Pusat Karyawan menampilkan struktur organisasi dan akun karyawan yang telah disinkronkan dari sumber identitas Anda. Untuk sumber identitas kustom, Anda juga dapat membuat departemen dan menambahkan pengguna secara langsung di SASE.
Prasyarat
Sebelum memulai, pastikan Anda telah:
Sumber identitas yang dibuat di SASE
Informasi identitas disinkronkan dari sumber identitas pihak ketiga (jika tersedia). Untuk informasi selengkapnya, lihat Sinkronisasi identitas.
Jenis sumber identitas
Operasi yang tersedia di Pusat Karyawan bergantung pada jenis sumber identitas Anda.
| Operation | Custom identity source | Third-party identity source |
|---|---|---|
| View organization chart and users | Yes | Yes |
| Create departments | Yes | No |
| Add users | Yes | No |
| Edit all user fields | Yes | No |
| Edit Position and Employment Status | Yes | Yes |
| Delete users | Yes | No |
Untuk sumber identitas pihak ketiga, lakukan perubahan terhadap pengguna dan departemen di Konsol pihak ketiga, lalu jalankan identity synchronization untuk memperbarui SASE.
Sumber identitas kustom
Tambahkan departemen dan pengguna
Login ke Secure Access Service Edge console.
Di panel navigasi sebelah kiri, pilih Identity Authentication > Identity Access.
Di tab Employee Center, pilih sumber identitas kustom dari daftar drop-down.

Klik Create Department. Di kotak dialog, masukkan Department Name, lalu klik OK. Ulangi langkah ini untuk membuat beberapa departemen.
Pilih departemen tempat Anda ingin menambahkan pengguna, lalu klik Add User.

Di panel Add User, konfigurasikan informasi pengguna, lalu klik OK. Untuk menambahkan beberapa pengguna sekaligus, pilih Batch Import: klik Download Import Template, masukkan informasi pengguna, lalu unggah file tersebut.
PentingLindungi kredensial login dengan aman. Jika tidak dikonfigurasi password, SASE akan mengirimkan kredensial yang dibuat otomatis ke alamat email pengguna setelah pengguna ditambahkan. Kredensial ini digunakan untuk login ke SASE App.
Field Required Description Username Yes Nama login pengguna untuk SASE App Password No Jika dibiarkan kosong, SASE akan membuat password secara otomatis dan mengirimkannya bersama username ke alamat email pengguna Department Yes Departemen tempat pengguna bernaung Position No Jabatan pengguna Email Address Yes Digunakan untuk menerima kredensial login saat password tidak diatur Mobile Phone Number No Nomor telepon pengguna Employment Status No Status pekerjaan pengguna saat ini Account Expiration Time No Saat tercapai, status akun secara otomatis berubah menjadi Suspended
Kelola pengguna
Pilih sebuah departemen untuk melihat penggunanya.

Setiap pengguna memiliki salah satu status akun berikut:
| Status | Meaning |
|---|---|
| Pending Activation | Pengguna belum pernah login ke SASE App |
| Enabled | Pengguna telah berhasil login ke SASE App |
| Suspended | Akun dibekukan. Pengguna tidak dapat login, dan semua sesi aktif dihentikan |
Akun akan secara otomatis berpindah ke status Suspended ketika mencapai Account Expiration Time-nya.
Di kolom Actions, pilih operasi berikut:
Details: Lihat profil lengkap pengguna. Dari panel detail:
Untuk akun Enabled atau Pending Activation: klik Disable Account untuk membekukan akun dan menghentikan sesi aktif apa pun.
Untuk akun Suspended: klik Enable Account untuk memulihkan akses.
Edit: Ubah informasi pengguna di panel Edit User, lalu klik OK.
Delete: Klik Delete, lalu klik OK untuk mengonfirmasi.
PentingSetelah pengguna dihapus, pengguna tersebut tidak dapat lagi login ke SASE App. Lakukan tindakan ini dengan hati-hati.
Sumber identitas pihak ketiga
Setelah menyinkronkan sumber identitas pihak ketiga, Pusat Karyawan akan menampilkan bagan organisasi dan informasi karyawan dari sumber tersebut.
Login ke Secure Access Service Edge console.
Di panel navigasi sebelah kiri, pilih Identity Authentication > Identity Access.
Di tab Employee Center, pilih sumber identitas pihak ketiga dari daftar drop-down.

Bagan organisasi dan informasi karyawan untuk sumber yang dipilih akan ditampilkan. Nilai status akun sama dengan yang berlaku untuk sumber identitas kustom.
Di kolom Actions, pilih operasi berikut:
Details: Lihat profil lengkap pengguna. Dari panel detail:
Untuk akun Enabled atau Pending Activation: klik Disable Account untuk membekukan akun.
Untuk akun Suspended: klik Enable Account untuk memulihkan akses.
Edit: Di panel Edit User, Anda hanya dapat mengubah Position atau Employment Status, lalu klik OK.
Untuk sumber identitas pihak ketiga, penambahan pengguna, penghapusan pengguna, serta modifikasi bidang seperti departemen organisasi, alamat email, atau nomor telepon harus dilakukan di Konsol pihak ketiga. Setelah melakukan perubahan di sana, jalankan identity synchronization untuk memperbarui SASE.