Granska åtkomsträttigheter
Granska åtkomsträttigheter
I detta användningsfall beskrivs användningsfall för granskningsåtkomsträttigheter för slutanvändare och IGA administratörer. Generellt sett används omcertifiering och granskningsåtkomsträttigheter för olika ändamål, men särskilt för att förtydliga slutanvändarnas behov i IGA lösningar kombineras dessa användningsfall under användningsfall för granskningsåtkomsträttigheter.
Granskningar av åtkomsträttigheter är regelbundna granskningar eller utvärderingar av den åtkomst som användare har till olika applikationer och resurser inom en organisation. Målet är att säkerställa att åtkomsten är lämplig baserat på individens nuvarande roll, ansvar och behov. Granskningar kan hjälpa till att upptäcka och ta bort överdriven eller onödig åtkomst, minska säkerhetsrisker och förbättra efterlevnaden.
Skillnaden mot omcertifiering är att det hänvisar till den formella processen att granska och bekräfta att användarnas åtkomsträttigheter fortfarande är lämpliga och nödvändiga för deras roll, vanligtvis med jämna mellanrum. Denna process kräver ofta att chefer eller systemägare bekräftar eller "omcertifierar" att en användare fortfarande behöver åtkomst till specifika resurser, system eller data.
Viktiga aspekter av granskningar och omcertifiering av åtkomsträttigheter:
- Periodiska bedömningar : Regelbundna granskningar (t.ex. kvartalsvis, årligen) av användaråtkomsträttigheter för att säkerställa att de är uppdaterade och formell begäran till chefer eller åtkomstägare att bekräfta om de åtkomstnivåer som beviljats användarna fortfarande är giltiga.
- Rollbaserade åtkomstkontroller: Verifierar att den beviljade åtkomsten överensstämmer med användarens arbetsroll och nuvarande ansvarsområden.
- Identifiera risker: Upptäcka obehörig åtkomst, åtkomst till känsliga uppgifter som inte behövs eller potentiella sårbarheter.
- Regelefterlevnad: Vissa branscher kräver omcertifiering av åtkomst för att uppfylla regelverk, såsom GDPR, NIS2, DORA eller för att tillämpa krav på certifieringar som ISO27001 etc.
Både granskningar av åtkomsträttigheter och omcertifieringar är avgörande för att upprätthålla en stark säkerhetsställning, minimera risker och säkerställa efterlevnad av interna policyer och externa regler. Dessa aktiviteter stöds vanligtvis av automatiserade verktyg och kräver samordning mellan IT, säkerhetsteam och affärsenheter för att vara effektiva.
Ta med M42 Intelligence - Comms assistance (tillägg) för att säkerställa att kommunikationen med slutanvändare är tydlig och att det är lätt att förstå varför det är viktigt att regelbundet utföra granskningar av åtkomsträttigheter och vad som förväntas av användaren. Denna funktion säkerställer till exempel att användarna får informationen på sitt modersmål.

Användningsfall
Användningsfall för slutanvändare
Användaren kan också granska åtkomsträttigheter genom att använda funktionen Mina saker i självbetjäningen och chefer har liknande funktioner för att granska underordnades åtkomsträttigheter genom att använda funktionen Mina anställda.
Användningsfallet som beskrivs här är uid tjänster, vilket gör det möjligt för slutanvändare att begära åtkomsträttigheter eller borttagning av åtkomsträttigheter, och i slutet av tjänsten ger slutanvändaren granskningskommentarer som lagras för revisionsändamål.
Användningsfall för slutanvändare beskrivs nedan:
- Granska mina åtkomsträttigheter
- Granska åtkomsträttigheter (administratör)
- Granska åtkomsträttigheter (godkännare)
| Beskrivning | |
| Översikt |
I detta användningsfall beskrivs granskning av åtkomsträttigheter i självbetjäning, och hur slutanvändare kan granska aktiva åtkomsträttigheter när som helst, eller när det finns öppna granskningsförfrågningar, som till exempel behovet av att granska om en enskild åtkomsträttighet fortfarande är giltig för alla användare (även känt som omcertifiering).
