论文部分内容阅读
我们公司的安全ID管理团队管理着超过5000位员工。当新的雇员加入时,人力资源部(HR)会通知我们,我们很快会在AD中创建一个雇员对象。HR部门不知道应该给他什么应用或组成员关系,所以我们只是分配了sAMAccountName(即,username),没有包含任何组成员关系信息。当新的雇员开始工作后,他或她的部门经理会通知安全ID管理团队,要他们根据该部门现有雇员的组成员关系来分配全球组角色。