Passwortverwaltung für Core , Pro and IGA Lösungen
Passwortverwaltung für Core , Pro and IGA Lösungen
Passwortverwaltung
Dieser Artikel beschreibt verschiedene Anwendungsfälle für Endbenutzer, Service Desk Agent und Identity Governance and Administration ( IGA )-Administratoren.
Anwendungsfälle für Service Desk Agent und IGA Administratoren sind in Lösungspaketen wie M42 Core , M42 Professional und M42 IGA Starter, Growth oder Enterprise enthalten.
Der Endbenutzer-Anwendungsfall – das Zurücksetzen eigener Passwörter – wird als Add-on angeboten. Diese Funktion kann entweder in Ihre bestehende M42 Lösung integriert oder in einer separaten Umgebung speziell für das Zurücksetzen von Passwörtern bereitgestellt werden.
Die Kennwortverwaltung umfasst die Tools, Prozesse und Richtlinien, die Unternehmen zur sicheren Verwaltung von Benutzeranmeldeinformationen über Systeme und Anwendungen hinweg verwenden. Es handelt sich um eine wichtige Funktion zur Steuerung und Automatisierung der Erstellung, Aktualisierung, Speicherung und Wiederherstellung von Kennwörtern.
Die Automatisierung von Passwort-Resets bietet zahlreiche Vorteile. Nachfolgend finden Sie eine Zusammenfassung der wichtigsten Vorteile:
- Verbesserte Sicherheit
- Reduziert das Risiko schwacher oder wiederverwendeter Passwörter durch die Durchsetzung starker Passwortrichtlinien.
- Eliminiert menschliche Fehler und Verzögerungen, die zu Sicherheitslücken führen können.
- Multi-Faktor-Authentifizierung (MFA) und Identitätsprüfung, um sicherzustellen, dass nur die richtige Person das Passwort zurücksetzt.
- Reduzierte IT-Helpdesk-Kosten
- Bei einem großen Teil der Helpdesk-Anrufe (oft 30–50 %) geht es nur um das Zurücksetzen von Passwörtern.
- Durch die Automatisierung können sich die IT-Mitarbeiter auf strategischere Aufgaben konzentrieren – und sparen so Zeit und Geld.
- Schnellere Wiederherstellung des Zugriffs
- Benutzer müssen nicht auf die IT warten – besonders nützlich für Remote-Teams oder den Zugriff außerhalb der Geschäftszeiten.
- Minimiert Ausfallzeiten und sorgt so für eine hohe Produktivität.
- Verbesserte Benutzererfahrung
- Dank der Self-Service-Reset-Option können Benutzer ihre Anmeldeprobleme rund um die Uhr selbst beheben.
- Reduziert Frustration und Wartezeiten – besonders wichtig in großen Organisationen.
- Stärkere Compliance und Hörbarkeit
- Jeder Zurücksetzungsversuch wird protokolliert, was sich hervorragend für Prüfpfade und Compliance-Berichte eignet.
- Verfolgt Kennwortänderungen, Zurücksetzungsversuche und Richtlinienverstöße.
- Hilft bei der Einhaltung von Vorschriften wie DSGVO, HIPAA, SOX und anderen, die strenge Zugriffskontrollen und Rückverfolgbarkeit erfordern.
- Konsequente Richtliniendurchsetzung
- Stellt sicher, dass Kennwortrichtlinien (wie Ablaufdatum, Komplexität usw.) auf allen Systemen und für alle Benutzer einheitlich angewendet werden.
- Unterstützt Hybrid- und Cloud Umgebungen
- Funktioniert über lokale Systeme (wie Active Directory ) und Cloud-Apps (wie Entra ID ) hinweg, was besonders wichtig ist, wenn Unternehmen auf hybride IT-Umgebungen umsteigen.
Passwort-Selbstrücksetzung (Add-on)
Die automatische Passwortrücksetzung bietet zahlreiche Vorteile, insbesondere für Benutzer und IT-Teams. Hier ist eine Zusammenfassung des Anwendungsfalls, eine detaillierte Beschreibung finden Sie unter dem Bild.

