Definitioner¶
Attribut¶
Oplysning om et objekt, der vedrører en identitet, en struktur eller en ressource (udstyr). Et attribut kan gemmes i Systancia Identity-sitet, hentes fra et andet repository via opstrømsindlæsning eller beregnes ud fra andre attributter.
Eksempel: navn, adresse, entydig identifikator, rolle.
Opstrømsindlæsning¶
Betegner den proces, hvormed Systancia Identity importerer vilkårlige data fra en ekstern kilde (fil, database osv.) til sin database.
Målapplikation¶
Dette udtryk betegner en applikation, hvori Systancia Identity automatisk kan oprette brugerkonti og tildele dem rettigheder.
Overlap¶
Det er den overgangsperiode (eller overlapsperiode), hvor en bruger efter en ændring samler både de rettigheder, der er knyttet (via en autorisationsregel) til attributtets gamle værdi, OG de rettigheder, der er knyttet til attributtets nye værdi. Ved overlapsperiodens udløb frakobles de gamle rettigheder automatisk og fjernes fra målapplikationerne.
Afstemningskæde¶
Det er samlingen af den primære identitet og den eller de sekundære identiteter, der er knyttet til den.
Attributkategori¶
En kategori gør det muligt at samle en række attributter i samme område på en persons stamkort. Kategorier bruges udelukkende til grafisk visning.
Eksempel: I kategorien ”Professional contacts” kan følgende attributter samles: professionel e-mailadresse, professionelt fastnetnummer, professionelt mobilnummer, professionel adresse osv. Alle attributter i samme kategori vises i den samme ramme på personens stamkort.
Reel konto¶
Det er den konto, som Systancia Identity provisionerer i de konfigurerede repositories.
Teoretisk konto¶
Det er en konto, som Systancia Identity genererer ud fra de rettigheder, brugeren har fået. Den teoretiske konto provisioneres derefter og bliver til en reel konto eller ikke, afhængigt af sin status.
Udstyr / ressourcer¶
Samtlige objekter, der kan tildeles en bruger (smartphone, pc, bil, kittel osv.). Selv om udstyr normalt er fysiske objekter, kan det også repræsentere abstrakte begreber, såsom en kontrakt.
Rettighed / autorisation¶
En rettighed eller autorisation for en bruger i Systancia Identity, som provisioneres i en målapplikation. En autorisation i en applikation kommer til udtryk som tildeling af en rolle, en bestemt værdi i et attribut eller tilknytning til en gruppe.
Enumerationer¶
Betegner et felt, der kun accepterer foruddefinerede værdier, typisk i form af rullelister. Værdierne i en enumeration kan gemmes i Systancia Identity eller indlæses opstrøms.
Eksempel: liste over stillinger.
Identitet / person¶
Udtrykket ”person” bruges om en virkelig person, og ”identitet” om en digital identitet, der er knyttet til en person. En identitet defineres af en række attributter (efternavn, fornavn, registreringsnumre osv.). En virkelig person kan have flere digitale identiteter
Primær identitet¶
Det er referenceidentiteten i afstemningskæden, den der bruges, når konti sammenlægges mellem identiteterne i samme afstemningskæde.
Sekundære identiteter¶
Den anden eller de andre identiteter i afstemningskæden.
Identity-rolle / administrationsprofil¶
Definerer en række tilladelser til at se, ændre og slette funktioner i Systancia Identity. Rollens omfang kan begrænses af tilladelsens rækkevidde (for eksempel: persontype, udstyr, stilling).
Eksempler:
- Rollen ”HR manager” kan se alle identitetsstamkort, men kun ændre stamkortene for interne identiteter.
- Rollen ”Department manager” kan ændre stamkortet for enhver identitet i sin egen afdeling, men kan ikke få adgang til visse personlige oplysninger.
Tilladelsens rækkevidde¶
I definitionen af Identity-roller er en rækkevidde en række betingelser og filtre, der indsnævrer omfanget af en handling. En betingelse gælder altid handlingens objekt.
Eksempel: I rollen ”External Manager” er handlingen ”Create persons” begrænset af betingelsen om personen. En forvalter med ansvar for de eksterne identiteter kan kun oprette eksterne identiteter.
Provisionering¶
Provisionering er den handling at oprette, ændre eller slette brugerkonti og de rettigheder, der er knyttet til dem, i målapplikationerne.
Manuel provisionering¶
Den vedrører provisionering af de applikationskonti, som Systancia Identity ikke administrerer direkte, og som derfor kræver et manuelt indgreb.
Autorisationsregel¶
En regel knytter applikationsrettigheder til personerne i Systancia Identity ud fra deres attributter og deres tilhørsforhold til en struktur.
Eksempel: Alle identiteter i bogholderiafdelingen får tilladelsen ”Access to the accounting application” og tilladelsen ”Access to the invoicing application”.
GDPR (den generelle forordning om databeskyttelse)¶
Forordning (EU) 216/679 fra Europa-Parlamentet og Rådet af 27. april 216 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger.
Systancia Identity Provisioning (SIP)¶
SYSTANCIAs provisioneringsmotor.
Struktur¶
Strukturer er særlige objekter i Systancia Identity. En struktur er en organisatorisk enhed i træform, som gør det muligt at modellere organisationen i din virksomhed. En struktur kendetegnes ved en ”strukturtype” og hører til et ”træ” af strukturer, altså et hierarkisk strukturtræ. En strukturtype repræsenterer en tilbagevendende ”knude” eller ”blad” i træstrukturen.
Det gør det muligt at håndtere forskellige træer efter behov: organisatoriske, geografiske, funktionelle osv.
Eksempel: sektion, afdeling, funktionel enhed, ansvarscenter, division, hospital osv.
Workflow¶
Række af trin, hvorunder de nødvendige handlinger udføres (notifikationer, godkendelser, opgaver osv.), ved hændelser såsom en persons tiltrædelse eller fratrædelse.