Matrix42 Core : Implementeringsinstruktioner för kunder
Instruktioner för medlemmar i kundernas implementeringsteam
Matrix42 Core : Implementeringsinstruktioner för kunder
Instruktioner för medlemmar i kundernas implementeringsteam
Senaste uppdatering: 07.03.2024
Introduktion
Syftet med detta dokument är att ge instruktioner för implementeringsteamet hos Matrix42 kunder för att implementera Matrix42 Core -lösningen framgångsrikt. Det beskriver de uppgifter som krävs för att komma igång effektivt och innehåller steg-för-steg-instruktioner för varje ämne.
Det allmänna utbildningsmaterialet för administration av Matrix42 Service Management Tool (ESM) kan användas som stödmaterial utöver dessa instruktioner. Dessutom kan den betalda digitala utbildningstjänsten vara användbar nu och senare!
Utbildningsmaterial finns tillgängligt i Matrix42 communityn:
Utbildningsmaterial: Administrering av ESM
Utbildningsmaterial: Tips för Matrix42 administratörer
Förutsättningar för att använda detta dokument
Innan implementeringen påbörjas, se till att:
- Du har köpt Matrix42 Core lösningen
- Mötet för leveransstart har hållits
- Produktionsmiljöns URL och inloggningsuppgifter har levererats till dig
- Vissa uppgifter kräver åtkomst till Matrix42 -miljön. För att utföra dessa uppgifter krävs åtkomst till miljön antingen med ditt Microsoft Entra ID eller med en lokal användare. Åtkomsten till miljön bestäms senast i lösningsintroduktionssessionen.
Lista över krav
- En Microsoft Entra ID instans eller lokal användarinformation för autentisering, auktorisering och användarinformation
- Följande information krävs för lokala användare: förnamn, efternamn, e-postadress, användarnamn (kan vara e-postadressen)
- En M365 Exchange Online- instans
- Minimikrav för licens: M365 E3-licens
- Ett dedikerat användarkonto (brevlåda)
- Tillgång till internet
Implementeringsuppgifter och ansvarsområden
Följande tabell definierar ansvarsområdena för implementering och användning av Matrix42 Core -lösningen.
| Kategori | Område | Uppgift | Kund | Matrix42 eller Matrix42 Partners |
|---|---|---|---|---|
| Teknisk installation | Konfiguration av Microsoft Entra ID i Entra ID portalen | Nödvändiga åtgärder för att konfigurera Microsoft Entra ID integrationen i Entra ID portalen, enligt instruktionerna. | x |
- |
| Teknisk installation | Konfiguration av Microsoft Entra ID i Matrix42 Service Management Tool | Konfiguration av Microsoft Entra ID integration med Matrix42 Pro Provisioning Engine (EPE) och Matrix42 Secure Access ( ESA ) för Matrix42 TEST- och PROD-miljöer | - |
x |
| Teknisk installation | E-postkonfigurationer (M365 Exchange Online) i Entra ID portalen | Registrera Matrix42 Service Management Tool (ESM) som en applikation i Entra ID och lägga till behörigheter för åtkomst till M365-postlådan. | x |
- |
| Teknisk installation | E-postkonfigurationer (M365 Exchange Online) i Matrix42 Service Management Tool | Ställa in värden för nödvändiga plattformsinställningar i Matrix42 Service Management Tool (ESM). | - |
x |
| Teknisk installation | MS Teams-integration | Konfigurera MS Teams-integrationen enligt instruktioner. | x |
- |
| Hantering av masterdata | Definiera team (stödgrupper) | Definiera team (stödgrupper) genom att skapa teamdatakort. | x |
|
| Hantering av masterdata | Definiera servicenivåer | Definiera servicenivåer genom att skapa servicenivådatakort | x |
|
| Hantering av masterdata | Definierande tjänster | Definiera tjänster genom att skapa tjänstedatakort | x |
|
| Hantering av masterdata | Definiera självbetjäningsartiklar och kategorier | Definiera självbetjäningsartiklar och kategorier genom att skapa datakort | x |
