Przejrzyj prawa dostępu
Przejrzyj prawa dostępu
W tym przypadku użycia opisano przypadki użycia uprawnień dostępu do przeglądu dla użytkowników końcowych i administratorów IGA . Zasadniczo uprawnienia dostępu do ponownej certyfikacji i przeglądu są wykorzystywane do różnych celów, ale dla zapewnienia użytkownikom końcowym przejrzystości w rozwiązaniu IGA te przypadki użycia zostały połączone w ramach przypadków użycia uprawnień dostępu do przeglądu.
Przeglądy praw dostępu to okresowe audyty lub oceny dostępu użytkowników do różnych aplikacji i zasobów w organizacji. Celem jest zapewnienie, że dostęp jest odpowiedni do aktualnej roli, obowiązków i potrzeb danej osoby. Przeglądy mogą pomóc w wykrywaniu i eliminowaniu nadmiernego lub zbędnego dostępu, zmniejszaniu zagrożeń bezpieczeństwa oraz poprawie zgodności z przepisami.
Różnica w stosunku do ponownej certyfikacji polega na tym, że odnosi się ona do formalnego procesu weryfikacji i potwierdzania, że prawa dostępu użytkowników są nadal odpowiednie i niezbędne do pełnienia przez nich funkcji, zazwyczaj w regularnych odstępach czasu. Proces ten często wymaga od menedżerów lub właścicieli systemów potwierdzenia lub „ponownej certyfikacji”, że użytkownik nadal potrzebuje dostępu do określonych zasobów, systemów lub danych.
Kluczowe aspekty przeglądu praw dostępu i ponownej certyfikacji:
- Oceny okresowe : regularne przeglądy (np. kwartalne, roczne) praw dostępu użytkowników w celu zapewnienia ich aktualności oraz formalna prośba do menedżerów lub właścicieli praw dostępu o potwierdzenie, czy poziomy dostępu przyznane użytkownikom są nadal ważne.
- Sprawdzanie dostępu na podstawie roli: weryfikacja, czy przyznany dostęp jest zgodny z rolą zawodową użytkownika i jego bieżącymi obowiązkami.
- Identyfikacja zagrożeń: wykrywanie nieautoryzowanego dostępu, dostępu do poufnych danych, które nie są potrzebne, lub potencjalnych luk w zabezpieczeniach.
- Zgodność z przepisami: Niektóre branże wymagają ponownej certyfikacji dostępu, aby spełnić standardy regulacyjne, takie jak RODO, NIS2, DORA lub spełnić wymagania dotyczące certyfikacji, takie jak ISO27001 itp.
Zarówno przeglądy praw dostępu, jak i ponowna certyfikacja są niezbędne do utrzymania wysokiego poziomu bezpieczeństwa, minimalizacji ryzyka i zapewnienia zgodności z wewnętrznymi politykami i przepisami zewnętrznymi. Działania te są zazwyczaj wspierane przez zautomatyzowane narzędzia i wymagają koordynacji między działem IT, zespołami ds. bezpieczeństwa i jednostkami biznesowymi, aby były skuteczne.
Wprowadź dodatek M42 Intelligence – pomoc w komunikacji, aby zapewnić przejrzystą komunikację z użytkownikami końcowymi i ułatwić zrozumienie, dlaczego okresowe żądania weryfikacji uprawnień dostępu są ważne i czego oczekuje się od użytkownika. Ta funkcja gwarantuje na przykład, że użytkownicy otrzymają informacje w swoim ojczystym języku.

Przypadki użycia
Przykłady zastosowań dla użytkowników końcowych
Użytkownicy mogą również przeglądać prawa dostępu, korzystając z funkcji Moje rzeczy w Samoobsłudze, a menedżerowie mają podobne możliwości przeglądania praw dostępu podwładnych, korzystając z funkcji Moi pracownicy.
Opisany tutaj przypadek użycia dotyczy usług z uid , które umożliwiają użytkownikom końcowym również żądanie praw dostępu lub ich usunięcia, a na koniec usługi użytkownik końcowy podaje komentarze, które są przechowywane na potrzeby audytu.
