Zugriffsrechte überprüfen
Zugriffsrechte überprüfen
In diesem Anwendungsfall werden Anwendungsfälle für Überprüfungszugriffsrechte für Endbenutzer und IGA Administratoren beschrieben. Re-Zertifizierung und Überprüfungszugriffsrechte werden im Allgemeinen für unterschiedliche Zwecke verwendet. Um die Übersichtlichkeit der IGA Lösung für Endbenutzer zu verbessern, werden diese Anwendungsfälle unter Anwendungsfällen für Überprüfungszugriffsrechte zusammengefasst.
Bei der Überprüfung von Zugriffsrechten handelt es sich um regelmäßige Audits oder Bewertungen des Zugriffs von Benutzern auf verschiedene Anwendungen und Ressourcen innerhalb einer Organisation. Ziel ist es, sicherzustellen, dass der Zugriff der aktuellen Rolle, den Verantwortlichkeiten und den Bedürfnissen des Benutzers angemessen ist. Überprüfungen können dazu beitragen, übermäßige oder unnötige Zugriffe zu erkennen und zu verhindern, Sicherheitsrisiken zu reduzieren und die Compliance zu verbessern.
Der Unterschied zur Re-Zertifizierung besteht darin, dass es sich um den formellen Prozess der Überprüfung und Bestätigung handelt, ob die Zugriffsrechte der Benutzer für ihre Rolle noch angemessen und notwendig sind. Dieser Prozess erfolgt in der Regel in regelmäßigen Abständen. Bei diesem Prozess müssen Manager oder Systembesitzer häufig bestätigen oder „re-zertifizieren“, dass ein Benutzer weiterhin Zugriff auf bestimmte Ressourcen, Systeme oder Daten benötigt.
Wichtige Aspekte der Überprüfung und Rezertifizierung von Zugriffsrechten:
- Regelmäßige Bewertungen : Regelmäßige Überprüfungen (z. B. vierteljährlich, jährlich) der Benutzerzugriffsrechte, um sicherzustellen, dass sie auf dem neuesten Stand sind, und formelle Anfragen an Manager oder Zugriffseigentümer, um zu bestätigen, ob die den Benutzern gewährten Zugriffsebenen noch gültig sind.
- Rollenbasierte Zugriffsprüfungen: Überprüfen, ob der gewährte Zugriff mit der beruflichen Rolle und den aktuellen Verantwortlichkeiten des Benutzers übereinstimmt.
- Risiken erkennen: Erkennen von unbefugtem Zugriff, nicht benötigtem Zugriff auf sensible Daten oder potenziellen Schwachstellen.
- Einhaltung von Vorschriften: Einige Branchen erfordern eine erneute Zugangszertifizierung, um regulatorische Standards wie DSGVO, NIS2, DORA oder die Anwendung von Anforderungen für Zertifizierungen wie ISO27001 usw. zu erfüllen.
Sowohl die Überprüfung von Zugriffsrechten als auch die erneute Zertifizierung sind unerlässlich, um eine starke Sicherheitslage aufrechtzuerhalten, Risiken zu minimieren und die Einhaltung interner Richtlinien und externer Vorschriften sicherzustellen. Diese Aktivitäten werden in der Regel durch automatisierte Tools unterstützt und erfordern eine effektive Koordination zwischen IT, Sicherheitsteams und Geschäftsbereichen.
Nutzen Sie M42 Intelligence – Kommunikationsunterstützung (Add-on), um eine klare Kommunikation mit Endbenutzern zu gewährleisten und zu verdeutlichen, warum regelmäßige Überprüfungsanfragen zu Zugriffsrechten wichtig sind und was vom Benutzer erwartet wird. Diese Funktion stellt beispielsweise sicher, dass Benutzer die Informationen in ihrer Muttersprache erhalten.

Anwendungsfälle
Anwendungsfälle für Endbenutzer
Benutzer können Zugriffsrechte auch mithilfe der Funktion „Meine Dinge“ im Self-Service überprüfen, und Manager haben ähnliche Möglichkeiten, die Zugriffsrechte von Untergebenen mithilfe der Funktion „Meine Mitarbeiter“ zu überprüfen.
