Hallinnoi oikeuksia
Hallinnoi oikeuksia
Oikeuksien hallinta -käyttötapaus on tärkein käyttötapaus käyttöoikeuksien hallintaprosessille (ARM), mutta myös kaikille muille IGA prosesseille ja käyttötapaukset ovat siitä riippuvaisia. Tässä käyttötapauksessa järjestelmänvalvojat voivat ylläpitää, luoda/päivittää ja poistaa käyttöoikeuksia IGA ratkaisussa sekä hallita käyttöoikeustietoja ja -asetuksia.
Pohjimmiltaan jo tämän käyttötapauksen toteuttaminen antaa asiakkaalle mahdollisuuden luoda manuaalisesti tyyppikohtaisia käyttöoikeuksia, lisätä lisätietoja käyttöoikeuksista ja raportoida kaikkien hakemistossaan olevien käyttöoikeuksien ja käyttäjien nykyisen tilan. Kun tämä käyttötapaus yhdistetään muihin käyttötapauksiin, kuten esimerkiksi hyväksyntoihin, käytettävissä on lisää asetuksia.
Oikeutus on yksittäinen käyttöoikeusryhmä, joka esimerkiksi luetaan asiakashakemistosta. Se voidaan luoda manuaalisesti tai tuoda kertatuonneilla. Kun yhdistät useita oikeuksia, siitä tulee liiketoimintarooli .
Käyttötapauksen kuvaus
Tämä käyttötapaus koskee kaikkia IGA paketteja, mutta huomaa, että tätä käyttöä voidaan laajentaa muiden IGA -pakettien käyttötapauksilla.
* Käyttäjän elinkaaren hallinta
** Hallinto
*** Automaatio ja käyttöönotto
**** Laajennettu käyttöoikeuksien hallinta
Kuvaus |
|
Yleiskatsaus |
IGA ratkaisu on keskitetty piste käyttäjien elinkaaren ja käyttöoikeuksien hallintaan. Tämä käyttötapaus kuvaa, kuinka IGA Admin voi hallita oikeuksia. Oikeus on kohde, joka heijastaa yhtä käyttöoikeutta ja jota voidaan hallita automaattisesti tai manuaalisesti. Oikeutukseen liittyviä tietoja voidaan lukea myös hakemistoista tai sovelluksista (ryhmistä), ja IGA Admin voi lisätä lisätietoja, hallita itsepalvelutietoja ja tarvittavia hyväksyntätasoja jne. |
Operaattorit |
IGA ratkaisu |
Edellytykset |
Asiakas on osoittanut IGA ylläpitäjän roolin vähintään yhdelle henkilölle, mieluiten kahdelle. Ylläpitäjiä hallitaan lisäämällä käyttäjiä Efecte_ IGA _Admins -hakemistoryhmään. |
Tulos |
Oikeutus luodaan, päivitetään tai inaktivoidaan. IGA Admin voi hallita oikeutustietoja, suhteita, itsepalvelutietoja, hyväksymistasoja ja omistajuuksia. |
| Automaattisen tarjoamisen tyyppisten oikeuksien toimintaketju |
|
| Manuaalisen tarjoamisen tyyppisten oikeuksien toimintaketju |
|
| Yhdistetyn tarjoamisen tyyppisten oikeuksien toimintaketju |
|
| Raportointi-/tarkastusoikeudet |
IGA -ratkaisu sisältää valmiita näkymiä ja koontinäyttöjä oikeuksiin (käyttöoikeuksiin) liittyvien tietojen raportointiin ja auditointiin, ja IGA ylläpitäjät voivat helposti luoda/muokata/tallentaa/poistaa lisää henkilökohtaisia raportteja ja/tai jakaa niitä muiden kanssa. On tärkeää huomata, että tarvittavat raportit vaihtelevat IGA ratkaisun käyttöiän mukaan. Tämä tarkoittaa, että heti kun ratkaisu on otettu tuotantokäyttöön, raportointi keskittyy enemmän käyttöoikeuksien nykytilan analysointiin ja IGA uid ohjaamiseen käyttöoikeuksien julkaisemisessa pyyntöluettelossa oikeassa järjestyksessä jne.
Kun loppukäyttäjät alkavat pyytää käyttöoikeuksia itsepalvelusta, myös seuraavat näkymät ja koontinäytöt tulevat saataville,
Seuraavat raportit tulevat saataville, kun automaatio lisätään käyttämällä automatisoituja sääntöjä, jotka myöntävät käyttäjille automaattisesti käyttöoikeudet heidän tittelinsä, kustannuspaikkansa tai organisaatioyksikkönsä tietojen perusteella (katso myös kustakin käyttötapauksesta lisätietoja raportoinnista).
