Ponowna certyfikacja
W tym przypadku użycia opisano przypadek użycia ponownej certyfikacji praw dostępu, co oznacza, że prawa dostępu użytkowników są weryfikowane na podstawie żądania administratora IGA lub żądania cyklicznego.
Opis przypadku użycia
Ten przypadek użycia zawiera wszystkie funkcjonalności dla wszystkich pakietów Efecte IGA , oznaczono różną zawartość pakietów
* Dodatek do pakietu startowego IGA
** Pakiet wzrostu IGA
*** Dostępne tylko dla pakietu IGA Enterprise
|
Opis |
Przegląd |
W tym przypadku użycia opisano, w jaki sposób można ponownie certyfikować prawa dostępu w rozwiązaniu IGA .
Ponowną certyfikację można rozpocząć w przypadku:
- Uprawnienia IGA : Wniosek o ponowną certyfikację dotyczy tylko niektórych uprawnień dodanych do wniosku.
- Role biznesowe IGA *: Wniosek o ponowną certyfikację dotyczy tylko niektórych ról biznesowych dodanych do wniosku
- Organizacyjne: Wniosek o ponowną certyfikację może dotyczyć użytkowników powiązanych z określoną jednostką organizacyjną, centrum kosztów lub tytułem
- ***Użytkownicy o wysokim poziomie ryzyka: Jeśli wdrożono obliczanie poziomu ryzyka (część pakietu IGA Enterprise), można rozpocząć ponowną certyfikację dla użytkowników, którzy są zaliczani do użytkowników o wysokim poziomie ryzyka.
- ***Użytkownicy z dostępem uprzywilejowanym: Jeśli wdrożono opcję Zarządzanie dostępem uprzywilejowanym, można rozpocząć ponowną certyfikację dla użytkowników, którzy mają konto z uprawnieniami
|
Operatorzy |
Rozwiązanie IGA Portal samoobsługowy Menedżer / Użytkownik / Zatwierdzający Administrator IGA Właściciel IGA |
Wymagania wstępne |
Wszystkie (wkrótce) ponownie certyfikowane prawa dostępu są zdefiniowane w rozwiązaniu IGA i dodano do nich obowiązkowe informacje. |
Wynik |
Ponowna certyfikacja praw dostępu została ukończona pomyślnie, administrator IGA lub właściciel IGA został poinformowany o wynikach ponownej certyfikacji, a szczegóły audytu (zapisy praw dostępu) zostały zapisane. |
Łańcuch operacyjny |
- Administrator IGA otwiera widok Żądanie ponownej certyfikacji IGA i wybiera opcję „nowy”
- IGA Admin wypełnia kartę danych
- Typ prawa dostępu:
- Uprawnienie IGA , administrator IGA musi wybrać jedno uprawnienie IGA
- Jeśli wdrożone zostaną przypadki użycia Obliczanie poziomu ryzyka***, Zarządzanie dostępem fizycznym*** lub Zarządzanie dostępem do uprawnień***, możliwe będzie ponowne certyfikowanie uprawnień związanych z tymi przypadkami użycia
- Rola biznesowa IGA *, administrator IGA musi wybrać jedną rolę biznesową IGA
- Organizacyjny, administrator IGA musi wybrać jednostkę organizacyjną, centrum kosztów lub tytuł
- Użytkownicy wysokiego ryzyka***
- Konta uprzywilejowane***
- Informacje o ponownej certyfikacji dla osób zatwierdzających
- Dodano tekst, który zostanie wysłany do potrzebnych osób zatwierdzających w wiadomości e-mail
- Administrator IGA może dodać automatyczne usuwanie, aby uwzględnić je w procesie ponownej certyfikacji
- Jeśli włączone jest automatyczne usuwanie, administrator IGA może zdecydować, czy osoba zatwierdzająca odrzuci wniosek, czy prawa dostępu zostaną automatycznie usunięte z katalogu lub aplikacji
- Typ zatwierdzenia, który zmienia się w zależności od typu uprawnień dostępu
- Jeżeli typem prawa dostępu jest: Uprawnienie IGA , typem zatwierdzenia może być:
- Ponowne uruchomienie procesu zatwierdzania (proces zatwierdzania jest uruchamiany ponownie zgodnie z poziomem zatwierdzenia i osobami zatwierdzającymi zdefiniowanymi w karcie danych uprawnień IGA
- Żądanie zatwierdzenia wyłącznie od menedżerów (rozwiązanie IGA generuje żądania zatwierdzenia wyłącznie dla menedżerów, których podwładni mają aktywowane uprawnienie IGA )
- Prośba o zatwierdzenie tylko od osób zatwierdzających Rozwiązanie IGA generuje żądania zatwierdzenia (wszyscy użytkownicy, którzy mają aktywne uprawnienie IGA ) tylko do osoby zatwierdzającej 1 i/lub osoby zatwierdzającej 2
- Jeżeli typem prawa dostępu jest Rola biznesowa IGA , typem zatwierdzenia może być:
- Ponowne uruchomienie procesu zatwierdzania (proces zatwierdzania jest uruchamiany ponownie zgodnie z poziomem zatwierdzenia i definicją zatwierdzających w karcie danych uprawnień IGA
- Żądanie zatwierdzenia wyłącznie od menedżerów (rozwiązanie IGA generuje żądania zatwierdzenia wyłącznie dla menedżerów, których podwładny ma aktywną rolę biznesową IGA )
- Prośba o zatwierdzenie tylko od osób zatwierdzających Rozwiązanie IGA generuje żądania zatwierdzenia (wszyscy użytkownicy, którzy mają aktywną rolę biznesową IGA ) tylko do osoby zatwierdzającej 1 i/lub osoby zatwierdzającej 2
- Jeśli typ uprawnień dostępu to Organizacyjny, administrator IGA musi wybrać, którzy użytkownicy zostaną uwzględnieni w ponownej certyfikacji organizacyjnej
- Administrator IGA wybiera jednostkę organizacyjną i wybiera jedną jednostkę organizacyjną z listy
- Administrator IGA wybiera Centrum kosztów i wybiera jedno z centrów kosztów z listy
- Administrator IGA wybiera tytuł i wybiera jeden z tytułów z listy
- Typ zatwierdzenia to zawsze ponowne uruchomienie procesu zatwierdzania
- Jeżeli typ wniosku o ponowną certyfikację dotyczy użytkowników wysokiego ryzyka, typ zatwierdzenia może być następujący:
- Ponowne uruchomienie procesu zatwierdzania dla użytkowników wysokiego ryzyka, wszystkie aktywne prawa dostępu (uprawnienia IGA )
- Ponowne uruchomienie procesu zatwierdzania tylko w przypadku uprawnień IGA wysokiego ryzyka związanych z użytkownikami wysokiego ryzyka
- Jeśli typem prawa dostępu są konta uprzywilejowane, typem zatwierdzenia jest zawsze Ponowne uruchomienie procesu zatwierdzania dla kont uprzywilejowanych
- Wszyscy menedżerowie, których podwładni mają uprawnienia do zatwierdzania wniosków o ponowną certyfikację
- Harmonogram ponownej certyfikacji (znaczniki czasu daty rozpoczęcia i zakończenia)
- Przypomnienie (kiedy przypomnienie zostanie wysłane do osób, które nie odpowiedziały)
- Rozwiązanie IGA wygeneruje wniosek o zatwierdzenie zgodnie z informacjami zawartymi w prośbie o ponowną certyfikację IGA
- Osoba zatwierdzająca otwiera Portal samoobsługowy i widzi żądania oczekujące na zatwierdzenie
- Osoba zatwierdzająca może zobaczyć szczegóły dotyczące wniosku o ponowną certyfikację
- Osoba zatwierdzająca może teraz zaakceptować lub odrzucić wniosek
- Osoba zatwierdzająca może również dodać komentarz do wniosku
- Rozwiązanie IGA otrzymuje wyniki wniosku o ponowną certyfikację
- Administrator IGA i/lub właściciel IGA mogą śledzić postępy w wnioskach o ponowną certyfikację
- Status wniosku o ponowną certyfikację
- Ile wniosków o ponowną certyfikację zostało zatwierdzonych?