|
| Operatörer |
Slutanvändare Chef Godkännare Självbetjäning IGA lösning |
| Förkunskapskrav |
För att kunna granska åtkomsträttigheter när som helst behöver slutanvändare åtkomst till granskningstjänst(er) i självbetjäningen. För att granska granskningsförfrågningar om rättigheter till öppen åtkomst har IGA administratören skapat en omgranskningsförfrågan i IGA lösningen, och användaren har fått ett e-postmeddelande om att granskningsförfrågningar väntar på åtgärder. |
| Resultat | Användarens åtkomsträttigheter granskas och uppdateras, och onödiga rättigheter tas bort. Resultaten lagras för granskningsändamål och granskningen avslutas. |
| Granska mina åtkomsträttigheter |
|
| Granska åtkomsträttigheter (ansvariga) |
|
| Granska åtkomsträttigheter (godkännare) |
|
Användningsfall för IGA administratörer
Här beskrivs användningsfall för IGA administratörer för att starta, avbryta, omgranska, övervaka och rapportera granskningar av åtkomsträttigheter. Kunden kan bestämma om andra användare, till exempel applikationsägare, kan starta granskningar av åtkomsträttigheter för applikationen där användaren är markerad som ägare.
Användningsfall för IGA -administratörer beskrivs här:
- Skapa ny granskningsförfrågan
- Avbryt pågående granskningsbegäran
- Börja omgranskning
- Övervaka och rapportera
| Beskrivning | |
| Översikt |
I detta användningsfall beskrivs hur IGA administratörer kan starta, definiera, övervaka och granska granskningsförfrågningar för åtkomsträttigheter. |
| Operatörer |
IGA administratör IGA lösning |
| Förkunskapskrav | Relationer mellan användarrättigheter, affärsroller, åtkomsträttighetsregister, konton och arbetsperioder måste vara korrekt på plats. |
| Resultat | En engångs- eller återkommande granskningsförfrågan har skapats, granskare har meddelats, resultaten är synliga och granskningsinformationen har sparats. |
| Skapa ny granskningsförfrågan |
|
| Avbryt pågående granskningsbegäran |
|
| Starta omgranskning av förfrågningar som inte godkändes under granskningsperioden (schemaläggning) |
|
| Övervakning och rapportering av granskningsförfrågningar |
|
M42 Intelligence - Kommunikationshjälp
IGA lösningen stöder olika AI-relaterade användningsfall (tillägg), och användningsfall för åtkomsträttigheter för granskning är ett av användningsfallen där IGA administratören behöver kommunicera tydligt med slutanvändare för att säkerställa att de är medvetna om varför granskningsförfrågningar görs och vad som förväntas av granskare och slutanvändare.
M42 Intelligence - Kommunikationshjälp
När det är aktiverat kan IGA använda kommunikationshjälp för att skriva meddelanden till granskare (slutanvändare, chefer och godkännare), vilket vanligtvis kräver en utförlig förklaring av vad granskningen av åtkomsträttigheter handlar om och vilka åtgärder som förväntas av användaren.
Kommunikationshjälp hjälper IGA administratörer med,
- Korrigera och förbättra meddelanden med slutanvändare, t.ex. via e-post
- Användningsfall som är optimerade för IGA administratörskommunikation med slutanvändare
- Lätt att konfigurera och anpassa till ditt företags språk

Leveransinstruktioner
Datakortflöde och syfte

Syfte med datakortet,
- Åtkomsträttigheter IGA granskning – används av IGA administratörer för att starta nya och omgranska förfrågningar, följa och övervaka pågående förfrågningar, rapportera och granska information relaterad till granskningsförfrågningar.
- Godkännande - skapas i de fall då godkännandetypen är inställd på "godkännandeförfrågan" och godkännande görs med hjälp av självbetjäningsfunktioner för godkännande.
- IGA tjänstbegäran – skapas för nya granskningsförfrågningar och skapas om användaren samtidigt begär att åtkomsträttigheter läggs till eller tas bort, eller om en ny granskning krävs av IGA administratören.
- IGA behörighet - kan vara innehållet i granskningen och definierar godkännare för behörighets- och ansökningsgranskningar. Används även för att granska senast eller aldrig granskade behörigheter.
