Zarządzaj użytkownikami rozwiązania IGA
Zarządzaj użytkownikami rozwiązania IGA
Zarządzaj użytkownikami rozwiązania IGA
Rozwiązanie IGA obejmuje gotowe grupy użytkowników i odpowiedzialności, które są wdrażane na podstawie wybranego pakietu IGA .

Opis przypadku użycia
Ten przypadek użycia jest potrzebny we wszystkich pakietach IGA , ale grupy użytkowników i obowiązki rozwiązań IGA różnią się w zależności od wybranego pakietu.
| Opis | |
Przegląd |
W tym przypadku użycia opisano rozwiązania IGA , którymi mogą zarządzać użytkownicy. Użytkownik rozwiązania IGA może być 1. Użytkownicy portalu samoobsługowego (użytkownik, menedżer, osoba zatwierdzająca itp.) 2. Użytkownik rozwiązania IGA (administrator IGA , właściciel IGA itp.) |
Operatorzy |
Rozwiązanie IGA |
Wymagania wstępne |
Użytkownikami rozwiązań IGA zarządza się w podobny sposób, jak innymi kontami użytkowników, a dostęp do nich odbywa się w katalogu Klienci. 1. Oznacza to, że użytkownik musi posiadać konto użytkownika w katalogu 2. Dostęp do rozwiązań IGA jest tworzony jako grupy w katalogu i odczytywany na kartach danych uprawnień IGA |
Wynik |
Użytkownicy mają dostęp do Portalu Samoobsługowego oraz funkcjonalności rozwiązania IGA (platforma Efecte Service Management). Użytkownicy mają dostęp zdefiniowany w sekcji „Grupy użytkowników” w rozwiązaniu IGA . |
Łańcuch operacyjny umożliwiający dostęp do rozwiązania IGA |
|
| Łańcuch operacyjny do zarządzania obowiązkami związanymi z rozwiązaniami IGA |
|
Powiązane karty danych |
Uprawnienia IGA |
Usuwać
Grupy użytkowników i obowiązki rozwiązań IGA
W tej sekcji opisano różne grupy użytkowników i ich dostęp do różnych usług i funkcjonalności.
1. Grupy użytkowników
| Uprawnienia (grupa katalogów) | Opis grupy użytkowników IGA |
Efecte_ESS_User |
Użytkownik IGA Użytkownik ma dostęp do Portalu Samoobsługowego Efecte i może wnioskować o nadanie sobie praw dostępu lub ról. Może również wnioskować o usunięcie praw dostępu. Gdy użytkownik zaloguje się do tej roli, będzie ona wyświetlana jako uprawnienie. |
|
Menedżer efektów ESS Menedżer ESS |
Menedżer IGA Ma dostęp do Portalu Samoobsługowego Efecte i może wnioskować o dodanie lub usunięcie praw dostępu dla siebie lub swoich podwładnych. Potwierdza/odrzuca wnioski o prawa dostępu dla podwładnych. **Menedżer może dokonać ponownej certyfikacji i poprosić o usunięcie aktywnych praw dostępu dla podwładnych. **Menedżer może zażądać pilnej blokady kont użytkowników i uprawnień dostępu. *Menedżer może dodawać nowych użytkowników lub aktualizować informacje o istniejących użytkownikach za pośrednictwem portalu samoobsługowego Użytkownik może mieć tylko jednego Menedżera. Gdy użytkownik zaloguje się w tej roli, uprawnienie będzie wyświetlane jako aktywne. |
|
Efekt_ IGA _Starter_Admin Efekt_ IGA _Growth_Admin Efecte_ IGA _Enterprise_Admin Efecte_test_ IGA _Starter_Admin Efecte_test_ IGA _Growth_Admin Efecte_test_ IGA _Enterprise_Admin |
Administrator IGA Ma dostęp do wszystkich kart danych powiązanych z rozwiązaniem IGA i może zarządzać kartami danych, co umożliwia wprowadzanie ręcznych zmian. Dzięki temu dostępowi administrator IGA może wykonywać wszystkie codzienne zadania i prace konserwacyjne zgodnie z pakietami IGA . Administrator IGA nie ma dostępu do konfiguracji platformy Efecte Service Management, ale może zarządzać informacjami tekstowymi, logo, kolorami itp. na stronie administracyjnej portalu Efecte Self Service. Uwaga! Aby uzyskać ten dostęp, użytkownik musi ukończyć szkolenie IGA Admin. Po zalogowaniu się użytkownika do uprawnienia IGA , będzie ono wyświetlane jako aktywne uprawnienie i będzie można nim zarządzać jak dowolnym innym uprawnieniem IGA . |
|
Efekty_ IGA _Starter_Module_Admin Efekty_ IGA _Growth_Module_Admin Efekty_ IGA _Enterprise_Module_Admin Efecte_test_ IGA _Starter_Module_Admin Efecte_test_ IGA _Growth_Module_Admin Efecte_test_ IGA _Enterprise_Module_Admin |
Administrator modułu IGA ** Jako administrator modułu IGA użytkownik uzyskuje taki sam dostęp jak administratorzy IGA i może zarządzać konfiguracją IGA , zadaniami provisioningowymi, przepływami pracy, a także ma najbardziej rozbudowane prawa dostępu do platformy Efecte Service Management, portalu samoobsługowego i rozwiązania IGA . Uwaga! Aby uzyskać ten dostęp, użytkownik musi ukończyć zaawansowane szkolenie Efecte. Po zalogowaniu się użytkownika do uprawnienia IGA , będzie ono wyświetlane jako aktywne uprawnienie i będzie można nim zarządzać jak dowolnym innym uprawnieniem IGA . |
