Compliance-Regeln, gegen die verstoßen werden, erzeugen Regelverletzungen. Regelverletzungen können als Ausnahme genehmigt werden. Regelverletzungen, über die Sie entscheiden können, werden auf der Seite Offene Regelverletzungen angezeigt (siehe Offene Regelverletzungen (Seitenbeschreibung)).
Detaillierte Informationen zum Thema
Sie können Regelverletzungen anzeigen, über die Sie entscheiden können. Dabei können Sie zusätzlich Regelverletzungen anzeigen, über die bereits entschieden wurde.
Um Regelverletzungen anzuzeigen
-
In der Menüleiste klicken Sie Compliance > Meine Aufgaben.
-
Auf der Seite Meine Aufgaben klicken Sie Offene Regelverletzungen.
Die Seite Offene Regelverletzungen öffnet sich (siehe Offene Regelverletzungen (Seitenbeschreibung)) und zeigt alle Regelverletzungen, über die noch nicht entschieden wurde.
-
(Optional) Um Regelverletzungen anzuzeigen, über die bereits entschieden wurde, klicken Sie (Filterung zurücksetzen: Entscheidungsstatus).
-
(Optional) Um sich Details der Identität anzuzeigen, der in eine Regelverletzung involviert ist, nehmen Sie folgende Aktionen vor:
-
In der Liste klicken Sie die Regelverletzung.
-
Im Detailbereich klicken Sie den Namen der Identität.
Verwandte Themen
Als Ausnahmegenehmiger können Sie über Regelverletzungen entscheiden (genehmigen oder ablehnen). Genehmigen Sie eine Regelverletzung, stellt dies eine Ausnahmegenehmigung der Regel dar.
Um über eine Regelverletzung zu entscheiden
-
In der Menüleiste klicken Sie Compliance > Meine Aufgaben.
-
Auf der Seite Meine Aufgaben klicken Sie Offene Regelverletzungen.
-
Auf der Seite Offene Regelverletzungen nehmen Sie eine der folgenden Aktionen vor:
-
Neben der Regelverletzung, die Sie genehmigen möchten, klicken Sie (Genehmigen).
-
Neben der Regelverletzung, die Sie ablehnen möchten, klicken Sie (Ablehnen).
-
(Optional) Um eine Entscheidung auf einen bestimmten Zeitpunkt zu befristen, nehmen Sie folgende Aktionen vor:
-
In der Liste klicken Sie die Regelverletzung, deren Entscheidung Sie befristen möchten.
-
Im Detailbereich im Feld Gültig bis geben Sie ein Datum an.
-
Klicken Sie Weiter.
-
(Optional) Auf der Seite Ausnahmegenehmigungen nehmen Sie die folgenden Aktionen vor:
-
Für genehmigte Regelverletzungen:
-
Um eine Begründung für alle genehmigten Regelverletzungen anzugeben, geben Sie im Feld Begründung für Genehmigungen die Begründung ein.
-
Um eine vorgefertigte Standardbegründung für alle genehmigten Regelverletzungen zu verwenden, wählen Sie in der Auswahlliste Standardbegründung die Begründung aus.
-
Für abgelehnte Regelverletzungen:
-
Um eine Begründung für alle abgelehnten Regelverletzungen anzugeben, geben Sie im Feld Begründung für Ablehnungen die Begründung ein.
-
Um eine vorgefertigte Standardbegründung für alle abgelehnten Regelverletzungen zu verwenden, wählen Sie in der Auswahlliste Standardbegründung die Begründung aus.
-
Um eine individuelle Begründung für eine Entscheidung anzugeben, klicken Sie in der Liste auf Geben Sie eine Begründung an und geben Sie die Begründung ein.
TIPP: Durch die Angabe von Begründungen werden Ihre Entscheidungen nachvollziehbarer und unterstützen die Auditierungskontrolle.
Hinweis: Ausführliche Informationen zu Standardbegründungen finden Sie im One Identity Manager Administrationshandbuch für Complianceregeln.
-
Klicken Sie Speichern.
(Optional) Wenn die Entscheidung eine Multifaktor-Authentifizierung erfordert, werden Sie aufgefordert einen Sicherheitscode einzugeben. Es können einige Minuten vergehen, bis die Aufforderung erscheint. Führen Sie eine der folgenden Aktionen aus:
-
Klicken Sie Mit der Starling 2FA App anmelden und folgen Sie den Anweisungen der App auf Ihrem Mobiltelefon.
-
Klicken Sie SMS versenden oder Telefonanruf, geben Sie den generierten Sicherheitscode ein und klicken Sie Weiter.
Verwandte Themen
Sie können Verletzungen von Compliance-Regeln, für die Sie verantwortlich sind, auflösen. Regelverletzungen werden durch Berechtigungen verursacht. Beim Auflösen der Regelverletzung haben Sie die Möglichkeit, einzelne Berechtigungen zu entfernen.
Beim Bearbeiten der Regelverletzung spielt die Zuweisung der Berechtigung eine entscheidende Rolle. Zum Beispiel kann die Berechtigung, die über eine dynamische Rolle zugewiesen wurde, nicht entfernt werden.
Folgende Konsequenzen sind beim Entfernen einer Berechtigung möglich:
Tabelle 21: Entfernung der zugewiesenen Berechtigungen
Direkte Zuweisung |
Beim Entfernen der Berechtigung wird die Direktzuweisung gelöscht. |
Vererbte Zuweisung |
Bei einer geerbten Berechtigung wird beim Entfernen die Option angeboten, der Identität die Mitgliedschaft in der Rolle zu entziehen. |
Dynamische Zuweisung |
Bei einer Berechtigung, die durch eine dynamische Rolle zugewiesen wurde, kann die Berechtigung nicht entfernt werden. |
Zuweisung über Bestellung |
Bei einer Berechtigung, die durch eine Bestellung zugewiesen wurde, wird beim Entfernen der Berechtigung die Bestellung abgebrochen. |
Primäre Zuweisung |
Bei einer Berechtigung, die durch eine primäre Mitgliedschaft zugewiesen wurde, wird beim Entfernen die Option angeboten, der Identität die primäre Mitgliedschaft zu entziehen. |
Um eine Regelverletzung aufzulösen
-
In der Menüleiste klicken Sie Compliance > Meine Aufgaben.
-
Auf der Seite Meine Aufgaben klicken Sie Offene Regelverletzungen.
-
Auf der Seite Offene Regelverletzungen, klicken Sie die Regelverletzung, die Sie auflösen möchten.
-
Im Detailbereich klicken Sie Auflösen.
Das Dialogfenster Eine Regelverletzung auflösen öffnet sich und zeigt Ihnen weitere Details zur Regelverletzung und die Berechtigungen, die zur Regelverletzung führen.
-
Aktivieren Sie das Kontrollkästchen vor der Berechtigung, die Sie der Identität entziehen möchten
-
Klicken Sie Weiter.
-
Im Schritt Prüfen prüfen Sie die Änderungen, die durchgeführt werden sollen.
TIPP: Die Spalte Aktion zeigt Ihnen die Konsequenz des Entzugs.
-
Klicken Sie Weiter.
-
Im Schritt Verlust von Berechtigungen prüfen Sie, welche Berechtigungen dem Benutzer entzogen werden, um unabsichtlichen Verlust von Berechtigungen zu vermeiden.
-
Klicken Sie Weiter.
Der Identität werden alle Berechtigungen entzogen, die zum Auflösen der Regelverletzung angezeigt wurden.
Verwandte Themen