|
| Hantering av masterdata | Definiera fördefinierade uppgifter | Definiera fördefinierade uppgifter för självbetjäningsartiklar genom att skapa datakort | ||
| Hantering av masterdata | Biljettrutning | Definiera regler för ärendehantering genom att tilldela ett team till varje självbetjäningsobjekt | x |
- |
| Hantering av masterdata | Dataimporter | Manuell skapande av data eller massimport av data | x |
- |
| Konfigurationsändringar | Innehåll i e-postmallen | Definiera och konfigurera innehåll i e-postmallar. | x |
- |
| Konfigurationsändringar | Automatiskt e-postinnehåll | Definiera och konfigurera automatiskt e-postinnehåll. | x |
- |
| Konfigurationsändringar | Inkluderade konfigurationsändringar | Ändra prefixet för ärende-ID baserat på kundens | - |
x |
| Konfigurationsändringar | Alla andra konfigurationsändringar | Alla andra konfigurationsändringar som inte nämns i detta dokument | x |
- |
| Användarhantering | Importera eller skapa lokala användare | Importera eller skapa lokala användare enligt instruktionerna | x |
|
| Användarhantering | Användarhantering och skapande av användare | Tilldela användare till roller i Matrix42 Service Management Tool (ESM) | x |
- |
| Licenshantering | Licenshantering | Initial import av användarlicenser | - |
x |
| Licenshantering | Licenshantering | Tilldelning av licenser | x |
- |
| Testning | Användaracceptanstestning (UAT) | UAT-testning mot fördefinierade testfall baserat på de användningsfall som ingår i lösningen. Testfallen inkluderas i miljön som datakort. | x |
- |
| Testning | Testning | Funktionstestning av konfigurationen | - |
x |
| Go-live | Miljösanering | Borttagning av provdatakort och testdatakort | x |
- |
| Stängning | Installation av testmiljö | Kloning av produktionsmiljöns databas till testmiljön. | - |
x |
| Stängning | Installation av testmiljö | Konfigurationsåtgärder för att slutföra konfigurationen av testmiljön. | - |
x |
Teknisk installation och integrationer
Det här kapitlet beskriver de nödvändiga tekniska installationsstegen. Vissa av instruktionerna finns via länkar till andra artiklar.
Microsoft Entra ID integration
MS Entra ID integrationen används för autentisering, auktorisering och för att hämta användarinformation till Matrix42 Service Management Tool. Instruktionerna finns på länken nedan.
Konfigurera OpenID autentisering med Entra ID
Arbetsomfattning för Matrix42 -MS Entra ID integrationen
Arbetsomfattningen som utförs av Matrix42 eller en Matrix42 -partner omfattar följande områden:
| # | Område |
|---|---|
| 1 | Autentisering med Microsoft Entra ID ( OpenID ) med Matrix42 Secure Access ( ESA ) |
| 2 | Integration för att hämta användarinformation från MS Entra ID med Matrix42 Pro Provisioning Engine (EPE) |
Filtrering av användarinformation som ska hämtas från Microsoft Entra ID
Att konfigurera filter för filtrering av användarinformation från Microsoft Entra ID ingår inte i arbetsomfattningen. Om du vill använda filter i integrationen, tveka inte att kontakta din leveranskonsult.
M365 Exchange Online-integration
M365 Exchange Online-integrationen används för att ta emot och skicka e-postmeddelanden till och från Matrix42 Service Management Tool. Vänligen konfigurera M365-kontot och registreringen av Entra ID -appen baserat på följande krav.
Krav
Notera!
Observera att du behöver en separat appregistrering för e-postintegrationen – appregistreringen som konfigurerats för MS Entra ID (Microsoft Entra ID )-integrationen kan inte användas för e-postintegrationen.
