Samoobsługa: Usługa dostępu fizycznego
Samoobsługa: Usługa dostępu fizycznego
Samoobsługa: Usługa dostępu fizycznego
W tym przypadku użycia opisano dostępną usługę zarządzania prawami dostępu fizycznego w Portalu Samoobsługowym. Ten przypadek użycia jest częścią przypadku użycia Zarządzanie dostępem fizycznym.
Użytkownik i Menedżer mogą
1. Poproś o nowe dostępy fizyczne
2. Usuń istniejące punkty dostępu fizycznego
3. Zgłoś brak fizycznej karty dostępu
Użytkownik może,
4. Zmień własny kod PIN dla karty dostępu fizycznego lub identyfikatora z poziomu rozwiązania do zarządzania dostępem fizycznym.
Istnieją dwie opcje automatyzacji zarządzania prawami dostępu fizycznego
1. Użyj katalogu pomiędzy rozwiązaniem IGA a rozwiązaniem zarządzania dostępem fizycznym
Wymaga to, aby rozwiązanie Physical Access Rights Management miało łącznik lub było zintegrowane z katalogiem Klienta (zazwyczaj AD lub Azure AD ), do którego rozwiązanie IGA jest już podłączone (za pośrednictwem Efecte Provisioning Engine ).
2. Zbuduj integrację pomiędzy rozwiązaniem IGA a rozwiązaniem do zarządzania dostępem fizycznym
Wymaga to usługi integracji Efecte (lub własnej platformy integracyjnej Klienta), a metoda integracji jest uzgadniana w ramach projektu. Zazwyczaj integracja jest realizowana za pomocą interfejsu API Web, REST API lub transferu plików między tymi rozwiązaniami.

Opis przypadku użycia
Ten przypadek użycia jest dostępny tylko dla pakietu IGA Enterprise.
| Opis | |
Przegląd |
W tym przypadku użycia opisano funkcjonalności w ramach „Usługi dostępu fizycznego”, które są dostępne dla użytkownika i/lub menedżera. |
Operatorzy |
Rozwiązanie IGA |
Wymagania wstępne |
Usługa dostępu fizycznego została opublikowana w Portalu samoobsługowym, a integracja lub udostępnianie aplikacji zostały wdrożone. |
Wynik |
1. Użytkownikowi potrzebne są automatyczne dodania lub usunięcia fizycznych dostępów z karty dostępu 2. Użytkownik lub menedżer zgłosił brak fizycznej karty dostępu lub identyfikatora 3. Użytkownik zmienił swój kod PIN do karty dostępu fizycznego lub identyfikatora |
Łańcuch operacyjny do żądania dostępu fizycznego |
|
| Łańcuch operacyjny do usuwania dostępu fizycznego |
|
| Łańcuch operacyjny służący do zgłaszania braku fizycznej karty dostępu lub identyfikatora |
|
| Łańcuch operacyjny do zmiany kodu PIN |
|
Powiązane karty danych |
Uprawnienia IGA |
| Portal samoobsługowy | Usługa dostępu fizycznego |
Usuwać
Zmiany konfiguracji
Klient może zdefiniować te zmiany konfiguracji, nie wpływając przy tym na harmonogram projektu ani na szacunki prac.
1. Klient może zdefiniować kategorie (2-3) dla usługi Portalu Samoobsługowego
UsuwaćMożliwości ekspansji
W tym rozdziale wymieniono możliwości rozbudowy, należy jednak pamiętać, że mogą one mieć wpływ na harmonogram projektu i szacunki prac, dlatego zawsze należy je omówić z konsultantami Efecte przed wyrażeniem zgody na wdrożenie.
1. Klient może dodać żądanie dostępu fizycznego do usługi wdrażania użytkownika
2. Klient może oddzielić funkcjonalności od własnych usług w Portalu Samoobsługowym (np. będzie dostępna osobna usługa Zmiany Kodu PIN)
Instrukcje dotyczące relacji i konfiguracji
Relacje z innymi przypadkami użycia,
Zarządzanie uprawnieniami — przypadek użycia dla administratorów IGA , aby móc definiować różne ustawienia dla pojedynczej grupy praw dostępu (uprawnień), takich jak osoby zatwierdzające, widoczność w samoobsłudze, opis itp.
Zarządzaj aplikacjami — uprawnienia muszą zawsze być powiązane z aplikacją, dlatego zdecydowanie zaleca się ręczne utworzenie listy aplikacji klientów lub zaimportowanie jej do rozwiązania IGA .
Zatwierdzenie – przypadek użycia różnych typów zatwierdzenia.
Delegowanie – przypadek użycia polegający na delegowaniu odpowiedzialności za zatwierdzanie innym użytkownikom.
De-provisioning – stosuje się, gdy użytkownikowi odbiera się członkostwo w grupie.
Zarządzaj zadaniami administracyjnymi — przypadek użycia dla administratorów IGA , którzy chcą otrzymywać powiadomienia w przypadku konieczności podjęcia ręcznych działań.
Audyty i raporty – gotowe raporty i panele do monitorowania usuwania praw dostępu
Relacje z innymi kartami danych,
Uprawnienia IGA
Konto IGA
Zadanie administratora IGA
Rejestr praw dostępu IGA
Żądanie serwisowe IGA
Instrukcje konfiguracji:
- Opublikuj usługę „ Dostęp fizyczny ” w ESS
- Przejdź do wniosku o usługę IGA i przepływu pracy o nazwie „ Wniosek o dostęp fizyczny IGA ”
- Sprawdź i skonfiguruj węzły przepływu pracy, zwłaszcza węzły PLACEHOLDER
- Czy chodzi o provisioning czy integrację, czy potrzebne są ustawienia epetask lub integracji?
- Opublikuj przepływ pracy
- Sprawdź i skonfiguruj węzły przepływu pracy, zwłaszcza węzły PLACEHOLDER
Instrukcje testowania systemu:
- Test dostępu fizycznego z ESS
- Użytkownikiem testowym dla tego użytkownika testowego musi być menedżer, który ma podwładnych
- Sprawdź żądanie usługi IGA od ESM, czy zostało ono pomyślnie wykonane
- Sprawdź system docelowy, do którego dodano dostęp fizyczny dla użytkownika