Poniżej opisano przypadki użycia przez użytkowników końcowych:
- Sprawdź moje prawa dostępu
- Przejrzyj prawa dostępu (menedżer)
- Przejrzyj prawa dostępu (zatwierdzający)
| Opis | |
| Przegląd |
W tym przypadku użycia opisano usługi praw dostępu do przeglądu w ramach samoobsługi oraz to, jak użytkownicy końcowi mogą w dowolnym momencie przejrzeć aktywne prawa dostępu lub gdy są otwarte żądania przeglądu, na przykład gdy trzeba sprawdzić, czy dane prawo dostępu jest nadal ważne dla wszystkich użytkowników (znane również jako ponowna certyfikacja).
|
| Operatorzy |
Użytkownik końcowy Menedżer Zatwierdzający Samoobsługa Rozwiązanie IGA |
| Wymagania wstępne |
Aby w dowolnym momencie przejrzeć prawa dostępu , użytkownicy końcowi będą musieli mieć dostęp do usług przeglądu w Samoobsłudze. W celu rozpatrzenia wniosków o przegląd w ramach prawa otwartego dostępu administrator IGA utworzył wniosek o ponowny przegląd w rozwiązaniu IGA , a użytkownik otrzymał powiadomienie e-mail o wnioskach o przegląd oczekujących na podjęcie działań. |
| Wynik | Prawa dostępu użytkowników są sprawdzane i aktualizowane, a niepotrzebne usuwane. Wyniki są przechowywane do celów audytu, a przegląd jest zakończony. |
| Sprawdź moje prawa dostępu |
|
| Przejrzyj prawa dostępu (menedżerowie) |
|
| Przejrzyj prawa dostępu (zatwierdzający) |
|
Przykłady zastosowań dla administratorów IGA
Poniżej opisano przypadki użycia, w których administratorzy IGA mogą uruchamiać, anulować, ponownie przeglądać, monitorować i raportować przeglądy praw dostępu. Klient może zdecydować, czy inni użytkownicy, na przykład właściciele aplikacji, mogą uruchamiać itp. przeglądy praw dostępu do aplikacji, w której użytkownik jest oznaczony jako właściciel.
Przykłady zastosowań administratora IGA opisane tutaj:
- Utwórz nową prośbę o recenzję
- Anuluj trwającą prośbę o przegląd
- Rozpocznij ponowną recenzję
- Monitoruj i raportuj
| Opis | |
| Przegląd |
W tym przypadku użycia opisano, w jaki sposób administrator IGA może uruchamiać, definiować, monitorować i weryfikować wnioski o przegląd uprawnień dostępu. |
| Operatorzy |
Administrator IGA Rozwiązanie IGA |
| Wymagania wstępne | Relacje pomiędzy uprawnieniami użytkowników, rolami biznesowymi, rekordami praw dostępu, kontami i okresami pracy muszą być poprawnie ustalone. |
| Wynik | Utworzono prośbę o jednorazową lub cykliczną recenzję, recenzenci zostali powiadomieni, wyniki są widoczne, a szczegóły audytu zostały zapisane. |
| Utwórz nową prośbę o recenzję |
|
| Anuluj trwającą prośbę o przegląd |
|
| Rozpocznij ponowną kontrolę wniosków, które nie zostały zatwierdzone w okresie kontroli (planowanie) |
|
| Monitorowanie i raportowanie wniosków o przegląd |
|
M42 Intelligence - pomoc w komunikacji
Rozwiązanie IGA obsługuje różne przypadki użycia związane ze sztuczną inteligencją (dodatek), a przypadek użycia uprawnień dostępu do recenzji to jeden z tych, w których administrator IGA musi jasno przekazać informacje użytkownikom końcowym, aby upewnić się, że wiedzą, dlaczego składane są prośby o recenzję i czego się oczekuje od recenzentów i użytkowników końcowych.
M42 Intelligence - pomoc w komunikacji
Po włączeniu tej opcji IGA może korzystać z pomocy modułu Comms do pisania wiadomości do recenzentów (użytkowników końcowych, menedżerów i osób zatwierdzających), co zazwyczaj wymaga kompleksowego wyjaśnienia, czego dotyczy przegląd praw dostępu i jakich działań oczekuje się od użytkownika.