Obligatorisk information för OAuth 2.0-autentisering: Slutpunkt och klient-ID
- Användarkontot bör ha minst en M365 E3-licens
- Användarkontot får inte vara en delad postlåda eller ett tjänstkonto
- Följande information krävs: användarnamn (e-postadress) och lösenord. Användarnamn och lösenord krävs även om OAuth 2.0-autentisering används eftersom autentiseringen baseras på ROPC-autentiseringsflödet . E-postservern är alltid outlook.office365.com.
- En registrering för Entra ID -appen krävs för att Matrix42 Service Management Tool (ESM) ska kunna kommunicera med e-postservern.
- Protokollen IMAPS och SMTP ska vara aktiverade. Portarna 993 och 587 ska också vara aktiverade.
- Flerfaktorsautentisering (MFA) kan inte användas. Det finns två nivåer av MFA-inställningar: global och brevlådespecifik. Kontakta din e-postserveradministratör för att lägga till nödvändiga undantag och inaktivera MFA från det e-postkonto som används för e-postintegrationen.
- Den dedikerade inkorgen för e-postintegrationen ska vara tom
Varning! E-postlådan som används för e-postintegrationen måste vara tom!
Observera att e-postlådan som används för e-postintegrationen måste vara tom. Om den innehåller e-postmeddelanden genereras ett ärende för varje e-postmeddelande när e-postintegrationen är aktiverad. När e-postmeddelanden importeras för att generera ärenden tas e-postmeddelandena bort från e-postlådan. Detta kan inte återställas.
Det är möjligt att använda en annan brevlådemapp istället för
Inkorgen, ifall det inte är möjligt att tömma inkorgen. I så fall bör den aktuella mappen användas istället för inkorgen i MailTask-konfigurationen i ESM. Dessutom behövs e-postregler för att säkerställa att e-postmeddelandena dirigeras till rätt mapp när de anländer till brevlådan. Kontakta din leveranskonsult för att använda en annan mapp.
Steg
Innan du börjar med konfigurationsstegen nedan, logga in på M365 Exchange Online genom att ange e-postkontots inloggningsuppgifter i din webbläsare. Detta hjälper till att säkerställa att inloggningsuppgifterna fungerar. Obs! Se till att du kan komma åt inkorgen utan MFA-frågor eller andra dialogrutor som kräver åtgärder från användaren.
ℹ️ Vanliga frågor - M365 e-post
F: Varför tar brevlådan emot e-postmeddelanden från Microsoft Viva?
A: Alla i Microsoft 365- eller Office 365-klienten vars Exchange Online-postlåda är inställd på ett språk som stöds kommer att få informationsmeddelanden från Microsoft Viva-tjänsten (om de har åtgärdbara uppgifter). Mer information, inklusive instruktioner om hur du inaktiverar informationsmeddelanden, finns här: Vanliga frågor om informationsmeddelanden från Microsoft Viva
F: Varför får postlådan meddelanden om felaktigt namngivna mappar?
A: Om e-postmeddelanden med ämnet " En eller flera mappar i din e-postlåda har fel namn" tas emot i e-postmeddelandet beror det troligtvis på ett otillåtet tecken "/" i mappnamnet. Ta bort tecknet "/" från mappnamnet: Maan/alueen Suomi lomapäivät (Kalenteri/Maan/alueen Suomi lomapäivät) i kontokalendern.
F: Varför får brevlådan aviseringar från mitt företag?
A: E-postkontot finns sannolikt med i en eller flera distributionslistor. Be dina administratörer att ta bort e-postkontot från distributionslistorna.
F: Hur många e-postmeddelanden, inklusive automatiska e-postmeddelanden, kan skickas från Matrix42 Service Management Tool?
A: Sändningsgränserna per tidsenhet bestäms av M365 Online. Mer information finns här .
F: Vad ska jag göra om jag får följande felmeddelande när jag försöker skicka eller ta emot e-post? Fel: A AD STS50079: På grund av en konfigurationsändring som gjorts av din administratör, eller för att du har flyttat till en ny plats, måste du registrera dig för flerfaktorsautentisering för att få åtkomst till [ID].
A: Detta kan innebära att flerfaktorsautentisering är aktiverad. Vänligen inaktivera flerfaktorsautentisering för kontot.
