Attestierungsverfahren
Attestierungsverfahren legen das Basisobjekt der Attestierung fest. Sie definieren, welche Eigenschaften der Attestierungsobjekte zu attestieren sind. Die Informationen über die Attestierungsobjekte können als Bericht oder als Liste zur Verfügung gestellt werden.
Um Attestierungsverfahren zu bearbeiten
-
Wählen Sie im Manager die Kategorie Attestierung | Basisdaten zur Konfiguration | Attestierungsverfahren.
-
Wählen Sie in der Ergebnisliste ein Attestierungsverfahren und führen Sie die Aufgabe Stammdaten bearbeiten aus.
- ODER -
Klicken Sie in der Ergebnisliste .
-
Bearbeiten Sie die Stammdaten des Attestierungsverfahrens.
- Speichern Sie die Änderungen.
Allgemeine Stammdaten eines Attestierungsverfahrens
Für ein Attestierungsverfahren erfassen Sie folgende allgemeine Stammdaten.
Tabelle 2: Allgemeine Stammdaten eines Attestierungsverfahrens
Attestierungsverfahren |
Beliebiger Name für das Attestierungsverfahren. |
Attestierungstyp |
Kriterium zur Gruppierung von Attestierungsverfahren. Attestierungstypen erleichtern die Zuordnung eines passenden Attestierungsverfahrens zu Attestierungsrichtlinien. |
Beschreibung |
Freitextfeld für zusätzliche Erläuterungen. |
Bericht |
Bericht für die Attestierer mit allen notwendigen Informationen zu den Attestierungsobjekten.
In der Auswahlliste zu diesem Eingabefeld werden vordefinierte Berichte angeboten. Wenn Sie keinen Bericht zuordnen wollen, können Sie zusätzliche Informationen zu den Attestierungsobjekten in den Eingabefeldern Eigenschaft 1-4 (Vorlage) festlegen. |
Inhalt des Snapshots |
Inhalt des Snapshots, der für ein Attestierungsobjekt erzeugt wird.
Wenn kein Bericht angegeben ist, wird ein Snapshot des zu attestierenden Objekts erzeugt. Der Inhalt des Snapshots kann konfiguriert werden.
-
Attestierungsobjekt: nur beschreibende Eigenschaften
Nur die beschreibenden Eigenschaften des Attestierungsobjekts selbst werden in den Snapshot aufgenommen. Referenzierte Objekte sind nicht enthalten.
Beschreibende Eigenschaften sind beispielsweise Pflichtspalten, für die Suche indizierte Spalten oder Spalten, die für die Aufzeichnung von Datenänderungen gekennzeichnet sind.
-
Objektreferenzen: nur Objektbeziehung 1-3
Nur die in den Eingabefeldern Objektbeziehung 1-3 (Vorlage) angegebenen Objektreferenzen werden in den Snapshot aufgenommen. Alle anderen referenzierten Objekte sind nicht enthalten.
Wenn die Option deaktiviert ist, werden alle referenzierten Objekte in den Snapshot aufgenommen.
-
Objektreferenzen: nur beschreibende Eigenschaften
Nur die beschreibenden Eigenschaften der referenzierten Objekte werden in den Snapshot aufgenommen. Fremdschlüssel sind nicht enthalten.
Wenn die Option deaktiviert ist, werden alle Eigenschaften der referenzierten Objekte, also auch alle Fremdschlüssel und die X-Spalten, in den Snapshot aufgenommen. |
Tabelle |
Datenbanktabelle, aus der die Attestierungsobjekte ermittelt werden (= Basisobjekt der Attestierung). Es werden alle Tabellen zur Auswahl angeboten, die folgende Bedingungen erfüllen:
-
Die Tabelle enthält eine Spalte XObjectKey.
-
Der Tabellentyp ist Tabelle, View, ReadOnly oder Proxy.
-
Der Nutzungstyp ist Nutzdaten, Materialisierte Daten oder Nur lesbare Daten.
-
Es ist nicht die Tabelle BaseTree. Es ist keine mit BaseTree verbundene Zuordnungstabelle.
-
Die Tabelle gehört zum Anwendungsdatenmodell.
-
Die Tabelle ist nicht deaktiviert.
Ausführliche Informationen zu Tabellentypen und Nutzungstypen finden Sie im One Identity Manager Konfigurationshandbuch. |
Präprozessorbedingung |
Gibt an, von welchen präprozessorrelevanten Konfigurationsparametern das Attestierungsverfahren abhängig ist. Attestierungsverfahren, die durch eine Präprozessorbedingung deaktiviert sind, werden im One Identity Manager nicht angezeigt. |
Detaillierte Informationen zum Thema
Vorlagen für Attestierungsverfahren
Auf dem Tabreiter Vorlagen definieren Sie Vorlagen, die zusätzliche Informationen über die Attestierungsobjekte bei der Anzeige im Web Portal oder in Berichten liefern.
Tabelle 3: Vorlagen für ein Attestierungsverfahren
Gruppierungsspalte 1-3 (Vorlage) |
Vorlage zur Bildung eines Wertes, nach dem die offenen Attestierungsvorgänge im Web Portal gruppiert und gefiltert werden können.
