Re-certification
Dans ce cas d'utilisation, un cas d'utilisation est décrit pour la recertification des droits d'accès, ce qui signifie que les droits d'accès des utilisateurs sont examinés en fonction de la demande des administrateurs IGA ou d'une demande récurrente.
Description du cas d'utilisation
Ce cas d'utilisation contient toutes les fonctionnalités de tous les packages Efecte IGA , différents contenus de packages ont été marqués
* Module complémentaire au forfait de démarrage IGA
** Forfait Croissance IGA
*** Disponible uniquement pour le forfait IGA Entreprise
|
Description |
Aperçu |
Ce cas d'utilisation décrit comment les droits d'accès peuvent être recertifiés dans la solution IGA .
La recertification peut être commencée pour :
- Droits IGA : La demande de recertification concerne uniquement certains droits ajoutés à la demande.
- Rôles commerciaux IGA * : La demande de recertification concerne uniquement certains rôles commerciaux ajoutés à la demande
- Organisationnel : La demande de recertification peut concerner les utilisateurs liés à certaines unités organisationnelles, centres de coûts ou titres
- ***Utilisateurs à haut risque : si le calcul du niveau de risque est mis en œuvre (partie du package IGA Enterprise), la recertification peut être lancée pour les utilisateurs qui sont considérés comme des utilisateurs à haut risque.
- ***Utilisateurs avec accès privilégié : si la gestion des accès privilégiés est implémentée, la recertification peut être lancée pour les utilisateurs disposant d'un compte privilégié
|
Opérateurs |
Solution IGA Portail libre-service Gestionnaire / Utilisateur / Approbateurs Administrateur IGA Propriétaire IGA |
Prérequis |
Tous les droits d'accès (sur le point d'être) recertifiés sont définis dans la solution IGA et des informations obligatoires doivent être ajoutées. |
Résultat |
La recertification des droits d'accès a été effectuée avec succès, l'administrateur ou le propriétaire IGA IGA été informé des résultats de la recertification et les détails de l'audit (enregistrements des droits d'accès) sont enregistrés. |
Chaîne d'exploitation |
- L'administrateur IGA ouvre la vue Demande de recertification IGA et sélectionne « Nouveau »
- L'administrateur IGA remplit la carte de données
- Type de droit d'accès :
- Droit IGA , l'administrateur IGA doit sélectionner un droit IGA
- Si les cas d'utilisation Calcul du niveau de risque***, Gérer les accès physiques*** ou Gérer les accès privilégiés*** sont mis en œuvre, les droits liés à ces cas d'utilisation peuvent également être recertifiés
- Rôle commercial IGA *, l'administrateur IGA doit sélectionner un rôle commercial IGA
- Organisationnel, l'administrateur IGA doit sélectionner l'unité organisationnelle, le centre de coûts ou le titre
- Utilisateurs à haut risque***
- Comptes Privilèges***
- Informations de recertification aux approbateurs
- Texte ajouté, sera envoyé aux approbateurs nécessaires par e-mail
- L'administrateur IGA peut ajouter une suppression automatique à inclure dans le processus de recertification
- Si la suppression automatique est incluse, l'administrateur IGA peut décider si l'approbateur refuse la demande, si les droits d'accès sont automatiquement supprimés du répertoire ou de l'application
- Type d'approbation, qui change en fonction du type de droit d'accès
- Si le type de droit d'accès est : Droit IGA , le type d'approbation peut être :
- Réexécuter le processus d'approbation (le processus d'approbation est réexécuté en fonction du niveau d'approbation et des approbateurs définis dans la fiche de données d'autorisation IGA
- Demande d'approbation uniquement auprès des gestionnaires (la solution IGA génère des demandes d'approbation uniquement auprès des gestionnaires dont le subordonné a le droit IGA activé)
- Demander l'approbation uniquement aux approbateurs (La solution IGA génère des demandes d'approbation (tous les utilisateurs disposant du droit IGA actif) uniquement à l'approbateur 1 et/ou à l'approbateur 2
- Si le type de droit d'accès est Rôle commercial IGA , le type d'approbation peut être :
- Réexécuter le processus d'approbation (le processus d'approbation est réexécuté en fonction du niveau d'approbation et des approbateurs définis dans la fiche de données d'autorisation IGA
- Demander l'approbation uniquement aux gestionnaires (la solution IGA génère des demandes d'approbation uniquement aux gestionnaires dont le subordonné a le rôle commercial IGA actif)
- Demander l'approbation uniquement aux approbateurs (La solution IGA génère des demandes d'approbation (tous les utilisateurs qui ont le rôle commercial IGA actif) uniquement à l'approbateur 1 et/ou à l'approbateur 2
- Si le type de droit d'accès est Organisationnel, l'administrateur IGA doit choisir les utilisateurs à inclure dans la recertification organisationnelle
