séparer ces deux actions.

  • Les recalculs à la création : certains champs sont mapés avec le matricule et autre. En utilisant l'option recalcule à la création, on attend le dernier moment pour regénérer le package pour lancer la création des comptes.
    Exemple : le matricule peut-être saisi par les RH bien après avoir lancé les comptes en brouillon. On a les informations les plus fraîches au moment de la création des comptes.