Mijn Communities
Help
ronvlee
CONTRIBUTOR ***

Portalen ondersteunen met SSO,

door ronvlee
Status: In onderzoek

Portalen ondersteunen met SSO, 

 

Bij ObM hebben wij onze eigen SSO oplossing gebouwd. Wij hebben daartoe twee portalen ontwikkeld. De meeste gebruikers komen binnen met het Mijn Onderwijsbureau. Na het inloggen zien zij daar onder andere de tegel “Visma” staan. Zij zijn gebruiker in Visma dus eenmaal gearriveerd in MOB kunnen zijn direct door naar Visma. Wanneer zij uit dienst gaan bij een bestuur kunnen zij tot 31-05 van het volgend jaar in MOG inloggen zodat zij hun dossier in Visma kunnen blijven raadplegen. 

Het andere Portaal (Mijn Onderwijs Portaal) is uitgebreider. Hier staat niet alleen een tegel Visma, maar feitelijk is het een uitgebreide Sharepoint omgeving met ook allerhande werkgever gerelateerde informatie en applicaties. Het is niet wenselijk dat ex-werknemers toegang blijven houden tot dit portaal. 

In dit kader zijn wij op zoek naar een mechanisme dat dit portaal open zet bij in dienst treden en dicht zet bij uit dienst. Echter, gewaarborgd moet worden dat deze medewerker na uit dienst, nog wel toegang heeft tot zijn eDossier. 

 

Geformuleerde wens vanuit onze ICT partij: 

We hebben een apart veld nodig met de daadwerkelijke ontslagdatum om de uit dienst processen te kunnen starten (o.a. accounts verwijderen uit diverse gekoppelde systemen, ontslag informatie verstrekken) die door moet komen via de API 

De einde contractdatum voorziet hier onvoldoende in.  

 

Onderliggende groep medewerkers geeft hiermee problemen: 

 

Invallers die regelmatig 1 dag in dienst komen (geen doorlopend contract), daarmee geen onderdeel zijn van de vaste invalpool.  

 

Deze groep mensen wordt volgens de contracten steeds aan het einde van de dag ontslagen, waardoor je niet weet of de betreffende medewerker nog gefaciliteerd moet worden, en of er nu wel of geen ontslag informatie naar de medewerker moet.  

Dit zou een medewerker attribuut moeten zijn, en geen contract attribuut.  

 

Bij de medewerker gegevens zou je dan 2 datumvelden moeten hebben. Datum in dienst en datum uit dienst (de werkelijke ontslagdatum). (dit kan afwijkend zijn van de contracten, bijvoorbeeld als iemand nog iets af moet maken na zijn ontslag/pensioen, of bij een dispuut, waarbij er volgens een andere afspraak een account eerder of later dan het contract afgesloten moet worden). 

 

Dit geeft de schoolbesturen de mogelijkheid om deze groep mensen goed inzichtelijk te krijgen en zelf aan te geven wie er nog wel invalt en wie niet.  

 

Deze mogelijkheid was wel aanwezig in Youforce, maar wordt nu gemist.  

 

Er komt echter meer bij kijken. 

Om de juiste vraag te kunnen stellen is het van belang om eerst vanuit alle gebruikers de vraag te stellen wat wij willen bereiken, dan zie je hoe complex het is. 

 

Als schoolbestuur wil ik dat een medewerker die bij mij in dienst komt direct toegang krijgt tot MOP zodat hij bij zijn gegevens uit Visma kan en bij alle applicaties waar wij gebruik van maken inclusief zijn One Drive omgeving. 

 

Als schoolbestuur wil ik dat een medewerker na zijn laatste werkdag geen toegang meer heeft tot MOP zodat hij geen toegang meer heeft tot privacy gevoelige informatie en zijn One Drive omgeving. Hij heeft daar immers niks meer te zoeken. 

 

Als schoolbestuur wil ik een uitzondering op deze regel voor mensen die regelmatig terugkomen zoals bijvoorbeeld de groep invallers waar wij mee werken zodat zij altijd toegang blijven hebben tot hun One Drive omgeving en op de hoogte blijven van onze interne communicatie. 

 

Als schoolbestuur wil ik dat een medewerker na zijn laatste werkdag nog wel toegang heeft tot zijn salaris gerelateerde informatie zodat hij deze informatie mee kan nemen naar zijn volgende werkgever en zonder tussenkomst van mij zijn belastingaangifte kan verzorgen. 

 

Als afdeling P&S willen wij waarborgen dat medewerkers die uit dienst zijn gegaan tot 31 mei van het volgende kalenderjaar nog bij zijn gegevens in Visma kan zodat wij niet met de hand zijn dossier en zijn jaaropgave moeten versturen. 

 

Als afdeling P&S die verantwoordelijk is voor het beheer van de HR Applicatie willen wij zo min mogelijk handmatige aanpassingen doen in het systeem zodat processen uniform en zoveel mogelijk geautomatiseerd zijn. (Staat al haaks op punt hierboven). 

 

Feiten: 

  • Visma werkt met contracten voor de medewerkers. Een contract heeft een datum ingang en kan een datum einde hebben. 
  • Medewerkers kunnen tegelijkertijd of opvolgend in de tijd meerdere contracten hebben elk met hun eigen datum ingang en datum einde. 
  • De datum einde van het laatste contract is feitelijk de datum ontslag. 
  • Visma maakt bij het eerste contract een dienstverband aan. Het einde dienstverband valt samen met de datum einde van het laatste contract zolang er geen onderbreking is geweest. Na een onderbreking maakt Visma een nieuw dienstverband aan. 

 

Opties: 

  1. Na ontslag (datum einde dienstverband) wordt het account van de MOP gebruiker omgebouwd tot MOB gebruiker. 
  1. Na ontslag (datum einde dienstverband) worden alle tegels binnen MOP verwijderd behalve die van Visma. 

 

Wat moet dan de trigger zijn? 

Veelal volstaat de datum einde dienstverband, echter voor de invallers zou dat dus een ander veld moeten zijn. Voor invallers zou er dus een veld zoals wij dat vroeger in Caso kenden, de “doch uiterlijk t/m” dienstverband datum moeten komen. Voor het dienstverband zouden er dan in Visma dus twee opties zijn: 

  • De berekende datum einde dienstverband van Visma. 
  • De door het schoolbestuur gemuteerde “doch uiterlijk t/m” datum dienstverband die altijd later in de tijd is dan de berekende datum. 

 

2 Opmerkingen
door Rene van Jole
Status changed to: Status: In onderzoek

Hartelijk dank voor je idee.
Graag houden wij in de gaten hoeveel stemmen je idee krijgt. We zullen vervolgens op basis van het aantal stemmen in combinatie met de strategie van het product je idee al dan niet op de backlog opnemen. We zullen je via dit idee op de hoogte houden van de status.

Toelichting mbt de statussen vind je ook in FAQ

René van Dijk
CHAMPION ***
door René van Dijk

@ronvlee  ASG gebruikt hiervoor een API die de Educonnector aanstuurt en daarmee de active directory. daarnaast maken wij een beweging van de Visma connect tegel pagina naar de sharepoint pagina van ASG (voorbeeld is plusport).. misschien kunnen wij eens van gedachten wisselen