Skip to end of metadata
Go to start of metadata

You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 5 Next »

NutzergruppeBeschreibungVerhalten im IAGModul
SoD Rule Supervisor (Besitzer/Überwacher)

Besitzer einer SoD Regel. Gibt Änderungen für eine SoD Regel frei.

PassivIdentity & Access Governance

SoD Rule Attestor (Beglaubiger)

Validieren und attestieren (bescheinigen) periodisch eine SoD RegelPassivIdentity & Access Governance
SoD Rule Exception Approver (Bewilliger)

Bewilligen, Verweigern oder lösen einen SoD Konflikt auf.

Validieren periodisch die SoD Regelverletzungen.

AktivIdentity & Access Governance
SoD Rule Exception Supervisor (Besitzer/Überwacher)

Bewilligen die "Exception Approver" eine Regelverletzung oder lösen einen Konflikt auf, werden die Mitglieder der Gruppe Exception Supervisor aktiv informiert (E-Mail oder Notification im Portal). Die Exception Supervisors können beispielsweise die Security Verantwortlichen sein.

PassivIdentity & Access Governance
SoD Rule Exception Attestor (Beglaubiger)Validieren und attestieren (bescheinigen) periodisch eine SoD Regelverletzung. Wenn nicht definiert, ist der SoD Rule Exception Approver automatisch auch der SoD Rule Exception Attestor.PassivIdentity & Access Governance




Role Supervisor (Besitzer/Überwacher)Besitzer einer Rolle. Können Änderungen an einer Rolle freigeben oder ablehnen.PassivIdentity & Access Governance
Role Assignment Attestor (Beglaubiger)Validieren und attestieren (bescheinigen) periodisch die Rollenzuweisungen.PassivIdentity & Access Governance
Role Configuration Attestor (Beglaubiger)Validieren und attestieren (bescheinigen) periodisch die Rollenkonfiguration.PassivIdentity & Access Governance




Resource Supervisor (Besitzer)Besitzer einer Ressource. Können Änderungen an einer Ressource freigeben oder ablehnen.PassivIdentity & Access Governance
Resource Assignment Attestor (Beglaubiger)Validieren und attestieren (bescheinigen) periodisch die Ressourcenzuweisungen.PassivIdentity & Access Governance




Identity Supervisor (Besitzer)

Besitzer einer unpersonifizierten Identität. Können strukturelle Änderungen (Zuweisung Core Identität, zusätzliche Attribute, etc.) an einer Identität freigeben oder ablehnen.

AktivIdentity & Access Governance
Identity Attestor (Beglaubiger)Validieren und attestieren (bescheinigen) periodisch die Identität.PassivIdentity & Access Governance




Scope Approver (Genehmiger)Überwachen eine Gruppe von kritischen Berechtigungen
Identity & Access Governance
Application Supervisor (Besitzer)Überwachen die Berechtigungsvergabe aus der Sicht der Applikation (bsp. sind genügend Lizenzen vorhanden)
Identity & Access Governance
System Supervisor (Besitzer)Überwachen die Berechtigungsvergabe aus der Sicht des Systems
Identity & Access Governance




Approver (Genehmiger)

Bewilligen eine Anfrage (Rolle, Ressource, Asset, etc.) über das CoreOne Portal.

Validieren und attestieren (bescheinigen) periodisch die Bewilligung eines Antrags.

Aktiv

CoreOne Basis

Identity & Access Governance





Patch Management Orchestrator



Patch Management Orchestrator



Patch Management Orchestrator



Patch Management Orchestrator



Patch Management Orchestrator




  • No labels