Self-Service: Privilegiertes Konto anfordern
Self-Service: Privilegiertes Konto anfordern
Self-Service: Privilegiertes Konto anfordern
In diesem Artikel wird ein Anwendungsfall für Endbenutzer beschrieben, die ein privilegiertes Konto anfordern, das ihnen die Möglichkeit gibt, es bei Bedarf über das Self-Service-Portal zu aktivieren.

Anwendungsfallbeschreibung
Dieser Anwendungsfall ist nur für IGA Enterprise-Paket verfügbar.
Bitte beachten Sie, dass für die Verwaltung von Zugriffen auf Administratorebene, beispielsweise in AD , Berechtigungen auf Domänenadministratorebene für das Dienstkonto erforderlich sind, das die IGA Lösung zum Schreiben von Daten in AD verwendet.
| Beschreibung | |
Überblick |
Dieser Anwendungsfall beschreibt, wie Benutzer ein privilegiertes Konto vom Self-Service-Portal anfordern können. |
Betreiber |
IGA Lösung |
Voraussetzungen |
Für die Erstellung eines privilegierten Kontos muss die Datenkarte IGA Set Account Information“ ausgefüllt werden und IGA Lösung benötigt Schreibberechtigungen für das Verzeichnis oder die Anwendung. |
Ergebnis |
Das Benutzerberechtigungskonto wird während der Kontoerstellung deaktiviert. Nach der Erstellung kann der Benutzer es im Dienst „Berechtigungszugriffe aktivieren“ aktivieren oder den Dienst „Berechtigungszugriffe anfordern“ verwenden, um dem Konto weitere Gruppen hinzuzufügen. |
Konto anfordernde Betriebskette |
|
Zugehörige Datenkarten |
IGA Identitätsspeicher |
Self-Service-Portaldienste |
Privilegiertes Konto anfordern |
Konfigurationsänderungen
Der Kunde kann diese Konfigurationsänderungen definieren, ohne dass sie sich auf den Projektzeitplan oder die Arbeitsschätzungen auswirken.
1. Der Kunde kann Attribute definieren, die dem Verzeichnis bereitgestellt werden (und welche Attribute IGA Lösung aus dem Verzeichnis liest).
LöschenErweiterungsmöglichkeiten
In diesem Kapitel sind Erweiterungsmöglichkeiten aufgeführt. Bitte beachten Sie jedoch, dass diese Auswirkungen auf den Projektzeitplan und die Arbeitsschätzungen haben können. Daher müssen diese immer von Efecte Consultants geprüft werden, bevor der Implementierung zugestimmt wird.
1. Der Kunde kann E-Mail-Benachrichtigungen hinzufügen, der Inhalt muss jedoch vom Kunden kommen und je nachdem, wie viele E-Mail-Benachrichtigungen erforderlich sind, kann dies Auswirkungen auf die Arbeitsschätzungen haben, aber selten auf den Zeitplan.
Wenn der Kunde an allen IGA Schulungen teilgenommen hat, können IGA Moduladministratoren des Kunden den Arbeitsabläufen auch problemlos E-Mail-Benachrichtigungen hinzufügen.
2. Der Kunde kann auch festlegen, dass das angeforderte IGA Konto und IGA -Berechtigungen für das Verzeichnis oder die Anwendung bereitgestellt werden. In diesem Fall sind die privilegierten Zugriffe der Benutzer immer gültig und der Benutzer kann sie ohne Begründung verwenden.
Dies ändert auch die Anwendungsfälle „Berechtigungszugriffe anfordern“, „Berechtigungszugriffe aktivieren“ und „Berechtigungszugriffe verwalten“.
LöschenBeziehungen und Konfigurationshinweise
Beziehungen zu anderen Anwendungsfällen,
Verwalten von Administratoraufgaben – falls der Prozess zum Anfordern von Kontoprivilegien eine manuelle Interaktion erfordert, wird IGA Administratoraufgabe zur manuellen Überprüfung durch IGA Administratoren generiert
IGA Benutzer verwalten – Anwendungsfall zum Definieren, wer auf den Self-Service oder die IGA Lösung zugreifen kann.
Audits und Berichte – vorgefertigte Berichte und Dashboards zur Überwachung des Genehmigungsprozesses
Beziehungen zu anderen Datenkarten,
IGA Identitätsspeicher
IGA Konto
IGA Kontoinformationen festlegen
Anwendung
Person
Konfigurationsanweisungen:
- Veröffentlichen Sie den Bundle-Dienst „ Request Privilege Account “ in ESS
- Konfigurieren Sie die EPE-Aufgabe „ [Verzeichnis] IGA Identity Storage: Benutzer erstellen “
- Konfigurieren Sie die Verbindungseinstellungen und testen Sie anschließend die Verbindung über die EPEtask
- Definieren Sie Benutzer- und Gruppenfilter und -einstellungen
- Keine Änderung der Benutzeridentitätszuordnungen erforderlich
- Konfigurieren Sie die EPE-Aufgabe „ [Verzeichnis] IGA Identity Storage: E-Mail aktualisieren “ .
- Konfigurieren Sie die Verbindungseinstellungen und testen Sie anschließend die Verbindung über die EPEtask
- Definieren Sie Benutzer- und Gruppenfilter und -einstellungen
- Keine Änderung der Benutzeridentitätszuordnungen erforderlich
- Konfigurieren Sie die EPE-Aufgabe „ [Verzeichnis] IGA Identity Storage: Benutzer aktualisieren “
- Konfigurieren Sie die Verbindungseinstellungen und testen Sie anschließend die Verbindung über die EPEtask
- Definieren Sie Benutzer- und Gruppenfilter und -einstellungen
- Keine Änderung der Benutzeridentitätszuordnungen erforderlich
- Konfigurieren Sie die EPE-Aufgabe „ [Verzeichnis] IGA Identitätsspeicher: Überprüfen “
- Konfigurieren Sie die Verbindungseinstellungen und testen Sie anschließend die Verbindung über die EPEtask
- Definieren Sie Benutzer- und Gruppenfilter und -einstellungen
- Keine Änderung der Benutzeridentitätszuordnungen erforderlich
- Gehen Sie zur IGA -Serviceanfrage und zum Workflow „ 1.0 Benutzer erstellen oder aktualisieren “.
- Veröffentlichen des Workflows
- Veröffentlichen des Workflows
- Gehen Sie zum IGA Identity Storage und zum Workflow „ 1. Benutzer im Verzeichnis erstellen oder aktualisieren“.
- Überprüfen Sie den Workflow-Knoten. Legen Sie den DN für die Überprüfung so fest, dass er den richtigen DN enthält.
- Veröffentlichen des Workflows
- Überprüfen Sie die Datenkarteneinstellungen für IGA Kontoinformationen, um ein privilegiertes Konto zu erstellen
Anweisungen zum Systemtest:
- Testanforderungsprivilegkonto von ESS
- Überprüfen Sie IGA Serviceanforderung von ESM
- Überprüfen Sie, ob das privilegierte Konto für das Verzeichnis erstellt wurde.
- Überprüfen Sie, ob das Konto im Verzeichnis und im ESM deaktiviert ist