Gérer les utilisateurs de la solution IGA
Gérer les utilisateurs de la solution IGA
Gérer les utilisateurs de la solution IGA
La solution IGA comprend des groupes d'utilisateurs et des responsabilités prêts à l'emploi, qui sont mis en œuvre en fonction du package IGA sélectionné.

Description du cas d'utilisation
Ce cas d'utilisation est nécessaire dans tous les packages IGA , mais les groupes d'utilisateurs et les responsabilités des solutions IGA varient en fonction du package sélectionné.
| Description | |
Aperçu |
Ce cas d'utilisation décrit les solutions IGA que les utilisateurs peuvent gérer. L'utilisateur de la solution IGA peut être 1. Utilisateurs du portail libre-service (utilisateur, gestionnaire, approbateur, etc.) 2. Utilisateur de la solution IGA (administrateur IGA , propriétaire IGA , etc.) |
Opérateurs |
Solution IGA |
Prérequis |
Les utilisateurs des solutions IGA sont gérés de la même manière que les autres comptes utilisateurs et les accès sont gérés dans l'annuaire Clients. 1. Cela signifie que l'utilisateur doit avoir un compte utilisateur dans l'annuaire 2. Les accès aux solutions IGA sont créés en tant que groupes dans le répertoire et lus dans les cartes de données d'autorisation IGA |
Résultat |
Les utilisateurs clients peuvent accéder au portail libre-service et aux fonctionnalités de la solution IGA (plateforme de gestion des services Efecte). Leurs accès sont définis dans la section « Groupes d'utilisateurs » de la solution IGA . |
Chaîne opérationnelle d'accès à la solution IGA |
|
| Chaîne opérationnelle de gestion des responsabilités des solutions IGA |
|
Cartes de données associées |
Droit à IGA |
Supprimer
Groupes d'utilisateurs et responsabilités des solutions IGA
Dans cette section sont décrits différents groupes d'utilisateurs et leurs accès à différents services et fonctionnalités.
1. Groupes d'utilisateurs
| Droit (groupe d'annuaire) | Description du groupe d'utilisateurs IGA |
Effet_ESS_Utilisateur |
Utilisateur IGA L'utilisateur peut accéder au portail libre-service Efecte et demander des droits d'accès ou des rôles pour lui-même. Il peut également demander la suppression de ses droits d'accès. Lorsque l'utilisateur se connecte à ce rôle, il apparaîtra comme un droit. |
|
Effet_ESS_Manager Effet_test_ESS_Manager |
Gestionnaire IGA Peut accéder au portail libre-service Efecte et demander l'ajout ou la suppression de droits d'accès pour lui-même ou ses subordonnés. Il approuve ou rejette les demandes de droits d'accès des subordonnés. **Le responsable peut recertifier et demander la suppression des droits d'accès actifs pour les subordonnés. **Le gestionnaire peut demander un verrouillage urgent des comptes utilisateurs et des droits d'accès. *Le gestionnaire peut ajouter un nouvel utilisateur ou mettre à jour les informations des utilisateurs existants via le portail libre-service L'utilisateur ne peut avoir qu'un seul gestionnaire. Lorsque l'utilisateur est connecté à ce rôle, il apparaîtra comme un droit actif. |
|
IGA IGA IGA Efecte_test_ IGA _Starter_Admin Efecte_test_ IGA _Growth_Admin Efecte_test_ IGA _Enterprise_Admin |
Administrateur IGA Accès à toutes les fiches de données liées à la solution IGA et possibilité de les gérer, ce qui autorise les modifications manuelles. Grâce à cet accès, l'administrateur IGA peut effectuer toutes les tâches quotidiennes et la maintenance des packages IGA . L'administrateur IGA n'a pas accès à la configuration des plateformes de gestion des services Efecte, mais il peut gérer les textes d'information, le logo, les couleurs, etc. sur le site d'administration des portails libre-service Efecte. Attention ! Pour obtenir cet accès, la formation d'administrateur IGA est obligatoire. Lorsque l'utilisateur est connecté à ce droit IGA , il s'affiche comme un droit actif et peut être géré comme n'importe quel droit IGA . |
|
Effet_ IGA _Starter_Module_Admin Effet_ IGA _Growth_Module_Admin Effet_ IGA _Enterprise_Module_Admin Efecte_test_ IGA _Starter_Module_Admin Efecte_test_ IGA _Growth_Module_Admin Efecte_test_ IGA _Enterprise_Module_Admin |
Administrateur du module IGA ** En tant qu'administrateur de module IGA , l'utilisateur bénéficie du même accès que les administrateurs IGA et peut gérer la configuration IGA , les tâches de provisionnement, les flux de travail et dispose des droits d'accès les plus puissants à la plate-forme Efecte Service Management, au portail libre-service et à la solution IGA . Attention ! Pour obtenir cet accès, les formations avancées d'Efecte sont obligatoires. Lorsque l'utilisateur est connecté à ce droit IGA , il s'affiche comme un droit actif et peut être géré comme n'importe quel droit IGA . |
|
Propriétaire IGA Effet_ IGA _Propriétaire |
