Definiciones¶
Atributo¶
Información de un objeto relativa a una identidad, una estructura o un recurso (dotación). Un atributo puede almacenarse en Systancia Identity, recuperarse de otro repositorio mediante la alimentación ascendente o calcularse a partir de otros atributos.
Ejemplo: apellido, dirección, identificador único, rol.
Alimentación ascendente¶
Designa el proceso que permite a Systancia Identity importar en su base de datos cualquier dato procedente de una fuente externa (archivo, base de datos, etc.).
Aplicación de destino¶
Este término designa una aplicación para la que Systancia Identity es capaz de crear automáticamente cuentas de usuario y de atribuirles habilitaciones en dicha aplicación.
Biselado / solapamiento¶
Es el periodo de recubrimiento (o periodo de solapamiento) durante el cual un usuario acumula, tras una modificación, las habilitaciones vinculadas (por una regla de habilitación) al antiguo valor del atributo Y las vinculadas al nuevo valor. Al final del periodo de solapamiento, las antiguas habilitaciones se desvinculan y se desaprovisionan automáticamente de las aplicaciones de destino.
Cadena de reconciliación¶
Es el conjunto formado por la identidad primaria y la identidad o identidades secundarias vinculadas entre sí.
Categoría de atributos¶
Una categoría permite agrupar un conjunto de atributos en una misma zona de la ficha de una persona. Las categorías solo se utilizan con fines de presentación gráfica.
Ejemplo: en la categoría « Professional contacts » pueden agruparse los atributos siguientes: dirección de correo electrónico profesional, número de teléfono fijo profesional, número de móvil profesional, dirección profesional, etc. Todos los atributos de una misma categoría se muestran en el mismo recuadro de la ficha de la persona.
Cuenta real¶
Es la cuenta aprovisionada por Systancia Identity en los repositorios configurados.
Cuenta teórica¶
Es una cuenta generada por Systancia Identity a partir de las habilitaciones atribuidas al usuario. La cuenta teórica se aprovisiona después y se convierte o no en una cuenta real según su estado.
Dotaciones / Recursos¶
Conjunto de los objetos que pueden atribuirse a un usuario (smartphone, PC, coche, bata, etc.). Aunque las dotaciones suelen ser objetos físicos, también pueden representar conceptos abstractos, como un contrato.
Derecho / Habilitación¶
Derecho o habilitación de un usuario en Systancia Identity que se aprovisionará en una aplicación de destino. Una habilitación en una aplicación se traduce en la atribución de un rol, en un valor concreto de un atributo o en la pertenencia a un grupo.
Enumeraciones¶
Designa un campo que solo acepta valores predefinidos, normalmente en forma de listas desplegables. Los valores de una enumeración pueden almacenarse en Systancia Identity o alimentarse de forma ascendente.
Ejemplo: lista de profesiones.
Identidad / Persona¶
El término « person » designa a una persona real, y « identity » a una identidad digital vinculada a una persona. Una identidad se define por un conjunto de atributos (apellido, nombre, números de registro, etc.). Una persona real puede tener varias identidades digitales
Identidad primaria¶
Es la identidad de referencia de la cadena de reconciliación, la que se utilizará al fusionar las cuentas entre las identidades de una misma cadena de reconciliación.
Identidad(es) secundaria(s)¶
La otra u otras identidades de la cadena de reconciliación.
Rol Identity / Perfil de administración¶
Define un conjunto de permisos de consulta, de modificación y de eliminación de las funcionalidades de Systancia Identity. El alcance del rol puede limitarse mediante la portada del permiso (por ejemplo: tipo de persona, dotación, profesión).
Ejemplos:
- El rol "HR manager" puede consultar todas las fichas de identidad, pero solo modificar las de las identidades internas.
- El rol "Department manager" puede modificar la ficha de cualquier identidad de su propio departamento, pero no puede acceder a determinada información personal.
Portada de permiso¶
En la definición de los roles Identity, una portada es un conjunto de condiciones y de filtros que reducen el alcance de una acción. Una condición se aplica siempre al objeto de la acción.
Ejemplo: en el rol « External Manager », la acción « Create persons » está restringida por la condición sobre la persona. Un gestor encargado de las identidades externas solo puede crear identidades externas.
Aprovisionamiento¶
El aprovisionamiento es la acción de crear, modificar o eliminar las cuentas de usuario y las habilitaciones asociadas a esas cuentas en las aplicaciones de destino.
Aprovisionamiento manual¶
Se refiere al aprovisionamiento de las cuentas de aplicaciones que no gestiona directamente Systancia Identity y que, por tanto, exigen una intervención manual.
Regla de habilitación¶
Una regla asocia habilitaciones de aplicación a las personas de Systancia Identity, en función de sus atributos y de su pertenencia a una estructura.
Ejemplo: todas las identidades del departamento de contabilidad reciben la habilitación "Access to the accounting application" y la habilitación "Access to the invoicing application".
RGPD (Reglamento general de protección de datos)¶
Reglamento (UE) 216/679 del Parlamento Europeo y del Consejo, de 27 de abril de 216, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos.
Systancia Identity Provisioning (SIP)¶
Motor de aprovisionamiento de SYSTANCIA.
Structure¶
Las estructuras son objetos particulares de Systancia Identity. Una estructura es una entidad organizativa en forma de árbol que permite modelizar la organización de su empresa. Una estructura se caracteriza por un "tipo de estructura" y pertenece a un "árbol" de estructuras, o árbol jerárquico. Un tipo de estructura representa un "nodo" o una "hoja" recurrente del árbol.
Esto permite gestionar distintos árboles según las necesidades: organizativo, geográfico, funcional, etc.
Ejemplo: servicio, departamento, unidad funcional, centro de responsabilidad, división, hospital, etc.
Workflow¶
Sucesión de etapas a lo largo de las cuales se realizan las operaciones necesarias (notificaciones, validaciones, tareas, etc.) para acontecimientos como la llegada o la salida de una persona.