Selbstbedienung: Physischer Zugangsdienst
Selbstbedienung: Physischer Zugangsdienst
Selbstbedienung: Physischer Zugangsdienst
In diesem Anwendungsfall wird der verfügbare Dienst zur Verwaltung physischer Zutrittsrechte im Self-Service-Portal beschrieben. Dieser Anwendungsfall ist Teil des Anwendungsfalls „Physische Zutritte verwalten“.
Benutzer und Manager können
1. Neue physische Zugänge beantragen
2. Entfernen Sie vorhandene physische Zugänge
3. Fehlende physische Zugangskarte melden
Der Benutzer kann
4. Ändern Sie den eigenen PIN-Code für die physische Zugangskarte oder den Ausweis aus der Lösung zur Verwaltung physischer Zugänge.
Es gibt zwei Möglichkeiten, die Verwaltung physischer Zutrittsrechte zu automatisieren
1. Verwenden Sie das Verzeichnis zwischen IGA -Lösung und der Physical Access Management-Lösung
Dies erfordert, dass die Lösung zur Verwaltung physischer Zugriffsrechte über einen Konnektor verfügt oder in das Verzeichnis des Kunden (normalerweise AD oder Azure AD ) integriert werden muss, wo IGA Lösung bereits verbunden ist (über Efecte Provisioning Engine ).
2. Integrieren Sie IGA -Lösung mit der Physical Access Management-Lösung
Hierfür ist der Efecte Integration Service (oder die eigene Integrationsplattform des Kunden) erforderlich. Die Integrationsmethode wird im Projekt vereinbart. Normalerweise wird die Integration mithilfe von Web- API , REST API oder Dateiübertragung zwischen diesen Lösungen implementiert.

Anwendungsfallbeschreibung
Dieser Anwendungsfall ist nur für IGA Enterprise-Paket verfügbar.
| Beschreibung | |
Überblick |
Dieser Anwendungsfall beschreibt Funktionalitäten im „Physical Access Service“, die für Benutzer und/oder Manager verfügbar sind. |
Betreiber |
IGA Lösung |
Voraussetzungen |
Der Dienst für physischen Zugriff wird im Self-Service-Portal veröffentlicht und die Integration oder Bereitstellung für die Anwendung wurde implementiert. |
Ergebnis |
1. Der Benutzer muss physische Zugriffe automatisch zur/von der Zugriffskarte hinzufügen oder entfernen 2. Benutzer oder Manager haben das Fehlen einer physischen Zugangskarte oder eines Ausweises gemeldet 3. Der Benutzer hat seinen eigenen PIN-Code für die physische Zugangskarte oder den Ausweis geändert |
Bedienkette zur Anforderung physischer Zugänge |
|
| Bedienkette zum Entfernen physischer Zugriffe |
|
| Betriebskette zur Meldung fehlender physischer Zugangskarten oder Ausweise |
|
| Bedienkette zum Ändern des PIN-Codes |
|
Zugehörige Datenkarten |
IGA Berechtigung |
| Self-Service-Portal | Physischer Zugangsdienst |
Löschen
Konfigurationsänderungen
Der Kunde kann diese Konfigurationsänderungen definieren, ohne dass sie sich auf den Projektzeitplan oder die Arbeitsschätzungen auswirken.
1. Der Kunde kann Kategorien (2-3) für den Self-Service-Portal-Dienst definieren
LöschenErweiterungsmöglichkeiten
In diesem Kapitel sind Erweiterungsmöglichkeiten aufgeführt. Bitte beachten Sie jedoch, dass diese Auswirkungen auf den Projektzeitplan und die Arbeitsschätzungen haben können. Daher müssen diese immer von Efecte Consultants geprüft werden, bevor der Implementierung zugestimmt wird.
1. Der Kunde kann physische Zugriffe zum Benutzer-Onboarding-Service anfordern
2. Der Kunde kann Funktionen in eigene Dienste im Self-Service-Portal aufteilen (z. B. gäbe es einen eigenen Dienst zum Ändern des PIN-Codes).
Beziehungen und Konfigurationshinweise
Beziehungen zu anderen Anwendungsfällen,
Berechtigungen verwalten – Anwendungsfall für IGA Administratoren, um verschiedene Einstellungen für einzelne Zugriffsrechtsgruppen (Berechtigungen) definieren zu können, z. B. Genehmiger, Sichtbarkeit im Self-Service, Beschreibung usw.
Anwendungen verwalten – Berechtigungen müssen immer mit der Anwendung verknüpft sein. Daher wird dringend empfohlen, die Anwendungsliste der Kunden manuell zu erstellen oder in IGA Lösung zu importieren.
Genehmigung – Anwendungsfall für verschiedene Genehmigungstypen.
Delegation – Anwendungsfall für die Delegation von Genehmigungsverantwortungen an andere Benutzer.
Deprovisionierung – wird verwendet, wenn dem Benutzer Gruppenmitgliedschaften entzogen werden.
Verwalten von Administratoraufgaben – Anwendungsfall für IGA Administratoren, um Benachrichtigungen zu erhalten, falls manuelle Aktionen erforderlich sind.
Audits und Berichte – vorgefertigte Berichte und Dashboards zur Überwachung der Entfernung von Zugriffsrechten
Beziehungen zu anderen Datenkarten,
IGA Berechtigung
IGA Konto
IGA Admin-Aufgabe
IGA Zugriffsrechtsdatensatz
IGA Serviceanfrage
Konfigurationsanweisungen:
- Dienst „ Physischer Zugang “ im ESS veröffentlichen
- Gehen Sie zur IGA -Serviceanfrage und zum Workflow „ IGA Physical Access Request “.
- Überprüfen und konfigurieren Sie die Workflow-Knoten, insbesondere PLACEHOLDER-Knoten
- Handelt es sich um Bereitstellung oder Integration, sind epetask- oder Integrationseinstellungen erforderlich?
- Veröffentlichen des Workflows
- Überprüfen und konfigurieren Sie die Workflow-Knoten, insbesondere PLACEHOLDER-Knoten
Anweisungen zum Systemtest:
- Testen Sie den physischen Zugriff von ESS
- Testbenutzer für diesen Testbenutzer muss ein Manager sein, der Untergebene hat
- Überprüfen Sie, ob die IGA Serviceanforderung vom ESM erfolgreich ausgeführt wurde
- Überprüfen Sie das Zielsystem, auf dem dem Benutzer der physische Zugriff hinzugefügt wurde