Anwendungsfallbeschreibung für die automatische Kennwortrücksetzung (Add-on)
Der Prozess zur automatischen Kennwortzurücksetzung selbst bleibt konsistent, die erforderliche Authentifizierungsmethode führt jedoch zu Abweichungen in den Anwendungsfällen und beeinflusst den Grad der Benutzeridentitätsüberprüfung, bevor eine Kennwortänderung zugelassen wird. Die Core , Pro und/oder IGA Lösung unterstützt mehrere Authentifizierungsmethoden, die sogar je nach Benutzergruppe variieren können.
Der erste Schritt besteht in der Auswahl der Authentifizierungsmethode. Danach läuft der Self-Reset-Prozess wie gewohnt ab.
- Passwort-Selbstrücksetzung mit Firmen-Login
- Benutzer können ihr Kennwort ändern, nachdem sie sich mit ihren bestehenden Unternehmensanmeldeinformationen angemeldet haben. Das neue Kennwort wird automatisch im Verzeichnis bereitgestellt.
- Einschränkung: Wenn Benutzer ihre aktuellen Anmeldeinformationen vergessen, können sie nicht auf den Dienst zur automatischen Kennwortzurücksetzung zugreifen. Hierzu ist die Kenntnis des vorhandenen Kennworts erforderlich.
- Sicherheitsstufe: Niedrig
- Unterstützte Authentifizierungsmethoden:
- AD Login (Benutzername und Passwort)
- AD FS-Anmeldung ( AD SSO)
- Entra SSO
- Lokale Benutzeranmeldung ( SAML / OpenID )
- Passwort-Selbstrücksetzung mit Einmalpasswort (OTP) – Add-On
- Benutzer können auf der M42 Anmeldeseite eine Kennwortzurücksetzung einleiten, indem sie „Ich habe mein Kennwort vergessen“ auswählen. Sie geben ihre E-Mail-Adresse oder Telefonnummer ein und erhalten eine Nachricht mit einem Einmalkennwort (OTP). Nach erfolgreicher Authentifizierung legt der Benutzer ein neues Kennwort fest, das dann im Verzeichnis bereitgestellt wird.
- Voraussetzung: Die Telefonnummer oder E-Mail des Benutzers muss in der Core / Pro oder IGA Lösung vorhanden sein.
- Sicherheitsstufe: Mittel
- Unterstützte Authentifizierungsmethoden:
- Einmalpasswort, SMS
- Einmalpasswort, E-Mail
- Einmalkennwort, Authentifizierungsanwendung
- Selbstzurücksetzung des Passworts mit Bank-ID-Authentifizierung (eID)
- Benutzer können auf der M42 Anmeldeseite eine Passwortzurücksetzung einleiten, indem sie „Ich habe mein Passwort vergessen“ auswählen. Sie werden zur Authentifizierung mit der Identifikationsmethode ihrer gewählten Bank weitergeleitet. Nach erfolgreicher Authentifizierung wird der Benutzer zur Core / Pro oder IGA Lösung weitergeleitet, wo er ein neues Passwort festlegen kann. Das Passwort wird dann automatisch in das Verzeichnis übernommen.
- Voraussetzung: Die Sozialversicherungsnummer des Benutzers muss in der Core oder Pro -Lösung verfügbar sein.
