Configurer : package de démarrage IGA
Configurer : package de démarrage IGA
Instructions de configuration pour le package de démarrage IGA
Cet article décrit les instructions de configuration du pack Efecte IGA Starter. Il contient des instructions pour la configuration de l'environnement Efecte Cloud pour les clients nouveaux et existants.
Tâches de préparation courantes
Dans ce chapitre sont décrites les tâches de préparation qui doivent être mises en œuvre avant que la configuration réelle puisse commencer.
1. Connexion
Assurez-vous que les tunnels VPN, les certificats, les clés secrètes, les ouvertures de pare-feu, les informations d'identification, etc. nécessaires sont implémentés et fournis conformément aux définitions.
2. Migration des nouveaux composants Cloud
L'environnement cloud des clients doit utiliser les composants Efecte Secure Access et Efecte Provisioning Engine . Si le composant Efecte Identity Management (EIM) est utilisé, les nouveaux composants cloud doivent être migrés avant la mise en œuvre de la configuration.
3. Licences
Assurez-vous que l'environnement inclut la licence produit pour la solution IGA . État du système et informations d'exécution : les modules activés doivent inclure Efecte IGA .
Si ce n'est pas le cas, contactez Service Desk Efecte pour la création et la mise en œuvre d'une nouvelle licence de produit incluant ce service. Une fois la licence incluse, un utilisateur root devrait voir le module IGA dans l'administration ESM, sous « Modèles ».

Configurer IGA Starter pour le nouvel environnement Efecte Cloud
1. Paramètres généraux
Veuillez valider les paramètres suivants :
1. Paramètres du serveur de messagerie
2. Effectuer les paramètres du portail libre-service
3. Paramètres d'approbation
Supprimer2. Configurer l'authentification
L'authentification est configurée dans la plateforme Efecte Service Management et dans le composant Efecte Secure Access .
1. Tâche planifiée pour l'authentification Efecte Service Management -plateforme
2. La configuration Efecte Secure Access est effectuée selon la méthode d'authentification définie
3. Configurer Pro approvisionnement
Pro doit être configuré correctement, car dans le package de démarrage IGA , la solution Efecte IGA lit mais écrit également des données vers le répertoire.
1. La tâche de provisionnement planifiée doit d'abord être configurée
- Pour la lecture des données AD ou Azure AD (utilisateurs et groupes)
- Vous devez configurer les tâches de provisionnement planifiées suivantes :
2. Les tâches de provisionnement basées sur les événements sont ensuite configurées
- Pour écrire des informations d'appartenance à un groupe dans AD ou Azure AD
- Vous devez configurer les tâches basées sur les événements suivantes :
3. Pro a maintenant été configuré et les flux de travail peuvent définir le répertoire que le client utilise en fonction de la configuration de la tâche de provisionnement.
Configurer IGA Starter sur l'environnement Efecte Cloud existant
1. Configuration des modèles et des dossiers IGA
Suivez les instructions étape par étape !
1. Importer des modèles
Modèle d'importation package dans l'environnement, le package comprend les modèles suivants :- Enregistrement des droits d'accès IGA
- Compte IGA
- Action du compte IGA
- Tâche administrative IGA
- Règle automatisée IGA
- Rôle commercial IGA
- Droit à IGA
- Demande de catalogue IGA
- Stockage d'identité IGA
- Modèle d'importation IGA
- Project Management IGA
- Demande de recertification IGA
- Demande de service IGA
- Ensemble de demandes de service IGA
- Informations sur le compte IGA Set
- Combinaisons toxiques ÏGA
- Période de travail IGA
2. Créer des rôles d'autorisation pour IGA
- Administrateur de démarrage IGA
- Accès aux tâches d'administration IGA
- Pas d'accès à la configuration
- Accès aux tâches d'administration IGA
- Administrateur du module de démarrage IGA
- Même accès que celui d' IGA Starter Admin, mais également accès à la configuration
- Même accès que celui d' IGA Starter Admin, mais également accès à la configuration
- Administrateur de IGA ESS
- Ce rôle a accès à ESS Admin
- Ce rôle a accès à ESS Admin
- WebapiEPE
- N'oubliez pas de créer également l'utilisateur WebapiEPE
- N'oubliez pas de créer également l'utilisateur WebapiEPE
3. Créez des dossiers dans le module IGA , avec les modèles sélectionnés autorisés et les droits d'accès configurés.