Der hier beschriebene Anwendungsfall sind uid Dienste, die es Endbenutzern ermöglichen, Zugriffsrechte anzufordern oder zu entfernen. Am Ende des Dienstes gibt der Endbenutzer Überprüfungskommentare ab, die zu Prüfzwecken gespeichert werden.
Nachfolgend werden die Anwendungsfälle für Endbenutzer beschrieben:
- Meine Zugriffsrechte überprüfen
- Zugriffsrechte prüfen (Manager)
- Zugriffsrechte prüfen (Genehmiger)
| Beschreibung | |
| Überblick |
In diesem Anwendungsfall werden Dienste zum Überprüfen von Zugriffsrechten im Self-Service beschrieben und wie Endbenutzer aktive Zugriffsrechte jederzeit überprüfen können oder wenn offene Überprüfungsanforderungen vorliegen, z. B. wenn überprüft werden muss, ob ein einzelnes Zugriffsrecht noch für alle Benutzer gültig ist (auch als erneute Zertifizierung bezeichnet).
|
| Betreiber |
Endbenutzer Manager Genehmiger Selbstbedienung IGA Lösung |
| Voraussetzungen |
Um die Zugriffsrechte jederzeit überprüfen zu können, benötigen Endbenutzer Zugriff auf die Überprüfungsdienste im Self-Service. Zur Überprüfung von Überprüfungsanfragen für Open Access-Rechte hat IGA Administrator eine Überprüfungsanfrage in der IGA Lösung erstellt und der Benutzer hat eine E-Mail-Benachrichtigung über Überprüfungsanfragen erhalten, die auf Aktionen warten. |
| Ergebnis | Die Zugriffsrechte der Benutzer werden überprüft, aktualisiert und unnötige Rechte entfernt. Die Ergebnisse werden zu Prüfzwecken gespeichert und die Überprüfung wird beendet. |
| Meine Zugriffsrechte überprüfen |
|
| Zugriffsrechte prüfen (Manager) |
|
| Zugriffsrechte prüfen (Genehmiger) |
|
Anwendungsfälle für IGA Administratoren
Hier werden Anwendungsfälle für IGA Administratoren beschrieben, um Zugriffsrechteüberprüfungen zu starten, abzubrechen, erneut zu überprüfen, zu überwachen und zu melden. Der Kunde kann entscheiden, ob andere Benutzer, z. B. Anwendungsbesitzer, Zugriffsrechteüberprüfungen für die Anwendung starten können, für die der Benutzer als Besitzer gekennzeichnet ist.
Hier beschriebene Anwendungsfälle für IGA -Administratoren:
- Neue Überprüfungsanfrage erstellen
- Laufende Überprüfungsanfrage abbrechen
- Erneute Überprüfung starten
- Überwachen und berichten
| Beschreibung | |
| Überblick |
In diesem Anwendungsfall wird beschrieben, wie IGA Administrator Anfragen zur Überprüfung von Zugriffsrechten starten, definieren, überwachen und prüfen kann. |
| Betreiber |
IGA -Administrator IGA Lösung |
| Voraussetzungen | Die Beziehungen zwischen Benutzerberechtigungen, Geschäftsrollen, Zugriffsrechtsaufzeichnungen, Konten und Arbeitszeiten müssen korrekt sein. |
| Ergebnis | Es wurde eine einmalige oder wiederkehrende Überprüfungsanfrage erstellt, die Prüfer werden benachrichtigt, die Ergebnisse sind sichtbar und die Prüfdetails werden gespeichert. |
| Neue Überprüfungsanfrage erstellen |
|
| Laufende Überprüfungsanfrage abbrechen |
|
| Starten Sie die erneute Überprüfung für Anfragen, die während des Überprüfungszeitraums nicht genehmigt wurden (Planung). |
|
| Überwachung und Meldung von Überprüfungsanfragen |
|
M42 Intelligence – Kommunikationsunterstützung
IGA Lösung unterstützt verschiedene KI-bezogene Anwendungsfälle (Add-on). Der Anwendungsfall „Zugriffsrechte überprüfen“ ist einer der Anwendungsfälle, bei denen IGA Administrator klar mit den Endbenutzern kommunizieren muss, um sicherzustellen, dass diese wissen, warum Überprüfungsanfragen gestellt werden und was von den Prüfern und Endbenutzern erwartet wird.
