Self-Service: Zugriffsrechte anfordern
Self-Service: Zugriffsrechte anfordern
Self-Service: Zugriffsrechte anfordern
Dieser Anwendungsfall ist Teil der Anwendungsfälle für die Zugriffsrechteverwaltung und in diesem Artikel wird der Anwendungsfall zum Anfordern von Zugriffsrechten vom Self-Service beschrieben.
Es ist wichtig, Zugriffsrechtsanfragen von der Automatisierung zu trennen, die Zugriffsrechte automatisch auf der Grundlage persönlicher und arbeitsbezogener Informationen des Benutzers gewährt, wenn Zugriffsrechtsanfragen von Endbenutzern gestellt werden und in der Regel vor der Bereitstellung eine Genehmigung erforderlich ist.

Wenn der Anwendungsfall ausgeliefert wird, enthält er drei (3) Möglichkeiten, Zugriffsrechte anzufordern,
- Zugriffsrechte für mich selbst anfordern (für alle Endbenutzer verfügbar)
- Zugriffsrechte für meinen Untergebenen anfordern (für Manager verfügbar)
- Zugriffsrechte für externe Benutzer anfordern (für Manager verfügbar)
Bitte beachten Sie, dass IGA -Pakete (Starter, Growth, Enterprise) Auswirkungen auf den Anwendungsfall und die zugehörigen Funktionen wie Benutzer-Lebenszyklusverwaltung, toxische Kombinationen usw. haben.
Anwendungsfall auf den Punkt gebracht
Der Endbenutzer ist beim Self-Service angemeldet
- Manager oder Benutzer fordern Zugriffsrechte vom Self-Service an
- Genehmiger genehmigt/genehmigen Anfragen im Self-Service
- Zugriffsrechte werden dem Benutzer automatisch hinzugefügt oder es wird eine manuelle Anfrage zum manuellen Hinzufügen der Zugriffsrechte gesendet.
- Manager und Benutzer können ihren eigenen Anfrageverlauf im Self-Service einsehen
- IGA -Administrator kann Zugriffsrechtsinformationen, Anforderungskataloge und die Sichtbarkeit der Zugriffsrechte verwalten, die von IGA Lösung im Self-Service veröffentlicht werden.
- Alle Auditdetails stehen für die Berichterstattung zur Verfügung (durch die Verwendung vorgefertigter Berichte und Dashboards oder durch IGA Administratoren, die problemlos eigene Berichte erstellen können).
Vollständige Anwendungsfallbeschreibung
Anwendungsfallbeschreibung
Dieser Anwendungsfall ist Teil aller IGA Pakete und der Kunde kann entscheiden, wann er für Endbenutzer veröffentlicht wird.
| Beschreibung | |
Überblick |
Dieser Anwendungsfall beschreibt, wie Endbenutzer zusätzliche Berechtigungen oder Geschäftsrollen anfordern können und welche Ergebnisse diese Anforderung hat. Benutzer und Manager können für sich zusätzliche Berechtigungen oder Geschäftsrollen anfordern (Zugriffsrechte anfordern). Manager können zusätzliche Berechtigungen oder Geschäftsrollen für untergeordnete oder externe Untergebene anfordern (Zugriffsrechte für meine Untergebenen anfordern oder Zugriffsrechte für externe Benutzer anfordern). |
Betreiber |
IGA Lösung |
Voraussetzungen |
Berechtigungen (Zugriffsrechte) und/oder Geschäftsrollen müssen im Self-Service veröffentlicht werden. In IGA Lösung müssen Beziehungen zwischen Managern und Untergebenen vorhanden sein. |
Ergebnis |
Die Anfrage wird entsprechend genehmigt und an den Bereitstellungsprozess weitergeleitet. Alle Audit-Details werden gespeichert und können gemeldet werden. Benutzer und Manager können den Anfragestatus im Self-Service verfolgen. |
Bedienkette |
|
Selbstbedienung |
Zugriffsrechte für mich selbst anfordern Wenn das Add-on zur Benutzerlebenszyklusverwaltung enthalten ist, kann der Dienst zum Anfordern von Zugriffsrechten auch in den Paketbestellungen „Onboarding interner Benutzer“ und „Onboarding externer Benutzer“ angezeigt werden. |