- Enregistrements des droits d'accès [code : access_right]
- Enregistrement des droits d'accès IGA
- Enregistrement des droits d'accès IGA
- Actions de gestion de compte [code : account_management_actions]
- Action du compte IGA
- Action du compte IGA
- Rôles commerciaux [code : business_roles]
- Règle automatisée IGA
- Rôle commercial IGA
- Combinaisons toxiques ÏGA
- Règle automatisée IGA
- Stockage d'identité [code : initial_persons]
- Stockage d'identité IGA
- Période de travail IGA
- Stockage d'identité IGA
- Demandes de service IGA [code : Demandes IGA ]
- Demande de service IGA
- Ensemble de demandes de service IGA
- Demande de service IGA
- Format d'ensemble IGA [code : iga_set_format]
- Format d'ensemble IGA
- Format d'ensemble IGA
- Tâches IGA [code : iga_tasks]
- Tâche administrative IGA
- Tâche administrative IGA
- Re-certificat [code : re_certificate]
- Demande de recertification IGA
3. Créez des dossiers dans le module Organisation, avec les modèles sélectionnés autorisés et les droits d'accès configurés.
- Comptes [code : comptes]
- Compte IGA
- Compte IGA
- Droits [code : droits]
- Droit à IGA
- Demande de catalogue IGA
- Droit à IGA
- Gestion de projet IGA [code:iga_project_mgm]
- Gestion de projet IGA
2. Préparations EPE et ESA
Veuillez noter que les composants Efecte Secure Access ( ESA ) et Efecte Provisioning Engine (EPE) doivent être migrés vers l'environnement Efecte Cloud du client. Si des installations sont manquantes, veuillez contacter votre coordinateur de projet pour créer une demande d'installation auprès de l'équipe Efecte Cloud Ops.
Vous avez également besoin d'un mot de passe pour le compte ESA main.admin.
| Paramètre | Valeur |
|---|---|
| provisioning.activé |
vrai |
| provisioning.configuration.consul |
vrai |
| consul.activé |
vrai |
| provisioning.master.timeouts.socket | 8000 |
| provisioning.master.timeouts.connectionRequest | 8000 |
| provisioning.master.timeouts.connect | 8000 |
Supprimer
3. Configuration Pro provisionnement
1. Importer des approvisionnements planifiés et basés sur des événements package de tâches dans l'environnement client, il comprend :
- Lecture des données de AD
- EFECTE_IAM
- Effectuer l'ajout d'un groupe AD IAM
- Effet du droit d'accès IAM
2. Importer le package IGA Starter + module complémentaire
- Toutes les tâches de provisionnement du package IGA Starter et
- Efecte_IAM mettre à jour l'utilisateur
- Effet_IAM_External
- Effet_IAM_Interne
- Vérification de l'utilisateur IGA
3. Renseignez les paramètres de connexion pour chaque tâche de provisionnement importée
Chaque tâche de provisionnement nécessite des informations pour pouvoir lire ou écrire des données dans l'annuaire Clients. Veuillez noter que les informations nécessaires aux paramètres de connexion varient selon l'annuaire.

4. Configuration du portail libre-service Efecte
1. Configurer le connecteur de données d'organisation ESM
Le connecteur entre le portail libre-service Efecte et la plate-forme de gestion des services Efecte doit être configuré conformément à instructions .
- Droit d'accès à IGA
- Catégorie de droit d'accès IGA 1ext
- Droit d'accès IGA pour Pro manuel
- Catégorie de droits d'accès IGA 1
- Catégorie de droits d'accès IGA 2
- Droits d'accès IGA catégorie 2 ext
- Droit d'accès actif IGA
- Demandes IGA
- Employés IGA
- Droits IGA
Choisissez le forfait de services approprié pour l'importation :
3. Importer un starter IGA Les services de packages du portail libre-service Efecte comprennent les services suivants :
- Demande de droit d'accès pour un subordonné
- Demander des droits d'accès pour les utilisateurs externes
- Supprimer le droit d'accès subordonné
- Demander des droits d'accès
- Supprimer les droits d'accès
4. Importez le package IGA Starter + Add-on, il comprend
- Tous les services du forfait IGA Starter
- Embarquement pour les utilisateurs internes
- Embarquement pour les utilisateurs externes
5. Importer les cartes de données par défaut
Choisissez le package approprié pour l'importation de la carte de données.
1. Importez les cartes de données du pack de démarrage IGA dans l'environnement. Le pack de cartes de données IGA comprend :
- Fiches de données des articles en libre-service ESM IGA Starter.xml
- Groupe de soutien ESM IGA Starter datacard.xml
2. Importez des cartes de données pour le package IGA Starter + add-on, il comprend
- Toutes les cartes de données par défaut du package IGA Starter
- Cartes de données par défaut des informations de compte IGA
6. Configuration des flux de travail
Choisissez le package approprié pour l'importation du flux de travail :
1. Importer le package de workflow dans l'environnement. Il comprend :
Demande de service IGA
- 2.0 Le gestionnaire ajoute des droits à d'autres
- 2.1 Le gestionnaire supprime les droits des autres
- 2.3 Les utilisateurs ajoutent des droits pour eux-mêmes
- 2.4 Les utilisateurs se retirent leurs droits
Enregistrement des droits d'accès IGA
- Ajouter un utilisateur au groupe AD
- Enregistrement des droits d'accès IGA de
Action du compte IGA
- Flux de travail des actions de gestion de compte
2. Importez le package IGA Starter + add-on, il comprend
- Tous les flux de travail du package IGA Starter
- 1.0 Créer ou mettre à jour un utilisateur dans AD
- 1. Créer ou mettre à jour un utilisateur dans AD
7. Importer les vues par défaut
1. Importez le package de vues dans l'environnement Clients, il comprend :