Pomoc techniczna w zakresie komunikacji pomaga administratorom IGA w:
- Poprawianie i ulepszanie wiadomości wysyłanych do użytkowników końcowych, np. za pośrednictwem poczty e-mail
- Gotowe przypadki użycia zoptymalizowane pod kątem komunikacji administratora IGA z użytkownikami końcowymi
- Łatwa konfiguracja i dostosowanie do języka Twojej firmy

Instrukcje dostawy
Przepływ i cel karty danych

Cel karty danych,
- Uprawnienia dostępu do przeglądu IGA – są wykorzystywane przez administratorów IGA do rozpoczynania nowych i ponownych wniosków o przegląd, śledzenia i monitorowania bieżących wniosków, raportowania i audytu informacji związanych z wnioskami o przegląd.
- Zatwierdzenie – tworzone jest w przypadku, gdy typ zatwierdzenia jest ustawiony na „wniosek o zatwierdzenie”, a zatwierdzenie jest dokonywane za pomocą funkcji zatwierdzania samoobsługowego
- Żądanie obsługi IGA - tworzone jest dla nowych żądań przeglądu, a także wtedy, gdy użytkownik jednocześnie zażąda dodania lub usunięcia praw dostępu lub administrator IGA będzie wymagał ponownego przeglądu.
- Uprawnienia IGA – mogą stanowić treść przeglądu i definiują osoby zatwierdzające do przeglądu uprawnień i wniosków. Służy również do przeglądania ostatnio lub nigdy niesprawdzanych uprawnień.
- Rola biznesowa IGA – może stanowić treść przeglądu i definiuje osoby zatwierdzające przeglądy ról biznesowych
- Aplikacja – służy do przeglądania, do których aplikacji dostęp był przeglądany jako ostatni i kiedy przegląd został przeprowadzony
- Okres pracy IGA – służy do przeglądania ostatnio przeglądanych lub nigdy nie przeglądanych użytkowników
- Przechowywanie tożsamości IGA – służy do przeglądania i audytowania wszystkich recenzji związanych z użytkownikiem
- Rejestr praw dostępu IGA – przechowuje szczegóły audytu dotyczące przeglądów
Instrukcje konfiguracji
Postępuj zgodnie z prawidłowymi instrukcjami, w zależności od tego, czy konfigurujesz nowe środowisko (wersja bazowa 2025.1 lub nowsza), czy dodajesz te przypadki użycia do istniejącego środowiska klienta.
Zawsze pamiętaj,
- Najpierw skonfiguruj przypadki użycia w środowisku testowym
- Przeprowadzanie testów systemowych i zatwierdzania przez użytkowników w środowisku testowym
- Napraw wszystkie możliwe ustalenia i przeprowadź ponowne testy
- Przenieś konfigurację do środowiska produkcyjnego
- Sprawdź, czy konfiguracja została prawidłowo przeniesiona do środowiska produkcyjnego
Instrukcje konfiguracji nowego środowiska:
- Konfiguracja w rozwiązaniu IGA (platforma)
- Opublikuj szablon zgłoszenia serwisowego IGA
- Opublikuj przepływ pracy dotyczący praw dostępu do przeglądu IGA
- Opublikuj szablon praw dostępu do przeglądu IGA
- Przepływ pracy dotyczący przeglądu praw dostępu IGA
- Opublikuj szablon zgłoszenia serwisowego IGA
- Konfiguracja w trybie samoobsługi
- Opublikuj następujące usługi
- Sprawdź moje prawa dostępu
- Przejrzyj prawa dostępu (menedżerowie)
- Przejrzyj prawa dostępu (zatwierdzający)
- Opublikuj następujące usługi
Instrukcje konfiguracji dla istniejącego środowiska (rozwiązanie IGA ):
- Importuj ze środowisk One-Click-Demo (OCD) i/lub wprowadzaj zmiany w następujących szablonach
- Aplikacja
- Dodaj nowy atrybut: Powiązane uprawnienia
- Uprawnienia IGA
- Dodaj nowy atrybut do xx: Przejrzyj prawa dostępu
- Dodaj nowy atrybut (pole techniczne): Filtrowanie ESS (współdzielony atrybut)
- Zapisz wszystkie karty danych uprawnień
- Nasłuchiwacz post-zapisu: zapisuje powiązaną aplikację po dodaniu jej do uprawnienia (2025.1).