Kun hallintoprosesseihin liittyvät käyttötapaukset otetaan käyttöön, seuraavat näkymät ja koontinäytöt raportointia varten tulevat saataville (tarkista myös jokainen käyttötapaus saadaksesi tarkempia tietoja raportoinnista):
Laajennettu käyttöoikeuksien hallintaprosessi tuo mukanaan entistä enemmän valmiita näkymiä ja koontinäyttöjä raportointiin,
|
| IGA järjestelmänvalvojan toiminnot |
IGA -ylläpitäjän toiminnot ovat tehtäviä, jotka asiakkaiden tulevien IGA -ylläpitäjien on suoritettava, ylläpidettävä ja valvottava joko kertaluonteisina tehtävinä heti käyttöönoton jälkeen tai päivittäisinä/viikoittaisina tehtävinä, kun IGA -ratkaisua on käytetty jonkin aikaa. Käyttöönoton jälkeen
Kun käyttäjät alkavat pyytää/poistaa käyttöoikeuksia itsepalvelusta, IGA ylläpitäjän on seurattava tilannetta ja toimittava tapauksissa, joissa manuaalinen puuttuminen on tarpeen.
|
Aiheeseen liittyvät datakortit |
IGA oikeus |
Poistaa
Laajennusmahdollisuudet
Laajennusmahdollisuudet luokitellaan kolmeen luokkaan, mutta on aina tärkeää varmistaa, vaikuttaako pyydetty muutos toimitusaikatauluun tai työarvioihin.
| Kategoria | Kuvaus |
| Pieni (alle tunti) |
Pienet muutokset eivät yleensä vaikuta toimitusaikatauluun tai työarvioihin, ja IGA ylläpitäjät voivat tehdä nämä muutokset myös.
|
| Keskikokoinen (0,5–2 arkipäivää) |
Keskitason muutoksia voivat olla esimerkiksi
|
| Suuri (yli 2 työpäivää) |
Suuret muutokset vievät yleensä kauemmin aikaa, koska ne vaativat yksityiskohtaisempaa määrittely- ja testaustyötä. Oikeuksien hallinnassa suuremmat muutokset ovat yleensä uusia käyttötapauksia, jotka ovat laajennuksia asiakkaan olemassa olevaan IGA ratkaisuun.
|
Suhteet ja konfigurointiohjeet
Suhteet muihin käyttötapauksiin,
Käyttöoikeuksien pyytäminen ja poistaminen – käyttäjät voivat pyytää käyttöoikeuksia itsepalvelun kautta
Hyväksyntä ja delegointi – käyttäjä voi hyväksyä oikeuspyynnön ja delegoida hyväksymisvastuita
Tarkastukset ja raportit - IGA ylläpitäjät voivat luoda/päivittää/poistaa/jakaa raportteja, näkymiä ja koontinäyttöjä tai käyttää valmiita raportteja.
Hallinnoi IGA käyttäjiä – IGA ratkaisun ja itsepalvelun käyttöoikeuksia hallitaan oikeuksina.
Hallitse sovelluksia – oikeudet liittyvät aina sovellukseen, palveluun, tietokantaan jne.
Pro myöntäminen / poistaminen – oikeudet voidaan myöntää automaattisesti, manuaalisesti tai yhdistämällä nämä kaksi menetelmää
Hallitse liiketoimintarooleja – liiketoimintaroolit voivat sisältää oikeuksia tai alorooleja
Hallinnoi IGA -tilejä - oikeudet liittyvät aina käyttäjätiliin
Hallinnoi pyyntöluetteloa – oikeutuksia voidaan julkaista itsepalveluun, jotta loppukäyttäjät voivat pyytää niitä
Käyttäjän elinkaaren hallinta, uusien käyttäjien lisääminen, käyttäjätietojen päivittäminen ja lähtevien käyttäjien tietojen päivittäminen – nämä ovat käyttötapauksia, joissa oikeuksia myönnetään, päivitetään ja poistetaan automaattisesti vastaanotettujen käyttäjätietojen muutosten perusteella, esimerkiksi käyttäjän luomisen aikana syntymäoikeudet myönnetään automaattisesti.
Tietojen tuonnin hallinta – oikeudet voidaan tuoda kertatuonneilla
Hallitse automatisoituja sääntöjä – käyttäjä voi saada käyttöoikeuksia automaattisesti käyttämällä ominaisuuspohjaisia käyttöoikeuksia (ABAC), roolipohjaisia käyttöoikeuksia (RBAC) ja organisaatiopohjaisia käyttöoikeuksia (OrBAC)
Uudelleensertifiointi – oikeudet voidaan sertifioida uudelleen, mikä tarkoittaa, että uudelleenhyväksyntä lähetetään itsepalveluun käyttäjien tarkistettavaksi.
Täsmäytys - oikeutuksella on ryhmän jäseniä, joita ei sallita, yleensä lisätään suoraan hakemistoon
Hallitse myrkyllisiä yhdistelmiä – oikeudet voivat luoda myrkyllisiä yhdistelmiä, joita ei voida myöntää käyttäjille
Riskitason laskenta - käyttäjien riskiarvo lasketaan liittyvän oikeutuksen riskiarvon perusteella
Käyttäjätilin lukitseminen – kun käyttäjien kaikki tilit ja käyttöoikeudet poistetaan välittömästi, oikeudet poistetaan tai palautetaan ongelman ratkaisemisen jälkeen.
