Konfigurieren: IGA Starterpaket
Konfigurationsanleitung für IGA Starterpaket
In diesem Artikel werden Konfigurationsanweisungen für das Efecte IGA Starter-Paket beschrieben. Dieser Artikel enthält Anweisungen zur Konfiguration der Efecte Cloud Umgebung für neue und bestehende Kunden.
Allgemeine Vorbereitungsaufgaben
In diesem Kapitel werden Vorbereitungsaufgaben beschrieben, die durchgeführt werden müssen, bevor mit der eigentlichen Konfiguration begonnen werden kann.
1. Verbindung
Stellen Sie sicher, dass die erforderlichen VPN-Tunnel, Zertifikate, geheimen Schlüssel, Firewall-Öffnungen, Anmeldeinformationen usw. gemäß den Definitionen implementiert und bereitgestellt werden.
2. Migration neuer Cloud Komponenten
Die Cloud-Umgebung des Kunden muss die Komponenten Efecte Secure Access und Efecte Provisioning Engine verwenden. Bei Verwendung der Komponente Efecte Identity Management (EIM) müssen neue Cloud-Komponenten migriert werden, bevor die Konfiguration implementiert werden kann.
3. Lizenzen
Stellen Sie sicher, dass die Umgebung eine Produktlizenz für IGA Lösung enthält. Systemstatus- und Laufzeitinformationen – Aktivierte Module sollten Efecte IGA enthalten.
Falls dies nicht vorhanden ist, wenden Sie sich an den Efecte Service Desk , um eine neue Produktlizenz zu erstellen und zu implementieren, die dies beinhaltet. Nachdem die Produktlizenz eingefügt wurde, sollte ein Root-Benutzer das IGA Modul in der ESM-Administration unter „Vorlagen“ sehen.

Konfigurieren Sie IGA Starter für die neue Efecte Cloud Umgebung
1. Allgemeine Einstellungen
Bitte bestätigen Sie die folgenden Einstellungen:
1. E-Mail-Server-Einstellungen
2. Efecte Self-Service-Portal-Einstellungen
3. Genehmigungseinstellungen
Löschen2. Authentifizierung konfigurieren
Die Authentifizierung wird in der Efecte Service Management-Plattform und in Efecte Secure Access Komponente konfiguriert.
1. Geplante Aufgabe zur Authentifizierung Efecte Service Management-Plattform
2. Die Konfiguration Efecte Secure Access erfolgt gemäß der definierten Authentifizierungsmethode
3. Konfigurieren Sie Pro
Pro muss richtig konfiguriert werden, da die Efecte IGA Lösung im IGA Starterpaket Daten aus dem Verzeichnis liest und auch in dieses schreibt.
1. Die zeitgesteuerte Bereitstellungsaufgabe muss zuerst konfiguriert werden
- Zum Lesen von AD oder Azure AD Daten (Benutzer und Gruppen)
- Sie müssen die folgenden zeitplanbasierten Bereitstellungsaufgaben konfigurieren:
2. Als nächstes werden ereignisbasierte Bereitstellungsaufgaben konfiguriert
- Zum Schreiben von Gruppenmitgliedschaftsinformationen in AD oder Azure AD
- Sie müssen die folgenden ereignisbasierten Aufgaben konfigurieren:
3. Die Pro ist nun konfiguriert und Workflows können basierend auf der Konfiguration der Bereitstellungsaufgabe definieren, welches Verzeichnis der Kunde verwendet.
Konfigurieren Sie IGA Starter für die vorhandene Efecte Cloud Umgebung
1. Einrichten IGA -Vorlagen und -Ordnern
Befolgen Sie die Anweisungen Schritt für Schritt!