F: Vad ska jag göra om jag får följande felmeddelande när jag försöker ta emot e-post?
MailTask|ERROR|2022-09-27 11:47:40,387|ajp-nio-0.0.0.0-8009-exec-7|/resources/task/6104880/run root MailTask|Mail could not be imported (Matrix42@customer.fi)
javax.mail.MessagingException: M3 BAD User is authenticated but not connected.;
nested exception is:
com.sun.mail.iap.BadCommandException: M3 BAD User is authenticated but not connected.
A : Det här felet kan innebära att flerfaktorsautentisering är aktiverad. Vänligen inaktivera flerfaktorsautentisering för kontot.
F: Vad ska jag göra om jag får följande felmeddelande när jag försöker ta emot e-post?
MailTask|ERROR|2022-09-27 11:47:40,387|ajp-nio-0.0.0.0-8009-exec-7|/resources/task/6104880/run root MailTask|Mail could not be imported (Matrix42@customer.fi)
javax.mail.MessagingException: 03 BAD User is authenticated but not connected.;
nested exception is:
com.sun.mail.iap.BadCommandException: O3 BAD User is authenticated but not connected.
A: Det här felet kan innebära att IMAP inte är aktiverat. Aktivera IMAP enligt Microsofts instruktioner .
F: Vad ska jag göra om jag får följande felmeddelande när jag försöker ta emot e-post?
MailTask|ERROR|2021-11-10 14:11:30,278|ajp-nio-0.0.0.0-8009-exec-4|/resources/task/6104880/run admin.user MailTask|Mail could not be imported (MailTask name)
javax.mail.AuthenticationFailedException: AUTHENTICATE failed.
A: Det här felet kan innebära att användarnamnet eller lösenordet är felaktigt. Försök att logga in på M365 Exchange Online genom att ange e-postkontots inloggningsuppgifter i din webbläsare. Ändra lösenordet om det behövs.
Microsoft Teams-integration
Implementeringsanvisningarna hittar du via länken nedan. Observera att eftersom Matrix42 Core -lösningen levereras med de mallar och lyssnare som krävs kan du börja med steget " Lägg till bot i Microsoft Teams".
Förutom instruktionerna kan du även hitta en konfigurationsvideo och botkommandon via länken nedan.
Hantering av masterdata
Definiera team
Team, ofta kallade supportgrupper, används för att underlätta effektiv hantering av incidenter och serviceförfrågningar. Dessa grupper består vanligtvis av IT-experter med specialiserad kunskap och expertis inom specifika områden.
Steg för att skapa team:
- Navigera till Agent UI (slutanvändargränssnittet för ESM)
- Skapa en ny listvy för teammallen
- Granska det färdiga datakortet och avgör om några av dem kan användas
- Redigera teamets datakort vid behov genom att öppna, redigera och spara datakortet.
- Skapa nya teamdatakort om det behövs
- Definiera ett namn
- Lägg till medlemmar
- Definiera en köhanterare
- Definiera en supportkanal (t.ex. en e-postadress för utgående e-postmeddelanden)
- Definiera teamets e-postsignatur
- Spara datakortet
Definiera servicenivåer
Servicenivåer används för att definiera och kommunicera prestandaförväntningar för hantering av ärenden (inklusive incidenter och serviceförfrågningar). De fastställer specifika svars- och lösningstider för olika typer av incidenter eller serviceförfrågningar, vilket säkerställer konsekvent och snabb support. Servicenivåer kopplas automatiskt till ärenden baserat på tjänster, vilket hjälper supportteam att prioritera och hantera arbetsbelastningar effektivt, möta kundernas förväntningar och upprätthålla servicekvaliteten.
Steg:
- Navigera till Agent UI (slutanvändargränssnittet för ESM). Välj ikonen (+) i sidhuvudet för att skapa ett nytt datakort.
- Skriv servicenivå i sökfältet
- Välj servicenivå från resultaten i menyn. Ett tomt datakort för servicenivå öppnas nu.
