Självbetjäning: Begär åtkomstbehörighet
Självbetjäning: Begär åtkomstbehörighet
Självbetjäning: Begär åtkomstbehörighet
I den här artikeln beskrivs ett användningsfall där användare eller administratör kan begära ytterligare åtkomst ( IGA rättigheter) som läggs till användarens befintliga privilegiumskonto.
Detta användningsfall är en del av användningsfallet för Hantera behörighetsåtkomst och det måste implementeras samtidigt med alla relaterade användningsfall för behörighetsåtkomst.

Beskrivning av användningsfall
Detta användningsfall är endast tillgängligt för IGA Enterprise-paketet.
| Beskrivning | |
Översikt |
Det här användningsfallet beskriver hur användare kan begära att behörighetsåtkomst från självbetjäningsportalen läggs till i användarens befintliga behörighetskonto. |
Operatörer |
IGA lösning |
Förkunskapskrav |
Privilegieåtkomster måste markeras i IGA Entitlement-datakort och de måste publiceras i självbetjäningsportalens tjänst "Begär privilegieåtkomster". Användaren måste ha ett befintligt privilegiumskonto. |
Resultat |
Begärda behörighetsåtkomster har godkänts och automatiskt lagts till i katalogen eller applikationen. Användaren kan nu aktivera dessa behörighetsåtkomster genom att välja tjänsten "Aktiva behörighetsåtkomster" från självbetjäningsportalen. |
Operativ kedja som begär konto |
|
Relaterade datakort |
IGA identitetslagring |
Självbetjäningsportaltjänster |
Begär åtkomstbehörighet |
Konfigurationsändringar
Kunden kan definiera dessa konfigurationsändringar utan att de påverkar projektets schema eller arbetsuppskattningar.
1. Kunden kan definiera fälten "Begär åtkomstbehörighet", till exempel om applikationen ombeds att välja eller inte. Ibland kan kunden istället för applikationen vilja använda organisationsenheter för att avkorta tillgängliga IGA rättigheter.
RaderaExpansionsmöjligheter
I detta kapitel listas expansionsmöjligheter, men observera att dessa kan påverka projektets tidsplan och arbetsuppskattningar, så dessa kommer alltid att behöva granskas av Efecte Consultants innan de överenskommer om genomförande.
1. Kunden kan utöka åtkomsträttigheter genom att implementera nya integrationer eller kopplingar till organisationens applikationer.
2. Kunden kan också definiera att begärda IGA rättigheter tillhandahålls katalogen eller applikationen, och i så fall är användarnas behörighetsåtkomst alltid giltig och användaren kan använda dem utan några motiveringar.
Detta ändrar även användningsfall, "Begär privilegiekonto", "Aktiva privilegieåtkomster" och "Hantera privilegieåtkomster".
Relations- och konfigurationsinstruktioner
Relationer till andra användningsfall,
Hantera administrativa uppgifter – om åtkomstprocessen för begäran om behörighet kräver manuell interaktion genereras IGA administratörsuppgift för manuell granskning av IGA -administratörer.
Hantera IGA användare – användningsfall för att definiera vem som har åtkomst till självbetjänings- eller IGA lösningen.
Revisioner och rapporter – färdiga rapporter och dashboards för övervakning av godkännandeprocessen
Relationer till andra datakort,
IGA identitetslagring
IGA -konto
IGA berättigande
IGA verksamhetens roll
IGA åtkomsträttsregister
IGA tjänstförfrågan
Ansökan
Konfigurationsinstruktioner:
- Publicera tjänsten " Begär privilegierad åtkomst " i ESS
- Konfigurera EPEtask med namnet "[Katalog] IGA -tjänstbegäran: Verifiera, Lägg till, Ta bort "
- Konfigurera anslutningsinställningarna och testa sedan anslutningen från EPEtask
- Definiera användar- och gruppfilter och inställningar
- Inget behov av att ändra mappningar för användaridentiteter
- Gå till IGA tjänstförfrågan och arbetsflödet som heter " 2.0 Manager lägger till rättigheter till andra arbetsflöde ".
- Publicera arbetsflödet
Instruktioner för systemtest:
- Testförfrågan Privilegium Åtkomsträttigheter för tjänster från ESS
- Kontrollera IGA tjänstbegäran från ESM som har körts
- Kontrollera gruppmedlemskapen från katalogen. Ny grupp har lagts till för användaren.