Zarządzaj cyklem życia uprawnień
W tym artykule opisano, w jaki sposób można automatycznie zarządzać cyklem życia uprawnień IGA .

Opis przypadku użycia
Ten przypadek użycia jest dostępny tylko dla pakietu IGA Enterprise.
|
Opis |
Przegląd |
Ten przypadek użycia jest rozszerzeniem przypadku użycia uprawnień IGA . Dzięki niemu administratorzy IGA mogą zarządzać cyklem życia uprawnień IGA .
Cykl życia uprawnień obejmuje tworzenie nowych grup i automatyczne aktualizowanie katalogu.
Istnieją dwa sposoby tworzenia uprawnień do katalogu:
1. Żądanie pochodzi z portalu samoobsługowego za pośrednictwem usługi „utwórz lub zaktualizuj uprawnienia” (patrz własny przypadek użycia)
2. Administrator IGA tworzy lub aktualizuje nowe uprawnienia IGA
3. Uprawnienia IGA są tworzone na podstawie danych organizacyjnych (w celu wdrożenia wymagane jest wdrożenie przypadku użycia Zarządzanie danymi organizacyjnymi)
|
Operatorzy |
Rozwiązanie IGA Administrator IGA System HR |
Wymagania wstępne |
Klient wskazał rolę administratora IGA co najmniej jednej osobie, a najlepiej dwóm osobom. Administratorami zarządza się poprzez dodawanie użytkowników do grupy katalogowej Efecte_ IGA _Admins.
Jeśli uprawnienia IGA są tworzone na podstawie danych organizacyjnych, konieczne jest również wdrożenie przypadku użycia Zarządzanie danymi organizacji.
|
Wynik |
Uprawnienie zostało utworzone, zaktualizowane lub jego status uległ zmianie. |
Łańcuch operacyjny dla administratorów IGA |
- Administrator IGA otwiera widok uprawnień IGA z rozwiązania IGA
- Administrator IGA może
- Utwórz nowe uprawnienia IGA automatycznie w katalogu, wybierając opcję Nowe uprawnienie IGA i wypełniając wymagane informacje
- Administrator IGA wybiera typ uprawnień jako Nowy
- Nazwa techniczna, nazwa przyjazna, typ udostępniania (musi być automatyczny, gdy nowe uprawnienie IGA jest tworzone dla katalogu) i aplikacja
- Gdy do katalogu zostanie przydzielone nowe uprawnienie IGA , rozwiązanie IGA czeka na otrzymanie odpowiedzi z katalogu i zmienia status uprawnień IGA na Aktywne
- Automatyczna aktualizacja istniejących uprawnień IGA w katalogu poprzez zmianę informacji udostępnionych w katalogu
- Unikalnych identyfikatorów grup (takich jak ObjectGUID w AD ) nie można aktualizować
- Nazwa techniczna i opisy to najczęściej zmieniane atrybuty
- Gdy zmiany uprawnień IGA zostaną wprowadzone do katalogu, rozwiązanie IGA czeka na otrzymanie odpowiedzi z katalogu i zmienia status uprawnień IGA na Operacyjny
- Automatyczne usuwanie uprawnień IGA z katalogu
- Uprawnienia IGA nie można usunąć z rozwiązania IGA , jeśli obowiązują obowiązki audytowe
- Po usunięciu uprawnienia IGA i dodaniu go do katalogu rozwiązanie IGA czeka na odpowiedź z katalogu i zmienia status uprawnienia IGA na Usunięte.
- Zarządzanie informacjami w portalu samoobsługowym
- Administrator IGA może opublikować uprawnienia IGA , aby były dostępne dla użytkowników końcowych w celu żądania zmian informacji o uprawnieniach w Portalu samoobsługowym w usłudze Utwórz lub Aktualizuj uprawnienia
- Administrator IGA może zarządzać poziomem zatwierdzenia i informacjami o osobie zatwierdzającej, w przypadku gdy uprawnienia mogą zostać zmodyfikowane poza Portalem Samoobsługowym.
- Status archiwum
- Ustawia się automatycznie, gdy od usunięcia upłynie sześć (6) miesięcy
- Zmiany i szczegóły audytu są zapisywane.