M42 Intelligence – Kommunikationsunterstützung
Wenn aktiviert, kann IGA die Kommunikationsunterstützung zum Schreiben von Nachrichten an die Prüfer (Endbenutzer, Manager und Genehmiger) verwenden. Dies erfordert normalerweise eine umfassende Erklärung, worum es bei der Überprüfung der Zugriffsrechte geht und welche Aktionen vom Benutzer erwartet werden.
Die Kommunikationsunterstützung hilft IGA Verwaltung bei:
- Korrigieren und verbessern Sie Nachrichten an Endbenutzer, z. B. per E-Mail
- Out-of-Box-Anwendungsfälle, optimiert für IGA -Admin-Kommunikation mit Endbenutzern
- Einfache Einrichtung und Anpassung an Ihre Unternehmenssprache

Lieferanweisungen
Datenkartenfluss und Zweck

Zweck der Datenkarte,
- IGA Überprüfungszugriffsrechte – werden von IGA Administratoren verwendet, um neue und erneute Überprüfungsanfragen zu starten, laufende Anfragen zu verfolgen und zu überwachen sowie Informationen zu Überprüfungsanfragen zu melden und zu prüfen.
- Genehmigung – wird erstellt, wenn der Genehmigungstyp auf „Genehmigungsanforderung“ eingestellt ist und die Genehmigung mithilfe der Self-Service-Genehmigungsfunktionen erfolgt
- IGA Serviceanfrage – wird für neue Überprüfungsanfragen erstellt und wenn der Benutzer gleichzeitig das Hinzufügen oder Entfernen von Zugriffsrechten anfordert oder eine erneute Überprüfung durch IGA Administrator erforderlich ist.
- IGA Berechtigung – kann Inhalt der Überprüfung sein und definiert Genehmiger für Berechtigungs- und Anwendungsprüfungen. Wird auch für die Überprüfung der zuletzt oder nie überprüften Berechtigungen verwendet
- IGA -Geschäftsrolle – kann Inhalt der Überprüfung sein und definiert Genehmiger für Geschäftsrollenüberprüfungen
- Anwendung - wird verwendet, um zu überprüfen, welche Anwendungszugriffe zuletzt überprüft wurden und wann die Überprüfung erfolgte
- IGA Arbeitszeitraum - wird für die Überprüfung zuletzt oder nie überprüfter Benutzer verwendet
- IGA Identitätsspeicher - wird zur Überprüfung und Prüfung aller Bewertungen im Zusammenhang mit dem Benutzer verwendet
- IGA Zugriffsrechtsaufzeichnung - speichert Auditdetails zu den Bewertungen
Konfigurationsanweisungen
Bitte befolgen Sie die korrekten Anweisungen, je nachdem, ob Sie eine neue Umgebung konfigurieren (Basisversion 2025.1 oder neuer) oder diese Anwendungsfälle in eine vorhandene Kundenumgebung einfügen.
Denken Sie immer daran,
- Konfigurieren Sie Anwendungsfälle zunächst in der Testumgebung
- Führen Sie System- und Benutzergenehmigungstests in der Testumgebung durch
- Beheben Sie alle möglichen Fehler und führen Sie erneute Tests durch
- Konfiguration in die Produktionsumgebung verschieben
- Überprüfen Sie, ob die Konfiguration korrekt in die Produktionsumgebung verschoben wurde.
Konfigurationsanweisungen für die neue Umgebung:
- Konfiguration in der IGA Lösung (Plattform)
- IGA Serviceanforderungsvorlage veröffentlichen
- Workflow für die Überprüfung der Zugriffsrechte IGA veröffentlichen
- Vorlage für Zugriffsrechte IGA Überprüfungen veröffentlichen
- IGA Workflow zur Überprüfung der Zugriffsrechte
- IGA Serviceanforderungsvorlage veröffentlichen
- Konfiguration im Self-Service
- Folgende Dienste veröffentlichen
- Meine Zugriffsrechte überprüfen
- Zugriffsrechte prüfen (Manager)
- Zugriffsrechte prüfen (Genehmiger)
- Folgende Dienste veröffentlichen
Konfigurationsanweisungen für die vorhandene Umgebung ( IGA Lösung):
- Importieren Sie aus One-Click-Demo (OCD)-Umgebungen und/oder nehmen Sie Änderungen an folgenden Vorlagen vor
- Anwendung
- Neues Attribut hinzufügen: Zugehörige Berechtigungen
- IGA Berechtigung
- Neues Attribut in xx hinzufügen: Zugriffsrechte überprüfen
- Neues Attribut hinzufügen (technisches Feld): ESS-Filterung (gemeinsames Attribut)
- Alle Berechtigungsdatenkarten speichern
- Listener nach dem Speichern: Zugehörige Anwendung speichern, wenn sie zur Berechtigung hinzugefügt wird (2025.1).
