Identiteetinhallinnan orkestrointi
Identiteetinhallinnan orkestrointi
Efecte Identity Managementin orkestrointi
Visual Workflow Engine voi orkestroida määriteltyä joukkoa ulkoisia järjestelmiä. Tällä hetkellä Efecte Identity Managementissa on mahdollista orkestroida seuraavat toiminnot:
- Aktivoi/deaktivoi käyttäjätili.
- Määritä/poista käyttäjälle rooli (tai AD ryhmä).
- Määritä/poista rooli rooliryhmästä Efecte Identity Managementissa.
Orkestrointisolmulla on aina kaksi mahdollista lopputulosta: joko orkestrointi on valmis tai on tapahtunut poikkeus, eikä orkestrointitoimintoa voitu suorittaa.
Erilaisia jatkotoimia voidaan määrittää siltä varalta, että ilmenee poikkeus, kuten tallennettu tapahtuma tai service desk lähetetty ilmoitus toimenpiteen suorittamiseksi manuaalisesti. Poikkeus voi olla, että ulkoisessa järjestelmässä ei ole muutettavaa ominaisuutta tai ulkoiseen järjestelmään ei saada lainkaan yhteyttä määritettävän aikarajan sisällä.
EIM-orkestrointisolmun määritys käyttäjäroolien hallintaa varten:

Yllä olevassa kuvassa Person-attribuutin konfiguraation tulisi osoittaa mallipohjaan, josta orkestrointisolmu löytää käyttäjän tiedot. Role-attribuutti on konfiguroitava määrittämään, mistä orkestrointisolmu löytää käytettävissä olevat roolit roolien hallintaa varten.
Efecte Service Managementin ja Efecte Identity Managementin yhdistämiseksi on tarpeen määrittää useita työnkulun asetuksia alustan asetuksissa hallintakäyttöliittymässä.
EIM-orkestrointiin liittyvät alusta-asetukset selityksineen:

Loppukäyttäjien roolien hallinnan osalta, kun käyttäjälle (EIM:ssä agentiksi) luodaan käyttöoikeus, palvelu, johon rooli on EIM:ssä linkitetty, on myös linkitettävä palvelusopimukseen EIM:ssä.
Huomautus:
IDM-orkestroinnissa käytettävissä olevat roolit sisältävän määritteen on oltava käytettävissä mallissa, jossa työnkulku suoritetaan. Määrite voi olla viittaus toisesta mallista, kuten Henkilö-mallin Active Directory -ryhmästä.
Seuraavien attribuuttikoodien on oltava löytyneet Person-mallista (määritelty alustan asetuksissa): account_id (merkkijono) ja agent_id (merkkijono)