W tym artykule opisano przypadek użycia, w którym osoby zatwierdzające mogą zatwierdzać różne wnioski o zatwierdzenie z poziomu portalu samoobsługowego
Żądania dotyczące praw dostępu
Wnioski o ponowną certyfikację**
Prośby o uzgodnienie**
Działanie administratora IGA , jeśli uprawnienie IGA zostanie dodane do konta IGA przez administratora IGA
Konto uprzywilejowane i żądania dostępu***
Należy pamiętać, że pakiety IGA (Starter, Growth, Enterprise) mają wpływ na przypadek użycia i powiązane funkcjonalności.
Opis przypadku użycia
Ten przypadek użycia zawiera wszystkie funkcjonalności dla wszystkich pakietów Efecte IGA , oznaczono różną zawartość pakietów
* Dodatek do pakietu startowego IGA
** Dodatek do pakietu IGA Growth
*** Dostępne tylko dla pakietu IGA Enterprise
Opis
Przegląd
Część dotycząca zatwierdzenia w kilku przypadkach użycia IGA oraz żądanie zatwierdzenia są generowane w różnych sytuacjach:
1. Gdy użytkownik żąda uprawnień dostępu z Portalu Samoobsługowego
2. Niektóre prawa dostępu mogą wymagać zatwierdzenia drugiego poziomu, gdy osoby zatwierdzające dodane do uprawnień IGA lub * roli biznesowej IGA zatwierdzają wnioski po ich zatwierdzeniu przez menedżerów.
3. Po utworzeniu **Żądania ponownej certyfikacji rozwiązanie IGA generuje żądanie zatwierdzenia w Portalu samoobsługowym dla użytkowników zdefiniowanych we Żądaniu ponownej certyfikacji.
4. Gdy żądane są uprawnienia dostępu lub konta*** z Portalu samoobsługowego, tworzone jest żądanie zatwierdzenia dla Portalu samoobsługowego
5. Kiedy funkcja uzgadniania** rozpoznaje różnice w przynależności użytkowników do grup
6. Kiedy administrator IGA poprosi o uprawnienia IGA do konta IGA
Operatorzy
Rozwiązanie IGA Portal samoobsługowy Menedżer Użytkownik Administrator IGA Zatwierdzający IGA 1 Zatwierdzający IGA 2
Wymagania wstępne
Wszystkie wymagane informacje dotyczące procesu zatwierdzania i osób zatwierdzających są dodawane w rozwiązaniu IGA (karty danych uprawnień IGA lub ról biznesowych IGA ).
Wynik
Żądanie zatwierdzenia jest tworzone w Portalu Samoobsługowym i żądanie może zostać zatwierdzone lub odrzucone.
Łańcuch operacyjny do zatwierdzania wniosków o prawa dostępu
Poziom zatwierdzenia i informacje o osobie zatwierdzającej są zdefiniowane w kartach danych uprawnień IGA lub roli biznesowej IGA *
Użytkownik żąda praw dostępu z Portalu samoobsługowego, korzystając z usługi „Żądanie praw dostępu” lub Menedżer korzysta z usługi „Żądanie praw dostępu dla podwładnych”
Rozwiązanie IGA weryfikuje wymagany poziom zatwierdzenia i osoby zatwierdzające na podstawie kart danych uprawnień IGA lub ról biznesowych IGA *
Rozwiązanie IGA generuje żądanie zatwierdzenia zgodnie z każdym żądanym uprawnieniem IGA lub rolą biznesową IGA *
Rozwiązanie IGA generuje prośbę o zatwierdzenie i wysyła ją do portalu samoobsługowego
Zatwierdzający może być
Menedżer, który musi reprezentować podwładnych, prosi o prawa dostępu złożone za pośrednictwem Portalu Samoobsługowego
Jeżeli menedżer zażąda od podwładnego uprawnień dostępu, a poziom zatwierdzenia zostanie ustawiony na Zatwierdzenie menedżera, nie będzie potrzebny żaden oddzielny rzecznik
Osoba zatwierdzająca 1 i/lub 2, która musi zatwierdzić wniosek o przyznanie uprawnień dostępu złożony z Portalu samoobsługowego
Osoby zatwierdzające, które mają obowiązkową odpowiedzialność za zatwierdzanie zdefiniowaną w kartach danych IGA Entitlement lub IGA Business Role*.