Geben Sie hier eine Bildungsregel in $-Notation an. Die Bildungsregel kann auf die Eigenschaften des Basisobjektes zugreifen und auf die Eigenschaften aller über Fremdschlüssel verbundenen Objekte. |
Gruppierungsspalte 1-3 |
Spaltenüberschriften für die Spalten Gruppierungsspalte 1-3 (Vorlage). Die Spalten sind mehrsprachig. Um die Einträge zu übersetzen, klicken Sie . |
Gruppierungsspalte 1-3 (Textvorlage) |
Textvorlage, welche den Sachverhalt eines Attestierungsvorgangs beschreibt, wenn dieser nach der jeweiligen Gruppierungsspalte gruppiert wird.
Der Wert der Gruppierungsspalten 1-3 kann über Variablen in der Textvorlage verwendet werden. |
Eigenschaft 1-4 (Vorlage) |
Vorlage zur Bildung eines Wertes, der zusätzliche Informationen über das Attestierungsobjekt liefert. Mit diesen Feldern können zusätzliche Informationen zum Attestierungsobjekt im Web Portal angezeigt werden.
Geben Sie hier eine Bildungsregel in $-Notation an. Die Bildungsregel kann auf die Eigenschaften des Basisobjektes zugreifen und auf die Eigenschaften aller über Fremdschlüssel verbundenen Objekte. |
Eigenschaft 1-4 |
Spaltenüberschriften für die Spalten Eigenschaft 1-4 (Vorlage). Die Spalten sind mehrsprachig. Um die Einträge zu übersetzen, klicken Sie . |
Risikoindex Vorlage |
Vorlage zur Bildung eines Wertes für den Risikoindex des Attestierungsvorgangs.
Geben Sie hier eine Bildungsregel in $-Notation an. Die Bildungsregel kann auf die Eigenschaften des Basisobjektes zugreifen und auf die Eigenschaften aller über Fremdschlüssel verbundenen Objekte. |
Textvorlage |
Textvorlage, welche den Sachverhalt eines einzelnen Attestierungsvorgangs beschreibt.
Der Wert der Gruppierungsspalten 1-3 kann über Variablen in der Textvorlage verwendet werden. |
Objektbeziehung 1-3 (Vorlage) |
Vorlage zur Bildung des Objektschlüssels eines Objekts, das in Beziehung zum Basisobjekt der Attestierung steht. Wird für die Anzeige offener Attestierungsvorgänge im Web Portal benötigt.
Geben Sie hier eine Bildungsregel in $-Notation an. Die Bildungsregel kann auf die Eigenschaften des Basisobjektes zugreifen und auf die Eigenschaften aller über Fremdschlüssel verbundenen Objekte.
Der gewünschte Anzeigewert dieses Objektes sollte in Gruppierungsspalte 1-3 (Vorlage) definiert werden. |
Beispiel
Es sollen Active Directory Gruppenmitgliedschaften attestiert werden. Die Attestierungsvorgänge sollen nach dem Anzeigewert der Benutzerkonten, nach dem Anzeigewert der Active Directory Gruppen und nach dem Anzeigewert der verbundenen Person gruppiert werden können. Im Web Portal soll zu jeder Gruppenmitgliedschaft der kanonische Name der Active Directory Gruppe angezeigt werden. Der Risikoindex des Attestierungsvorgangs soll aus dem Risikoindex der Gruppenmitgliedschaft ermittelt werden. Der Objektschlüssel für die Objektbeziehung soll aus dem Active Directory Benutzerkonto ermittelt werden. Notwendige Informationen zu den Attestierungsobjekten sollen in einem Bericht zusammengefasst werden. Auf dem Stammdatenformular für das Attestierungsverfahren erfassen Sie dazu folgende Daten.
Tabelle 4: Beispiel für die Definition eines Attestierungsvorgangs
Tabelle |
Datenbanktabelle ADSAccountInADSGroup |
Bericht |
<Name des Reports> |
Gruppierungsspalte 1 |
$UID_ADSAccount[d]$ |
Gruppierungsspalte 2 |
$UID_ADSGroup[d]$ |
Gruppierungsspalte 3 |
$FK(UID_ADSAccount).UID_Person[d]$ |
Eigenschaft 1 (Vorlage) |
$FK(UID_ADSGroup).CanonicalName$ |
Risikoindex Vorlage |
$RiskIndexCalculated$ |
Objektbeziehung 1 |
$FK(UID_ADSAccount).XObjectKey$ |
Verwandte Themen
Informationen über Attestierungsobjekte bereitstellen
Damit die Attestierer Entscheidungen treffen können, müssen die Attestierungsvorgänge alle notwendigen Information über die Attestierungsobjekte bereitstellen. Diese Informationen können über einen Bericht oder über einen Snapshot des jeweiligen Attestierungsobjekts zur Verfügung gestellt werden.
-
Bericht
Abhängig von der gewählten Tabelle kann zwischen verschiedenen Standardberichten ausgewählt werden. Um selbst festzulegen, welche Informationen die Attestierer erhalten sollen, definieren Sie eigene Berichte mit dem Report Editor.
-
Snapshot
Wenn kein Bericht angegeben ist, wird ein Snapshot des zu attestierenden Objekts erzeugt, welcher alle Objekteigenschaften, die per Fremdschlüssel referenzierten Objekte und deren Eigenschaften enthält. Der Umfang des Snapshots kann eingeschränkt werden.
Verwandte Themen