- Definiera ett namn för servicenivån
- Lägg till en beskrivning
- Definiera en svarstid
- Välj tillämpliga öppettider för servicenivån
- Definiera måltider för lösning i timmar för varje prioritet. Om till exempel en ärendes prioritet är "1" (t.ex. kritisk) kan svarstiden vara 2 timmar. Observera att detta alltid är beroende av de överenskomna servicenivåerna.
- Spara datakortet.
Notera!
Standardtjänstnivån (" Standard SLA ") bör inte bytas namn. Att byta namn kräver en konfigurationsändring (för att säkerställa att det omdöpta SLA-datakortet används som standard), vilket inte ingår i Matrix42 Core -leveransen.


Om det behövs, upprepa steg 1…9 för att skapa nya servicenivåer.
När du använder en användare med rollen Innehållsadministratör kan du se servicenivåerna från navigeringspanelen till vänster (Innehållsadministratör → Servicenivåhantering → Servicenivåer). Du kan också skapa nya servicenivåkort från listvyn genom att välja " Ny ".

Definiera tjänster
Tjänstekatalogen är en centraliserad databaser som tillhandahåller information om IT-tjänster. Katalogen, modellerad av tjänstedatakort i Matrix42 Service Management Tool (ESM), tillhandahåller information och stöder IT-team i att hantera och leverera IT-tjänster effektivt.
Steg:
- Navigera till Agent UI (slutanvändargränssnittet för ESM). Välj ikonen (+) i sidhuvudet för att skapa ett nytt datakort.
- Skriv Tjänst i sökfältet
- Välj Tjänst från resultaten i menyn. Ett tomt Tjänstdatakort öppnas nu.
- Definiera ett namn för tjänsten
- Lägg till en beskrivning
- Välj en tillämplig servicenivå. Definiera även annan servicerelaterad information på servicedatakortet (ej obligatoriskt, men rekommenderas).
- Spara datakortet.


Definiera självbetjäningsartiklar för Matrix42 Self Service 2
Självbetjäningsartiklar används för att publicera artiklar i självbetjäningsportalen. Miljön levereras med exempelartiklar som kan användas som grund för att definiera de faktiska självbetjäningsartiklarna. I skärmdumpen nedan, till vänster, kan du se självbetjäningsartiklar som presenteras i självbetjäningsportalen. Till höger kan du se artiklarna i Matrix42 Service Management Tool (ESM). Självbetjäningsartiklarna skapas och hanteras i ESM.

Innan du skapar nya självbetjäningsartiklar, se till att kontrollera om ändringar behövs i de fördefinierade självbetjäningskategorierna. Självbetjäningskategorier används för att gruppera självbetjäningsartiklarna, och de definieras också i ESM som datakort, liknande självbetjäningsartiklarna.

Följ stegen nedan för att lägga till nya självbetjäningskategorier:
- Navigera till Agent UI (slutanvändargränssnittet för ESM). Välj ikonen (+) i sidhuvudet för att skapa ett nytt datakort.
- Skriv in kategorin Självbetjäningsartikel i sökfältet
- Välj kategorin Självbetjäningsartikel från resultaten i menyn. Ett tomt datakort för kategorin Självbetjäningsartikel öppnas nu.
- Definiera ett namn för kategorin Självbetjäningsartiklar
- Spara datakortet.


Följ stegen nedan för att lägga till nya självbetjäningsartiklar:
- Navigera till Agent UI (slutanvändargränssnittet för ESM). Välj ikonen (+) i sidhuvudet för att skapa ett nytt datakort.
- Skriv självbetjäningsartikel i sökfältet
- Välj Självbetjäningsalternativ från resultaten i menyn. Ett tomt servicekort öppnas nu.
- Definiera ett namn för självbetjäningsartikeln
- Ställ in servicetyp : Serviceorder
- Välj en självbetjäningskategori
- Sätt ett pris om det behövs
- Definiera en målleveranstid i dagar
- Välj om godkännandearbetsflödet ska tillämpas för ordrar som är kopplade till den här artikeln.