1. Vorlagen importieren
Vorlage importieren Paket für die Umgebung, Paket enthält folgende Vorlagen:- IGA Zugriffsrechtsdatensatz
- IGA Konto
- IGA -Kontoaktion
- IGA Verwaltungsaufgabe
- IGA Automatisierte Regel
- IGA Geschäftsrolle
- IGA Berechtigung
- IGA Anforderungskatalog
- IGA Identitätsspeicher
- IGA -Importvorlage
- IGA Project Management
- IGA -Rezertifizierungsantrag
- IGA Serviceanfrage
- IGA Service Request Bundle
- IGA Set-Kontoinformationen
- ÏGA Toxische Kombinationen
- IGA Arbeitszeitraum
2. Berechtigungsrollen für IGA erstellen
- IGA StarterAdmin
- Zugriff auf IGA -Verwaltungsaufgaben
- Kein Zugriff auf die Konfiguration
- Zugriff auf IGA -Verwaltungsaufgaben
- IGA StarterModul Admin
- Derselbe Zugriff wie IGA Starter Admin, aber zusätzlich Zugriff auf die Konfiguration
- Derselbe Zugriff wie IGA Starter Admin, aber zusätzlich Zugriff auf die Konfiguration
- IGA ESS Admin
- Diese Rolle hat Zugriff auf ESS Admin
- Diese Rolle hat Zugriff auf ESS Admin
- WebapiEPE
- Denken Sie daran, auch den WebapiEPE-Benutzer zu erstellen
- Denken Sie daran, auch den WebapiEPE-Benutzer zu erstellen
3. Erstellen Sie Ordner im IGA Modul, wobei ausgewählte Vorlagen zulässig und Zugriffsrechte konfiguriert sein müssen.

- Zugriffsrechte-Datensätze [Code: access_right]
- IGA Zugriffsrechtsdatensatz
- IGA Zugriffsrechtsdatensatz
- Aktionen zur Kontoverwaltung [Code: account_management_actions]
- IGA -Kontoaktion
- IGA -Kontoaktion
- Geschäftsrollen [Code: Geschäftsrollen]
- IGA Automatisierte Regel
- IGA Geschäftsrolle
- ÏGA Toxische Kombinationen
- IGA Automatisierte Regel
- Identitätsspeicher [Code: initial_persons]
- IGA Identitätsspeicher
- IGA Arbeitszeitraum
- IGA Identitätsspeicher
- IGA Serviceanfragen [Code: IGA Anfragen]
- IGA Serviceanfrage
- IGA Service Request Bundle
- IGA Serviceanfrage
- IGA Set-Format [Code: iga_set_format]
- IGA Set-Format
- IGA Set-Format
- IGA Aufgaben [Code: iga_tasks]
- IGA Verwaltungsaufgabe
- IGA Verwaltungsaufgabe
- Erneut zertifizieren [Code: re_certificate]
- IGA -Rezertifizierungsantrag
3. Erstellen Sie Ordner im Organisationsmodul, wobei ausgewählte Vorlagen zulässig und Zugriffsrechte konfiguriert sein müssen.
- Konten [Code: Konten]
- IGA Konto
- IGA Konto
- Berechtigungen [Code: Berechtigungen]
- IGA Berechtigung
- IGA Katalog anfordern
- IGA Berechtigung
- IGA Projektmanagement [code:iga_project_mgm]
- IGA Projektmanagement
2. EPE- und ESA Vorbereitungen
Beachten Sie, dass die Komponenten Efecte Secure Access ( ESA ) und Efecte Provisioning Engine (EPE) in die Efecte Cloud -Umgebung des Kunden migriert werden müssen. Sollten Installationen fehlen, wenden Sie sich bitte an Ihren Projektkoordinator, um eine Installationsanfrage an das Efecte Cloud Ops-Team zu stellen.
