Attestierte Identitäten können selbst als Attestierer ermittelt werden und so den Entscheidungsverlauf beeinflussen. Dafür können die folgenden Entscheidungsverfahren genutzt werden:
Eine Identität kann die Richtigkeit der eigenen Stammdaten attestieren, beispielsweise um zu bestätigen, dass diese korrekt erfasst sind. Das Entscheidungsverfahren wird standardmäßig genutzt, um Manager an Identitäten zuzuweisen, denen kein Manager zugeordnet ist (Attestierungsrichtlinie Attestierung der initialen Managerzuordnung).
Basisobjekte der Attestierung:
-
Identitäten (Person)
Attestierer:
-
Identität, die attestiert wird.
Das Entscheidungsverfahren wird genutzt, um abgelehnte Attestierungen anzufechten. Betroffene Identitäten können so beispielsweise verhindern, dass benötigte Berechtigungen automatisch entzogen werden. Weitere Informationen finden Sie unter Anfechtungsphase einrichten.
Basisobjekte der Attestierung:
-
Identitäten: Mitgliedschaften in Anwendungsrollen (PersonInAERole)
-
Identitäten: Mitgliedschaften in Abteilungen (PersonInDepartment)
-
Identitäten: Mitgliedschaften in Standorten (PersonInLocality)
-
Identitäten: Mitgliedschaften in Kostenstellen (PersonInProfitCenter)
-
Identitäten: Mitgliedschaften in Geschäftsrollen (PersonInOrg)
-
Identitäten: Zuweisungen Systemrollen (PersonHasESet)
-
Benutzerkonten aller Zielsysteme; beispielsweiseMicrosoft Entra ID Benutzerkonten (AADUser) oder Benutzerkonten (UNSAccountB)
-
Zuweisungen von Benutzerkonten an Systemberechtigungen in allen Zielsystemen; beispielsweise Benutzerkonten: Zuweisungen Systemberechtigungen (UNSAccountInUNSGroup)
Attestierer:
-
Identität, deren Zuweisungen attestiert werden oder die mit dem attestierten Benutzerkonto verbunden ist.