Menedżer lub osoba zatwierdzająca otwiera portal samoobsługowy Efecte i może zatwierdzić lub odrzucić wniosek
W przypadku odrzucenia wniosku, podanie przyczyny jest obowiązkowe
Powód jest również pokazywany wnioskodawcy
Jeśli wniosek zostanie zatwierdzony, rozwiązanie IGA rozpocznie przepływy pracy i dostawę zgodnie z żądanym elementem
Wszyscy użytkownicy odpowiedzialni za zatwierdzanie mogą przeglądać historię zatwierdzeń i otwierać wnioski o zatwierdzenie z poziomu lewego panelu nawigacyjnego
Tworzone są rekordy praw dostępu IGA i zapisywane są szczegóły audytu
Łańcuch operacyjny do zatwierdzania wniosków o ponowną certyfikację**
Wniosek o zatwierdzenie jest tworzony zgodnie z wnioskiem o ponowną certyfikację IGA
Rozwiązanie IGA generuje prośbę o zatwierdzenie, wysyła ją do Portalu Samoobsługowego i wysyła powiadomienie e-mailem do wymaganych osób zatwierdzających
Wniosek o ponowną certyfikację może dotyczyć:
Uprawnienia IGA
Role biznesowe IGA *
Jednostki organizacyjne, centra kosztów lub tytuły
Wnioski o ponowną certyfikację**
Użytkownicy o wysokim poziomie ryzyka***
Konta przywilejowe***
O zatwierdzenie ponownej certyfikacji można zwrócić się do Menedżerów i/lub Osób Zatwierdzających.
Potrzebni zatwierdzający otrzymają powiadomienie e-mail o wnioskach o ponowną certyfikację oczekujących na zatwierdzenie w Portalu samoobsługowym
Osoba zatwierdzająca może zatwierdzić lub odrzucić wniosek w Portalu samoobsługowym
Jeśli wniosek zostanie zatwierdzony, tworzone są rekordy praw dostępu IGA , a szczegóły audytu zostają zapisane.
W przypadku odrzucenia wniosku należy dodać obowiązkowe uzasadnienie, utworzyć rekordy praw dostępu IGA i zapisać szczegóły audytu
Łańcuch operacyjny do zatwierdzania uprawnień dostępu i kont***
Użytkownik lub menedżer żąda dostępu do uprawnień lub kont
Użytkownik otwiera usługę „Żądanie konta uprawnień” lub „Żądanie dostępu uprawnień” z portalu samoobsługowego
Menedżer otwiera „Żądanie konta uprawnień dla podwładnego” lub „Żądanie dostępu uprawnień dla podwładnego”
Rozwiązanie IGA generuje żądanie zatwierdzenia na podstawie poziomu zatwierdzenia i osób zatwierdzających ustawionych w karcie danych uprawnień IGA
Jeżeli kierownik jest również wnioskodawcą, nie jest potrzebny oddzielny rzecznik
Osoba zatwierdzająca może zatwierdzić lub odrzucić wniosek
W przypadku odrzucenia wniosku wymagane jest obowiązkowe uzasadnienie
Jeśli wniosek zostanie zatwierdzony, rozwiązanie IGA może rozpocząć przepływy pracy i dostarczanie zasobów do katalogów i aplikacji
Rozwiązanie IGA generuje prośbę o zatwierdzenie do Menedżera, jeśli zatwierdzenie jest prośbą o ponowną certyfikację kont uprzywilejowanych (łańcuch operacyjny powyżej)
Tworzone są rekordy praw dostępu IGA i zapisywane są szczegóły audytu
Łańcuch operacyjny do zatwierdzania wniosków o uzgodnienie**
Żądanie zatwierdzenia uzgodnienia jest tworzone automatycznie, gdy rozwiązanie IGA wykryje różnicę w informacjach między sobą a katalogiem
Różnica występuje w przynależności użytkowników do grup
Żądanie zatwierdzenia jest wysyłane na podstawie poziomu zatwierdzenia i zatwierdza ustawienia w karcie danych uprawnień IGA
Osoby zatwierdzające mogą zatwierdzić lub odrzucić wniosek w określonym czasie. Przypadek użycia uzgadniania
Jeśli wniosek zostanie zatwierdzony, tworzone są rekordy praw dostępu IGA i zapisywane są szczegóły audytu
W przypadku odrzucenia wniosku wymagane jest obowiązkowe uzasadnienie, tworzone są rejestry praw dostępu IGA i zapisywane są szczegóły audytu.
