Hantera risknivåer
I den här artikeln beskrivs hur risknivåer för åtkomsträttigheter hanteras, hur användares risknivå beräknas och omcertifieras.

Beskrivning av användningsfall
Detta användningsfall är tillgängligt för IGA Enterprise-paketet.
|
Beskrivning |
Översikt |
Detta användningsfall beskriver hur IGA Admin kan hantera risknivåer för rättigheter, hur användares risknivåer beräknas och omcertifieras. |
Operatörer |
IGA lösning Självbetjäningsportal Chef Användare IGA administratör IGA -ägare |
Förkunskapskrav |
Risknivåvärdet måste läggas till berättigandet. |
Resultat |
Alla användare får risknivån beräknad automatiskt och IGA administratören kan rapportera, omcertifiera och hantera risknivåer för rättigheter. |
Driftskedja för att sätta risknivå |
- Risknivån läggs till i IGA berättigandedatakortet
- IGA administratören kan hantera alla IGA rättigheter och deras risknivåer
- IGA ägaren kan hantera risknivån för de IGA rättigheter som han/hon har tilldelats som ägare
- IGA administratören eller ägaren öppnar rättigheten, vilket risknivåvärde de vill ändra
- Risknivåerna är
- Hög (värde 3)
Administratörsåtkomst, finansiell åtkomst, åtkomst till känslig eller sekretessbelagd information, fysisk åtkomst till till exempel medicinskåp etc.
- Medel (värde 2)
Åtkomst till affärskritiska applikationer,
- Normal (värde 1)
Åtkomst till vanliga applikationer, som till exempel intranät, e-post, distributionslistor etc.
- Automatiska beräkningar är:
- Organisationers totala riskvärde
Beräknas automatiskt baserat på alla rättigheters risknivå och värde. Om värdet är tomt använder kalkylatorn värde 2. Detta värde används för att jämföra användarnas riskvärde och fastställa de med flest högriskanvändare.
- Applikationernas totala riskvärde
Beräknas automatiskt baserat på relaterade IGA rättigheter och används för att utvärdera högriskapplikationer i organisationen. Information finns på applikationsdatakort.
- Användarrisknivå (hög, medel, normal)
- Användarriskvärde (jämfört med organisationens totala riskvärde)
- IGA administratören eller ägaren sparar datakortet, vilken risknivå som har ändrats
- IGA lösningen beräknar risknivå och värde för användare och applikationer baserat på relaterade IGA rättigheter
- Användares risknivå och värde kan ses i IGA Identity Storage-datakort
- Organisationers totala riskvärde kan ses i IGA Identity Storage (ingen gemensam plats för att kontrollera detta)
- Applikationens totala riskvärde kan ses i applikationens datakort
- IGA administratören kan rapportera och granska användare, IGA rättigheter och ansökningar baserat på risknivå och riskvärde.
- IGA administratören kan starta omcertifiering för högriskanvändare eller -applikationer
|
Relaterade datakort |
IGA identitetslagring IGA berättigande IGA -konto Ansökan |
Vyer och instrumentpaneler |
- Användare sorterade baserat på risknivå, andel av hur många användare som tillhör varje risknivå
- Användare med högst riskvärde (jämfört med organisationens totala riskvärde)
- Pågående eller schemalagda omcertifieringar relaterade till högriskanvändare och -applikationer
- Högriskansökningar, beräknade baserat på rättigheter relaterade till ansökan
- Högriskapplikationer, listade med flest användare användare med hög risknivå
|
Radera
Konfigurationsändringar
Kunden kan definiera dessa konfigurationsändringar utan att de påverkar projektets schema eller arbetsuppskattningar.
1. Fler rapporter, vyer och dashboards
Kunders IGA administratörer eller Efecte-konsulter kan enkelt skapa fler vyer och rapporter
Radera
Expansionsmöjligheter
I detta kapitel listas expansionsmöjligheter, men observera att dessa kan påverka projektets tidsplan och arbetsuppskattningar, så dessa kommer alltid att behöva granskas av Efecte Consultants innan de överenskommer om genomförande.
1. Kunden kan begära att fler risknivåer och värden läggs till. Dessa måste alltid definieras separat och överenskommas med kunden.
Radera
Relationer och konfigurationsinstruktioner
Relationer till andra användningsfall,
Relationer till andra datakort,
IGA identitetslagring
IGA berättigande
IGA -konto
Ansökan
Konfigurationsinstruktioner,
Med IGA baslinjen finns det inget behov av att redigera arbetsflöden eller EPEtasks för att uppnå detta användningsfall.
Radera