Gegen welche Regeln verstößt eine bestimmte Person?
Um die Regeln anzuzeigen, gegen die eine bestimmte Person verstößt
- Wählen Sie die Kategorie Personen | Personen.
- Wählen Sie in der Ergebnisliste eine Person.
- Wählen Sie den Bericht Regelauswertung.
Hier werden zusätzlich zu den verletzten Regeln mit und ohne Ausnahmegenehmigung auch die Regeln dargestellt, gegen die die Person nicht verstößt.
Tabelle 32: Bedeutung der Symbole in der Regelauswertung für Personen
|
Die Regel ist nicht verletzt. |
|
Die Regel ist verletzt. Für diese Regelverletzung wurde eine Ausnahmegenehmigung erteilt. |
|
Die Regel ist verletzt. Für diese Regelverletzung wurde keine Ausnahmegenehmigung erteilt. |
Berichte über Regelverletzungen
Der One Identity Manager stellt verschiedene Berichte zur Verfügung, in denen Informationen über das ausgewählte Basisobjekt und seine Beziehungen zu anderen Objekten der One Identity Manager-Datenbank aufbereitet sind. Für alle aktiven Regeln, Regelgruppen und Compliance Frameworks können folgende Berichte erstellt werden.
HINWEIS: Abhängig von den vorhandenen Modulen können weitere Berichte zur Verfügung stehen.
Tabelle 33: Berichte über Regelverletzungen
Übersicht aller Zuweisungen
(einer Regel) |
Der Bericht zeigt alle Personen, die die ausgewählte Regel verletzen. Der Bericht stellt dar, in welchen Rollen einer Rollenklasse diese Personen Mitglied sind. Personen, die in keiner Rolle Mitglied sind, werden in diesem Bericht nicht berücksichtigt. |
Überblick der Regelverletzungen
(einer Regel) |
Der Bericht stellt alle Regelverletzungen für die ausgewählte Regel zusammen. Es werden alle Personen mit den Objekten aufgelistet, die die Regel verletzen. Die Ergebnisliste ist gruppiert nach
- Personen, über deren Regelverletzung noch entschieden werden muss,
- Personen ohne Ausnahmegenehmigung,
- Personen mit Ausnahmegenehmigung.
|
Historische Regelverletzungen anzeigen
(einer Regel) |
Der Bericht stellt alle historischen Regelverletzungen für die ausgewählte Regel zusammen. Es werden alle Personen aufgelistet, die die Regel verletzten, sowie der Zeitraum der Regelverletzung. |
Überblick der Regelverletzungen
(einer Regelgruppe) |
Der Bericht stellt alle Regelverletzungen für die ausgewählte Regelgruppe zusammen. Es werden alle verletzten Regeln aufgelistet. Dazu wird die Anzahl der genehmigten, nicht genehmigten und nicht bearbeiteten Regelverletzungen angegeben. |
Überblick der Regelverletzungen
(eines Compliance Frameworks) |
Der Bericht stellt alle Regelverletzungen für das ausgewählte Compliance Framework zusammen. Es werden alle verletzten Regeln aufgelistet. Dazu wird die Anzahl der genehmigten, nicht genehmigten und nicht bearbeiteten Regelverletzungen angegeben. |
Detailauflistung der Regelverletzungen
(eines Compliance Frameworks) |
Der Bericht stellt alle Regelverletzungen für das ausgewählte Compliance Framework zusammen. Es werden alle verletzten Regeln aufgelistet. Zu jeder Regel sind die Personen angegeben, die die Regel verletzen, sowie Datum und Begründung der Entscheidung. |
Verwandte Themen
Übersicht aller Zuweisungen
Für einige Objekte, wie beispielsweise Berechtigungen, Complianceregeln oder Rollen wird der Bericht Übersicht aller Zuweisungen angezeigt. Der Bericht ermittelt alle Rollen, wie beispielsweise Abteilungen, Kostenstellen, Standorte, Geschäftsrollen und IT Shop Strukturen, in denen sich Personen befinden, die das gewählte Basisobjekt besitzen. Dabei werden sowohl direkte als auch indirekte Zuweisungen des Basisobjektes berücksichtigt.
Beispiele
- Wird der Bericht für eine Ressource erstellt, werden alle Rollen ermittelt, in denen sich Personen befinden, die diese Ressource besitzen.
- Wird der Bericht für eine Gruppe oder andere Systemberechtigung erstellt, werden alle Rollen ermittelt, in denen sich Personen befinden, die diese Gruppe oder Systemberechtigung besitzen.
- Wird der Bericht für eine Complianceregel erstellt, werden alle Rollen ermittelt, in denen sich Personen befinden, die diese Complianceregel verletzen.
- Wird der Bericht für eine Abteilung erstellt, werden alle Rollen ermittelt, in denen die Personen der gewählten Abteilung ebenfalls Mitglied sind.
- Wird der Bericht für eine Geschäftsrolle erstellt, werden alle Rollen ermittelt, in denen die Personen der gewählten Geschäftsrolle ebenfalls Mitglied sind.
Um detaillierte Informationen über Zuweisungen anzuzeigen
Abbildung 9: Symbolleiste des Berichts Übersicht aller Zuweisungen
Tabelle 34: Bedeutung der Symbole in der Symbolleiste des Berichts
|
Anzeigen der Legende mit der Bedeutung der Steuerelemente des Berichts. |
|
Speichern der aktuellen Ansicht des Berichts als Bild. |
|
Auswählen der Rollenklasse, über die der Bericht erstellt werden soll. |
|
Anzeige aller Rollen oder Anzeige der betroffenen Rolle. |
Erteilen einer Ausnahmegenehmigung
Zuweisungen, die Regeln verletzen, können nachträglich genehmigt werden. Dafür können speziell berechtigte Personen Ausnahmegenehmigungen erteilen.
Voraussetzungen
- An der Regel ist die Option Ausnahmegenehmigung möglich aktiviert.
- Der Regel ist eine Anwendungsrolle für Ausnahmegenehmiger zugeordnet.
- Dieser Anwendungsrolle sind Personen zugewiesen.
HINWEIS: Wenn die Option Ausnahmegenehmigung möglich nachträglich deaktivieren wird, werden unbearbeitete Regelverletzungen für diese Regel automatisch abgelehnt. Bereits erteilte Ausnahmegenehmigungen werden entzogen.
Für Ausnahmegenehmiger muss geregelt werden, ob sie ihre eigenen Regelverletzungen genehmigen dürfen. Standardmäßig wird eine Person, die eine Regel verletzt, für diese Regel als Ausnahmegenehmiger ermittelt, wenn sie Mitglied der Anwendungsrolle Ausnahmegenehmiger für diese Regel ist. Damit kann sie sich eigene Regelverletzungen genehmigen.
Um zu verhindern, dass eine Person sich selbst eine Ausnahmegenehmigung erteilt
-
Aktivieren Sie im Designer den Konfigurationsparameter QER | ComplianceCheck | DisableSelfExceptionGranting.
Personen, die eine Regel verletzen, werden nicht als Ausnahmegenehmiger für diese Regelverletzung ermittelt. Weder die Hauptidentität des Regelverletzers noch seine Subidentitäten können eine Ausnahmegenehmigung erteilen.
Detaillierte Informationen zum Thema