- Lägg till en beskrivning
- Ladda upp produktbilder
- Lägg till fördefinierade uppgifter om det behövs. Detta gör att en uppgift eller en uppsättning uppgifter kan skapas för agenten när en serviceförfrågan som är kopplad till detta objekt skapas via självbetjäningen.
- Välj den tillhörande tjänsten
- Spara datakortet.
Upprepa dessa steg för att skapa fler objekt.


Ändra befintliga objekt och skapa nya via vyer
Du kan ändra befintliga objekt genom att ändra datakorten i ESM (öppna datakortet, redigera informationen och spara datakortet).
Om du använder en användare med rollen Innehållsadministratör kan du se självbetjäningskategorierna och artiklarna från navigeringspanelen till vänster: Innehållsadministratör → Självbetjäningskatalog. Du kan också skapa nya självbetjäningsartiklar och självbetjäningskategorier från dessa listvyer.

Konfigurationsändringar
Redigera e-postmallar
E-postmallar används för att förenkla agenternas arbete. Med e-postmallar kan agenter skicka e-postmeddelanden till kunder baserat på fördefinierade meddelanden utan att behöva skriva meddelandena om och om igen.
Lösningen levereras med fördefinierade e-postmallar. Vid behov kan dessa ändras av administratören. Det färdiga textinnehållet i standardmall för e-post som används för nya e-postmeddelanden är skrivet på engelska. Vid behov kan innehållet ändras. Standardkonfigurationen sparas med namnet " defaultConfiguration". Om du ändrar den här mallen ändras standardmallen för e-post. Använd följande uid för att redigera e-postmallar:
Redigera automatiska e-postmeddelanden
Lösningen skickar automatiska e-postmeddelanden för att säkerställa att kunder och teammedlemmar är informerade om relevanta processteg. E-postmeddelandedatakort definierar innehållet i de automatiska e-postmeddelandena. Administratörer kan ändra det fördefinierade innehållet vid behov.
Administratörsbehörigheter eller innehållsadministratörsroll krävs för att ändra e-postmeddelanden
Se till att du har loggat in med en användare med administratörsbehörighet eller en användare med rollen Innehållsadministratör för att ändra automatiska e-postmeddelanden.
Nödvändiga ändringar
Definiera avsändaradresser för teamdatakort
- Navigera till Agent UI (slutanvändargränssnittet för ESM)
- Skapa en ny listvy för teammallen .
- Alternativt kan teamets datakort hittas i vyn Mallar för e-postmeddelanden under vyerna Innehållsadministration.
- Öppna relevanta teamdatakort och klicka på Redigera alla
- Ange önskad avsändaradress för teamet till attributet Supportkanal
- Spara datakortet
- Upprepa stegen ovan för varje relevant lagdatakort
Definiera avsändaradresser för e-postmeddelandedatakort
- Navigera till Agent UI (slutanvändargränssnittet för ESM)
- Skapa en ny listvy för e-postmeddelandemallen
- Alternativt kan teamets datakort hittas under rollvyerna för innehållsadministratörer.
- Ange avsändaradress för att skapa ärendet.
- Hitta datakortet med namnet " Ände skapat ".
- Ange önskad avsändaradress till attributet Avsändarens e-postadress för att skapa ärenden
- Ange avsändaradress för kunskapshanteringsprocessen
- Hitta datakortet ” KB-artikeln går ut om 1 månad”
- Ange önskad avsändaradress till attributet Avsändarens e-postadress för KB-artiklar
- Spara datakortet
- Upprepa samma delsteg för följande datakort med namnen:
- " KB-artikeln löper ut om en vecka "
- "KB-artikeln väntar på granskning"
- Upprepa stegen ovan för alla datakort med nödvändiga språkversioner.
Valfria ändringar
Ändra e-postinnehåll
- Navigera till Agent UI (slutanvändargränssnittet för ESM)
- Skapa en ny listvy för e-postmeddelandemallen
- Alternativt kan teamets datakort hittas under rollvyerna för innehållsadministratörer.