- L'administrateur IGA choisit l'unité organisationnelle et sélectionne une unité organisationnelle dans la liste
- L'administrateur IGA choisit le centre de coûts et sélectionne l'un des centres de coûts dans la liste
- L'administrateur IGA choisit le titre et sélectionne l'un des titres de la liste
- Le type d'approbation est toujours un processus d'approbation réexécuté
- Si le type de demande de recertification concerne les utilisateurs à haut risque, le type d'approbation peut être :
- Réexécuter le processus d'approbation pour tous les droits d'accès actifs des utilisateurs à haut risque (droits IGA )
- Réexécuter le processus d'approbation uniquement pour les droits IGA à haut risque liés aux utilisateurs à haut risque
- Si le type de droit d'accès est Comptes privilégiés, le type d'approbation est toujours Réexécuter le processus d'approbation pour les comptes privilégiés
- Tous les gestionnaires dont le subordonné dispose d'un compte privilégié doivent approuver la demande de recertification
- Calendrier de recertification (horodatages des dates de début et de fin)
- Rappel (quand un rappel sera envoyé à ceux qui n'ont pas répondu)
- La solution IGA générera une demande d'approbation conformément aux informations de la demande de recertification IGA
- L'approbateur ouvre le portail libre-service et peut voir les demandes en attente d'approbation
- L'approbateur peut voir les détails concernant la demande de recertification
- L'approbateur peut désormais accepter ou refuser la demande
- L'approbateur peut également ajouter un commentaire à la demande
- La solution IGA reçoit les résultats de la demande de recertification
- IGA administrateur et/ou le propriétaire IGA peuvent suivre la progression de la demande de recertification
- Statut de la demande de recertification
- Combien de demandes de recertification sont approuvées ?
- Combien de demandes de recertification sont en attente d'approbation ?
- Combien de demandes de recertification ont été rejetées ?
- Si l'approbation a été rejetée, la solution IGA génère une tâche d'administration IGA pour un examen plus détaillé ou démarre automatiquement la suppression du système cible, si l'option est incluse dans la demande de recertification
- Si le droit IGA ou le rôle commercial IGA * contient des droits d'accès gérés manuellement, la solution IGA générera-t-elle une demande de suppression à l'administrateur IGA , à l'adresse e-mail ou à un autre groupe d'assistance ?
- Les enregistrements des droits d'accès (détails de l'audit) sont enregistrés et le processus se termine.
|
Cartes de données associées |
Demande de recertification IGA ** Demande IGA Approbation Enregistrement des droits d'accès IGA |
En libre service |
Approbation ESS |
Supprimer
Possibilités d'extension
Dans ce chapitre sont répertoriées les possibilités d'extension, mais veuillez noter que celles-ci peuvent avoir un impact sur le calendrier des projets et les estimations de travail, elles devront donc toujours être examinées par Efecte Consultants avant d'accepter la mise en œuvre.
1. Nouveaux groupes cibles
Le client peut définir différents groupes cibles, dont les droits d'accès doivent être recertifiés conformément aux politiques de l'entreprise. Ces groupes cibles peuvent être, par exemple, des unités organisationnelles ou des utilisateurs possédant un certain titre.
Supprimer
Instructions de relations et de configuration
Relations avec d'autres cas d'utilisation,
Relations avec d'autres cartes de données,
Demande de recertification IGA **
Demande IGA
Approbation
Enregistrement des droits d'accès IGA
Instructions de configuration,
- Configurer la tâche EPE appelée « [Répertoire] Demande de service IGA : Vérifier, Ajouter, Supprimer »
- Configurez les paramètres de connexion, puis testez la connexion à partir de EPEtask
- Définir les filtres et les paramètres des utilisateurs et des groupes
- Pas besoin de modifier les mappages d'identité des utilisateurs
- Accédez à la demande de service IGA et au flux de travail appelé « 6. Approbation de la recertification IGA »
- Publier le flux de travail
- Accédez à la demande de recertification IGA et au flux de travail appelé « Demande de recertification IGA »
- Publier le flux de travail
- Demande de recertification de test
- Prérequis : votre utilisateur de test a besoin de subordonnés disposant du droit/rôle commercial nécessitant une recertification.
- Prérequis : lors de la recertification du rôle Business, votre utilisateur de test doit être le propriétaire d'un rôle Business
- Prérequis : Lors de la recertification du droit, votre utilisateur de test doit être le propriétaire du droit
- Valider que les demandes de service IGA sont créées avec succès
- Valider la demande d'approbation de l'ESS
- Rejeter la demande d'approbation
- Approuver la demande d'approbation
- Vérifiez que la recertification est exécutée avec succès
Supprimer