- Ile wniosków o ponowną certyfikację czeka na zatwierdzenie?
- Ile wniosków o ponowną certyfikację zostało odrzuconych?
- Jeśli zatwierdzenie zostanie odrzucone, rozwiązanie IGA generuje zadanie administratora IGA w celu bardziej szczegółowego przeglądu lub automatycznie rozpoczyna usuwanie z systemu docelowego, jeśli taka opcja jest uwzględniona w żądaniu ponownej certyfikacji
- Jeśli uprawnienia IGA lub rola biznesowa IGA * zawierają ręcznie zarządzane prawa dostępu, czy rozwiązanie IGA wygeneruje żądanie usunięcia do administratora IGA , na adres e-mail lub do innej grupy wsparcia?
- Rejestr praw dostępu (szczegóły audytu) zostaje zapisany, a proces kończy się.
|
Powiązane karty danych |
Wniosek o ponowną certyfikację IGA ** Wniosek IGA Aprobata Rejestr praw dostępu IGA |
Samoobsługa |
Zatwierdzenie ESS |
Usuwać
Możliwości ekspansji
W tym rozdziale wymieniono możliwości rozbudowy, należy jednak pamiętać, że mogą one mieć wpływ na harmonogram projektu i szacunki prac, dlatego zawsze należy je omówić z konsultantami Efecte przed wyrażeniem zgody na wdrożenie.
1. Nowe grupy docelowe
Klient może zdefiniować różne grupy docelowe, których prawa dostępu wymagają ponownej certyfikacji zgodnie z polityką firmy. Grupy te mogą obejmować na przykład jednostki organizacyjne lub użytkowników o określonym tytule.
Usuwać
Instrukcje dotyczące relacji i konfiguracji
Relacje z innymi przypadkami użycia,
Relacje z innymi kartami danych,
Wniosek o ponowną certyfikację IGA **
Wniosek IGA
Aprobata
Rejestr praw dostępu IGA
Instrukcje konfiguracji,
- Skonfiguruj EPEtask o nazwie „[Katalog] Żądanie usługi IGA : Zweryfikuj, Dodaj, Usuń ”
- Skonfiguruj ustawienia połączenia, a następnie przetestuj połączenie z EPEtask
- Zdefiniuj filtry i ustawienia użytkowników i grup
- Nie ma potrzeby zmiany mapowań tożsamości użytkownika
- Przejdź do zgłoszenia serwisowego IGA i przepływu pracy o nazwie „ 6. Zatwierdzenie ponownej certyfikacji IGA ”
- Przejdź do wniosku o ponowną certyfikację IGA i przepływu pracy o nazwie „ Wniosek o ponowną certyfikację IGA ”
- Wniosek o ponowną certyfikację testu
- Warunek wstępny: Użytkownik testowy musi mieć podwładnych posiadających uprawnienia/rolę biznesową wymagającą ponownej certyfikacji.
- Warunek wstępny: Podczas ponownej certyfikacji roli biznesowej użytkownik testowy musi być właścicielem roli biznesowej
- Warunek wstępny: Podczas ponownej certyfikacji uprawnień użytkownik testowy musi być właścicielem uprawnień
- Sprawdź, czy żądania usługi IGA zostały pomyślnie utworzone
- Zweryfikuj wniosek o zatwierdzenie od ESS
- Odrzuć prośbę o zatwierdzenie
- Zatwierdź prośbę o zatwierdzenie
- Sprawdź, czy ponowna certyfikacja została pomyślnie wykonana
Usuwać