Jeżeli wniosek nie zostanie zatwierdzony lub odrzucony w wymaganym czasie, członkostwo w grupie zostanie automatycznie usunięte z użytkownika, utworzone zostaną rekordy praw dostępu IGA , a szczegóły audytu zostaną zapisane.
Łańcuch operacyjny do zatwierdzania działań administratora IGA
Administrator IGA dodaje uprawnienia IGA do istniejącego konta IGA poprzez żądanie usługi IGA
Rozwiązanie IGA rozpoczyna udostępnianie, tworzy połączenie członkostwa w grupie i generuje żądanie zatwierdzenia zgodnie z poziomem zatwierdzenia i osobami zatwierdzającymi ustawionymi w karcie danych uprawnień IGA
Jeśli dodane zostaną uprawnienia dostępu***, rozwiązanie IGA wysyła wiadomość e-mail np. do CISO organizacji
Osoby zatwierdzające mogą zatwierdzić lub odrzucić wniosek w określonym czasie, zgodnie z przypadkiem użycia Zarządzanie kontami IGA
Jeśli wniosek zostanie zatwierdzony, tworzone są rekordy praw dostępu IGA i zapisywane są szczegóły audytu
W przypadku odrzucenia wniosku wymagane jest obowiązkowe uzasadnienie, tworzone są rejestry praw dostępu IGA i zapisywane są szczegóły audytu.
Jeżeli wniosek nie zostanie zatwierdzony lub odrzucony w wymaganym czasie, członkostwo w grupie zostanie automatycznie usunięte, a powiadomienie e-mailem zostanie wysłane na przykład do CISO organizacji, IGA . Utworzone zostaną rekordy praw dostępu i zapisane zostaną szczegóły audytu.
Powiązane karty danych
Wniosek IGA Aprobata Wniosek o ponowną certyfikację IGA ** Rejestr praw dostępu IGA
Samoobsługa
Możliwości zatwierdzania ESS
Wiadomości
Użytkownik może przeglądać swoje otwarte zgłoszenia, ich status oraz historię zgłoszeń z poziomu portalu samoobsługowego Efecte, dlatego zdecydowanie zaleca się dodanie powiadomień e-mail do rozwiązania IGA w dalszej fazie rozwoju i uid użytkowników do portalu już na pierwszym etapie. Powiadomienia e-mail mogą być również dodawane przez administratora IGA .
Klient może zdefiniować te zmiany konfiguracji, nie wpływając przy tym na harmonogram projektu ani na szacunki prac.
1. Treść wyświetlana w prośbie o zatwierdzenie
Klient może zdefiniować, które atrybuty mają być wyświetlane we wniosku o zatwierdzenie.
2. Treść wiadomości e-mail dotyczących próśb o zatwierdzenie
Klient może zdefiniować treść wiadomości e-mail uwzględnionych w przypadku użycia
3. Uzasadnienie obowiązkowe
Klient może określić, czy obowiązkowe uzasadnienie jest wymagane również w przypadku zatwierdzonych wniosków, czy też nie jest ono wymagane w przypadku wniosków odrzuconych.
4. Terminy
Klient może zdefiniować limity czasowe zgodnie z powiązanymi przypadkami użycia
W tym rozdziale wymieniono możliwości rozbudowy, należy jednak pamiętać, że mogą one mieć wpływ na harmonogram projektu i szacunki prac, dlatego zawsze należy je omówić z konsultantami Efecte przed wyrażeniem zgody na wdrożenie.
1. Dodatkowe poziomy zatwierdzenia
Klient może zdefiniować więcej poziomów zatwierdzenia, które są określone w kartach danych Uprawnienia IGA lub Rola biznesowa IGA *.
2. Proces zatwierdzania specyficzny dla klienta
Klient może zdefiniować własne, szczegółowe procesy zatwierdzania, co oznacza, że na przykład na podstawie informacji organizacyjnych można delegować żądania zatwierdzania.
ess.token = <klucz API z globalnego administratora>
ess.tenant = <poprawna nazwa najemcy>
ess.url = https://<TENANT>.efectecloud.com/api/ssc (bez ukośnika na końcu!)workflow.approval.applicationUrl = https://<TENANT>.efectecloud.com/itsm/ (zwróć uwagę na ukośnik na końcu!)