Konfiguruj: Pakiet startowy IGA
Instrukcje konfiguracji pakietu startowego IGA
W tym artykule opisano instrukcje konfiguracji pakietu startowego Efecte IGA . Zawiera on instrukcje dotyczące konfiguracji środowiska Efecte Cloud zarówno dla nowych, jak i istniejących klientów.
Typowe zadania przygotowawcze
W tym rozdziale opisano zadania przygotowawcze, które należy wykonać przed rozpoczęciem właściwej konfiguracji.
1. Połączenie
Upewnij się, że niezbędne tunele VPN, certyfikaty, klucze tajne, otwarcia zapór sieciowych, dane uwierzytelniające itp. są wdrożone i dostarczone zgodnie z definicjami.
2. Nowa migracja komponentów Cloud
Środowisko chmurowe klienta musi korzystać z komponentów Efecte Secure Access i Efecte Provisioning Engine . W przypadku korzystania z komponentu Efecte Identity Management (EIM), przed wdrożeniem konfiguracji konieczna jest migracja nowych komponentów chmurowych.
3. Licencje
Upewnij się, że środowisko zawiera licencję produktu dla rozwiązania IGA . Informacje o stanie systemu i środowisku wykonawczym – włączone moduły powinny zawierać Efecte IGA .
W przypadku braku tego elementu, skontaktuj się z Service Desk Efecte w celu utworzenia i wdrożenia nowej licencji produktu, która obejmuje ten element. Po dodaniu licencji produktu, użytkownik root powinien zobaczyć moduł IGA w panelu administracyjnym ESM, w sekcji Szablony.

Skonfiguruj IGA Starter do nowego środowiska Efecte Cloud
1. Ustawienia ogólne
Proszę sprawdzić poprawność następujących ustawień:
1. Ustawienia serwera e-mail
2. Ustawienia portalu samoobsługowego Efecte
3. Ustawienia zatwierdzania
Usuwać2. Skonfiguruj uwierzytelnianie
Uwierzytelnianie konfiguruje się na platformie Efecte Service Management i w komponencie Efecte Secure Access .
1. Zaplanowane zadanie uwierzytelniania Efecte Service Management - platforma
2. Konfiguracja Efecte Secure Access jest wykonywana zgodnie ze zdefiniowaną metodą uwierzytelniania
3. Skonfiguruj Pro
Konfiguracja Pro musi być prawidłowa, ponieważ w pakiecie startowym IGA rozwiązanie Efecte IGA umożliwia nie tylko odczytywanie, ale także zapisywanie danych w katalogu.
1. Najpierw należy skonfigurować zadanie dostarczania oparte na harmonogramie
- Do odczytu danych AD lub Azure AD (użytkownicy i grupy)
- Należy skonfigurować następujące zadania provisioningowe oparte na harmonogramie:
2. Następnie konfigurowane są zadania provisioningu oparte na zdarzeniach
- Do zapisywania informacji o członkostwie w grupie w usłudze AD lub Azure AD
- Należy skonfigurować następujące zadania oparte na zdarzeniach:
3. Skonfigurowano teraz usługę Pro , a przepływy pracy mogą definiować, z którego katalogu korzysta Klient, na podstawie konfiguracji zadania dostarczania
Skonfiguruj IGA Starter w istniejącym środowisku Efecte Cloud
1. Konfigurowanie szablonów i folderów IGA
Postępuj zgodnie z instrukcją krok po kroku!
1. Importuj szablony
Importuj szablon pakiet do środowiska, pakiet zawiera następujące szablony:- Rejestr praw dostępu IGA
- Konto IGA
- Działanie na koncie IGA
- Zadanie administracyjne IGA
- Zautomatyzowana reguła IGA
- Rola biznesowa IGA
- Uprawnienia IGA
- Katalog żądań IGA
- Przechowywanie tożsamości IGA
- Szablon importu IGA
- Project Management IGA
- Wniosek o ponowną certyfikację IGA
- Żądanie serwisowe IGA
- Pakiet zgłoszeń serwisowych IGA
- Informacje o koncie IGA Set
- ÏGA Toksyczne kombinacje
- Okres pracy IGA
2. Utwórz role uprawnień dla IGA
- IGA StarterAdmin
- Dostęp do zadań administracyjnych IGA
- Brak dostępu do konfiguracji
- Dostęp do zadań administracyjnych IGA
- Administrator modułu startowego IGA
- Ten sam dostęp, jaki ma administrator IGA Starter, ale także dostęp do konfiguracji
- Ten sam dostęp, jaki ma administrator IGA Starter, ale także dostęp do konfiguracji
- Administrator IGA ESS
- Ta rola ma dostęp do administratora ESS
- Ta rola ma dostęp do administratora ESS
- WebapiEPE
- Pamiętaj, aby utworzyć również użytkownika WebapiEPE
- Pamiętaj, aby utworzyć również użytkownika WebapiEPE
3. Utwórz foldery w module IGA , aktywując wybrane szablony i konfigurując prawa dostępu.

- Rekordy praw dostępu [kod: access_right]
- Rejestr praw dostępu IGA
- Rejestr praw dostępu IGA
- Akcje zarządzania kontem [kod: account_management_actions]
- Działanie na koncie IGA
- Działanie na koncie IGA
- Role biznesowe [kod: business_roles]
- Zautomatyzowana reguła IGA
- Rola biznesowa IGA
- ÏGA Toksyczne kombinacje
- Zautomatyzowana reguła IGA
- Przechowywanie tożsamości [kod: initial_persons]
- Przechowywanie tożsamości IGA
- Okres pracy IGA
- Przechowywanie tożsamości IGA
- Żądania serwisowe IGA [kod: Żądania IGA ]
- Żądanie serwisowe IGA
- Pakiet zgłoszeń serwisowych IGA
- Żądanie serwisowe IGA
- Format zestawu IGA [kod: iga_set_format]
- Format zestawu IGA
- Format zestawu IGA
- Zadania IGA [kod: iga_tasks]
- Zadanie administracyjne IGA
- Zadanie administracyjne IGA
- Ponowna certyfikacja [kod: re_certificate]
- Wniosek o ponowną certyfikację IGA
3. Utwórz foldery w module Organizacja, aktywując wybrane szablony i konfigurując prawa dostępu.
- Konta [kod: konta]
- Konto IGA
- Konto IGA
- Uprawnienia [kod: uprawnienia]
- Uprawnienia IGA
- IGA Zapytaj o katalog
- Uprawnienia IGA
- Zarządzanie projektami IGA [kod:iga_project_mgm]
- Zarządzanie projektami IGA
2. Przygotowania EPE i ESA
Należy pamiętać, że komponenty Efecte Secure Access ( ESA ) i Efecte Provisioning Engine (EPE) wymagają migracji do środowiska Efecte Cloud klienta. W przypadku braku instalacji prosimy o kontakt z koordynatorem projektu w celu utworzenia wniosku o instalację do zespołu Efecte Cloud Ops.
Potrzebne jest również hasło do głównego konta administratora ESA .
| Ustawienie | Wartość |
|---|---|
| provisioning.enabled |
PRAWDA |
| provisioning.configuration.consul |
PRAWDA |
| consul.enabled |
PRAWDA |
| provisioning.master.timeouts.socket | 8000 |
| provisioning.master.timeouts.connectionRequest | 8000 |
| provisioning.master.timeouts.connect | 8000 |
Usuwać
3. Konfigurowanie wizji Pro
1. Importuj zaplanowane i oparte na zdarzeniach provisionowanie Pakiet zadań do środowiska Klienta obejmuje:
- Odczyt danych z AD
- EFECTE_IAM
- Efekt dodania grupy IAM AD
- Efektywne prawo dostępu IAM
2. Import pakietu startowego IGA + dodatek
- Wszystkie zadania związane z provisionowaniem z pakietu startowego IGA i
- Efecte_IAM aktualizacja użytkownika
- Efekt_IAM_Zewnętrzny
- Efekt_IAM_Wewnętrzny
- Weryfikacja użytkownika IGA
3. Wypełnij ustawienia połączenia dla każdego importowanego zadania provisioningowego
Każde zadanie provisioningu wymaga informacji, aby móc odczytywać lub zapisywać dane w katalogu „Klienci”. Należy pamiętać, że informacje potrzebne do ustawień połączenia różnią się w zależności od katalogu.

4. Konfiguracja portalu samoobsługowego Efecte
1. Skonfiguruj łącznik danych organizacji ESM
Łącznik między portalem samoobsługowym Efecte a platformą Efecte Service Management musi zostać skonfigurowany zgodnie z instrukcje .
- Prawo dostępu IGA
- Kategoria praw dostępu IGA 1ext
- Prawo dostępu IGA do ręcznego Pro wizji
- Kategoria praw dostępu IGA 1
- Kategoria praw dostępu IGA 2
- Kategoria 2 praw dostępu IGA rozszerzona
- Aktywne prawo dostępu IGA
- Aplikacje IGA
- Pracownicy IGA
- Uprawnienia IGA
Wybierz właściwy pakiet usług dla importu:
3. Importuj starter IGA pakiet usług do Portalu Samoobsługowego Efecte, obejmuje on następujące usługi:
- Poproś o prawo dostępu dla podwładnego
- Poproś o prawa dostępu dla użytkowników zewnętrznych
- Usuń podrzędne prawo dostępu
- Poproś o prawa dostępu
- Usuń prawa dostępu
4. Importuj pakiet startowy IGA + dodatek, który zawiera:
- Wszystkie usługi z pakietu IGA Starter
- Wbudowane dla użytkowników wewnętrznych
- Wbudowany dla użytkowników zewnętrznych
5. Importuj domyślne karty danych
Wybierz odpowiedni pakiet do importu karty danych.
1. Importuj karty danych dla pakietu startowego IGA do środowiska. Pakiet kart danych IGA zawiera:
- ESM IGA Starter Samoobsługa element datacards.xml
- Grupa wsparcia ESM IGA Starter datacard.xml
2. Importuj karty danych dla pakietu IGA Starter + dodatek, który zawiera
- Wszystkie domyślne karty danych z pakietu startowego IGA
- IGA Ustaw informacje o koncie domyślne karty danych
6. Konfigurowanie przepływów pracy
Wybierz odpowiedni pakiet do importu przepływu pracy:
1. Importuj pakiet przepływu pracy do środowiska. Zawiera on:
Żądanie serwisowe IGA
- 2.0 Menedżer dodaje uprawnienia innym
- 2.1 Menedżer usuwa prawa innym
- 2.3 Użytkownicy dodają sobie prawa
- 2.4 Użytkownicy sami sobie odbierają prawa
Rejestr praw dostępu IGA
- Dodaj użytkownika do grupy AD
- Rejestr praw dostępu IGA z
Działanie na koncie IGA
- Przepływ pracy dotyczący zarządzania kontami
2. Importuj pakiet startowy IGA + dodatek, który zawiera
- Wszystkie przepływy pracy z pakietu IGA Starter
- 1.0 Utwórz lub zaktualizuj użytkownika w AD
- 1. Utwórz lub zaktualizuj użytkownika w AD