- Sicherheitsstufe: Hoch
- Unterstützte Authentifizierungsmethoden:
- Schwedische Bank-ID
- Finnisches Vertrauensnetzwerk (FTN)
- Suomi.fi (Finnland)
- Mobilivarmenne (Finnland)
| Überblick | Dieser Anwendungsfall beschreibt, wie ein Endbenutzer sein eigenes Passwort mithilfe des Dienstes zum Selbstzurücksetzen von Passwörtern im Self-Service ändern kann. |
| Betreiber |
Endbenutzer Selbstbedienung Core / Pro |
| Voraussetzungen |
Die Authentifizierungsoption ist ausgewählt und akzeptiert. In Fällen, in denen der Benutzer sein eigenes Passwort außerhalb des Firmennetzwerks ändern kann, muss der Passwortdienst vom öffentlichen Netzwerk aus zugänglich sein. Basisversion ab 2025.1 oder separat in die vorhandene Core / Pro Lösung des Kunden konfiguriert, die Connector-Management (Bereitstellungs-Engine) und eine sichere Zugriffskomponente zur Authentifizierung verwendet. Der Benutzer kann im Kundenverzeichnis gefunden werden und die Benutzerdaten wurden auf IGA Kontodatenkarte der Core / Pro -Lösungen gelesen. Der Connector zum Verzeichnis verfügt über die richtigen Berechtigungen zum Ändern von Daten im Kundenverzeichnis. |
| Ergebnis | Der Benutzer hat sein eigenes Passwort erfolgreich geändert und kann sich jetzt mit Verzeichnisanmeldeinformationen anmelden. |
| Bedienkette |
|
| Pro |
|
| Auditierung und Berichterstattung |
|
| Pro Visioning |
|
Kennwortzurücksetzung für Service Desk Agent
Das Zurücksetzen des Passworts für Service Desk Agent bietet insbesondere für IT-Teams zahlreiche Vorteile. Hier ist eine Zusammenfassung des Anwendungsfalls, eine detaillierte Beschreibung finden Sie unter dem Bild.

Passwort-Reset vom Ticket ( Service Desk Agent )
Dieser Anwendungsfall ist für Benutzer von Core / Pro Lösungsagenten gedacht und macht den Zugriff auf das Verzeichnis überflüssig, wenn der Benutzer anruft und passwortbezogene Aktivitäten wie Passwortänderungen oder Entsperrungen anfordert.
| Überblick | Dieser Anwendungsfall beschreibt, wie ein Service Desk Agent das Kennwort eines Benutzers schnell und einfach aus dem während eines Telefongesprächs erstellten Ticket ändern kann, ohne auf das Verzeichnis zugreifen zu müssen. |
| Betreiber |
Endbenutzer Agent Core / Pro |
| Voraussetzungen |
Basisversion ab 2025.1 oder separat in die vorhandene Core / Pro Lösung des Kunden konfiguriert, die Connector-Management (Bereitstellungs-Engine) und eine sichere Zugriffskomponente zur Authentifizierung verwendet. Der Benutzer kann im Kundenverzeichnis gefunden werden und die Benutzerdaten wurden auf IGA Kontodatenkarte der Core / Pro -Lösungen gelesen. Der Connector zum Verzeichnis verfügt über die richtigen Berechtigungen zum Ändern von Daten im Kundenverzeichnis. |
| Ergebnis / Ergebnis | Nachdem der Agent ein neues Kennwort für den Benutzer festgelegt hat, wird dieses automatisch im Verzeichnis bereitgestellt. Der Benutzer kann sich dann bei Unternehmensanwendungen und im Netzwerk authentifizieren, und die Überwachungsdetails werden gespeichert. |
| Bedienkette |
Szenario: Schritte:
Alternative Aktionstypen:
Finalisierung:
|
| Pro |
Fehlerbehandlung:
|
| Auditierung und Berichterstattung |
|
Passwort-Reset für IGA Administratoren
Es kommt nicht oft vor, dass IGA Administrator Benutzerkennwörter ändern muss. Es kann jedoch in Ausnahmefällen erforderlich sein. Normalerweise können Benutzer ihre Passwörter selbst ändern oder sich an Service Desk wenden, um Unterstützung zu erhalten.
Wenn IGA Administrator das Benutzerkennwort ändern muss, gelten dieselben Vorteile hinsichtlich Sicherheit, Compliance, Governance usw., als wenn Service Desk Agent das Kennwort aus der Ticketvorlage ändert (lesen Sie bitte die Vorteile oben).