| Self-Service-Berichterstellung | Der Benutzer kann seine eigenen aktiven Zugriffsrechte sehen Manager können die eigenen und untergeordneten aktiven Zugriffsrechte sehen Der Benutzer kann seine eigenen offenen Anfragen sehen Manager können eigene offene Anfragen sehen Der Manager kann die auf Genehmigung wartende Anfrage sehen Der Genehmiger kann die auf Genehmigung wartende Anfrage sehen Der Genehmiger kann seinen eigenen Genehmigungsverlauf sehen Der Benutzer kann seinen eigenen Anfrageverlauf sehen Manager können den eigenen Anfrage- und Genehmigungsverlauf einsehen |
| IGA Verwaltungsaufgaben und -Berichte | Die Aufgaben IGA -Verwaltung finden Sie hier. |
Nachrichten |
Benutzer können ihre eigenen offenen Anfragen und deren Status sowie den Anfrageverlauf im Self-Service einsehen. Es wird daher dringend empfohlen, in der weiteren Entwicklungsphase E-Mail-Benachrichtigungen zur IGA Lösung hinzuzufügen und die Benutzer in der ersten Phase zum Portal zu uid . E-Mail-Benachrichtigungen können auch vom IGA Administrator hinzugefügt werden. |
Lieferanweisungen
Konfigurationsanweisungen
In diesem Kapitel werden Konfigurationsanweisungen beschrieben. Bitte beachten Sie auch das folgende Kapitel System- und Zulassungsprüfung.
Beziehungen zu anderen Anwendungsfällen,
Berechtigungen verwalten – Anwendungsfall für IGA Administratoren, um verschiedene Einstellungen für einzelne Zugriffsrechtsgruppen (Berechtigungen) definieren zu können, z. B. Genehmiger, Sichtbarkeit im Self-Service, Beschreibung usw.
Anforderungskatalog verwalten – Damit Benutzer Zugriffsrechte vom Self-Service anfordern können, muss IGA Administrator Kategorien für den Anforderungskatalog erstellen.
Genehmigung – Anwendungsfall für verschiedene Genehmigungstypen.
Pro – wird verwendet, wenn Gruppenmitgliedschaften erstellt werden.
IGA Administration – Anwendungsfall für IGA Administratoren, um Benachrichtigungen zu erhalten, falls manuelle Maßnahmen erforderlich sind.

Konfigurationsanleitung für Self-Service
- Melden Sie sich als Administrator bei der Self-Service-Administrator-Benutzeroberfläche an
- Dienst „Zugriffsrecht für Untergebenen anfordern“ im Self-Service veröffentlichen
- Dienst „Zugriffsrechte für externe Benutzer anfordern“ im Self-Service veröffentlichen
- Dienst „Zugriffsrechte für mich selbst anfordern“ im Self-Service veröffentlichen
Konfigurationsanleitung für den Connector
- Melden Sie sich als IGA Konfigurationsadministrator bei IGA Lösung an
- Wählen Sie in der Connector-Verwaltung das richtige Verzeichnis aus, in dem die Bereitstellung erfolgt
- Konfigurieren Sie die Connector-Einstellungen für das richtige Verzeichnis und testen Sie die Verbindung
- Konfigurieren Sie die zugehörige ereignisbasierte Aufgabe „[Verzeichnis] IGA -Serviceanforderung: Überprüfen, Hinzufügen, Entfernen“.
- Definieren Sie Benutzer- und Gruppenfilter und -einstellungen.
- Keine Änderung der Benutzeridentitätszuordnungen erforderlich
- Konfigurieren Sie die zugehörige ereignisbasierte Aufgabe „[Verzeichnis] IGA Zugriffsrechtsdatensatz: Gruppe entfernen oder hinzufügen“.
- Definieren Sie Benutzer- und Gruppenfilter und -einstellungen
- Keine Änderung der Benutzeridentitätszuordnungen erforderlich
Konfigurationshinweise für Workflows
- Gehen Sie zum IGA Zugriffsrechtsdatensatz und zum Workflow „1.0 Zugriffsrechtsende“.