- Öppna datakortet för e-postmeddelanden som du vill ändra
- Välj Redigera alla och ändra följande attribut om det behövs:
- E-postämne
- E-postrubrik
- E-postmeddelandets brödtext
- E-postsidfot
Definiera regler för dirigering och tilldelning av ärenden
Ärenden dirigeras baserat på självbetjäningsartiklar. Genom att definiera ett team för varje självbetjäningsartikel kan du säkerställa att ärenden dirigeras till rätt team.
- Navigera till Agent UI (slutanvändargränssnittet för ESM)
- Skapa en ny listvy för mallen för självbetjäningsartiklar
- Alternativt kan datakorten för självbetjäningsartiklar hittas under rollvyerna för innehållsadministratörer.
- Definiera ett team för varje datakort för självbetjäningsartiklar
- Hitta det objekt som du vill definiera ett team för och öppna datakortet.
- Välj Redigera alla och ändra värdet i Team-attributet
- Spara datakortet
Incidenter är länkade till datakortet " Annat IT-problem " för självbetjäningsobjekt. För att definiera dirigering av incidenter, vänligen definiera även ett team för detta datakort.
Definiera fördefinierade uppgifter
- Navigera till Agent UI (slutanvändargränssnittet för ESM)
- Skapa en ny listvy för mallen för självbetjäningsartiklar
- Alternativt kan datakorten för självbetjäningsartiklar hittas under rollvyerna för innehållsadministratörer.
- Definiera uppgifter för varje datakort för självbetjäningsartiklar
- Hitta det objekt som du vill definiera uppgifter för och öppna datakortet
- Välj Redigera alla och lägg antingen till eller ta bort fördefinierade uppgifter
- Spara datakortet
Användar- och åtkomsthantering
Det här kapitlet innehåller instruktioner för att hantera åtkomst till lösningen. Åtkomsthantering med både Microsoft Entra ID integration och lokala användare behandlas nedan.
Användar- och åtkomsthantering med Microsoft Entra ID -integration
Åtkomst till applikationerna hanteras av organisationsmedlemskapet (i Microsoft Entra ID ) och medlemskapet i säkerhetsgruppen. Följande kapitel beskriver principerna för åtkomsthantering för både Matrix42 Self-Service 2 (ESS2) och Matrix42 Service Management Tool (ESM).
Åtkomsthantering i Matrix42 självbetjäning 2
Som definierats i applikationsregistreringsfasen vid konfigurering av Matrix42 -Microsoft Entra ID integrationen kan alla konton i organisationskatalogen komma åt Matrix42 Self-Service 2-portalen. Kontona behöver inte specifika säkerhetsgruppsmedlemskap för att komma åt Matrix42 Self-Service 2.
Åtkomsthantering i Matrix42 Service Management Tool
Åtkomst till ESM hanteras av medlemskap i säkerhetsgrupper. Följande tabell beskriver standardsäkerhetsgrupperna, deras syfte och relevanta plattformsinställningar.
| Standardsäkerhetsgrupper | Ändamål | Plattforminställningsnamn i ESM |
|---|---|---|
| ESMU-användare | Pro vanliga användare åtkomst på användarnivå till Matrix42 Service Management Tool. De flesta användare, inklusive Service Desk Agent och chefer, bör använda denna åtkomsttyp. | servlet.aut.användare.annons.grupp |
| ESM-administratörer | Pro administratörsanvändare åtkomst på root-användarnivå till Matrix42 Service Management Tool. Denna åtkomsttyp bör endast användas av certifierade Matrix42 administratörer. | servlet.aut.admin.annons.grupp |
Steg för att använda standardsäkerhetsgrupperna för åtkomsthantering:
- Skapa två säkerhetsgrupper i Microsoft Entra ID : ESMUsers för normalanvändare och ESMAdmins för administratörer.
