Self-Service: Privilegierten Zugriff anfordern
Self-Service: Privilegierten Zugriff anfordern
Self-Service: Privilegierten Zugriff anfordern
In diesem Artikel wird ein Anwendungsfall beschrieben, bei dem Benutzer oder Manager zusätzliche Zugriffe ( IGA Berechtigungen) anfordern können, die dem vorhandenen Berechtigungskonto des Benutzers hinzugefügt werden sollen.
Dieser Anwendungsfall ist Teil des Anwendungsfalls „Berechtigungszugriffe verwalten“ und muss gleichzeitig mit allen zugehörigen Anwendungsfällen für privilegierten Zugriff implementiert werden.

Anwendungsfallbeschreibung
Dieser Anwendungsfall ist nur für IGA Enterprise-Paket verfügbar.
| Beschreibung | |
Überblick |
In diesem Anwendungsfall wird beschrieben, wie Benutzer privilegierte Zugriffe vom Self-Service-Portal anfordern können, die ihrem vorhandenen privilegierten Konto hinzugefügt werden sollen. |
Betreiber |
IGA Lösung |
Voraussetzungen |
Privilegierte Zugriffe müssen in IGA Berechtigungsdatenkarten markiert und im Self-Service-Portal-Dienst „Privilegierte Zugriffe anfordern“ veröffentlicht werden. Der Benutzer muss über ein vorhandenes Berechtigungskonto verfügen. |
Ergebnis |
Angeforderte privilegierte Zugriffe wurden genehmigt und automatisch zum Verzeichnis oder zur Anwendung hinzugefügt. Der Benutzer kann diese privilegierten Zugriffe nun aktivieren, indem er im Self-Service-Portal den Dienst „Aktive privilegierte Zugriffe“ auswählt. |
Konto anfordernde Betriebskette |
|
Zugehörige Datenkarten |
IGA Identitätsspeicher |
Self-Service-Portaldienste |
Privilegierten Zugriff anfordern |
Konfigurationsänderungen
Der Kunde kann diese Konfigurationsänderungen definieren, ohne dass sie sich auf den Projektzeitplan oder die Arbeitsschätzungen auswirken.
1. Der Kunde kann die Felder „Berechtigungszugriff anfordern“ definieren, z. B. ob die Anwendung zur Auswahl aufgefordert wird oder nicht. Manchmal möchte der Kunde anstelle der Anwendung Organisationseinheiten verwenden, um verfügbare IGA Berechtigungen zu kürzen.
LöschenErweiterungsmöglichkeiten
In diesem Kapitel sind Erweiterungsmöglichkeiten aufgeführt. Bitte beachten Sie jedoch, dass diese Auswirkungen auf den Projektzeitplan und die Arbeitsschätzungen haben können. Daher müssen diese immer von Efecte Consultants geprüft werden, bevor der Implementierung zugestimmt wird.
1. Der Kunde kann privilegierte Zugriffe erweitern, indem er neue Integrationen oder Konnektoren zu Unternehmensanwendungen implementiert.
2. Der Kunde kann auch festlegen, dass die angeforderten IGA Berechtigungen für das Verzeichnis oder die Anwendung bereitgestellt werden. In diesem Fall sind die privilegierten Zugriffe der Benutzer immer gültig und der Benutzer kann sie ohne Begründung verwenden.
Dies ändert auch die Anwendungsfälle „Berechtigungskonto anfordern“, „Aktive Berechtigungszugriffe“ und „Berechtigungszugriffe verwalten“.
Beziehungen und Konfigurationshinweise
Beziehungen zu anderen Anwendungsfällen,
Verwalten von Administratoraufgaben – falls der Prozess zum Anfordern von Zugriffsberechtigungen eine manuelle Interaktion erfordert, wird IGA Administratoraufgabe zur manuellen Überprüfung durch IGA Administratoren generiert
IGA Benutzer verwalten – Anwendungsfall zum Definieren, wer auf den Self-Service oder die IGA Lösung zugreifen kann.
Audits und Berichte – vorgefertigte Berichte und Dashboards zur Überwachung von Genehmigungsprozessen
Beziehungen zu anderen Datenkarten,
IGA Identitätsspeicher
IGA Konto
IGA Berechtigung
IGA Geschäftsrolle
IGA Zugriffsrechtsdatensatz
IGA Serviceanfrage
Anwendung
Konfigurationsanweisungen:
- Dienst „ Privilegierten Zugriff anfordern “ in ESS veröffentlichen
- Konfigurieren Sie EPEtask mit dem Namen „[Verzeichnis] IGA -Serviceanforderung: Überprüfen, Hinzufügen, Entfernen “
- Konfigurieren Sie die Verbindungseinstellungen und testen Sie anschließend die Verbindung über die EPEtask
- Definieren Sie Benutzer- und Gruppenfilter und -einstellungen
- Keine Änderung der Benutzeridentitätszuordnungen erforderlich
- Gehen Sie zur IGA Serviceanfrage und zum Workflow „ 2.0 Manager fügt anderen Rechten hinzu Workflow “
- Veröffentlichen des Workflows
Anweisungen zum Systemtest:
- Testen Sie die Dienste „Berechtigungsanforderungszugriff“ von ESS
- Überprüfen Sie die erfolgreich ausgeführte IGA Serviceanforderung von ESM
- Überprüfen Sie die Gruppenmitgliedschaften aus dem Verzeichnis. Dem Benutzer wird eine neue Gruppe hinzugefügt