Propriétaire IGA Peut voir la vue du propriétaire dans la console d'administration IGA , peut démarrer la recertification et gérer les droits d'accès, les rôles qui lui sont attribués. |
|
Responsable de la sécurité IGA Effet_ IGA Effet_test_ IGA |
Responsable de la sécurité IGA Peut accéder aux niveaux de risque, approuve les habilitations de sécurité, les fonctionnalités d'administration IGA et a accès au rapport et à l'audit de toutes les informations fondées sur la solution IGA . |
|
Gestionnaire de mots de passe IGA Effet_ IGA de passe Effet_test_IGA_Mot IGA passe |
Gestionnaire de mots de passe IGA Peut accéder au changement de mot de passe pour d'autres services dans le portail libre-service et peut modifier les mots de passe de tous les autres utilisateurs. |
2. Responsabilités
| Responsabilité | Description |
| Approbateurs | Les demandes de droits d'accès, les demandes de recertification**, les demandes de rapprochement** et les actions d'administration IGA sont approuvées en fonction des niveaux d'approbation et des approbateurs définis dans les fiches de données. Les approbateurs peuvent accéder uniquement au portail libre-service Efecte. |
| Groupes de soutien | Les utilisateurs membres d'un groupe de support peuvent gérer, signaler et consulter les demandes qui leur sont adressées. La gestion des membres du groupe est assurée par la solution IGA , ou des groupes d'annuaires peuvent être utilisés pour définir les membres du groupe. Notez que les membres du groupe de support utilisent la solution IGA (plateforme Efecte Service Management), donc tous les utilisateurs doivent disposer d'une licence. |
| Administrateur d'application pour le provisionnement manuel | Les demandes de droits d'accès, dont le type de provisionnement des droits IGA est manuel, peuvent être envoyées par courrier électronique aux administrateurs d'application, pour des actions manuelles visant à ajouter des accès à l'utilisateur. L'administrateur de l'application doit répondre à l'e-mail afin que la tâche d'administration IGA soit fermée. Les administrateurs d'application pour le provisionnement manuel sont gérés dans les cartes de données d'autorisation IGA . |
Modifications de configuration
Le client peut définir ces modifications de configuration, sans que cela n'affecte le calendrier des projets ou les estimations de travail.
1. Noms des groupes de répertoires
Le client peut définir ses propres noms pour les groupes nécessaires.
2. Disponibilité des services dans le portail libre-service
Le client peut définir quels services sont disponibles pour des groupes d’utilisateurs prédéfinis.
SupprimerPossibilités d'extension
Dans ce chapitre sont répertoriées les possibilités d'extension, mais veuillez noter que celles-ci peuvent avoir un impact sur le calendrier des projets et les estimations de travail, elles devront donc toujours être examinées par Efecte Consultants avant d'accepter la mise en œuvre.
1. Nouveaux utilisateurs du portail libre-service Efecte
Le client peut définir de nouveaux groupes d'utilisateurs autorisés à accéder à Efecte Self-Service et quels services sont disponibles pour le nouveau groupe d'utilisateurs.
2. Nouveaux utilisateurs de la solution IGA
Le client peut définir de nouveaux groupes d'utilisateurs autorisés à accéder à la solution IGA . Veuillez noter que cela peut également affecter les licences. Ces utilisateurs peuvent être, par exemple, les propriétaires d'applications.
3. Modifier les accès aux rôles existants
Le client peut définir, par exemple, que l'utilisateur IGA peut accéder à davantage de services dans le portail libre-service ou à d'autres modifications des niveaux d'accès aux rôles.
4. Utilisez des utilisateurs locaux au lieu des utilisateurs d'annuaire
Le client peut définir que seuls les utilisateurs locaux fondés sur la solution IGA peuvent accéder à ses services et fonctionnalités.
SupprimerInstructions de relations et de configuration
Relations avec d'autres cas d'utilisation,
Relations avec d'autres cartes de données,
Droit à IGA
Enregistrement des droits d'accès IGA
Compte IGA
Instructions de configuration,
- Vérifiez que les groupes d'utilisateurs nécessaires sont créés dans le répertoire et importés dans ESM
- Cartes de données d'admissibilité IGA
- Tâche EPE Lecture des données à partir de [Répertoire]
- Vérifiez que les utilisateurs de test nécessaires sont créés dans le répertoire et importés dans ESM
- Cartes de données de compte IGA
- Tâche EPE Lecture des données à partir de [Répertoire]
- Modifier les paramètres du servlet ESM (paramètres de la plateforme) pour pointer vers les bons groupes
- servlet. auth. admin. ad. groupe
- servlet. auth. utilisateur. annonce. groupe
- Changer les groupes ESS pour pointer vers les bons groupes
- Site d'administration ESS et onglet Rôles : vérifiez IGA pour les gestionnaires et IGA pour les utilisateurs