- IGA verksamhetsroll – kan vara innehållet i granskningen och definierar godkännare för affärsrollsgranskningar
- Applikation - används för att granska vilka applikationsåtkomster som granskades senast och när granskningen gjordes.
- IGA arbetsperiod - används för att granska senast eller aldrig granskade användare
- IGA identitetslagring – används för att granska och granska alla recensioner relaterade till användaren
- IGA åtkomsträttsregister - lagrar revisionsuppgifter om granskningarna
Konfigurationsinstruktioner
Följ korrekta instruktioner, baserat på om du konfigurerar en ny miljö (basversion 2025.1 eller senare) eller lägger till dessa användningsfall i en befintlig kundmiljö.
Kom alltid ihåg att,
- Konfigurera först användningsfall i testmiljön
- Utför system- och användargodkännandetestning i testmiljön
- Åtgärda alla möjliga fynd och utför omtestning
- Flytta konfigurationen till produktionsmiljön
- Validera att konfigurationen har flyttats korrekt till produktionsmiljön
Konfigurationsinstruktioner för ny miljö:
- Konfiguration i IGA lösningen (plattform)
- Publicera mall för IGA tjänstförfrågan
- Publicera arbetsflöde för åtkomsträttigheter IGA -granskning
- Publicera mall för åtkomsträttigheter IGA granskning
- IGA granskningsarbetsflöde för åtkomsträttigheter
- Publicera mall för IGA tjänstförfrågan
- Konfiguration i självbetjäning
- Publicera följande tjänster
- Granska mina åtkomsträttigheter
- Granska åtkomsträttigheter (ansvariga)
- Granska åtkomsträttigheter (godkännare)
- Publicera följande tjänster
Konfigurationsinstruktioner för befintlig miljö ( IGA lösning):
- Importera från OCD-miljöer (One-Click-Demo) och/eller gör ändringar i följande mallar
- Ansökan
- Lägg till nytt attribut: Relaterade rättigheter
- IGA berättigande
- Lägg till nytt attribut i xx: Granska åtkomsträttigheter
- Lägg till nytt attribut (tekniskt område): ESS-filtrering (delat attribut)
- Spara alla behörighetsdatakort
- Lyssnare efter sparning: Spara relaterat program när det läggs till i berättigande (2025.1).
- IGA åtkomsträttsregister
- Lägg till ny klass: Granska information om åtkomsträttigheter
- Lägg till nytt attribut: Granskningshistorik
- Uppdatera arbetsflöde: 2.0 Lägg till eller ta bort gruppmedlemskap
- IGA verksamhetens roll
- Lägg till nytt attribut: Granska åtkomsträttigheter
- Lägg till nytt attribut (tekniskt område): ESS-filtrering (delat attribut)
- Spara alla datakort för affärsroller
- Importera NY mall: Åtkomsträttigheter IGA granskning, vilket inkluderar
- Lyssnare
- Händelser
- Arbetsflöde
- IGA tjänstförfrågan
- Lägg till nya attribut:
- Åtkomsträttigheter för IGA granskning
- Åtkomsträttigheter för relaterade granskningar som inte är avslutade
- Rättigheter granskas
- Affärsroller granskas
- Begäran avvisad
- Begärd(a) godkännare(r)
- Begärde hjälp från godkännare
- Publicera arbetsflöde för åtkomsträttigheter IGA -granskning
- Lägg till nya attribut:
- IGA arbetsperiod
- Lägg till ny klass: Granska information om åtkomsträttigheter
- Lägg till nytt attribut: Granskningsrättighet
- Skapa nya serviceartiklar:
- Granska åtkomsträttigheter
- Granska kommentarer
- Ansökan
Konfigurationsanvisningar för befintlig självbetjäning:
- Importera nya tjänster:
- Granska mina åtkomsträttigheter
- Granska åtkomsträttigheter (ansvariga)
- Granska åtkomsträttigheter (godkännare)
- Importera relaterade MinaTjänster:
- IGA granskning / Användarförfrågningar (användare)
- IGA granskning / Förvaltarförfrågningar (förvaltare)
- IGA -granskning / Godkännandeförfrågningar (Godkännare)
- IGA -granskningsroller för företag (användare, chef, godkännare)
- IGA granskningsrättigheter (användare, chef, godkännare)
- IGA granskning av arbetsuppgifter/affärsroller (chef, godkännare)