- IGA Zugriffsrechtsdatensatz
- Neue Klasse hinzufügen: Zugriffsrechteinformationen überprüfen
- Neues Attribut hinzufügen: Überprüfungsverlauf
- Update-Workflow: 2.0 Gruppenmitgliedschaft hinzufügen oder entfernen
- IGA Geschäftsrolle
- Neues Attribut hinzufügen: Zugriffsrechte überprüfen
- Neues Attribut hinzufügen (technisches Feld): ESS-Filterung (gemeinsames Attribut)
- Alle Geschäftsrollendatenkarten speichern
- NEUE Vorlage importieren: IGA Überprüfungszugriffsrechte, die Folgendes umfassen:
- Zuhörer
- Veranstaltungen
- Workflow
- IGA Serviceanfrage
- Neue Attribute hinzufügen:
- IGA Überprüfungszugriffsrechte
- Zugriffsrechte für nicht abgeschlossene zugehörige Überprüfungen
- Ansprüche in Überprüfung
- Geschäftsrollen im Überblick
- Anfrage abgelehnt
- Angeforderte(r) Genehmiger
- Angeforderte Hilfe des/der Genehmiger
- Workflow für IGA -Überprüfung von Zugriffsrechten veröffentlichen
- Neue Attribute hinzufügen:
- IGA Arbeitszeitraum
- Neue Klasse hinzufügen: Zugriffsrechteinformationen überprüfen
- Neues Attribut hinzufügen: Zugriffsrecht überprüfen
- Neue Serviceartikel anlegen:
- Zugriffsrechte überprüfen
- Bewertungskommentare
- Anwendung
Konfigurationsanleitung für bestehenden Self-Service:
- Neue Dienste importieren:
- Meine Zugriffsrechte überprüfen
- Zugriffsrechte prüfen (Manager)
- Zugriffsrechte prüfen (Genehmiger)
- Importbezogene MyServices:
- IGA -Review / Benutzeranfragen (Benutzer)
- IGA -Überprüfung / Manageranfragen (Manager)
- IGA -Überprüfung/Anfragen des Genehmigers (Genehmiger)
- IGA Überprüfung Geschäftsrollen (Benutzer, Manager, Genehmiger)
- IGA Überprüfungsberechtigungen (Benutzer, Manager, Genehmiger)
- IGA Überprüfungs-WPs/Geschäftsrollen (Manager, Genehmiger)
- IGA -Überprüfung WPs/Berechtigung (Manager, Genehmiger)
- IGA WP Aktive Zugriffsrechte (Benutzer)
- IGA WP Automatic Geschäftsrolle (Benutzer)
- IGA WP Automatische Berechtigungen (Benutzer)
- IGA WP Angeforderte Geschäftsrolle (Benutzer)
- IGA Geschäftsrolle / Genehmiger (Genehmiger)
- IGA Berechtigung / Genehmiger (Genehmiger)
- IGA Arbeitszeitraum (meine) - Zugriff anfordern und entfernen (Benutzer)
- Mein Anwendungszugriff (Benutzer)
- Meine Anwendung / Untergebener Zugriff (Manager)
- Meine Bewerbung / Genehmiger
- IGA Überprüfung von WPs/Anwendungsberechtigungen (Manager)
- IGA Review WPs/Anwendung Geschäftsrolle (Manager)
- Meine Teams (Benutzer)
- IGA Berechtigungsgenehmiger 1 (Benutzer)
- IGA -Berechtigungsgenehmiger 2 (Benutzer)
- IGA Geschäftsrolle Genehmiger 1 (Benutzer)
- IGA Geschäftsrolle Genehmiger 2 (Benutzer)
System- und Zulassungsprüfanleitung
Testvorbereitungen,
- IGA Lösung enthält Benutzer, die über alle erforderlichen Beziehungen zu Berechtigungen, Anwendungen, Managern, Zugriffsrechtsaufzeichnungen usw. verfügen.