- Rejestr praw dostępu IGA
- Dodaj nową klasę: Przejrzyj informacje o prawach dostępu
- Dodaj nowy atrybut: Historia recenzji
- Aktualizacja przepływu pracy: 2.0 Dodawanie lub usuwanie członkostwa w grupie
- Rola biznesowa IGA
- Dodaj nowy atrybut: Przejrzyj prawa dostępu
- Dodaj nowy atrybut (pole techniczne): Filtrowanie ESS (współdzielony atrybut)
- Zapisz wszystkie karty danych o rolach biznesowych
- Importuj NOWY szablon: uprawnienia dostępu do przeglądu IGA , które obejmują
- Słuchacze
- Wydarzenia
- Przepływ pracy
- Żądanie serwisowe IGA
- Dodaj nowe atrybuty:
- Prawa dostępu do przeglądu IGA
- Prawa dostępu do niedokończonych powiązanych recenzji
- Uprawnienia w trakcie przeglądu
- Przegląd ról biznesowych
- Prośba odrzucona
- Żądany(i) zatwierdzający(i)
- Poproszono o pomoc zatwierdzającego(ych)
- Publikuj przepływ pracy dotyczący praw dostępu do przeglądu IGA
- Dodaj nowe atrybuty:
- Okres pracy IGA
- Dodaj nową klasę: Przejrzyj informacje o prawach dostępu
- Dodaj nowy atrybut: Prawo dostępu do przeglądu
- Utwórz nowe pozycje usług:
- Przejrzyj prawa dostępu
- Przejrzyj komentarze
- Aplikacja
Instrukcje konfiguracji istniejącej usługi samoobsługowej:
- Importuj nowe usługi:
- Sprawdź moje prawa dostępu
- Przejrzyj prawa dostępu (menedżerowie)
- Przejrzyj prawa dostępu (zatwierdzający)
- Importuj powiązane MyServices:
- Przegląd IGA / Prośby użytkowników (Użytkownik)
- Przegląd IGA / Prośby menedżera (Menedżer)
- Prośby o przegląd/zatwierdzenie IGA (Zatwierdzający)
- Role biznesowe w ramach przeglądu IGA (użytkownik, menedżer, osoba zatwierdzająca)
- Uprawnienia do przeglądu IGA (użytkownik, menedżer, osoba zatwierdzająca)
- Przegląd IGA WP/Role biznesowe (menedżer, osoba zatwierdzająca)
- Przegląd IGA WP/Uprawnienia (Menedżer, Osoba zatwierdzająca)
- Aktywne prawa dostępu IGA WP (użytkownik)
- Rola IGA WP Automatic Business (użytkownik)
- Uprawnienia automatyczne IGA WP (użytkownik)
- IGA WP Żądana rola biznesowa (użytkownik)
- Rola biznesowa IGA / Osoby zatwierdzające (Zatwierdzający)
- Uprawnienia IGA / Osoby zatwierdzające (Zatwierdzający)
- Okres pracy IGA (mój) – prośba i usunięcie dostępu (użytkownik)
- Dostęp do mojej aplikacji (użytkownik)
- Mój dostęp do aplikacji/podwładnego (menedżer)
- Moja aplikacja / osoba zatwierdzająca
- Przegląd IGA WP/uprawnienia do aplikacji (menedżer)
- Przegląd IGA WP/aplikacji Rola biznesowa (menedżer)
- Moje zespoły (użytkownik)
- Osoba zatwierdzająca uprawnienia IGA 1 (użytkownik)
- Osoba zatwierdzająca uprawnienia IGA 2 (użytkownik)
- Rola biznesowa IGA Osoba zatwierdzająca 1 (użytkownik)
- Rola biznesowa IGA Osoba zatwierdzająca 2 (użytkownik)
Instrukcje testowania systemu i zatwierdzania
Testowanie przygotowań,
- Rozwiązanie IGA obejmuje użytkowników, którzy mają wszystkie niezbędne relacje z uprawnieniami, aplikacjami, menedżerami, rekordami praw dostępu itd.