Passwort-Reset für IGA Administratoren
Akkordeonkörper
| Überblick | In diesem Anwendungsfall wird beschrieben, wie IGA Administrator das Benutzerkennwort schnell und einfach von IGA Lösung aus ändern kann und es automatisch im Verzeichnis bereitgestellt wird. |
| Betreiber |
Endbenutzer IGA -Administrator IGA Lösung |
| Voraussetzungen |
Basisversion ab 2025.1 oder separat in die vorhandene Core / Pro Lösung des Kunden konfiguriert, die Connector-Management (Bereitstellungs-Engine) und eine sichere Zugriffskomponente zur Authentifizierung verwendet. Der Benutzer kann im Kundenverzeichnis gefunden werden und die Benutzerdaten wurden auf IGA Kontodatenkarte der Core / Pro -Lösungen gelesen. Der Connector zum Verzeichnis verfügt über die richtigen Berechtigungen zum Ändern von Daten im Kundenverzeichnis. |
| Ergebnis / Ergebnis | Der Administrator hat ein neues Kennwort für den Benutzer festgelegt, es wird automatisch in das Verzeichnis geändert (bereitgestellt), der Benutzer kann sich bei Unternehmensanwendungen/-netzwerken authentifizieren und Überwachungsdetails werden gespeichert. |
| Bedienkette |
Alternative Aktionstypen:
Finalisierung
|
| Pro |
|
| Auditierung und Berichterstattung |
|
Lieferanweisungen
Kundenanweisungen
Die Definition der Anwendungsfälle für die Kennwortverwaltung ist unkompliziert und erfordert sowohl technische als auch funktionale Informationen vom Kunden.
Der Definitionsworkshop dauert etwa eine (1) Stunde, in Fällen, in denen das Passwort für ein (1) Verzeichnis geändert werden darf.
Im Definitionsworkshop Teilnehmer
- Stellt sicher, dass die technischen Vorbereitungen abgeschlossen sind und die funktionalen Vorbereitungen im Gange sind
- Überprüft den Anwendungsfall und stellt sicher, dass die Daten (Benutzer, Mobiltelefonnummern, E-Mail-Adressen oder Sozialversicherungsnummern) aktuell sind.
- Plant Termine für Konfiguration, Tests und Beginn der Produktionsnutzung.
Teilnehmer:
- Verzeichnis-/Authentifizierungsspezialist(en)
- M42 Lösungsagent/Admin-Benutzer
Technische Vorbereitungen:
- Testumgebung
- Testumgebung für die M42 -Lösung (einschließlich Self-Service, falls Anwendungsfall für die automatische Kennwortrücksetzung)
- Testumgebung für das/die Verzeichnis(se)
- Wenn Active Directory und keine Testumgebung verfügbar sind, kann auch eine separate Test-OU in der Produktion als Testumgebung verwendet werden. In diesen Fällen ist es wichtig, dass die Dienstkonten getrennt sind und nur auf die richtigen OUs zugreifen können, die für Test und Produktion verwendet werden.
- Verzeichnisdienstkonto:
- Eine für Tests und eine für die Produktion
- Erstellen Sie ein neues Dienstkonto im Verzeichnis oder erweitern Sie die Rechte für das/die vorhandene(n)
- Das Dienstkonto muss über die Berechtigung zum Ändern von Benutzerkennwörtern, Entsperren von Kennwörtern und Aktivieren von Konten verfügen.
- Authentifizierung
- Einmalkennwort
- Alle Benutzer, die ihr eigenes Passwort im Self-Service ändern dürfen, müssen über die M42 Lösung gefunden werden und über eine gültige E-Mail-Adresse oder Mobiltelefonnummer verfügen.
Wenn Importe oder Massenaktualisierungen erforderlich sind, stellen Sie sicher, dass die erforderlichen Arbeiten im Lieferumfang enthalten sind.
- Alle Benutzer, die ihr eigenes Passwort im Self-Service ändern dürfen, müssen über die M42 Lösung gefunden werden und über eine gültige E-Mail-Adresse oder Mobiltelefonnummer verfügen.
