Mithilfe des Attestierungsverfahrens Attestierung von Mitgliedschaften in Systemberechtigungen werden Mitgliedschaften von Benutzerkonten in Systemberechtigungen attestiert.
Bedingung |
Beschreibung |
---|---|
Alle Systemberechtigungen |
Die Mitgliedschaften in sämtlichen Systemberechtigungen werden attestiert. |
Bestimmte Personen |
Wählen Sie Identitäten aus. Mitgliedschaften dieser Identitäten (beziehungsweise ihrer zugehörigen Benutzerkonten) in Systemberechtigungen werden attestiert. |
Bestimmte Personen mit Subidentitäten |
Wählen Sie Identitäten aus. Mitgliedschaften dieser Identitäten (beziehungsweise ihrer zugehörigen Benutzerkonten) in Systemberechtigungen werden attestiert. Zusätzlich werden die Mitgliedschaften der Subidentitäten (beziehungsweise ihrer zugehörigen Benutzerkonten) attestiert, die den gewählten Identitäten zugeordnet sind. |
Bestimmte Systemberechtigungen |
Wählen Sie Systemberechtigungen aus. Mitgliedschaften in diesen Systemberechtigungen werden attestiert. |
Mitgliedschaft nach Attestierungsstatus |
Wählen Sie einen Attestierungsstatus. Mitgliedschaften in Systemberechtigungen, die auf diesen Attestierungsstatus zutreffen, werden attestiert.
|
Neu oder nicht attestiert seit x Tagen |
Legen Sie eine Anzahl an Tagen fest. Mitgliedschaften in Systemberechtigungen, die seit der festgelegten Anzahl an Tagen nicht attestiert wurden, werden attestiert. |
Keine dynamischen Gruppen aus Active Roles |
Die Mitgliedschaften in sämtlichen Systemberechtigungen werden attestiert. Dabei werden dynamische Gruppen ignoriert. |
Systemberechtigungen bestimmter Eigentümer |
Wählen Sie Identitäten aus. Mitgliedschaften in Systemberechtigungen, für die diese Identitäten verantwortlich sind, werden attestiert. |
Systemberechtigungen in einem Zielsystem-Container |
Wählen Sie Zielsystem-Container aus. Mitgliedschaften in Systemberechtigungen, die sich in diesen Zielsystem-Containern befinden, werden attestiert. |
Systemberechtigungen in Zielsystemen |
Wählen Sie Zielsysteme aus. Mitgliedschaften in Systemberechtigungen, die diesen Zielsystemen zugeordnet sind, werden attestiert. |
Systemberechtigungen mit definiertem Risikoindex |
|
Systemberechtigungen mit Eigentümer in Abteilungen |
Wählen Sie Abteilungen aus. Mitgliedschaften in Systemberechtigungen, für die Identitäten in diesen Abteilungen verantwortlich sind, werden attestiert. |
Systemberechtigungen mit einem Eigentümer |
Mitgliedschaften von Benutzerkonten in Systemberechtigungen, die nur einen Eigentümer haben, werden attestiert. |
Systemberechtigungen mit passendem Namen |
Geben Sie einen Bestandteil des Namens der Systemberechtigungen ein, deren Mitgliedschaften von Benutzerkonten attestiert werden sollen. Alle Systemberechtigungen, die diesen Bestandteil im Namen enthalten, werden berücksichtigt. Beispiel: Per findet "Person", "Personal", "Perfektion" und so weiter. |
Systemberechtigungen nach Anwendungen |
Wählen Sie Anwendungen aus. Mitgliedschaften von Benutzerkonten in Systemberechtigungen, die diesen Anwendungen zugewiesen sind, werden attestiert. |
Systemberechtigungen nach Zuweisungsart |
Wählen Sie aus, wie Mitgliedschaften von Benutzerkonten in Systemberechtigungen zugewiesen sein müssen, damit sie attestiert werden:
|
Entscheidungsrichtlinie |
Beschreibung |
---|---|
Attestierung durch ausgewählte Entscheider | Klicken Sie im Feld Attestierer auf Zuweisen/Ändern und wählen Sie anschließend die Identitäten, die über Attestierungsvorgänge entscheiden können. |
Attestierung durch ausgewählte Entscheider mit automatischem Entfernen von Zuweisungen |
Klicken Sie im Feld Attestierer auf Zuweisen/Ändern und wählen Sie anschließend die Identitäten, die über Attestierungsvorgänge entscheiden können. Bei negativer Attestierung und entsprechender Konfiguration werden Mitgliedschaften gelöscht. |
Attestierung durch den Verantwortlichen der Berechtigung mit automatischem Entfernen von Zuweisungen |
Die Produkteigner der Systemberechtigungen können über Attestierungsvorgänge entscheiden. Bei negativer Attestierung und entsprechender Konfiguration werden Mitgliedschaften gelöscht. |
Attestierung durch Manager der Person und Produkteigner (mit Peer-Gruppen-Analyse) |
Folgende Identitäten können über Attestierungsvorgänge entscheiden:
|
Attestierung von Gruppenmitgliedschaften durch Produkteigner mit automatischem Entfernen von Mitgliedschaften |
Die Produkteigner der Systemberechtigungen können über Attestierungsvorgänge entscheiden. Bei negativer Attestierung und entsprechender Konfiguration werden Mitgliedschaften gelöscht. |