Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
NutzergruppeBeschreibungVerhalten im IAGModul
SoD Rule Supervisor (Besitzer/Überwacher)

Besitzer einer SoD Regel.

Validieren periodisch die

Gibt Änderungen für eine SoD Regel frei.

PassivIdentity & Access Governance

SoD Rule Attestor (Beglaubiger)

Beglaubigen
Validieren und attestieren (bescheinigen) periodisch eine SoD RegelPassivIdentity & Access Governance
SoD Rule Exception Approver (Bewilliger)

Bewilligen, Verweigern oder lösen einen SoD Konflikt auf.

Validieren periodisch die SoD Regelverletzungen.

AktivIdentity & Access Governance
SoD Rule Exception Supervisor (Besitzer/Überwacher)

Bewilligen die "Exception Approver" eine Regelverletzung

(Exception)

oder lösen einen Konflikt auf, werden die Mitglieder der Gruppe Exception

Supervisor informiert

Supervisor aktiv informiert (E-Mail oder Notification im Portal). Die Exception Supervisors können beispielsweise die Security Verantwortlichen sein.

PassivIdentity & Access Governance
Role Assignment Supervisor (Besitzer
SoD Rule Exception Attestor (Beglaubiger)Validieren
periodisch die Zuweisungen einer Rolle
und attestieren (bescheinigen) periodisch eine SoD Regelverletzung. Wenn nicht definiert, ist der SoD Rule Exception Approver automatisch auch der SoD Rule Exception Attestor.PassivIdentity & Access Governance




Role
Assignment Attestor (Beglaubiger)
Supervisor (Besitzer/Überwacher)Besitzer einer Rolle. Können Änderungen an einer Rolle freigeben oder ablehnen.PassivIdentity & Access Governance
Role
Configuration Supervisor
Assignment Attestor (
Besitzer
Beglaubiger)Validieren
periodisch den Inhalt einer Rolle
und attestieren (bescheinigen) periodisch die Rollenzuweisungen.PassivIdentity & Access Governance
Role Configuration Attestor (Beglaubiger)Validieren und attestieren (bescheinigen) periodisch die Rollenkonfiguration.PassivIdentity & Access Governance




Resource Supervisor (Besitzer)
Validieren periodisch die Zuweisungen
Besitzer einer Ressource. Können Änderungen an einer Ressource freigeben oder ablehnen.PassivIdentity & Access Governance
Resource Assignment Attestor (Beglaubiger)Validieren und attestieren (bescheinigen) periodisch die Ressourcenzuweisungen.PassivIdentity & Access Governance




Identity Supervisor (Besitzer)

Besitzer einer unpersonifizierten Identität. Können strukturelle Änderungen (Zuweisung Core Identität, zusätzliche Attribute, etc.) an einer Identität freigeben oder ablehnen.

AktivIdentity & Access Governance
Identity Attestor (Beglaubiger)Validieren und attestieren (bescheinigen) periodisch die Identität.
Identity Attestor (Beglaubiger)
PassivIdentity & Access Governance
















Approver

Bewilligen eine Anfrage (Rolle, Ressource, Asset, etc.) über das CoreOne Portal.

Validieren und attestieren (bescheinigen) periodisch die Bewilligung eines Antrags.

Aktiv

CoreOne Basis

Identity & Access Governance





Patch Management Orchestrator



Patch Management Orchestrator



Patch Management Orchestrator



Patch Management Orchestrator



Patch Management Orchestrator