- Erstellen Sie Testbenutzer für Self-Service mit korrektem Zugriff auf die folgenden Dienste und Beziehungen in der IGA Lösung.
- Benutzer – meine Zugriffsrechte überprüfen
- Manager - Zugriffsrechte überprüfen (Manager), hat Beziehungen zu Untergebenen
- Genehmiger - Zugriffsrechte prüfen (Genehmiger), als Genehmiger für Berechtigungen und/oder Geschäftsrollen gekennzeichnet
Testanleitung für IGA Admins,
- Erstellen Sie je nach Anwendungsfall unterschiedliche Arten von Überprüfungsanfragen für IGA Administratoren
- Wählen Sie alle Arten von Inhalten für die Bewertungen
- Wählen Sie beide Genehmigungsarten
- Erstellen Sie mindestens zehn (10) verschiedene Arten von Überprüfungsanfragen für Endbenutzer, um verschiedene Ergebnisse für die Überprüfungen testen zu können
- Wechseln Sie zum Testen von Endbenutzeraktionen
- Nachdem einige Endbenutzer ihre Zugriffe überprüft haben, stornieren Sie eine der laufenden Anfragen
- Wenn das Enddatum eintritt
- Starten Sie für eine der Anfragen eine erneute Überprüfung für diejenigen Benutzer, die die Überprüfung nicht innerhalb des festgelegten Zeitrahmens durchgeführt haben.
- Validieren Sie die Ergebnisse und stellen Sie sicher, dass die Berichte die Informationen korrekt anzeigen
- Überprüfen Sie, ob der Status und die Ergebnisse der Überprüfungsanfragen korrekt angezeigt werden.
Prüfanleitungen für Endnutzer,
- Zum Self-Service anmelden
- Alle Benutzer sollten den Dienst „Meine Zugriffsrechte überprüfen“ sehen.
- Manager, die Untergebene haben, sollten den Dienst „Zugriffsrechte überprüfen (Manager)“ sehen.
- Genehmiger, deren Genehmigerverantwortung in IGA Berechtigungs- und/oder IGA Geschäftsrollendatenkarten definiert ist, sollten den Dienst „Zugriffsrechte (Genehmiger) überprüfen“ einsehen.
- Falls Endbenutzer mehrere Überprüfungsaufgaben haben, ist es möglich, dass ein oder mehrere Überprüfungsdienste im Self-Service sichtbar sind
- Überprüfen Sie, ob für den Testbenutzer die richtigen Dienste entsprechend der zugewiesenen Rolle verfügbar sind.
- Öffnen Sie den Dienst
- Überprüfen Sie, ob Text und Anweisungen korrekt sind
- Wählen Sie „Alle meine Zugriffsrechte überprüfen“
- Überprüfen Sie, ob der Dienst gemäß den für die Rolle beschriebenen Anwendungsfällen funktioniert.
- Wählen Sie eine fortlaufende Zugriffsrechtsanfrage aus
- Wählen Sie die Anfrage aus, bei der IGA Administrator eine Benutzerbewertung eingefügt hat
- Überprüfen Sie, ob die Informationen den Endbenutzern korrekt angezeigt werden.
- Vergleichen Sie die sichtbaren Informationen mit IGA Identitätsspeicherdatenkarte des zugehörigen Benutzers
- Stellen Sie sicher, dass Manager nur ihre eigenen Untergebenen sehen können, nicht alle Benutzer
- Stellen Sie sicher, dass Genehmiger nur Informationen zu Zugriffen sehen können, bei denen sie als Genehmiger gekennzeichnet sind ( IGA Berechtigung oder IGA Geschäftsrolle).
- Genehmigen und Ablehnen von Genehmigungsanfragen für einzelne Berechtigungen oder Geschäftsrollen, sichtbar auf der Startseite
- Überprüfen Sie, ob genügend Informationen sichtbar sind, um die Zugriffsrechte zu überprüfen