Samoobsługa: Żądanie uprawnień dostępu
Samoobsługa: Żądanie uprawnień dostępu
Samoobsługa: prośba o prawa dostępu
Ten przypadek użycia jest częścią przypadków użycia zarządzania uprawnieniami dostępu. W tym artykule opisano przypadek użycia żądania uprawnień dostępu z poziomu samoobsługi.
Ważne jest, aby oddzielić wnioski o prawa dostępu od automatyzacji, która przyznaje prawa dostępu automatycznie na podstawie danych osobowych użytkownika i informacji związanych z zatrudnieniem, gdy wnioski o prawa dostępu są składane przez użytkowników końcowych i zwykle wymagają zatwierdzenia przed ich realizacją.

W przypadku użycia dostarczonego produktu znajdują się trzy (3) możliwości żądania praw dostępu,
- Poproś o prawa dostępu dla siebie (dostępne dla wszystkich użytkowników końcowych)
- Poproś o uprawnienia dostępu dla mojego podwładnego (dostępne dla menedżerów)
- Poproś o prawa dostępu dla użytkowników zewnętrznych (dostępne dla menedżerów)
Należy pamiętać, że pakiety IGA (Starter, Growth, Enterprise) mają wpływ na przypadek użycia i powiązane funkcjonalności, takie jak zarządzanie cyklem życia użytkownika, toksyczne kombinacje itp.
Przypadek użycia w pigułce
Użytkownik końcowy jest zalogowany do samoobsługi
- Menedżer lub użytkownik żąda uprawnień dostępu z poziomu samoobsługi
- Osoba(y) zatwierdzająca(e) zatwierdza(ją) wniosek(y) w samoobsłudze
- Prawa dostępu są automatycznie dodawane użytkownikowi lub wysyłane jest żądanie ręcznego dodania praw dostępu.
- Menedżer i użytkownik mogą przeglądać historię swoich żądań w ramach samoobsługi
- Administrator IGA może zarządzać informacjami o prawach dostępu, wnioskować o katalog i przeglądać prawa dostępu, które są publikowane w usłudze Self-Service z poziomu rozwiązania IGA .
- Wszystkie szczegóły audytu są dostępne do raportowania (za pomocą gotowych raportów i pulpitów nawigacyjnych lub administratorzy IGA mogą łatwo tworzyć własne raporty)
Pełny opis przypadku użycia
Opis przypadku użycia
Ten przypadek użycia jest częścią wszystkich pakietów IGA , a klient może sam zdecydować, kiedy zostanie on opublikowany dla użytkowników końcowych
| Opis | |
Przegląd |
W tym przypadku użycia opisano, w jaki sposób użytkownik końcowy może wnioskować o dodatkowe uprawnienia lub role biznesowe i jakie są rezultaty takiego wniosku. Użytkownik i menedżer mogą wnioskować o dodatkowe uprawnienia lub role biznesowe dla siebie (wnioskować o prawa dostępu). Menedżer może żądać dodatkowych uprawnień lub ról biznesowych dla podwładnych lub podwładnych zewnętrznych (żądać praw dostępu dla moich podwładnych lub żądać praw dostępu dla użytkowników zewnętrznych) |
Operatorzy |
Rozwiązanie IGA |
Wymagania wstępne |
Uprawnienia (prawa dostępu) i/lub role biznesowe muszą zostać opublikowane w usłudze Self-Service. W rozwiązaniu IGA muszą istnieć relacje kierownik-podwładny. |
Wynik |
Żądanie zostaje odpowiednio zatwierdzone i przesłane do procesu provisioningu. Wszystkie szczegóły audytu są zapisywane i mogą być raportowane. Użytkownik i menedżer mogą śledzić status żądania w trybie samoobsługi. |
Łańcuch operacyjny |
|
Samoobsługa |
Poproś o prawa dostępu dla siebie Jeśli uwzględniono dodatek dotyczący zarządzania cyklem życia użytkownika, usługa żądania uprawnień dostępu może być również uwzględniona w zamówieniach pakietów „wewnętrzni użytkownicy wdrożeniowi” i „zewnętrzni użytkownicy wdrożeniowi”. |