- Bank-ID-Authentifizierung
- Alle Benutzer, die ihr eigenes Passwort im Self-Service ändern dürfen, müssen über die M42 Lösung gefunden werden und alle müssen über eine gültige Sozialversicherungsnummer verfügen
Wenn Importe oder Massenaktualisierungen erforderlich sind, stellen Sie sicher, dass die erforderlichen Arbeiten im Lieferumfang enthalten sind. - Im Falle der suomi.fi-Authentifizierung muss der Kunde über die entsprechenden Berechtigungen von DVV verfügen, um die Methode verwenden zu können.
- Alle Benutzer, die ihr eigenes Passwort im Self-Service ändern dürfen, müssen über die M42 Lösung gefunden werden und alle müssen über eine gültige Sozialversicherungsnummer verfügen
- Einmalkennwort
Funktionelle Präparate:
- Kommunikation mit Endbenutzern
- Beachten Sie auch externe Benutzer
- Schulungen (Videos, uid , Anleitungen)
- Governance- und Auditanforderungen
Testen:
- Siehe Kapitel: System- und Benutzerakzeptanztests
Pro :
- Stellen Sie sicher, dass die Governance- und Audit-Anforderungen (tägliche/wöchentliche/monatliche/vierteljährliche/jährliche Berichterstattung) gemäß den Unternehmensrichtlinien erfüllt werden
- Überprüfen Sie täglich, ob keine Bereitstellungsfehler vorliegen
- Wenn sich die Kennwortrichtlinie ändert, denken Sie daran, die Anweisungen für Endbenutzer zu aktualisieren
- Stellt sicher, dass Benutzer, die ihr Kennwort nicht mehr ändern dürfen, keinen Zugriff auf den Dienst haben.
- Stellt sicher, dass Mobiltelefonnummern, E-Mail-Adressen und Sozialversicherungsnummern stets gültig und aktuell sind.
Datenkartenfluss und Zweck

IGA Kontoaktionen
Ist die Datenkarte, die die Bereitstellung für die Verzeichnisse startet, wenn IGA -Administrator oder Service Desk Agent das Benutzerkennwort ändert oder eine andere Aktion ausgeführt werden muss, z. B. das Aktivieren oder Entsperren des Kontos.
| Attribut | Beschreibung | Obligatorisch / Optional |
| Status |
Ist nur für gespeicherte Datenkarten sichtbar und zeigt an, ob die Anfrage erfolgreich bearbeitet wurde.
|
Obligatorisch |
| Aktionstyp |
|
Obligatorisch |
| Benutzer auswählen |
Personenliste. Wird automatisch erfüllt, wenn die IGA -Kontoaktionsdatenkarte aus dem Ticket generiert wird. |
Obligatorisch |
| Konto auswählen | Liste der Benutzerverzeichniskonten | Obligatorisch |
| Neues Passwort |
Sichtbar, wenn der Aktionstyp „Passwort ändern“ ist. Geben Sie hier ein neues Passwort ein und stellen Sie sicher, dass es den Passwortrichtlinien des Unternehmens entspricht. |
Obligatorisch |
| Benutzer muss Passwort ändern |
Sichtbar, wenn der Aktionstyp „Passwort ändern“ ist.
|
Obligatorisch |
| Passwort übermittelt |
Sichtbar, wenn der Aktionstyp „Passwort ändern“ ist.
|
Optional |
| Bereitstellung erneut ausführen |
Erscheint, wenn die Bereitstellung fehlgeschlagen ist (Status „geschlossen – Bereitstellung fehlgeschlagen“)
|
Optional |
| Workflowname | Technisches Feld, zeigt welcher Workflow während der Aktion verwendet wurde | Technisch |
| Letzte Workflow-Aktion | Technisches Feld, zeigt die letzte Aktion des Workflows, z. B. ob die Bereitstellung erfolgreich war | Technisch |
| Workflow-Verlauf | Zeigt Workflow-Schritte | |
| Pro -Ausnahme | Zeigt die Fehlermeldung vom Connector an |
Ticket
Die Ticketdatenkarte kann zum Starten der Kennwortänderung für den Benutzer verwendet werden, indem folgende Attribute verwendet werden
- Schnell ausfüllen - Option: Passwort vom Ticket aus ändern
- Kunde - Benutzer, dessen Passwort geändert werden soll
- Transformieren Sie die Schaltfläche „Benutzerkennwort ändern“, die eine neue Datenkarte IGA -Kontoaktionen öffnet und Kundeninformationen in die Datenkarte kopiert
IGA Serviceanfrage
Pro wird über IGA -Serviceanforderung gestartet, wenn das Kennwort mithilfe des Self-Reset-Dienstes im Self-Service geändert wird.