- Veröffentlichen des Workflows
- Gehen Sie zum IGA Zugriffsrechtsdatensatz und zum Workflow „2.0 Gruppenmitgliedschaft hinzufügen oder entfernen“.
- Veröffentlichen des Workflows
- Gehen Sie zur IGA Serviceanfrage und zum Workflow „2.0 Manager fügt anderen Rechten hinzu Workflow“
- Veröffentlichen des Workflows
- Gehen Sie zur IGA Serviceanfrage und zum Workflow „2.3 Benutzer fügen Rechte für sich selbst hinzu“.
- Veröffentlichen des Workflows
- Fahren Sie mit den Testanweisungen fort.
Anweisungen zur System- und Zulassungsprüfung
Das Testen des Anwendungsfalls für die Anforderung von Zugriffsrechten erfolgt über den Self-Service, die Ergebnisse werden jedoch auch über IGA Lösung validiert. Es wird empfohlen, auch die damit verbundenen täglichen IGA -Administrationsaktionen zu testen, indem Sie gezielt Testfälle erstellen, die IGA Administrationsaufgaben generieren (fehlgeschlagene Bereitstellungen usw.).
Vorbereitungsaufgaben
- Stellen Sie sicher, dass Sie Benutzer mit Manager-Untergebenen-Beziehung haben
- Wenn der eigene Anforderungsdienst externer Benutzer verwendet wird, stellen Sie sicher, dass der Manager externe Benutzer als untergeordnete
- Alle Benutzer müssen über aktive Arbeitszeiten verfügen
- Erstellen von Anforderungskatalogkategorien
- Berechtigungen und Geschäftsrollen veröffentlichen, um Kataloge anzufordern
Prüfanleitungen, Self-Service
- Als Benutzer beim Self-Service anmelden
- Fordern Sie Zugriffsrechte für sich selbst an
- Ein Anspruch
- Mehrere Berechtigungen gleichzeitig
- Geschäftsrollen
- Manuelle und automatische Berechtigungstypen
- Bestätigen Sie, dass
- Infotexte, Tooltips, Beschreibungen etc. sind korrekt
- Der Anforderungsstatus wird entsprechend dem Anforderungsfortschritt auf der Startseite aktualisiert
- Die Anfrage ist in der Ansicht „Meine Anfrage“ sichtbar.
- Anfrage ist in „Meine Dinge“ sichtbar (sofern dort aktive Zugriffsrechte aufgeführt sind)
- Fordern Sie Zugriffsrechte für sich selbst an
- Melden Sie sich als Genehmiger beim Self-Service an
- Genehmigungsentscheidung treffen
- Genehmigen Sie die Anfrage
- Die Anfrage ablehnen
- Bestätigen Sie, dass
- Genehmigungsinformationen werden korrekt angezeigt
- Die Anfrage ist in der Genehmigungsansicht sichtbar
- Genehmigungsentscheidung treffen
- Als Manager beim Self-Service anmelden
- Zugriffsrechte für Untergebene anfordern
- Ein Anspruch
- Mehrere Berechtigungen gleichzeitig
- Geschäftsrollen
- Manuelle und automatische Berechtigungstypen
- Validieren Sie über Self-Service,
- Infotexte, Tooltips, Beschreibungen etc. sind korrekt
- Der Anforderungsstatus wird entsprechend dem Anforderungsfortschritt auf der Startseite aktualisiert
- Anfrage ist in „Meine Mitarbeiter“ sichtbar (sofern dort aktive Zugriffsrechte aufgeführt sind)
- Zugriffsrechte für Untergebene anfordern
Prüfanleitung, IGA Lösung
- Melden Sie sich als IGA Administrator bei IGA Lösung an
- Bestätigen Sie, dass
- IGA Serviceanfrage wird korrekt erstellt
- IGA Zugriffsberechtigungsdatensätze werden korrekt erstellt
- Pro ist erfolgreich
- Die Berechtigung und/oder Geschäftsrolle ist in den Datenkarten zur Identitätsspeicherung, Person, Arbeitszeit, Konto, Berechtigung und/oder Geschäftsrolle des Benutzers sichtbar.
- Testen Sie die erneute Ausführung der Bereitstellung für fehlgeschlagene Anforderungen
- Bestätigen Sie, dass