|
Właściciel IGA Efecte_ IGA _Właściciel |
Właściciel IGA Może zobaczyć widok właściciela w konsoli administracyjnej IGA , może rozpocząć ponowną certyfikację i zarządzać prawami dostępu, rolami przypisanymi do niego/niej. |
|
Menedżer ds. bezpieczeństwa IGA Efekt_ IGA _Bezpieczeństwo Efecte_test_ IGA _Security |
Menedżer ds. bezpieczeństwa IGA Ma dostęp do poziomów ryzyka, zatwierdza poświadczenia bezpieczeństwa, funkcji administracyjnych IGA oraz ma dostęp do raportów i audytów wszystkich informacji zgromadzonych w rozwiązaniu IGA . |
|
Menedżer haseł IGA Efecte_ IGA _Hasło Efecte_test_ IGA _Hasło |
Menedżer haseł IGA Może uzyskać dostęp do zmiany hasła innych użytkowników w Portalu Samoobsługowym oraz zmieniać hasła wszystkich pozostałych użytkowników. |
2. Obowiązki
| Odpowiedzialność | Opis |
| Zatwierdzający | Żądania dotyczące uprawnień dostępu, żądania ponownej certyfikacji**, żądania uzgodnienia** i działania administratora IGA są zatwierdzane zgodnie z poziomami zatwierdzenia i osobami zatwierdzającymi ustawionymi w kartach danych. Osoby zatwierdzające mają dostęp wyłącznie do portalu samoobsługowego Efecte. |
| Grupy wsparcia | Użytkownicy należący do grupy wsparcia mogą zarządzać zgłoszeniami skierowanymi do grupy, zgłaszać je i przeglądać. Członkowie grupy wsparcia są zarządzani w ramach rozwiązania IGA , a do definiowania członków grupy wsparcia można wykorzystać grupy katalogowe. Należy pamiętać, że członkowie grupy wsparcia korzystają z rozwiązania IGA (Efecte Service Management - platforma), więc wszyscy użytkownicy muszą posiadać licencję. |
| Administrator aplikacji do ręcznego provisionowania | Żądania uprawnień dostępu, których typ przyznawania uprawnień IGA jest ręczny, można wysyłać pocztą elektroniczną do administratorów aplikacji w celu wykonania ręcznych działań mających na celu dodanie uprawnień dostępu użytkownikowi. Administrator aplikacji musi odpowiedzieć na wiadomość e-mail, aby zadanie administratora IGA zostało zamknięte. Administratorzy aplikacji do ręcznego provisionowania są zarządzani w kartach danych uprawnień IGA . |
Zmiany konfiguracji
Klient może zdefiniować te zmiany konfiguracji, nie wpływając przy tym na harmonogram projektu ani na szacunki prac.
1. Nazwy grup katalogowych
Klient może zdefiniować własne nazwy dla potrzebnych grup.
2. Dostępność usług w Portalu Samoobsługowym
Klient może określić, które usługi będą dostępne dla zdefiniowanych wcześniej grup użytkowników.
UsuwaćMożliwości ekspansji
W tym rozdziale wymieniono możliwości rozbudowy, należy jednak pamiętać, że mogą one mieć wpływ na harmonogram projektu i szacunki prac, dlatego zawsze należy je omówić z konsultantami Efecte przed wyrażeniem zgody na wdrożenie.
1. Nowi użytkownicy portalu samoobsługowego Efecte
Klient może zdefiniować nowe grupy użytkowników, którym zostanie przyznany dostęp do usługi Efecte Self-Service, a także określić, które usługi będą dostępne dla nowej grupy użytkowników.
2. Nowi użytkownicy rozwiązania IGA
Klient może zdefiniować nowe grupy użytkowników, którym zostanie przyznany dostęp do rozwiązania IGA . Należy pamiętać, że może to również wpłynąć na licencje. Użytkownikami tymi mogą być na przykład właściciele aplikacji.
3. Modyfikuj istniejące dostępy do ról
Klient może zdefiniować, że np. użytkownik IGA będzie miał dostęp do większej liczby usług w Portalu Samoobsługowym lub inne zmiany w poziomach dostępu do ról.
4. Używaj użytkowników lokalnych zamiast użytkowników katalogowych
Klient może określić, że dostęp do usług i funkcjonalności rozwiązania IGA będą mieli wyłącznie użytkownicy lokalni.
UsuwaćInstrukcje dotyczące relacji i konfiguracji
Relacje z innymi przypadkami użycia,
Relacje z innymi kartami danych,
Uprawnienia IGA
Rejestr praw dostępu IGA
Konto IGA
Instrukcje konfiguracji,
- Sprawdź, czy potrzebne grupy użytkowników zostały utworzone w katalogu i zaimportowane do ESM
- Karty danych uprawnień IGA
- Zadanie EPE Odczyt danych z [katalogu]
- Sprawdź, czy potrzebni użytkownicy testowi zostali utworzeni w katalogu i zaimportowani do ESM
- Karty danych konta IGA
- Zadanie EPE Odczyt danych z [katalogu]
- Zmień ustawienia serwletu ESM (ustawienia platformy), aby wskazywały właściwe grupy
- serwlet. auth. admin. ad. grupa
- serwlet. użytkownik autoryzacji . grupa reklam
- Zmień grupy ESS na grupy wskazujące na prawo
- Strona administratora ESS i karty Role sprawdzają IGA dla menedżerów i IGA dla użytkowników