- IGA granskning av arbetsuppgifter/berättigande (ansvarig, godkännare)
- IGA WP Aktiva åtkomsträttigheter (användare)
- IGA WP Automatic Business-roll (användare)
- IGA WP Automatiska rättigheter (användare)
- IGA WP Begärd affärsroll (användare)
- IGA Business-roll / Godkännare (Godkännare)
- IGA berättigande / Godkännare (Godkännare)
- IGA Arbete (min) period - Begär och ta bort åtkomst (användare)
- Mina programåtkomster (användare)
- Min applikation / underordnade åtkomster (Administratör)
- Min ansökan/godkännare
- IGA granskning av arbetsuppgifter/applikationsrättigheter (chef)
- IGA granskning av arbetsuppgifter/applikationsverksamhet (chef)
- Mina team (användare)
- IGA berättigandegodkännare 1 (användare)
- IGA berättigandegodkännare 2 (användare)
- IGA Business-roll Godkännare 1 (Användare)
- IGA Business-roll Godkännare 2 (Användare)
Instruktioner för system- och godkännandetestning
Testförberedelser,
- IGA lösningen innehåller användare som har alla nödvändiga relationer till rättigheter, applikationer, administratörer, åtkomsträttighetsregister etc.
- Skapa testanvändare för självbetjäning med korrekt åtkomst till följande tjänster och relationer på plats i IGA -lösningen.
- Användare - granska mina åtkomsträttigheter
- Chef - granskar åtkomsträttigheter (chefer), har relationer till underordnade
- Godkännare - granska åtkomsträttigheter (godkännare), markerade som godkännare för berättiganden och/eller affärsroller
Testinstruktioner för IGA administratörer,
- Skapa olika typer av granskningsförfrågningar enligt användningsfall för IGA -administratörer
- Välj alla typer av innehåll för recensionerna
- Välj båda typerna av godkännanden
- Skapa minst tio (10) olika typer av granskningsförfrågningar så att slutanvändare kan testa olika resultat för granskningarna.
- Gå vidare till testning av slutanvändaråtgärder
- Efter att några av slutanvändarna har granskat sina åtkomster, avbryt en av de pågående förfrågningarna
- När slutdatumet inträffar
- För en av förfrågningarna, starta en ny granskning för de användare som inte utförde granskningen inom den angivna tidsramen.
- Validera resultat och se till att rapporterna visar informationen korrekt
- Kontrollera att status och resultat för granskningsförfrågningar visas korrekt
Testinstruktioner för slutanvändare,
- Logga in till självbetjäning
- Alla användare ska se granska min åtkomsträttighetstjänst
- Chefer som har underordnade bör se tjänsten för granskningsrättigheter (chefer).
- Godkännare som har godkännaransvar definierat i IGA behörighet och/eller IGA företagsrolldatakort bör se tjänsten för granskningsåtkomsträttigheter (godkännare).
- Om slutanvändaren har flera granskningsansvarsområden är det möjligt att en eller flera granskningstjänster är synliga i självbetjäningen.
- Validera att rätt tjänst(er) är tillgängliga för testanvändaren enligt tilldelad roll
- Öppna tjänsten
- Kontrollera att text och instruktioner är korrekta
- Välj granska alla mina åtkomsträttigheter
- Validera att tjänsten fungerar enligt de användningsfall som beskrivs för rollen
- Välj pågående begäran om åtkomsträtt
- Välj den begäran där IGA administratören har inkluderat användarrecension
- Kontrollera att informationen visas korrekt för slutanvändarna.
- Jämför den synliga informationen med relaterade användares IGA identitetslagringsdatakort
- Validera att chefer bara kan se sina egna underordnade, inte alla användare
- Validera att godkännare endast kan se information relaterad till åtkomster där de är markerade som godkännare ( IGA behörighet eller IGA verksamhetsroll)
- Godkänn och avböj godkännandeförfrågningar för enskilda berättiganden eller affärsroller, synliga på startsidan
- Kontrollera att tillräckligt med information är synlig för att granska åtkomsträttigheterna