Konfigurationsanweisungen
Denken Sie immer daran:
- Konfigurieren Sie Anwendungsfälle zunächst in der Testumgebung
- Befolgen Sie die korrekten Anweisungen entsprechend dem Umgebungstyp und der M42 Lösung
- Selbstzurücksetzung des Passworts für eine neue Umgebung
- Selbstzurücksetzung des Kennworts für die vorhandene Umgebung
- Kennwortzurücksetzung für Service Desk Agent für neue Umgebung
- Kennwortzurücksetzung für Service Desk Agent für bestehende Umgebungen
- Passwortzurücksetzung für IGA Administratoren für neue Umgebung
- Passwortzurücksetzung für IGA Administratoren für bestehende Umgebungen
- Führen Sie System- und Benutzergenehmigungstests in der Testumgebung durch
- Beheben Sie alle möglichen Fehler und führen Sie erneute Tests durch
- Konfiguration in die Produktionsumgebung verschieben
- Überprüfen Sie, ob die Konfiguration korrekt in die Produktionsumgebung verschoben wurde.
Konfigurationsanweisungen für die automatische Kennwortzurücksetzung in der neuen Umgebung
Diese Anweisungen gelten, wenn die Kennwortzurücksetzung in einer eigenen separaten Umgebung installiert oder für eine neue Umgebung (Basisversion 2025.1 oder neuer) konfiguriert wird.
- Selbstbedienung
- Überprüfen Sie, ob der Dienst „Mein Passwort ändern“ veröffentlicht ist (wenn nicht, veröffentlichen Sie den Dienst).
- Authentifizierung
- Ping Ihren Delivery Manager um Hilfe, wenn Sie die
- Befolgen Sie die korrekten Authentifizierungsanweisungen entsprechend der ausgewählten Authentifizierungsmethode
- Core , Professional oder IGA Lösung
- Befolgen Sie die korrekten Konfigurationsanweisungen für das Verzeichnis und testen Sie die Verbindung.
Konfigurationsanweisungen für die Kennwortselbstrücksetzung für eine vorhandene Umgebung
- Neue One-Click-Demo (OCD)-Umgebung erstellen
- Selbstbedienung
- Erstellen Sie eine neue Self-Service-Site für den Kennwortzurücksetzungsdienst
- Importieren Sie den Dienst „Mein Passwort ändern“ aus der (OCD)-Umgebung in die Kundenumgebung
- Überprüfen Sie, ob MyServices und andere Einstellungen in der OCD- und Kundenumgebung identisch sind.
- Veröffentlichen des Diensts
- Authentifizierung
- Erstellen Sie einen neuen Bereich für die Secure Access Komponente
- Stellen Sie sicher, dass Benutzer zur Self-Service-Site weitergeleitet werden, auf der Sie den Kennwortzurücksetzungsdienst veröffentlicht haben.
- Befolgen Sie die korrekten Secure Access Konfigurationsanweisungen für die Authentifizierungsmethode
- Core und Professional Lösung
- Höchstwahrscheinlich verfügt der Kunde bereits über einen Connector für das Verzeichnis. Fahren Sie daher mit dem nächsten Schritt fort. Erstellen Sie bei Bedarf jedoch einen neuen Connector und befolgen Sie die korrekten Konfigurationsanweisungen gemäß dem Verzeichnis.
