Definities¶
Attribuut¶
Informatie over een object die betrekking heeft op een identiteit, een structuur of een resource (toewijzing). Een attribuut kan in Systancia Identity worden opgeslagen, via de upstream-toevoer uit een andere repository worden overgenomen, of uit andere attributen worden berekend.
Voorbeeld: naam, adres, unieke identificatie, rol.
Upstream-toevoer¶
Duidt het proces aan waarmee Systancia Identity willekeurige gegevens uit een externe bron (bestand, database enzovoort) in zijn database importeert.
Doelapplicatie¶
Deze term duidt een applicatie aan waarvoor Systancia Identity automatisch gebruikersaccounts kan aanmaken en er binnen die applicatie rechten aan kan toekennen.
Overlap¶
Dit is de overlapperiode waarin een gebruiker na een wijziging zowel de rechten cumuleert die (via een autorisatieregel) aan de oude waarde van het attribuut zijn verbonden ALS de rechten die aan de nieuwe waarde van het attribuut zijn verbonden. Aan het einde van de overlapperiode worden de oude rechten automatisch ontkoppeld en uit de doelapplicaties verwijderd.
Reconciliatieketen¶
Dit is de lijst van de primaire identiteit en de secundaire identiteit(en) die aan elkaar zijn gekoppeld.
Attribuutcategorie¶
Met een categorie kunt u een reeks attributen in dezelfde zone van het dossier van een persoon groeperen. Categorieën dienen uitsluitend voor de grafische weergave.
Voorbeeld: in de categorie ”Professional contacts” kunnen de volgende attributen worden gegroepeerd: professioneel e-mailadres, professioneel vast telefoonnummer, professioneel mobiel nummer, professioneel adres enzovoort. Alle attributen van dezelfde categorie worden in hetzelfde kader van het dossier van de persoon weergegeven.
Reëel account¶
Dit is het account dat Systancia Identity in de geconfigureerde repositories provisioneert.
Theoretisch account¶
Dit is een account dat Systancia Identity aanmaakt op basis van de rechten die aan de gebruiker zijn toegekend. Het theoretische account wordt daarna geprovisioneerd en wordt, afhankelijk van zijn status, wel of niet een reëel account.
Toewijzingen/Resources¶
Het geheel van de objecten die aan een gebruiker kunnen worden toegekend (smartphone, pc, auto, werkjas enzovoort). Hoewel toewijzingen doorgaans fysieke objecten zijn, kunnen ze ook abstracte begrippen vertegenwoordigen, zoals een contract.
Recht/Autorisatie¶
Recht of autorisatie van een gebruiker in Systancia Identity dat in een doelapplicatie zal worden geprovisioneerd. Een autorisatie in een applicatie komt tot uiting in het toekennen van een rol, in een specifieke waarde van een attribuut of in het lidmaatschap van een groep.
Enumeraties¶
Duidt een veld aan dat alleen vooraf gedefinieerde waarden aanvaardt, doorgaans in de vorm van vervolgkeuzelijsten. De waarden van een enumeratie kunnen in Systancia Identity worden opgeslagen of via de upstream-toevoer worden aangeleverd.
Voorbeeld: lijst van beroepen.
Identiteit / Persoon¶
De term ”person” duidt een reële persoon aan, en ”identity” een digitale identiteit die aan een persoon is gekoppeld. Een identiteit wordt bepaald door een reeks attributen (naam, voornaam, registratienummers enzovoort). Eén reële persoon kan meerdere digitale identiteiten hebben
Primaire identiteit¶
Het is de referentie-identiteit van de reconciliatieketen, die wordt gebruikt bij het samenvoegen van de accounts tussen de identiteiten van dezelfde reconciliatieketen.
Secundaire identiteiten¶
De andere identiteit of identiteiten van de reconciliatieketen.
Identity-rol / Administratieprofiel¶
Bepaalt een reeks machtigingen voor het bekijken, wijzigen en verwijderen van de functies van Systancia Identity. De omvang van de rol kan worden beperkt door het bereik van de machtiging (bijvoorbeeld: persoonstype, toewijzing, beroep).
Voorbeelden:
- De rol ”HR manager” kan alle identiteitsdossiers bekijken, maar alleen de dossiers van interne identiteiten wijzigen.
- De rol ”Department manager” kan het dossier van elke identiteit binnen de eigen afdeling wijzigen, maar heeft geen toegang tot bepaalde persoonlijke gegevens.
Bereik van een machtiging¶
In de definitie van de Identity-rollen is een bereik een reeks voorwaarden en filters die de omvang van een actie verkleinen. Een voorwaarde heeft altijd betrekking op het object van de actie.
Voorbeeld: in de rol ”External Manager” wordt de actie ”Create persons” beperkt door de voorwaarde op de persoon. Een beheerder die verantwoordelijk is voor de externe identiteiten, kan alleen externe identiteiten aanmaken.
Provisioning¶
Provisioning is de actie waarmee gebruikersaccounts en de aan die accounts verbonden rechten in de doelapplicaties worden aangemaakt, gewijzigd of verwijderd.
Handmatige provisioning¶
Dit betreft de provisioning van de applicatieaccounts die Systancia Identity niet rechtstreeks beheert en die daarom een handmatige tussenkomst vereisen.
Autorisatieregel¶
Een regel verbindt applicatierechten aan de personen in Systancia Identity, op basis van hun attributen en hun lidmaatschap van een structuur.
Voorbeeld: alle identiteiten van de boekhoudafdeling krijgen de autorisatie ”Access to the accounting application” en de autorisatie ”Access to the invoicing application”.
AVG (Algemene verordening gegevensbescherming)¶
Verordening (EU) 216/679 van het Europees Parlement en de Raad van 27 april 216 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens.
Systancia Identity Provisioning (SIP)¶
Provisioningengine van SYSTANCIA.
Structuur¶
Structuren zijn bijzondere objecten van Systancia Identity. Een structuur is een organisatorische entiteit in boomvorm waarmee de organisatie van uw onderneming kan worden gemodelleerd. Een structuur wordt gekenmerkt door een ”structuurtype” en behoort tot een ”boom” van structuren, of hiërarchische structuurboom. Een structuurtype vertegenwoordigt een terugkerende ”knoop” of ”blad” van de boomstructuur.
Zo kunnen naar behoefte verschillende bomen worden beheerd: organisatorisch, geografisch, functioneel enzovoort.
Voorbeeld: dienst, afdeling, functionele eenheid, verantwoordelijkheidscentrum, divisie, ziekenhuis enzovoort.
Workflow¶
Opeenvolging van stappen waarin de nodige bewerkingen worden uitgevoerd (notificaties, validaties, taken enzovoort) voor gebeurtenissen zoals de aankomst of het vertrek van een persoon.