ESMAdmins-rollen bör endast användas av certifierade Matrix42 administrationer
Rollen ESMadmins bör endast användas av certifierade Matrix42 administratörer, eftersom rollen ger åtkomst på rotnivå till ESM. Rotnivååtkomst innebär att användarna a) kan se all data i systemet oavsett underliggande användarbehörigheter, och b) ändra konfigurationen utan begränsningar.
- Tilldela dessa grupper till nödvändiga användare.
Om du vill använda andra grupper, följ instruktionerna i nästa kapitel.
Använda anpassade Microsoft Entra ID säkerhetsgrupper för åtkomsthantering
Att använda anpassade Microsoft Entra ID säkerhetsgrupper för åtkomsthantering är valfritt
Observera att följande steg är valfria – standardgrupperna kan alltid användas! Säkerhetsgrupper som matchar standardgruppnamnen bör dock skapas enligt instruktionerna ovan.
Steg för att använda anpassade Microsoft Entra ID -säkerhetsgrupper för åtkomsthantering:
- Skapa två säkerhetsgrupper i Microsoft Entra ID : en för normalanvändare och en annan för administratörer.
- Tilldela dessa grupper till nödvändiga användare.
- Ändra värdena för följande plattformsinställningar så att de matchar de anpassade säkerhetsgrupperna.
- Säkerhetsgrupp för vanliga användare: servlet.auth.user.ad.group
- Säkerhetsgrupp för administratörsanvändare: servlet.auth.admin.ad.group
- Kör etableringsuppgiften
- Navigera till administratörsgränssnittet → IGA → Välj relevant schemabaserad provisioneringsuppgift → Kör uppgiften manuellt. Vänta tills provisioneringsuppgiften har körts innan du fortsätter till nästa steg.
- Säkerställ att inställningarna är korrekta genom att be en användare på normalnivå och en användare på administratörsnivå att logga in.
Kontakta din leveranskonsult vid autentiseringsproblem!
Tveka inte att kontakta din leveranskonsult om du har problem med att logga in på lösningen!
Steg för att säkerställa att användare kan logga in i applikationen
- Se till att du har konfigurerat Microsoft Entra ID integrationen enligt instruktionerna i kapitlet ”Microsoft Entra ID integration”.
- Se till att användarinformationen har hämtats till ESM. Användarna kan hittas som persondatakort.
- Navigera till Agent UI (slutanvändargränssnittet för ESM)
- Skapa en ny listvy för personmallen
- Kontrollera att persondatakort som kommer från Microsoft Entra ID finns
- Välj några personkort och kontrollera att persondatakorten innehåller grundläggande information, till exempel förnamn, efternamn, e-postadress, användarens huvudnamn ( UPN ) och behörigheter (Microsoft Entra ID -grupper).
- Be användarna att logga in
- Tilldela licenser till användare
- Tilldela användare till roller i ESM enligt instruktionerna (se knappen nedan). De tillgängliga rollerna är " Service Desk Agent ", "Innehållsadministratör" och "Servicechef".
uid : Tilldela roller till användare
Skapa lokala användare
Följ instruktionerna för att skapa lokala användare (länk nedan).
Instruktioner: Skapa lokala användare
Instruera slutanvändarna
Det är viktigt att instruera slutanvändarna om hur de får tillgång till och använder lösningen och applikationen. Här är några saker att tänka på vid instruktion av slutanvändare:
- Lösningsbeskrivningen ger detaljerade insikter i de inkluderade processerna och användningsfallen. Även om dessa beskrivningar inte fungerar som användarinstruktioner kan de fortfarande vara värdefulla för slutanvändare eftersom de ger en djupare förståelse för designen och funktionaliteten hos processerna och användningsfallen inom lösningen.
- Eftersom Matrix42 Service Management Tool (ESM) sannolikt är en ny applikation för slutanvändare är det lämpligt att de bekanta sig med de grundläggande aspekterna av användargränssnittet. Användarinstruktionerna, som är lättillgängliga via applikationens övre högra hörn, erbjuder värdefull uid för slutanvändare, vilket gör det starkt rekommenderat att de använder dessa resurser för att bekanta sig med ESM:s funktioner.