|
| Łańcuch operacyjny do tworzenia uprawnień IGA na podstawie danych organizacyjnych |
- Przypadek użycia „Zarządzaj danymi organizacyjnymi” zawiera trzy (3) różne importy danych
- Jednostki organizacyjne
- Centra kosztów
- Tytuły
- Rozwiązanie IGA odbiera dane organizacyjne
- Jeśli z systemu źródłowego zaimportowano nową jednostkę organizacyjną, centrum kosztów lub tytuł, rozwiązanie IGA sprawdza na karcie danych Informacje o uprawnieniach IGA , jaki typ uprawnień IGA należy utworzyć
- Z karty danych Informacje o uprawnieniach do zestawu IGA administrator IGA może dodawać i modyfikować
- Informacje ogólne
- Nazwa
- Opis
- Informator
- Reguła językowa
- Ustawienia uprawnień
- (Utwórz uprawnienie na podstawie) Nazwa organizacji, identyfikator organizacji, nazwa centrum kosztów, identyfikator centrum kosztów, nazwa tytułu lub identyfikator tytułu
- Nowe uprawnienie IGA jest automatycznie tworzone w katalogu po otrzymaniu informacji o nowej jednostce organizacyjnej, centrum kosztów lub tytule
- Rozwiązanie IGA wykorzystuje informacje o nazwie zarówno w nazwie technicznej, jak i w nazwie przyjaznej
- Dodaj prefiks
- Dodaj sufiks
- Data zakończenia
- Komunikacja
- Odbiorcą informacji może być grupa wsparcia lub adres e-mail
- Informacja jest wysyłana po utworzeniu nowego uprawnienia IGA
- Rozwiązanie IGA tworzy nowe uprawnienie IGA zgodnie z ustawieniami w Informacjach o uprawnieniach zestawu IGA
- Rozwiązanie IGA tworzy relację pomiędzy uprawnieniami IGA a jednostką organizacyjną, centrum kosztów lub kartami danych tytułu
- Jeśli rozwiązanie IGA otrzyma informację, że usunięto jednostkę organizacyjną, tytuł lub centrum kosztów, generuje zadanie administracyjne IGA dla administratorów IGA w celu rozwiązania relacji
- Tworzone są rekordy praw dostępu IGA i zapisywane są szczegóły audytu
|
| Poziomy zatwierdzenia |
- Brak zgody,
- Tylko menedżer (czy można ustawić jako opcję podstawową),
- Kierownik następnie 1. Zatwierdzający,
- Kierownik, następnie 1. Zatwierdzający, następnie 2. Zatwierdzający
- Następnie kierownik 1. zatwierdzający i 2. zatwierdzający
- 1. Tylko zatwierdzający
- 1. Zatwierdzający, a następnie 2. Zatwierdzający
- 1. Zatwierdzający i 2. Zatwierdzający
|
Powiązane karty danych |
Uprawnienia IGA Informacje o uprawnieniach do zestawu IGA Rejestr praw dostępu IGA |
Usuwać
Zmiany konfiguracji
W tym rozdziale wymieniono możliwości rozbudowy, należy jednak pamiętać, że mogą one mieć wpływ na harmonogram projektu i szacunki prac, dlatego zawsze należy je omówić z konsultantami Efecte przed wyrażeniem zgody na wdrożenie.
1. Klient może wybrać limit czasowy archiwizacji (zakładając, że jest on ustawiony na sześć (6) miesięcy)
Usuwać
Możliwości rozbudowy
Istnieje kilka sposobów, w jaki Klient może rozszerzyć zakres zastosowania funkcji Zarządzanie cyklem życia uprawnień, ale zmiany te zawsze wymagają przeglądu przez konsultantów Efecte w celu oszacowania wpływu na harmonogram projektu i szacunkowe koszty prac.
Usuwać
Instrukcje dotyczące relacji i konfiguracji
Relacje z innymi przypadkami użycia,
Relacje z innymi kartami danych,
Uprawnienia IGA
Informacje o uprawnieniach do zestawu IGA
Rejestr praw dostępu IGA
Instrukcje konfiguracji,
- Skonfiguruj EPEtask o nazwie „[Katalog] Uprawnienia IGA : Utwórz grupę ”
- Skonfiguruj ustawienia połączenia, a następnie przetestuj połączenie z EPEtask
- Zdefiniuj filtry i ustawienia użytkowników i grup
- Nie ma potrzeby zmiany mapowań tożsamości użytkownika
- Skonfiguruj EPEtask o nazwie „[Katalog] Uprawnienia IGA : Grupa odczytu ”
- Skonfiguruj ustawienia połączenia, a następnie przetestuj połączenie z EPEtask
- Zdefiniuj filtry i ustawienia użytkowników i grup
- Nie ma potrzeby zmiany mapowań tożsamości użytkownika
- Skonfiguruj EPEtask o nazwie „[Katalog] Uprawnienia IGA : Aktualizacja grupy ”
- Skonfiguruj ustawienia połączenia, a następnie przetestuj połączenie z EPEtask
- Zdefiniuj filtry i ustawienia użytkowników i grup
- Nie ma potrzeby zmiany mapowań tożsamości użytkownika
- Przejdź do uprawnień IGA i przepływu pracy o nazwie „ Cykl życia uprawnień IGA ”
- Sprawdź węzły przepływu pracy. Wybierz katalog i utwórz oraz zaktualizuj uprawnienia , które korzystają z właściwego katalogu.
- Opublikuj przepływ pracy
- Test usługi tworzenia i aktualizacji uprawnień z ESS
- Sprawdź, czy uprawnienie zostało utworzone dla ESM
- Sprawdź, czy uprawnienia do katalogu zostały utworzone
- Sprawdź, czy uprawnienia zostały zaktualizowane w ESM
- Sprawdź, czy uprawnienia zostały zaktualizowane w katalogu
Usuwać