| Raportowanie samoobsługowe | Użytkownik może zobaczyć swoje aktywne prawa dostępu Menedżer może zobaczyć swoje i podwładnych aktywne prawa dostępu Użytkownik może zobaczyć własne otwarte prośby Menedżer może zobaczyć własne otwarte żądania Menedżer widzi prośbę oczekującą na zatwierdzenie Osoba zatwierdzająca widzi prośbę oczekującą na zatwierdzenie Osoba zatwierdzająca może zobaczyć swoją historię zatwierdzeń Użytkownik może zobaczyć historię swoich żądań Menedżer może zobaczyć historię swoich żądań i zatwierdzeń |
| Zadania administracyjne i raportowanie IGA | Zadania administracyjne IGA można znaleźć tutaj. |
Wiadomości |
Użytkownik może przeglądać własne otwarte zgłoszenia, ich status oraz historię zgłoszeń z poziomu samoobsługi, dlatego zdecydowanie zaleca się dodanie powiadomień e-mail do rozwiązania IGA w dalszej fazie rozwoju i uid użytkowników do portalu już na pierwszym etapie. Powiadomienia e-mail może również dodać administrator IGA . |
Instrukcje dostawy
Instrukcje konfiguracji
W tym rozdziale opisano instrukcje konfiguracji, sprawdź także następny rozdział dotyczący testowania systemu i zatwierdzania,
Relacje z innymi przypadkami użycia,
Zarządzanie uprawnieniami — przypadek użycia dla administratorów IGA , którzy chcą definiować różne ustawienia dla pojedynczej grupy praw dostępu (uprawnień), takich jak osoby zatwierdzające, widoczność w samoobsłudze, opis itp.
Zarządzanie katalogiem żądań — aby użytkownicy mogli wnioskować o uprawnienia dostępu z poziomu samoobsługi, administrator IGA musi utworzyć kategorie dla katalogu żądań.
Zatwierdzenie – przypadek użycia różnych typów zatwierdzenia.
Pro – używany podczas tworzenia członkostwa w grupie.
Administracja IGA — przypadek użycia dla administratorów IGA którzy chcą otrzymywać powiadomienia w przypadku konieczności podjęcia ręcznych działań.

Instrukcje konfiguracji dla samoobsługi
- Zaloguj się jako administrator do interfejsu administratora samoobsługowego
- Opublikuj usługę „Żądanie prawa dostępu dla podwładnego” w samoobsłudze
- Opublikuj usługę „Żądanie praw dostępu dla użytkowników zewnętrznych” w samoobsłudze
- Opublikuj usługę „Poproś o prawa dostępu dla siebie” w samoobsłudze
Instrukcja konfiguracji złącza
- Zaloguj się jako administrator konfiguracji IGA do rozwiązania IGA
- Z poziomu zarządzania łącznikiem wybierz właściwy katalog , w którym dokonywane jest provisionowanie
- Skonfiguruj ustawienia łącznika dla prawidłowego katalogu i przetestuj połączenie
- Skonfiguruj powiązane zadanie oparte na zdarzeniach o nazwie „[Katalog] Żądanie usługi IGA : Zweryfikuj, Dodaj, Usuń”
- Zdefiniuj filtry i ustawienia użytkowników i grup,
- Nie ma potrzeby zmiany mapowań tożsamości użytkownika
- Skonfiguruj powiązane zadanie oparte na zdarzeniach o nazwie „[Katalog] Rekord praw dostępu IGA : Usuń lub dodaj grupę”
- Zdefiniuj filtry i ustawienia użytkowników i grup
- Nie ma potrzeby zmiany mapowań tożsamości użytkownika
Instrukcje konfiguracji przepływów pracy
- Przejdź do rekordu praw dostępu IGA i przepływu pracy o nazwie „Zakończenie praw dostępu 1.0”
- Opublikuj przepływ pracy
- Przejdź do rekordu uprawnień dostępu IGA i przepływu pracy o nazwie „2.0 Dodaj lub usuń członkostwo w grupie”
- Opublikuj przepływ pracy
- Przejdź do zgłoszenia serwisowego IGA i przepływu pracy o nazwie „2.0 Menedżer dodaje uprawnienia innym przepływom pracy”
- Opublikuj przepływ pracy
- Przejdź do zgłoszenia serwisowego IGA i przepływu pracy o nazwie „2.3 Użytkownicy dodają uprawnienia dla siebie”
- Opublikuj przepływ pracy
- Przejdź do instrukcji testowych.
