Itsepalvelu: Aktiiviset käyttöoikeudet
Itsepalvelu: Aktiiviset käyttöoikeudet
Itsepalvelu: Aktivoi käyttöoikeudet
Tässä artikkelissa kuvataan, kuinka käyttäjä voi aktivoida olemassa olevan etuoikeustilin ja siihen liittyvät käyttöoikeudet, joita käyttäjällä on oikeus käyttää.
Tämä käyttötapaus on osa Manage Privilege Access -käyttötapausta, ja se on toteutettava samanaikaisesti.

Käyttötapauksen kuvaus
Tämä käyttötapaus on käytettävissä vain IGA Enterprise -paketille.
Huomaa, että esimerkiksi AD :ssä järjestelmänvalvojatason käyttöoikeuksien hallinta vaatii verkkotunnuksen järjestelmänvalvojatason oikeudet palvelutilille, jota IGA ratkaisu käyttää tietojen kirjoittamiseen AD :hen.
| Kuvaus | |
Yleiskatsaus |
Tässä käyttötapauksessa kuvataan, kuinka käyttäjät voivat aktivoida etuoikeustilin ja käyttöoikeudet (mikä käyttäjä on ennalta määritetty käytettäväksi) itsepalveluportaalista. |
Operaattorit |
IGA ratkaisu |
Edellytykset |
Käyttäjällä on oltava etuoikeustili ja käyttöoikeudet aktivoidakseen asiaankuuluvat IGA oikeudet (käyttöoikeudet). Käyttöoikeuksien hallinta -käyttötapaus ja kaikki siihen liittyvät käyttötapaukset on toteutettu. |
Tulos |
Käyttäjätilin käyttöoikeudet otetaan käyttöön väliaikaisesti, ryhmäjäsenyydet myönnetään automaattisesti hakemistoon tai sovellukseen, ja enimmäismäärän validointipäivien jälkeen tili poistetaan käytöstä ja ryhmän jäsenyysyhteydet poistetaan. Käyttäjä voi kirjautua sisään käyttöoikeustilillä. |
Toimintaketju |
|
Aiheeseen liittyvät datakortit |
IGA identiteetin tallennustila |
Itsepalveluportaalipalvelut |
Aktivoi käyttöoikeudet |
Määritysmuutokset
Asiakas voi määrittää nämä konfiguraatiomuutokset ilman, että ne vaikuttavat projektien aikatauluun tai työarvioihin.
1. Asiakas voi määritellä syyt ja pakolliset perustelut
PoistaaLaajennusmahdollisuudet
Tässä luvussa on lueteltu laajennusmahdollisuudet, mutta huomioithan, että niillä voi olla vaikutusta projektin aikatauluun ja työarvioihin, joten Efecte Consultantsin on aina tarkastettava ne ennen toteutuksesta sopimista.
1. Asiakas voi myös määrittää, että etuoikeustilejä ei tarvitse aktivoida, vaan ne ovat aina aktiivisia ja käyttöoikeudet ( IGA -oikeudet) on yhdistetty. Tämä tarkoittaa, että etuoikeustili ja käyttöoikeudet ovat aina aktiivisia ja käyttäjä voi käyttää niitä ilman erillistä perustetta.
Tämä muuttaa myös käyttötapauksia "Pyydä käyttöoikeustiliä", "Pyydä käyttöoikeuksia" ja "Hallinnoi käyttöoikeuksia".
PoistaaSuhteet ja konfigurointiohjeet
Suhteet muihin käyttötapauksiin,
Hallitse järjestelmänvalvojan tehtäviä – jos käyttöoikeuksien prosessi vaatii manuaalista käsittelyä, IGA järjestelmänvalvojan tehtävä luodaan IGA järjestelmänvalvojan manuaalista tarkistusta varten.
Hallitse IGA käyttäjiä - käyttötapaus itsepalvelun tai IGA ratkaisun käyttöoikeuksien määrittämiseen.
Auditoinnit ja raportit - valmiita raportteja ja koontinäyttöjä hyväksymisprosessin seurantaan
Suhteet muihin datakortteihin,
IGA identiteetin tallennustila
IGA tili
IGA tilin tiedot
IGA palvelupyyntö
Hakemus
Määritysohjeet:
- Julkaise palvelu " Aktivoi etuoikeutetut käyttöoikeudet " ESS:ssä
- Määritä EPEtask nimeltä "[Hakemisto] IGA -palvelupyyntö: Aktivoi tili "
- Määritä yhteysasetukset ja testaa sen jälkeen yhteys EPEtask-komennosta.
- Määritä käyttäjä- ja ryhmäsuodattimet ja -asetukset
- Käyttäjätunnisteiden yhdistämismäärityksiä ei tarvitse muuttaa
- Siirry IGA -palvelupyyntöön ja työnkulkuun nimeltä " IGA Privileged Accesss ".
- Tarkista työnkulun solmu "Aktivoi tili" ja käyttääkö se oikeaa tietolähdettä.
- Tarkista työnkulun solmu, käyttääkö se oikeaa tietolähdettä salasanan vaihtamiseen .
- Julkaise työnkulku
Järjestelmän testausohjeet:
- Testaa etuoikeutettujen käyttöoikeuksien aktivointi ESS:stä
- Tämän testitapauksen testikäyttäjällä on oltava etuoikeutettu tili ja käyttöoikeudet aktivoidakseen asiaankuuluvat IGA oikeudet.
- Tarkista ESM:ltä tullut IGA palvelupyyntö, joka on käsitelty onnistuneesti.
- Tarkista hakemistosta, että etuoikeutettu tili on aktivoitu
- Tarkista ESM:ltä, että etuoikeutetun tilin tila on aktiivinen
Poistaa