Sie benötigen außerdem ein Passwort für ESA Hauptadministratorkonto.
| Einstellung | Wert |
|---|---|
| Bereitstellung aktiviert |
WAHR |
| Bereitstellung.Konfiguration.Konsul |
WAHR |
| Konsul.aktiviert |
WAHR |
| Bereitstellung.Master.Timeouts.Socket | 8000 |
| Bereitstellung.Master.Timeouts.ConnectionRequest | 8000 |
| Bereitstellung.Master.Timeouts.Connect | 8000 |
Löschen
3. Einrichten der Pro
1. Importieren Sie zeitplan- und ereignisbasierte Bereitstellung taskpackage in die Kundenumgebung, es umfasst:
- Daten aus AD lesen
- EFECTE_IAM
- Efecte IAM AD Gruppe hinzufügen
- Efecte IAM-Zugriffsrecht
2. IGA Starter + Zusatzpaket importieren
- Alle Provisionierungsaufgaben aus IGA Starter Paket und
- Efecte_IAM-Update-Benutzer
- Efecte_IAM_External
- Efecte_IAM_Internal
- IGA Benutzerverifizierung
3. Füllen Sie die Verbindungseinstellungen für jede importierte Bereitstellungsaufgabe aus
Jede Bereitstellungsaufgabe benötigt Informationen, um Daten aus dem Kundenverzeichnis lesen oder schreiben zu können. Bitte beachten Sie, dass die für die Verbindungseinstellungen benötigten Informationen je nach Verzeichnis unterschiedlich sind.

4. Einrichten des Efecte Self-Service-Portals
1. ESM-Organisationsdatenkonnektor einrichten
Der Connector zwischen dem Efecte Self-Service Portal und der Efecte Service Management-Plattform muss entsprechend konfiguriert werden Anweisungen .
- IGA Zugriffsrecht
- IGA Zugangsrecht Kategorie 1ext
- IGA Zugriffsrecht für manuelle Pro
- IGA Zugriffsrechte Kategorie 1
- IGA Zugriffsrechte Kategorie 2
- IGA Zugriffsrechte Kategorie 2 ext
- IGA Aktives Zugriffsrecht
- IGA Anwendungen
- IGA Mitarbeiter
- IGA Ansprüche
Wählen Sie das richtige Servicepaket für den Import:
3. IGA Starter importieren Paketdienste für das Efecte Self-Service-Portal, es umfasst folgende Dienste:
- Zugriffsrecht für Untergebenen anfordern
- Zugriffsrechte für externe Benutzer anfordern
- Zugriffsrecht für Untergebene entfernen
- Zugriffsrechte anfordern
- Zugriffsrechte entfernen
4. Importieren Sie IGA Starter + Add-on-Paket, es enthält
- Alle Leistungen aus IGA Starterpaket
- Onboarding für interne Benutzer
- Onboarding für externe Benutzer
5. Standard-Datenkarten importieren
Wählen Sie das richtige Paket für den Datenkartenimport.
1. Importieren Sie Datenkarten für IGA Starterpaket in die Umgebung. IGA Datenkartenpaket enthält:
- ESM IGA Starter Self-Service Artikel datacards.xml
- ESM IGA Starter Support-Gruppe datacard.xml
2. Importieren Sie Datenkarten für IGA Starter + Zusatzpaket, es beinhaltet
- Alle Standard-Datenkarten aus IGA Starterpaket
- IGA Set Kontoinformationen Standarddatenkarten
6. Workflows einrichten
Wählen Sie das richtige Paket für den Workflow-Import:
1. Importieren Sie das Workflow- Paket in die Umgebung. Es umfasst:
IGA Serviceanfrage
- 2.0 Manager fügt anderen Rechte hinzu
- 2.1 Manager entzieht anderen Rechten
- 2.3 Benutzer fügen sich selbst Rechte hinzu
- 2.4 Benutzer entziehen sich selbst Rechte
IGA Zugriffsrechtsdatensatz
- Benutzer zur AD -Gruppe hinzufügen
- IGA Zugriffsrechtsdatensatz von
IGA -Kontoaktion
- Aktionsworkflow zur Kontoverwaltung
2. Importieren Sie IGA Starter + Add-on-Paket, es enthält
- Alle Workflows aus IGA Starterpaket
- 1.0 Benutzer in AD erstellen oder aktualisieren
- 1. Benutzer für AD erstellen oder aktualisieren
7. Standardansichten importieren
1. Importieren Sie das Ansichtspaket in die Kundenumgebung. Es enthält:
