Tarkista käyttöoikeudet
Tarkista käyttöoikeudet
Tässä käyttötapauksessa kuvataan tarkistusoikeuksien käyttötapauksia loppukäyttäjille ja IGA ylläpitäjille. Yleensä uudelleensertifiointi- ja tarkistusoikeuksia käytetään eri tarkoituksiin, mutta erityisesti loppukäyttäjien selkeyden vuoksi IGA ratkaisussa nämä käyttötapaukset on yhdistetty tarkistusoikeuksien käyttötapausten alle.
Käyttöoikeuksien tarkistukset ovat säännöllisiä tarkastuksia tai arviointeja käyttäjien käyttöoikeuksista organisaation eri sovelluksiin ja resursseihin. Tavoitteena on varmistaa, että käyttöoikeudet ovat asianmukaisia yksilön nykyisen roolin, vastuiden ja tarpeiden perusteella. Tarkistukset voivat auttaa havaitsemaan ja poistamaan liiallisia tai tarpeettomia käyttöoikeuksia, vähentämään tietoturvariskejä ja parantamaan vaatimustenmukaisuutta.
Ero uudelleensertifiointiin on se, että se viittaa muodolliseen prosessiin, jossa käyttäjien käyttöoikeudet tarkistetaan ja vahvistetaan edelleen heidän roolinsa kannalta, tyypillisesti säännöllisin väliajoin. Tämä prosessi edellyttää usein, että päälliköt tai järjestelmän omistajat vahvistavat tai "uudelleensertifioivat", että käyttäjä tarvitsee edelleen pääsyn tiettyihin resursseihin, järjestelmiin tai tietoihin.
Käyttöoikeuksien tarkistuksen ja uudelleensertifioinnin keskeiset näkökohdat:
- Säännölliset arvioinnit : Käyttäjien käyttöoikeuksien säännölliset tarkistukset (esim. neljännesvuosittain, vuosittain) sen varmistamiseksi, että ne ovat ajan tasalla, ja virallinen pyyntö esimiehille tai käyttöoikeuksien omistajille sen vahvistamiseksi, ovatko käyttäjille myönnetyt käyttöoikeustasot edelleen voimassa.
- Roolipohjaiset käyttöoikeustarkistukset: Sen varmistaminen, että myönnetyt käyttöoikeudet vastaavat käyttäjän työtehtäviä ja nykyisiä vastuita.
- Riskien tunnistaminen: Luvattoman käytön, tarpeettoman arkaluonteisen tiedon käytön tai mahdollisten haavoittuvuuksien havaitseminen.
- Määräysten noudattaminen: Joillakin toimialoilla vaaditaan käyttöoikeuksien uudelleensertifiointia sääntelystandardien, kuten GDPR:n, NIS2:n, DORA:n, täyttämiseksi tai sertifiointivaatimusten, kuten ISO27001:n, soveltamiseksi.
Sekä käyttöoikeuksien tarkistukset että uudelleensertifioinnit ovat olennaisia vahvan tietoturvatilan ylläpitämiseksi, riskien minimoimiseksi ja sisäisten käytäntöjen ja ulkoisten määräysten noudattamisen varmistamiseksi. Näitä toimintoja tuetaan tyypillisesti automatisoiduilla työkaluilla, ja niiden tehokkuus edellyttää koordinointia IT-osaston, tietoturvatiimien ja liiketoimintayksiköiden välillä.
Tuo M42 Intelligence - Viestintätuki (lisäosa) varmistaaksesi, että viestintä loppukäyttäjille on selkeää ja on helppo ymmärtää, miksi käyttöoikeuksien tarkistuspyyntöjä on tärkeää suorittaa säännöllisesti ja mitä käyttäjältä odotetaan. Tämä ominaisuus varmistaa esimerkiksi, että käyttäjät saavat tiedot omalla äidinkielellään.

Käyttötapaukset
Käyttötapaukset loppukäyttäjille
Käyttäjä voi myös tarkastella käyttöoikeuksia itsepalvelun Omat asiat -toiminnolla, ja esimiehillä on vastaavat ominaisuudet alaistensa käyttöoikeuksien tarkistamiseen Omat työntekijät -toiminnolla.
Tässä kuvatut käyttötapaukset ovat uid palveluita, joiden avulla loppukäyttäjät voivat myös pyytää käyttöoikeuksia tai poistaa niitä, ja palvelun lopussa loppukäyttäjä antaa kommentteja, jotka tallennetaan auditointitarkoituksiin.
Loppukäyttäjien käyttötapaukset on kuvattu alla:
- Tarkista käyttöoikeuteni
- Tarkista käyttöoikeudet (päällikkö)
- Tarkista käyttöoikeudet (hyväksyjä)
| Kuvaus | |
| Yleiskatsaus |
Tässä käyttötapauksessa kuvataan itsepalvelun käyttöoikeuksien tarkistuspalveluita ja sitä, miten loppukäyttäjät voivat tarkastella aktiivisia käyttöoikeuksia milloin tahansa tai milloin on avoimia tarkistuspyyntöjä, kuten esimerkiksi silloin, kun on tarpeen tarkistaa, onko yksittäinen käyttöoikeus edelleen voimassa kaikille käyttäjille (tunnetaan myös uudelleensertifiointina).
|
| Operaattorit |
Loppukäyttäjä Johtaja Hyväksyjä Itsepalvelu IGA ratkaisu |
| Edellytykset |
Käyttöoikeuksien tarkistamiseksi milloin tahansa loppukäyttäjien on päästävä tarkastelemaan itsepalvelupalveluita. Avoimen saatavuuden tarkistuspyyntöjen tarkastelua varten IGA ylläpitäjä on luonut uudelleentarkastelupyynnön IGA ratkaisussa, ja käyttäjä on saanut sähköposti-ilmoituksen käsittelyä odottavista tarkistuspyynnöistä. |
| Tulos | Käyttäjien käyttöoikeuksia tarkistetaan, päivitetään ja tarpeettomat poistetaan. Tulokset tallennetaan auditointitarkoituksiin ja tarkistus lopetetaan. |
| Tarkista käyttöoikeuteni |
|
| Tarkista käyttöoikeudet (päälliköt) |
|
| Tarkista käyttöoikeudet (hyväksyjät) |
|
Käyttötapauksia IGA ylläpitäjille
Tässä kuvataan käyttötapauksia, joilla IGA -ylläpitäjät voivat aloittaa, peruuttaa, tarkastella uudelleen, seurata ja raportoida käyttöoikeustarkistuksia. Asiakas voi päättää, voivatko muut käyttäjät, kuten esimerkiksi sovelluksen omistajat, aloittaa käyttöoikeustarkistuksia sovellukselle, jossa käyttäjä on merkitty omistajaksi.
IGA -ylläpitäjän käyttötapaukset kuvataan tässä:
- Luo uusi tarkistuspyyntö
- Peruuta meneillään oleva tarkistuspyyntö
- Aloita uudelleenarviointi
- Seuranta ja raportointi
| Kuvaus | |
| Yleiskatsaus |
Tässä käyttötapauksessa kuvataan, kuinka IGA -ylläpitäjä voi aloittaa, määrittää, valvoa ja auditoida käyttöoikeuksien tarkistuspyyntöjä. |
| Operaattorit |
IGA -ylläpitäjä IGA ratkaisu |
| Edellytykset | Käyttäjien oikeuksien, liiketoimintaroolien, käyttöoikeustietueiden, tilien ja työjaksojen välisten suhteiden on oltava oikein. |
| Tulos | Kertaluonteinen tai toistuva tarkastuspyyntö on luotu, tarkastajille ilmoitetaan, tulokset ovat näkyvissä ja tarkastustiedot on tallennettu. |
| Luo uusi tarkistuspyyntö |
|
| Peruuta meneillään oleva tarkistuspyyntö |
|
| Aloita uudelleentarkistus pyynnöille, joita ei hyväksytty tarkistusjakson aikana (aikataulutus) |
|
| Seuranta- ja raportointipyyntöjen tarkistus |
|
M42 Intelligence - Viestintäapu
IGA ratkaisu tukee erilaisia tekoälyyn liittyviä käyttötapauksia (lisäosia), ja tarkastusoikeuksien käyttötapaus on yksi niistä käyttötapauksista, joissa IGA ylläpitäjän on viestittävä loppukäyttäjille selkeästi varmistaakseen, että he ovat tietoisia tarkastuspyyntöjen syistä ja siitä, mitä tarkastajilta ja loppukäyttäjiltä odotetaan.
M42 Intelligence - Viestintäapu
Kun tämä on käytössä, IGA voi käyttää viestintäapua viestien kirjoittamiseen tarkistajille (loppukäyttäjille, esimiehille ja hyväksyjille). Tämä yleensä edellyttää kattavaa selitystä siitä, mitä käyttöoikeuksien tarkistus koskee ja mitä toimia käyttäjältä odotetaan.
Viestintätuki auttaa IGA -ylläpitäjää seuraavissa asioissa:
- Korjaa ja paranna loppukäyttäjille lähetettyjä viestejä, esimerkiksi sähköpostitse
- Valmiit käyttötapaukset, jotka on optimoitu IGA ylläpitäjän viestintään loppukäyttäjien kanssa
- Helppo asentaa ja mukauttaa yrityksesi kieleen

Toimitusohjeet
Datakortin työnkulku ja tarkoitus

Datakortin tarkoitus,
- IGA -tarkistusoikeudet – IGA ylläpitäjät käyttävät näitä oikeuksia uusien pyyntöjen aloittamiseen ja uudelleentarkasteluun, meneillään olevien pyyntöjen seuraamiseen ja valvontaan sekä tarkistuspyyntöihin liittyvien tietojen raportointiin ja auditointiin.
- Hyväksyntä - luodaan tapauksissa, joissa hyväksyntätyypiksi on asetettu ”hyväksyntäpyyntö” ja hyväksyntä tehdään itsepalvelun hyväksyntätoimintojen avulla.
- IGA palvelupyyntö - luodaan uusia tarkistuspyyntöjä varten, ja se luodaan, jos käyttäjä pyytää samanaikaisesti käyttöoikeuksien lisäämistä tai poistamista tai IGA ylläpitäjä vaatii uudelleentarkastelua.
- IGA -oikeus – voi olla tarkistuksen sisältö ja määrittää oikeuksien ja hakemusten tarkistusten hyväksyjät. Käytetään myös viimeisimpien tai ei koskaan tarkistettujen oikeuksien tarkistukseen.
- IGA -liiketoimintarooli – voi olla arvioinnin sisältö ja määrittää liiketoimintarooliarviointien hyväksyjät
- Sovellus – käytetään tarkistamaan, mitkä sovellusten käyttöoikeudet on viimeksi tarkistettu ja milloin tarkistus tehtiin.
- IGA -työjakso - käytetään viimeisimpien tai ei koskaan arvioitujen käyttäjien tarkasteluun
- IGA identiteetin tallennustila – käytetään kaikkien käyttäjään liittyvien arvostelujen tarkistamiseen ja auditointiin
- IGA käyttöoikeusrekisteri – tallentaa tarkastustiedot tarkastuksista
Konfigurointiohjeet
Noudata oikeita ohjeita sen mukaan, oletko määrittämässä uutta ympäristöä (perusversio 2025.1 tai uudempi) vai lisäämässä näitä käyttötapauksia olemassa olevaan asiakasympäristöön.
Muista aina,
- Konfiguroi käyttötapaukset ensin testiympäristöön
- Suorita järjestelmä- ja käyttäjähyväksyntätestaus testiympäristössä
- Korjaa kaikki mahdolliset löydökset ja suorita uudelleentestaus
- Siirrä konfiguraatio tuotantoympäristöön
- Varmista, että kokoonpano on siirretty oikein tuotantoympäristöön
Uuden ympäristön konfigurointiohjeet:
- IGA -ratkaisun (alustan) konfigurointi
- Julkaise IGA palvelupyyntömalli
- Julkaise IGA käyttöoikeuksien tarkistuksen työnkulku
- Julkaise IGA -tarkistuksen käyttöoikeusmalli
- IGA -tarkistuksen käyttöoikeuksien työnkulku
- Julkaise IGA palvelupyyntömalli
- Määritys itsepalvelussa
- Julkaise seuraavat palvelut
- Tarkista käyttöoikeuteni
- Tarkista käyttöoikeudet (päälliköt)
- Tarkista käyttöoikeudet (hyväksyjät)
- Julkaise seuraavat palvelut
Olemassa olevan ympäristön konfigurointiohjeet ( IGA ratkaisu):
- Tuo One-Click-Demo (OCD) -ympäristöistä ja/tai tee muutoksia seuraaviin malleihin
- Hakemus
- Lisää uusi määrite: Liittyvät oikeudet
- IGA oikeus
- Lisää uusi ominaisuus kohtaan xx: Tarkista käyttöoikeudet
- Lisää uusi attribuutti (tekninen kenttä): ESS-suodatus (jaettu attribuutti)
- Tallenna kaikki oikeutustietokortit
- Kuuntelija tallennuksen jälkeen: Tallennaa liittyvä sovellus, kun se lisätään oikeuteen (2025.1).
- IGA käyttöoikeusrekisteri
- Lisää uusi luokka: Tarkista käyttöoikeustiedot
- Lisää uusi ominaisuus: Arvosteluhistoria
- Päivitä työnkulku: 2.0 Ryhmän jäsenyyden lisääminen tai poistaminen
- IGA liiketoiminnan rooli
- Lisää uusi ominaisuus: Tarkista käyttöoikeudet
- Lisää uusi attribuutti (tekninen kenttä): ESS-suodatus (jaettu attribuutti)
- Tallenna kaikki liiketoimintaroolien datakortit
- Tuo UUSI malli: IGA -tarkistuksen käyttöoikeudet, jotka sisältävät
- Kuuntelijat
- Tapahtumat
- Työnkulku
- IGA palvelupyyntö
- Lisää uusia ominaisuuksia:
- IGA -tarkistuksen käyttöoikeudet
- Keskeneräiset asiaankuuluvat tarkistukset
- Tarkistettavana olevat oikeudet
- Liiketoiminnan roolit tarkastelun alla
- Pyyntö hylätty
- Pyydetty(t) hyväksyjä(t)
- Pyydetty hyväksyjän/hyväksyntöjen apua
- Julkaise IGA Tarkista käyttöoikeudet -työnkulku
- Lisää uusia ominaisuuksia:
- IGA työjakso
- Lisää uusi luokka: Tarkista käyttöoikeustiedot
- Lisää uusi ominaisuus: Tarkista käyttöoikeus
- Luo uusia palvelunimikkeitä:
- Tarkista käyttöoikeudet
- Arvostelukommentit
- Hakemus
Olemassa olevan itsepalvelun määritysohjeet:
- Tuo uusia palveluita:
- Tarkista käyttöoikeuteni
- Tarkista käyttöoikeudet (päälliköt)
- Tarkista käyttöoikeudet (hyväksyjät)
- Tuontiin liittyvät Omat Palvelut:
- IGA -tarkistus / Käyttäjäpyynnöt (käyttäjä)
- IGA -tarkistus / Esimiehen pyynnöt (Esimies)
- IGA tarkistus / hyväksyntäpyynnöt (hyväksyntä)
- IGA Review -liiketoimintaroolit (käyttäjä, päällikkö, hyväksyjä)
- IGA -tarkistusoikeudet (käyttäjä, esimies, hyväksyjä)
- IGA tarkistuksen työpajat/liiketoiminnan roolit (päällikkö, hyväksyjä)
- IGA -tarkistus WP:t/oikeudet (päällikkö, hyväksyjä)
- IGA WP:n aktiiviset käyttöoikeudet (käyttäjä)
- IGA WP Automaattinen liiketoimintarooli (käyttäjä)
- IGA WP:n automaattiset oikeudet (käyttäjä)
- IGA WP pyydetty liiketoiminnan rooli (käyttäjä)
- IGA liiketoiminnan rooli / Hyväksyjät (Approver)
- IGA -oikeudet / Hyväksyjät (Hyväksyntä)
- IGA -työjakso (oma) - käyttöoikeuden pyytäminen ja poistaminen (käyttäjä)
- Sovellukseni käyttöoikeudet (käyttäjä)
- Sovellukseni / alemman tason käyttöoikeudet (esimies)
- Hakemukseni / hyväksyjäni
- IGA -tarkistus WP:t/sovellusoikeudet (päällikkö)
- IGA tarkastelun työpaketit/sovellusliiketoiminnan rooli (päällikkö)
- Omat tiimit (käyttäjä)
- IGA oikeuksien hyväksyjä 1 (käyttäjä)
- IGA oikeuksien hyväksyjä 2 (käyttäjä)
- IGA liiketoiminnan rooli Hyväksyjä 1 (käyttäjä)
- IGA liiketoiminnan rooli Hyväksyjä 2 (käyttäjä)
Järjestelmä- ja hyväksyntätestausohjeet
Testausvalmistelut,
- IGA ratkaisu sisältää käyttäjät, joilla on kaikki tarvittavat suhteet oikeuksiin, sovelluksiin, hallinnoijiin, käyttöoikeustietoihin jne.
- Luo itsepalvelun testikäyttäjiä, joilla on oikeat käyttöoikeudet seuraaviin palveluihin ja suhteisiin IGA -ratkaisussa
- Käyttäjä - tarkista käyttöoikeuteni
- Esimies - tarkastele käyttöoikeuksia (esimiehet), suhteet alaisiin
- Hyväksyjä - tarkastele käyttöoikeuksia (hyväksyjät), merkitty hyväksyjäksi oikeuksille ja/tai liiketoimintarooleille
Testausohjeet IGA ylläpitäjille,
- Luo erityyppisiä tarkistuspyyntöjä IGA ylläpitäjille käyttötapauksen mukaan
- Valitse arvosteluihin kaiken tyyppistä sisältöä
- Valitse molemmat hyväksyntätyypit
- Luo vähintään kymmenen (10) erilaista arviointipyyntöä loppukäyttäjille, jotta he voivat testata eri arviointien tuloksia.
- Siirry loppukäyttäjien toimien testaamiseen
- Kun osa loppukäyttäjistä on tarkistanut käyttöoikeutensa, peruuta yksi meneillään olevista pyynnöistä.
- Milloin päättymispäivä koittaa
- Aloita uudelleentarkastus yhdelle pyynnölle niille käyttäjille, jotka eivät suorittaneet tarkistusta määritetyssä aikarajassa.
- Vahvista tulokset ja varmista, että raportit näyttävät tiedot oikein
- Varmista, että tarkistuspyyntöjen tila ja tulokset näkyvät oikein
Testausohjeet loppukäyttäjille,
- Kirjaudu itsepalveluun
- Kaikkien käyttäjien tulisi nähdä käyttöoikeuspalveluni
- Esimiehillä, joilla on alaisia, tulisi nähdä käyttöoikeuksien tarkistuspalvelu (esimies).
- Hyväksyjien, joilla on IGA käyttöoikeuksissa ja/tai IGA liiketoimintaroolitietokorteissa määriteltyjä hyväksyjän vastuita, tulisi nähdä tarkistusoikeuksien (hyväksyjien) palvelu.
- Jos loppukäyttäjällä on useita tarkistusvastuita, itsepalvelussa voi näkyä yksi tai useampi tarkistuspalvelu.
- Varmista, että oikeat palvelut ovat testikäyttäjän käytettävissä määritetyn roolin mukaisesti.
- Avaa palvelu
- Varmista, että teksti ja ohjeet ovat oikein
- Valitse tarkastele kaikkia käyttöoikeuksiani
- Vahvista, että palvelu toimii roolille kuvattujen käyttötapausten mukaisesti
- Valitse meneillään oleva käyttöoikeuspyyntö
- Valitse pyyntö, johon IGA -ylläpitäjä on sisällyttänyt käyttäjäarvioinnin
- Varmista, että tiedot näkyvät loppukäyttäjille oikein.
- Vertaa näkyviä tietoja asiaankuuluvien käyttäjien IGA identiteetin tallennustietokorttiin
- Varmista, että esimiehet näkevät vain omat alaisensa, eivät kaikkia käyttäjiä
- Varmista, että hyväksyjät näkevät vain niihin käyttöoikeuksiin liittyvät tiedot, joissa heidät on merkitty hyväksyjiksi ( IGA oikeus tai IGA liiketoimintarooli)
- Hyväksy ja hylkää yksittäisten oikeuksien tai liiketoimintaroolin hyväksymispyynnöt, näkyvät etusivulla
- Varmista, että käyttöoikeuksien tarkistamiseksi on näkyvissä riittävästi tietoa