Austritt aus der UZH (Life Cycle Management, LCM)
Seiteninhalt
Einleitung
Das Life Cycle Management (LCM) steuert den gesamten Lebenszyklus von Benutzerkonten im Identity Manager der UZH – von der Erstellung bis zur Löschung. Das System arbeitet weitgehend automatisch und stellt sicher, dass Konten nach dem Austritt aus der Universität korrekt deaktiviert und entfernt werden.
Wie funktioniert das LCM während der Anstellung?
Bei einer ordentlichen Anstellung wird etwa 30 Tage vor dem ersten Arbeitstag automatisch ein Konto im Identity Manager erstellt. Dieser Vorgang umfasst:
- die Erstellung der Benutzeridentität,
- die Eröffnung der zugehörigen Konten (z. B. E-Mail, VPN, UZH-Services).
Manuell erstellte Personen (z. B. Gäste oder temporäre Mitarbeitende) haben standardmässig eine Laufzeit von sechs Monaten.
Nach Ablauf dieser Zeit kann die IT-Verantwortliche oder der IT-Verantwortliche die Laufzeit verlängern. Wird sie nicht verlängert, erhält die betroffene Person automatisch eine Benachrichtigung per E-Mail, und 30 Tage später werden die Konten gelöscht.
Archivierte Personen bleiben im System gespeichert, sind jedoch für IT-Verantwortliche nicht mehr sichtbar.
Was passiert beim Austritt aus der UZH?
Sobald eine Person keine aktive Anstellung oder Immatrikulation mehr hat, startet automatisch der LCM-Austrittsprozess:
- Die betroffene Person erhält eine E-Mail-Benachrichtigung über den bevorstehenden Austritt.
- Erfolgt keine Reaktion, werden alle Benutzerkonten nach sieben Tagen deaktiviert.
- Nach weiteren 30 Tagen werden die Konten endgültig gelöscht.
Hinweis:
Personen, die weiterhin an einem Institut oder in einem zentralen Dienst tätig sind (z. B. als externe Mitarbeitende oder Gastforschende), müssen manuell verwaltet werden. Dazu ist eine Anfrage an den IT-Verantwortlichen des jeweiligen Instituts erforderlich.
Zeitliche Fristen beim Austritt
| Ereignis | Zeitpunkt | Aktion |
|---|---|---|
| Studierende: Exmatrikulation |
Nach 4 Monaten | E-Mail-Benachrichtigung über Deaktivierung |
| Mitarbeitende: Ende der Anstellung |
Am letzten Arbeitstag | E-Mail-Benachrichtigung über Deaktivierung |
| Deaktivierung aller Konten | 7 Tage nach Benachrichtigung | Zugriff endet, Weiterleitungen/Abwesenheitsmeldungen funktionieren nicht mehr |
| Löschung aller Konten & Daten | 30 Tage nach Deaktivierung | Endgültige Entfernung der Daten |
Reaktivierung durch IT-Verantwortliche
Bis zur endgültigen Löschung können IT-Verantwortliche Konten im Identity Manager manuell reaktivieren oder verlängern. Danach ist kein Zugriff auf Daten oder E-Mailkonten mehr möglich.
Kontakt
Bei Fragen wenden Sie sich bitte an den IT-Support der Zentralen Informatik: