Hantera berättigandelivscykeln
I den här artikeln beskrivs hur IGA rättigheters livscykel kan hanteras automatiskt.

Beskrivning av användningsfall
Detta användningsfall är endast tillgängligt för IGA Enterprise-paketet.
|
Beskrivning |
Översikt |
Detta användningsfall är en utökning av användningsfallet för IGA berättiganden, och med detta kan IGA administratörer hantera IGA -berättiganden livscykel.
Berättigandelivscykeln innehåller skapande av nya grupper och uppdateringar automatiskt till katalogen.
Det finns två sätt att skapa rättigheter till katalogen:
1. Begäran kommer från självbetjäningsportalen via tjänsten "skapa eller uppdatera rättigheter" (se eget användningsfall)
2. IGA administratören skapar eller uppdaterar ny IGA rättighet
3. IGA -rättigheter skapas baserat på organisationsdata (detta kräver ett användningsfall för att hantera organisationsdata ska kunna implementeras)
|
Operatörer |
IGA lösning IGA administratör HR-system |
Förkunskapskrav |
Kunden har pekat IGA administratörsrollen till minst en person, helst två personer. Administratörer hanteras genom att lägga till användare i kataloggruppen IGA .
Om IGA rättigheter skapas baserat på organisationsdata måste även användningsfallet Hantera organisationsdata implementeras.
|
Resultat |
En berättigande har skapats, uppdaterats eller dess status har ändrats. |
Driftskedja för IGA administratörer |
- IGA administratören öppnar IGA -berättigandevyn från IGA lösningen
- IGA administratören kan
- Skapa nya IGA rättigheter automatiskt i katalogen genom att välja Ny IGA rättighet och uppfylla obligatorisk information.
- IGA administratören väljer rättighetstyp som Ny
- Tekniskt namn, användarvänligt namn, provisioneringstyp (måste vara automatisk när ny IGA rättighet skapas till katalogen) och applikation
- När en ny IGA rättighet etableras i katalogen väntar IGA lösningen tills den har fått svar från katalogen och ändrar statusen IGA rättigheter till Aktiv.
- Uppdatera befintliga IGA rättigheter automatiskt till katalogen genom att ändra information, som tillhandahålls katalogen
- Gruppens unika ID:n (som ObjectGUID i AD ) kan inte uppdateras
- Tekniskt namn och beskrivningar är de attribut som oftast ändras
- När ändringar IGA rättigheter etableras i katalogen väntar IGA lösningen tills den har fått svar från katalogen och ändrar statusen IGA rättigheter till Driftsstatus.
- Ta bort IGA rättigheter automatiskt från katalogen
- IGA berättigande kan inte tas bort från IGA -lösningen om revisionsansvar gäller
- När IGA rättigheter tas bort och provisioneras till katalogen väntar IGA lösningen tills den har fått svar från katalogen och ändrar IGA rättigheternas status till Borttagen.
- Hantera information för självbetjäningsportal
- IGA administratören kan publicera IGA rättigheter så att slutanvändare kan begära ändringar av rättighetsinformationen i självbetjäningsportalen i tjänsten Skapa eller Uppdatera rättighet.
- IGA administratören kan hantera godkännandenivå och information om godkännare, ifall behörigheten kan ändras via självbetjäningsportalen.
- Arkivstatus
- Ställs in automatiskt när det har gått sex (6) månader sedan borttagningen
- Ändringar och revisionsdetaljer sparas.
|
| Driftskedja för att skapa IGA berättigande baserat på organisationsdata |
- Användningsfallet "Hantera organisationsdata" innehåller tre (3) olika dataimporter
- Organisationsenheter
- Kostnadsställen
- Titlar
- IGA lösningen tar emot organisationsdata
- Om det finns en ny organisationsenhet, ett nytt kostnadsställe eller en ny titel som importeras från källsystemets IGA lösningskontroller från datakortet IGA Set Entitlement Information, vilken typ av IGA rättighet behöver skapas?