- Erstellen Sie ereignisbasierte Aufgaben gemäß dem Verzeichnis
- Für Entra ID : Azure IGA Serviceanforderung: Überprüfen, Hinzufügen, Entfernen
- Für AD : AD IGA -Serviceanforderung: Überprüfen, Hinzufügen, Entfernen
- Für OpenLDAP : OpenLDAP IGA -Serviceanforderung: Überprüfen, Hinzufügen, Entfernen
- Überprüfen Sie, ob Attribute, Einstellungen und Zuordnungen in der OCD- und Kundenumgebung identisch sind.
- Überprüfen Sie, ob die IGA Serviceanforderungsvorlage alle erforderlichen Attribute, Handler und Listener enthält
- Überprüfen Sie, ob IGA Workflow zum Ändern des Kennworts die richtigen ereignisbasierten Aufgaben verwendet, die Sie erstellt haben
- Workflow zum Ändern des Kennworts IGA veröffentlichen
Konfigurationsanweisungen für Service Desk Agent für neue Umgebungen
- Befolgen Sie die korrekten Konfigurationsanweisungen für das Verzeichnis und testen Sie die Verbindung.
Konfigurationsanweisungen für Service Desk Agent für bestehende Umgebungen
- Erstellen Sie eine neue One-Click-Demo (OCD)-Umgebung, in der Sie die Konfiguration in eine vorhandene Umgebung exportieren/kopieren können
- Nehmen Sie folgende Konfigurationsänderungen in ESM vor (vergleichen Sie mit OCD):
- Ticket-Vorlage:
- neues Attribut: Passwort zurücksetzen
- neues Attribut: Kundenpasswort ändern
- Klasse bearbeiten: Ticketbeschreibung
- Attribut-Bestellnummern bearbeitet
- neue Transformation: IGA -Kontoaktionen
- Attribut bearbeiten: Self-Service-Artikel
- „Nur in der Ansicht anzeigen“
- Listener bearbeiten: presave.FAIL beim Ändern des Tickettyps in Serviceauftrag
- neuer Listener: presave.FAIL wird ohne Zurücksetzen des Passworts aufgelöst
- Workflow bearbeiten: Ticket-Workflow:
- neue Workflow-Auswahlkriterien: Status „gleich“ 07 – Gelöst.
- Quickfill-Vorlage:
- Attribut bearbeiten: Typ:
- Mehrwert: Serviceauftrag
- neues Attribut: Quickfill für Ticket zur Passwortzurücksetzung?
- neues Attribut: SB-Artikel
- neue Datenkarte: Passwort-Reset vom Ticket
- Attribut bearbeiten: Typ:
- SB-Artikel -Vorlage:
- neue Datenkarte: Manuelles Zurücksetzen des Passworts
- neues Attribut: Manuell erstellte Anfragen zulassen
- IGA Kontoaktionen - Vorlage:
- neues Attribut: Verweisendes Ticket
- Berechtigungen:
- Service Desk Agent -Rolle:
- im Organisationsmodul, IGA -Kontoaktionen - Vorlage: RCU
- im Organisationsmodul, IGA -Kontoaktionen-Ordner: RCU
- Ticket-Vorlage, Passwort-Reset-Attribut:
- Leseberechtigung
- Ticket-Vorlage, Self-Service-Artikel-Attribut:
- alle Berechtigungen müssen erlaubt sein
- Service Desk Agent -Rolle:
- Ticket-Vorlage:
- Nehmen Sie außerdem die erforderlichen Änderungen gemäß Kapitel „Konfigurationsanweisungen für IGA Administratoren für die vorhandene Umgebung“ vor.
Konfigurationsanweisungen für IGA Administratoren für neue Umgebungen
- Befolgen Sie die korrekten Konfigurationsanweisungen für das Verzeichnis und testen Sie die Verbindungen.
- Überprüfen Sie, ob die Vorlage für IGA -Kontoaktionen oder der Aktionsworkflow für die Kontoverwaltung geändert werden muss.
- Überprüfen Sie, ob die Berechtigungen für den Ordner „ IGA -Kontoaktionen“ geändert werden müssen.
