I den här artikeln beskrivs de inställningar för åtkomsthantering som finns tillgängliga för samlingar och behörigheter i eADM, samt hur man använder regeluppsättningen och meddelandeflödesgeneratorn som kopplar samman dem. Artikeln riktar sig till administratörer som konfigurerar åtkomstkontroll på applikationsnivå.
Samlingar och behörigheter
En samling är en behållare som grupperar relaterade behörigheter. Den innehåller den gemensamma konfigurationen som gäller för alla behörigheter i samlingen: hur många behörigheter en användare kan ha per avdelning eller organisation, hur konflikter mellan automatiska behörigheter löses och vem som får administrera samlingen.
En behörighet är en individuell åtkomsträttighet inom en samling. Att bevilja en behörighet till en användare motsvarar vanligtvis medlemskap i ett specifikt system, en licens, en applikation eller en grupp. Varje behörighet har sin egen konfiguration för automatisk tilldelning, behörighetskrav, avdelningsomfattning och aviseringar.
Avdelningsspecifika behörigheter
En behörighet kan gälla endast en avdelning, istället för hela organisationen. Detta styrs av inställningen för avdelningsspecifik behörighet (se Behörighetsinställningar nedan).
En avdelningsspecifik behörighet ger endast åtkomst till den länkade avdelningen, inte till organisationen i sin helhet. En chef kan till exempel ha en roll i ett målsystem för de avdelningar som hen leder, utan att få åtkomst till resten av organisationen.
Inställningar för samlingar
Dessa inställningar konfigureras på fliken ”Information” i en samling.
|
Miljö |
Beskrivning |
|---|---|
|
Flera behörigheter per avdelning |
Avgör om en användare automatiskt kan ha mer än en behörighet från denna samling inom samma avdelning. Ställ in på Ja för att tillåta flera behörigheter per avdelning, eller Nej för att begränsa användaren till en. |
|
Flera behörigheter per organisation |
Avgör om en användare automatiskt kan ha mer än en behörighet från denna samling inom hela organisationen, oavsett avdelning. Ställ in på Ja för att tillåta flera behörigheter inom hela organisationen, eller Nej för att begränsa användaren till en. |
|
Prioritera behörigheter |
Bestämmer vilken behörighet som gäller när en användare uppfyller kriterierna för automatisk tilldelning av mer än en behörighet i samlingen. Den behörighet som har högst prioritet (det högsta numeriska värdet) gäller. En manuellt tilldelad behörighet har alltid högst prioritet, oavsett dess numeriska värde. Prioriteten ställs in individuellt för varje behörighet. |
|
Ta bort manuellt tilldelade avdelningsspecifika behörigheter |
Tar automatiskt bort en användares manuellt tilldelade avdelningsspecifika behörigheter när användaren byter avdelning. Detta måste också aktiveras för varje berörd behörighet (se ”Avdelningsspecifik behörighet” och ”Ta bort manuellt tilldelade avdelningsspecifika behörigheter” under ”Behörighetsinställningar” nedan). |
|
Tillgängligt för |
Begränsar vilka användare som får bevilja, redigera eller återkalla behörigheter i denna samling till de användare som omfattas av den länkade regeluppsättningen. |
|
Systemadministratör |
Ställer in standardmottagaren för automatiska meddelanden om behörigheter i denna samling. |
Obs! En manuellt tilldelad behörighet har alltid företräde framför rangordningen i ”Prioritera behörigheter ”. Den automatiska tilldelningslogiken avgör endast mellan konkurrerande behörigheter som beviljats automatiskt.
Behörighetsinställningar
Dessa inställningar konfigureras på fliken ”Behörigheter” i en samling, för varje enskild behörighet.
|
Miljö |
Beskrivning |
|---|---|
|
Namn |
Det rekommenderas att använda ett lättförståeligt namn, så att administratörer och chefer kan känna igen behörigheten utan att behöva känna till vilken systemåtkomst den ger. |
|
Gå med i grupper |
De grupper som en användare läggs till i när behörigheten beviljas. Användaren tas automatiskt bort från dessa grupper när behörigheten återkallas. |
|
Bevilja automatisk behörighet |
Den uppsättning regler som avgör om behörigheten ska beviljas automatiskt. När en användare inte längre uppfyller kraven i denna uppsättning regler återkallas behörigheten automatiskt, tillsammans med eventuella tillhörande gruppmedlemskap. |
|
Kan beviljas tillstånd |
Den uppsättning regler som avgör vilka användare som är berättigade att beviljas denna behörighet, antingen automatiskt eller manuellt. Endast en administratör kan bevilja behörigheten till en användare som inte omfattas av denna uppsättning regler. |
|
Avdelningsspecifikt tillstånd |
Markerar behörigheten som knuten till en viss avdelning. |
|
Ta bort manuellt tilldelade avdelningsspecifika behörigheter |
Fungerar tillsammans med inställningen med samma namn på samlingsnivå. Aktivera detta för varje behörighet där de manuellt tilldelade instanserna ska tas bort automatiskt när en användare byter avdelning. |
|
Systemansvarig |
Anger mottagaren för meddelanden som rör just denna behörighet, till exempel aviseringar om beviljanden eller återkallanden. |
|
Beskrivning |
Fält för fritext med ytterligare information, till exempel för att hjälpa cheferna att förstå när och till vem behörigheten bör beviljas. |
|
Metadata |
Fält för fritext som främst används för behörigheter som beviljas direkt till ett system via API:et. |
Hantera samlingar och behörigheter
En administratör kan redigera, ta bort eller flytta en behörighet.
Det går endast att flytta en behörighet till en samling som har samma inställningar för ”Flera behörigheter per avdelning” och ”Flera behörigheter per organisation” som den ursprungliga.
En administratör kan också redigera eller ta bort en samling.
Skapa regeluppsättningar och meddelandeflöden
Använd funkt ionen ”Skapa regeluppsättning och meddelandeflöde”, som finns på fliken ”Behörigheter” i en samling, för att skapa ett automatiskt meddelande antingen för alla behörigheter i samlingen eller för en specifik behörighet.
Guiden ber dig ange:
-
Utlösande händelse: När en behörighet beviljas, när en behörighet återkallas eller när en behörighet redigeras.
-
Mottagare: Anställd, chef, systemägare eller anpassad. Systemägaren använder den e-postadress som har konfigurerats för en specifik behörighet, medan systemadministratörenanvänds när du skapar ett meddelandeflöde för alla behörigheter i en samling. Med alternativet ”Anpassad” kan du ange en specifik e-postadress eller ett uttryck.
Använd till exempel den här guiden för att skicka ett automatiskt e-postmeddelande till systemägaren varje gång en användare beviljas en viss behörighet.
Relaterade artiklar
-
Så här åsidosätter du automatiskt tilldelade åtkomstbehörigheter
-
Så här tar du automatiskt bort manuellt tilldelade behörigheter
-
Användning av uttrycket [SYSTEMOWNER] i meddelandeflöden för behörighetsmeddelanden