Självbetjäning: Fysisk åtkomsttjänst
Självbetjäning: Fysisk åtkomsttjänst
Självbetjäning: Fysisk åtkomsttjänst
I detta användningsfall beskrivs tillgängliga tjänster för hantering av fysiska åtkomsträttigheter i självbetjäningsportalen. Detta användningsfall är en del av användningsfallet Hantera fysiska åtkomster.
Användare och administratör kan
1. Begär nya fysiska åtkomster
2. Ta bort befintliga fysiska åtkomster
3. Rapportera saknat fysiskt passerkort
Användaren kan,
4. Ändra egen PIN-kod för fysiskt passerkort eller passerbricka från lösningen för hantering av fysiska passeringar.
Det finns två alternativ för hur man automatiserar hanteringen av fysiska åtkomsträttigheter
1. Använd katalogen mellan IGA lösningen och lösningen för fysisk åtkomsthantering
Detta kräver att lösningen för hantering av fysiska åtkomsträttigheter har en anslutning eller att den integreras med kundens katalog (vanligtvis AD eller Azure AD ), där IGA lösningen redan är ansluten (via Efecte Provisioning Engine ).
2. Bygg integration mellan IGA lösningen och lösningen för fysisk åtkomsthantering
Detta kräver Efecte Integration Service (eller kundens egen integrationsplattform) och integrationsmetoden överenskomms i projektet. Vanligtvis implementeras integrationen med hjälp av webb- API , REST API eller filöverföring mellan dessa lösningar.

Beskrivning av användningsfall
Detta användningsfall är endast tillgängligt för IGA Enterprise-paketet.
| Beskrivning | |
Översikt |
Detta användningsfall beskriver funktioner i "Physical Access Service", vilka är tillgängliga för användare och/eller administratör. |
Operatörer |
IGA lösning |
Förkunskapskrav |
Tjänsten för fysisk åtkomst publiceras i självbetjäningsportalen och integration eller provisionering till applikationen har implementerats. |
Resultat |
1. Användaren har behövt få fysiska åtkomster tillagda eller borttagna automatiskt till/från åtkomstkortet 2. Användaren eller chefen har rapporterat saknat fysiskt passerkort eller bricka 3. Användaren har ändrat sin egen PIN-kod för fysiskt passerkort eller passerbricka |
Driftskedja för begäran om fysisk åtkomst |
|
| Driftskedja för att ta bort fysiska åtkomster |
|
| Driftskedja för rapportering av saknat fysiskt passerkort eller passerbricka |
|
| Manöverkedja för att ändra PIN-kod |
|
Relaterade datakort |
IGA berättigande |
| Självbetjäningsportal | Fysisk åtkomsttjänst |
Radera
Konfigurationsändringar
Kunden kan definiera dessa konfigurationsändringar utan att de påverkar projektets schema eller arbetsuppskattningar.
1. Kunden kan definiera kategorier (2-3) för självbetjäningsportaltjänsten
RaderaExpansionsmöjligheter
I detta kapitel listas expansionsmöjligheter, men observera att dessa kan påverka projektets tidsplan och arbetsuppskattningar, så dessa kommer alltid att behöva granskas av Efecte Consultants innan de överenskommer om genomförande.
1. Kunden kan lägga till begärda fysiska åtkomster till användarintroduktionstjänsten
2. Kunden kan separera funktioner till egna tjänster i självbetjäningsportalen (till exempel skulle det finnas en egen tjänst för att ändra PIN-kod)
Relations- och konfigurationsinstruktioner
Relationer till andra användningsfall,
Hantera rättigheter – användningsfall för IGA administratörer för att kunna definiera olika inställningar för en enda åtkomsträttighetsgrupp (behörighet), såsom godkännare, synlighet i självbetjäning, beskrivning etc.
Hantera applikationer – behörighet måste alltid vara relaterad till applikationen, så det rekommenderas starkt att skapa manuellt eller importera kundernas applikationslista till IGA lösningen.
Godkännande - användningsfall för olika godkännandetyper.
Delegering - användningsfall för att delegera godkännandeansvar till andra användare.
Avprovisionering – används när gruppmedlemskap tas bort från användaren.
Hantera administratörsuppgifter – användningsfall för IGA administratörer att kunna få aviseringar om det finns behov av manuella åtgärder.
Revisioner och rapporter – färdiga rapporter och dashboards för övervakning av borttagning av åtkomsträttigheter
Relationer till andra datakort,
IGA berättigande
IGA -konto
IGA administratörsuppgift
IGA åtkomsträttsregister
IGA tjänstförfrågan
Konfigurationsinstruktioner:
- Publicera tjänsten " Fysisk åtkomst " i ESS
- Gå till IGA -tjänstförfrågan och arbetsflödet som heter " IGA Physical Access request" (IGA fysisk åtkomstförfrågan ).
- Kontrollera och konfigurera arbetsflödesnoderna, särskilt PLACEHOLDER-noderna
- Är det provisionering eller integration, behövs det epetask eller integrationsinställningar
- Publicera arbetsflödet
- Kontrollera och konfigurera arbetsflödesnoderna, särskilt PLACEHOLDER-noderna
Instruktioner för systemtest:
- Testa fysisk åtkomst från ESS
- Testanvändaren för denna testanvändare måste vara en chef som har underordnade
- Kontrollera att IGA -tjänstbegäran från ESM har körts
- Kontrollera målsystemet som fysisk åtkomst har lagts till för användaren