- Validieren Sie die mit IGA -Kontoaktionen verbundenen Ansichten:
- Alle Kontoaktionen nach Benutzer
- Benutzer, die die meisten Kennwortzurücksetzungen anfordern (jährlich)
- Kontoaktionen für deaktivierte Konten
- Kontoaktionen außerhalb der Bürozeiten
Konfigurationsanweisungen für IGA Administratoren für bestehende Umgebungen
- Erstellen Sie eine neue One-Click-Demo (OCD)-Umgebung.
- Erstellen Sie die erforderlichen Verbindungen. Befolgen Sie die korrekten Konfigurationsanweisungen für das Verzeichnis und testen Sie die Verbindung.
- Erstellen Sie die erforderlichen ereignisbasierten Aufgaben gemäß dem Verzeichnis
- Azure IGA Administratoraktionen: Zurücksetzen, Entsperren, Aktivieren
- AD IGA Admin-Aktionen: Zurücksetzen, Entsperren, Aktivieren
- OpenLDAP IGA Admin-Aktionen: Zurücksetzen, Entsperren, Aktivieren
- Kopieren Sie IGA Kontoaktionsvorlage und den Kontoverwaltungsaktions-Workflow von OCD in die vorhandene Umgebung.
- Erstellen Sie den Ordner „ IGA -Kontoaktionen“ im Organisationsmodul für die Datenkarten „ IGA -Kontoaktionen“.
- Legen Sie die richtigen Berechtigungen für den Ordner „ IGA -Kontoaktionen“ fest.
- Erstellte die erforderlichen Ansichten zu IGA -Kontoaktionen:
- Alle Kontoaktionen nach Benutzer
- Benutzer, die die meisten Kennwortzurücksetzungen anfordern (jährlich)
- Kontoaktionen für deaktivierte Konten
- Kontoaktionen außerhalb der Bürozeiten
- Stellen Sie sicher, dass der Aktionsworkflow zur Kontoverwaltung Aufgaben verwendet, die Sie aus Orchestrierungsknoten erstellt haben.
- Aktionsworkflow zur Kontoverwaltung veröffentlichen.
System- und Benutzerakzeptanztests
Testvorbereitungen:
- Die Tests werden in der Testumgebung und anhand des Testverzeichnisses (oder der Test-OU) durchgeführt.
- Erstellen Sie Testbenutzer für das Verzeichnis und stellen Sie sicher, dass alle erforderlichen Informationen vorhanden sind.
- Stellen Sie sicher, dass Endbenutzer, Agenten und Administratoren über den richtigen Zugriff auf den Self-Service und die M42 Lösung verfügen.
Testanleitung für Endbenutzer:
- Melden Sie sich mit einem der Testbenutzer an und folgen Sie den Schritten des Anwendungsfalls
- Nach erfolgreicher Passwortänderung melden Sie sich mit den neuen Zugangsdaten an
- Versuchen Sie auch, ein Kennwort festzulegen, das nicht den Unternehmensrichtlinien entspricht.
- Überprüfen Sie, ob der Self-Service über die richtigen Infotexte, Anweisungen, Logos, Farben, Servicenamen usw. verfügt.
- Überprüfen, ob Anforderungen zur Kennwortänderung in meiner Anforderungsansicht sichtbar sind
Testanweisungen für Service Desk Agent und IGA Admin:
- Melden Sie sich bei der Core oder Professional -Lösung an
- Erstellen Sie ein neues Ticket und verfolgen Sie die Schritte des Anwendungsfalls
- Gehen Sie zu den Connector-Einstellungen, deaktivieren Sie die Verbindung zum Verzeichnis und versuchen Sie, die Kennwortänderung erneut zu testen
- Ändern Sie die Einstellungen zurück und testen Sie die Passwortänderung erneut
- Testen Sie auch andere Aktionsszenarien
- Überprüfen Sie, ob Berichte, Ansichten und Dashboards die richtigen Informationen anzeigen.
- Melden Sie sich mit dem Testbenutzer an und bestätigen Sie, dass die Kennwortänderung erfolgreich war.