- Utwórz użytkowników testowych do samoobsługi z prawidłowym dostępem do następujących usług i relacji w rozwiązaniu IGA
- Użytkowniku – sprawdź moje prawa dostępu
- Menedżer - przegląda uprawnienia dostępu (menedżerowie), ma relacje z podwładnymi
- Osoba zatwierdzająca – przejrzyj uprawnienia dostępu (osoby zatwierdzające), oznaczone jako osoba zatwierdzająca uprawnienia i/lub role biznesowe
Instrukcje testowe dla administratorów IGA ,
- Utwórz różne rodzaje próśb o recenzję zgodnie z przypadkiem użycia dla administratorów IGA
- Wybierz wszystkie rodzaje treści dla recenzji
- Wybierz oba rodzaje zatwierdzeń
- Utwórz co najmniej dziesięć (10) różnych typów próśb o recenzję dla użytkowników końcowych, aby mogli oni testować różne wyniki recenzji.
- Przejdź do testowania działań użytkownika końcowego
- Po sprawdzeniu dostępu przez część użytkowników końcowych anuluj jedno z bieżących żądań
- Kiedy nastąpi data końcowa
- W przypadku jednej z próśb rozpocznij ponowną kontrolę dla tych użytkowników, którzy nie wykonali kontroli w określonym czasie.
- Sprawdź wyniki i upewnij się, że raporty wyświetlają informacje poprawnie
- Sprawdź, czy status i wyniki wniosków o recenzję są wyświetlane prawidłowo
Instrukcje testowania dla użytkowników końcowych,
- Zaloguj się do samoobsługi
- Wszyscy użytkownicy powinni zapoznać się z usługą „Przejrzyj moje prawa dostępu”
- Menedżerowie, którzy mają podwładnych, powinni zapoznać się z usługą przeglądu uprawnień dostępu (menedżer)
- Osoby zatwierdzające, których obowiązki zatwierdzającego zostały zdefiniowane w kartach danych uprawnień IGA i/lub ról biznesowych IGA powinny zapoznać się z usługą przeglądania uprawnień dostępu (osoby zatwierdzające)
- W przypadku gdy użytkownik końcowy ma kilka obowiązków związanych z recenzją, możliwe jest, że w samoobsłudze widoczna będzie jedna lub więcej usług recenzji.
- Sprawdź, czy dla użytkownika testowego dostępne są właściwe usługi zgodnie z przypisaną rolą
- Otwórz usługę
- Sprawdź, czy tekst i instrukcje są poprawne
- Wybierz opcję „Przejrzyj wszystkie moje prawa dostępu”
- Sprawdź, czy usługa działa zgodnie z przypadkami użycia opisanymi dla roli
- Wybierz bieżące żądanie prawa dostępu
- Wybierz żądanie, w którym administrator IGA uwzględnił recenzję użytkownika
- Sprawdź, czy informacje są wyświetlane prawidłowo użytkownikom końcowym.
- Porównaj widoczne informacje z danymi przechowywanymi na karcie identyfikacyjnej IGA powiązanego użytkownika
- Sprawdź, czy menedżerowie widzą tylko swoich podwładnych, a nie wszystkich użytkowników
- Sprawdź, czy osoby zatwierdzające widzą tylko informacje związane z dostępem, do którego są oznaczone jako osoby zatwierdzające (uprawnienia IGA lub rola biznesowa IGA ).
- Zatwierdzaj i odrzucaj prośby o zatwierdzenie pojedynczego uprawnienia lub roli biznesowej, widoczne na stronie głównej
- Sprawdź, czy widoczne są wystarczające informacje, aby przejrzeć uprawnienia dostępu