- Från IGA Set Entitlement Information-datakortet kan IGA administratören lägga till och ändra
- Allmän information
- Namn
- Beskrivning
- Katalog
- Språkregel
- Rättighetsinställningar
- (Skapa rättighet baserat på) Organisationsnamn, organisations-ID, kostnadsställesnamn, kostnadsställes-ID, titelnamn eller titel-ID
- Ny IGA rättighet skapas automatiskt i katalogen när ny information om organisationsenhet, kostnadsställe eller titel tas emot.
- IGA lösningen använder namninformation i både tekniskt namn och i användarvänliga namn
- Lägg till prefix
- Lägg till suffix
- Slutdatum
- Kommunikation
- Informationsmottagare, kan vara en stödgrupp eller e-postadress
- Information skickas när en ny IGA rättighet har skapats
- IGA lösningen skapar ny IGA rättighet enligt inställningarna i IGA Set Entitlement Information
- IGA lösningen skapar relation mellan IGA berättigande och organisationsenhet, kostnadsställe eller titeldatakort
- Om IGA lösningen får information om att organisationsenhet, titel eller kostnadsställe har tagits bort, genererar den IGA administratörsuppgift till IGA -administratörer för att avaktivera relationer.
- IGA åtkomsträttighetsregister skapas och revisionsuppgifter sparas
|
| Godkännandenivåer |
- Inget godkännande,
- Endast chef (kan detta ställas in som primärt alternativ),
- Chef sedan 1. Godkännare,
- Chef sedan 1. Godkännare sedan 2. Godkännare
- Chef sedan 1. Godkännare och 2. Godkännare
- 1. Endast godkännare
- 1. Godkännare sedan 2. Godkännare
- 1. Godkännare och 2. Godkännare
|
Relaterade datakort |
IGA berättigande Information om IGA uppsättningens berättigande IGA åtkomsträttsregister |
Radera
Konfigurationsändringar
I detta kapitel listas expansionsmöjligheter, men observera att dessa kan påverka projektets tidsplan och arbetsuppskattningar, så dessa kommer alltid att behöva granskas av Efecte Consultants innan de överenskommer om genomförande.
1. Kunden kan välja tidsgräns för arkivering (förutsatt att den är satt till sex (6) månader)
Radera
Expansionsmöjligheter
Det finns flera sätt för kunden att utöka användningsfallet för Manage Entitlement Lifecycle, men dessa ändringar kräver alltid granskning av Efecte-konsulter för att uppskatta effekterna på projektschemat och arbetsuppskattningarna.
Radera
Relationer och konfigurationsinstruktioner
Relationer till andra användningsfall,
Relationer till andra datakort,
IGA berättigande
Information om IGA uppsättningens berättigande
IGA åtkomsträttsregister
Konfigurationsinstruktioner,
- Konfigurera EPEtask med namnet "[Katalog] IGA -rättighet: Skapa grupp "
- Konfigurera anslutningsinställningarna och testa sedan anslutningen från EPEtask
- Definiera användar- och gruppfilter och inställningar
- Inget behov av att ändra mappningar för användaridentiteter
- Konfigurera EPEtask med namnet "[Katalog] IGA -rättighet: Läsgrupp "
- Konfigurera anslutningsinställningarna och testa sedan anslutningen från EPEtask
- Definiera användar- och gruppfilter och inställningar
- Inget behov av att ändra mappningar för användaridentiteter
- Konfigurera EPEtask med namnet "[Katalog] IGA -rättighet: Uppdatera grupp "
- Konfigurera anslutningsinställningarna och testa sedan anslutningen från EPEtask
- Definiera användar- och gruppfilter och inställningar
- Inget behov av att ändra mappningar för användaridentiteter
- Gå till IGA berättigande och arbetsflödet som heter " IGA berättigandelivscykel ".
- Kontrollera arbetsflödesnoderna. Välj katalog och skapa och uppdatera rättigheter som de använder i rätt katalog.
- Publicera arbetsflödet
- Testa tjänsten Skapa och Uppdatera Rättigheter från ESS
- Kontrollera att behörighet har skapats till ESM
- Kontrollera att behörighet har skapats till katalogen
- Kontrollera att berättigandet är uppdaterat till ESM
- Kontrollera att behörigheten är uppdaterad till katalogen
Radera