Hallinnoi käyttöoikeuksia - oikeutustyypiksi on asetettu etuoikeus
Hallinnoi fyysisiä käyttöoikeuksia - oikeutustyypiksi on asetettu fyysinen
Hallitse oikeuksien elinkaarta ja luo päivitysoikeuksia – käyttötapauksia hakemistojen tai sovellusten käyttöoikeusryhmien luomiseen, päivittämiseen ja poistamiseen.

Suhteet muihin datakortteihin,
Tietojen tuonti
Henkilö
Identiteettien tallennus*
IGA järjestelmänvalvojan tehtävä
IGA tili
IGA liiketoimintaroolit
IGA palvelupyyntö
IGA pyyntöluettelo
IGA -uudelleensertifiointi
IGA automatisoidut säännöt**
IGA toksiset yhdistelmät**

1. Konfigurointiohjeet
- Määritä ajoitettuun perustuvien valmistelutehtävien luku tilitiedot IGA -tilitietokortille ja ryhmätiedot IGA -oikeustietokortille
- Määritä toisiinsa liittyvät käyttötapaukset niiden määritysohjeiden mukaisesti
1.1 Yksikkötestausohjeet
- Lue ryhmiä asiakashakemistosta ja varmista, että tiedot luetaan oikeiden attribuuttien saamiseksi.
- Luo manuaalisia tyyppioikeuksia
- Julkaise oikeudet itsepalveluun, mutta varmista, että itsepalvelun omat palvelut on määritetty niihin liittyvien käyttötapausten mukaisesti.
- Varmista, että kaikki raportit ja koontinäytöt näyttävät tiedot oikein
- Tarkista, että IGA käyttöoikeustietueet luodaan oikein ryhmän jäsenyysyhteyksien perusteella.
Järjestelmän ja käyttäjän hyväksyntätestausohjeet
Tässä luvussa kuvataan ohjeet ja valmistelutehtävät oikeuksien hallinnan käyttötapauksen testaamiseksi.
Järjestelmätestaus
1. Lue määritelmädokumentaatio ja luo tarvittavat asiakaskohtaiset testitapaukset
2. Varmista, että kaikki valmistelutehtävät on suoritettu (mukaan lukien asiakkaan vastuulla olevat tehtävät)
3. Testaa myös, että provisiointitehtävä voidaan suorittaa manuaalisesti
4. Tarkista, että ryhmiin liittyvät määritteet luetaan oikeiksi määritteiksi IGA oikeustietokortille.
5. Tarkista, että ryhmän jäsenyyssuhteet näkyvät oikein
6. Tarkista, että IGA käyttöoikeustietueet luodaan oikein olemassa olevien ryhmäjäsenyysyhteyksien perusteella.
7. Luo kategoriat pyyntöluetteloa varten (katso ohjeet täältä )
8. Lisää käyttäjäystävällinen nimi, kuvaus, sovellus, hyväksyntätaso + hyväksyjät ja julkaise oikeudet itsepalveluun
9. Luo manuaalisia tyyppioikeuksia ja julkaise ne myös itsepalveluun
10. Vahvista itsepalvelusta, että oikeudet näkyvät oikein pyyntöjen käyttöoikeuspalveluissa.
11. Vahvista itsepalvelusta, että oikeudet ja ryhmäyhteydet näkyvät oikein käyttöoikeuksien poistopalveluissa.
12. Oikeuksien inaktivointi ja poistaminen ryhmäjäsenyysyhteyksillä ja ilman niitä
13. Tarkista, että näkymät, koontinäytöt ja raportit näkyvät oikein
Käyttäjähyväksyntätestaus
1. Lue määritelmädokumentaatio ja luo tarvittavat asiakaskohtaiset testitapaukset
2. Varmista, että kaikki valmistelutehtävät on suoritettu (mukaan lukien toimittajan vastuulla olevat tehtävät)
3. Tarkista, että ryhmiin liittyvät määritteet luetaan oikeiksi määritteiksi IGA oikeustietokortille.
4. Tarkista, että ryhmän jäsenyysyhteydet luetaan oikein
5. Tarkista, että IGA käyttöoikeustietueet luodaan oikein olemassa olevien ryhmäjäsenyysyhteyksien perusteella.
6. Luo kategoriat pyyntöluetteloa varten (katso ohjeet täältä )
7. Lisää käyttäjäystävällinen nimi, kuvaus, sovellus, hyväksyntätaso + hyväksyjät ja julkaise oikeudet itsepalveluun
8. Luo manuaalisia tyyppioikeuksia ja julkaise ne myös itsepalveluun
9. Vahvista itsepalvelusta, että oikeudet näkyvät oikein pyyntöjen käyttöoikeuspalveluissa
10. Vahvista itsepalvelusta, että oikeudet ja ryhmäyhteydet näkyvät oikein käyttöoikeuksien poistopalveluissa.
11. Oikeuksien inaktivointi ja poistaminen ryhmäjäsenyysyhteyksillä ja ilman niitä
12. Tarkista, että näkymät, koontinäytöt ja raportit näkyvät oikein
Poistaa