Instrukcje testowania systemu i zatwierdzania
Testowanie przypadku użycia uprawnień dostępu do żądania odbywa się w ramach samoobsługi, ale wyniki są weryfikowane również z poziomu rozwiązania IGA ; zaleca się również testowanie powiązanych codziennych działań administracyjnych IGA poprzez tworzenie celowych przypadków testowych, które generują zadania administracyjne IGA (nieudane provisionowanie itp.).
Zadania przygotowawcze
- Upewnij się, że masz użytkowników w relacji menedżer-podwładny
- Jeżeli używana jest usługa żądania własnego użytkownika zewnętrznego, należy upewnić się, że menedżer ma użytkowników zewnętrznych jako podwładnych
- Wszyscy użytkownicy muszą mieć aktywne okresy pracy
- Utwórz kategorie katalogu żądań
- Publikuj uprawnienia i role biznesowe, aby żądać katalogów
Instrukcje testowania, samoobsługa
- Zaloguj się jako użytkownik do samoobsługi
- Poproś o prawa dostępu dla siebie
- Jedno uprawnienie
- Kilka uprawnień jednocześnie
- Role biznesowe
- Rodzaj uprawnień ręczny i automatyczny
- Potwierdź, że
- Teksty informacyjne, podpowiedzi, opisy itp. są poprawne
- Status żądania jest aktualizowany na podstawie postępu żądania na stronie głównej
- Żądanie jest widoczne w widoku Moje żądanie
- Żądanie jest widoczne w Moich rzeczach (jeśli aktywne prawa dostępu są tam wymienione)
- Poproś o prawa dostępu dla siebie
- Zaloguj się jako osoba zatwierdzająca do samoobsługi
- Podejmij decyzję o zatwierdzeniu
- Zatwierdź prośbę
- Odrzuć prośbę
- Potwierdź, że
- Informacje o zatwierdzeniu są wyświetlane poprawnie
- Żądanie jest widoczne w widoku Zatwierdzenia
- Podejmij decyzję o zatwierdzeniu
- Zaloguj się jako menedżer do samoobsługi
- Poproś podwładnego o prawa dostępu
- Jedno uprawnienie
- Kilka uprawnień jednocześnie
- Role biznesowe
- Rodzaj uprawnień ręczny i automatyczny
- Sprawdź w trybie samoobsługi,
- Teksty informacyjne, podpowiedzi, opisy itp. są poprawne
- Status żądania jest aktualizowany na podstawie postępu żądania na stronie głównej
- Żądanie jest widoczne w Moich pracownikach (jeśli aktywne prawa dostępu są tam wymienione)
- Poproś podwładnego o prawa dostępu
Instrukcje testowania, rozwiązanie IGA
- Zaloguj się jako administrator IGA do rozwiązania IGA
- Potwierdź, że
- Żądanie usługi IGA zostało utworzone poprawnie
- Rekordy praw dostępu IGA są tworzone poprawnie
- Pro jest skuteczna
- Uprawnienia i/lub rola biznesowa są widoczne w danych przechowywanych w pamięci tożsamości użytkownika, osobie, okresie pracy, koncie, uprawnieniach i/lub kartach danych roli biznesowej.
- Przetestuj ponowne uruchomienie provisioningu w przypadku nieudanych żądań
- Potwierdź, że