Przejdź do treści

Definicje

Atrybut

Informacja o obiekcie odnoszącym się do tożsamości, struktury lub zasobu (przydziału). Atrybut może być przechowywany w site Systancia Identity, pobierany z innego repozytorium poprzez zasilanie wstępne albo obliczany z innych atrybutów.

Przykład: nazwisko, adres, unikatowy identyfikator, rola.

Zasilanie wstępne

Oznacza proces, w którym Systancia Identity importuje dowolne dane z zewnętrznego źródła (plik, baza danych itp.) do swojej bazy danych.

Aplikacja docelowa

Termin ten opisuje aplikację, dla której Systancia Identity potrafi automatycznie tworzyć konta użytkowników i przypisywać im w niej prawa.

Okres nakładania się

Jest to okres przejściowy (lub okres nakładania się), w którym użytkownik po zmianie kumuluje zarówno prawa powiązane (przez regułę autoryzacji) ze starą wartością atrybutu, ORAZ prawa powiązane z nową wartością atrybutu. Po zakończeniu okresu nakładania się stare prawa są automatycznie odłączane i wycofywane z aplikacji docelowych.

Łańcuch uzgadniania

Jest to lista tożsamości głównej i powiązanej z nią tożsamości wtórnej lub tożsamości wtórnych.

Kategoria atrybutów

Kategoria pozwala zgrupować zestaw atrybutów w tym samym obszarze rekordu osoby. Kategorie służą wyłącznie do celów wyświetlania graficznego.

Przykład: W kategorii „Professional contacts” można zgrupować następujące atrybuty: służbowy adres e-mail, służbowy numer telefonu stacjonarnego, służbowy numer telefonu komórkowego, adres służbowy itd. Wszystkie atrybuty tej samej kategorii są wyświetlane w tej samej ramce rekordu osoby.

Konto rzeczywiste

Jest to konto, które Systancia Identity udostępnia w skonfigurowanych repozytoriach.

Konto teoretyczne

Jest to konto generowane przez Systancia Identity na podstawie praw przyznanych użytkownikowi. Konto teoretyczne jest następnie udostępniane i w zależności od swojego stanu staje się kontem rzeczywistym albo nie.

Przydziały / zasoby

Wszystkie obiekty, które można przypisać użytkownikowi (smartfon, komputer, samochód, bluza itd.). Choć przydziały są zwykle obiektami fizycznymi, mogą też reprezentować pojęcia abstrakcyjne, takie jak umowa.

Prawo / autoryzacja

Prawo lub autoryzacja użytkownika w Systancia Identity, która zostanie udostępniona w aplikacji docelowej. Autoryzacja w aplikacji przekłada się na przypisanie roli, konkretną wartość atrybutu albo przypisanie do grupy.

Wyliczenia

Oznacza pole, które przyjmuje wyłącznie wartości predefiniowane, zwykle w postaci list rozwijanych. Wartości wyliczenia mogą być przechowywane w Systancia Identity albo zasilane wstępnie.

Przykład: lista zawodów.

Tożsamość / osoba

Termin „osoba” będzie używany w odniesieniu do osoby rzeczywistej, a „tożsamość” — w odniesieniu do tożsamości cyfrowej powiązanej z osobą. Tożsamość jest definiowana przez zestaw atrybutów (nazwisko, imię, numery ewidencyjne itd.). Osoba rzeczywista może mieć wiele tożsamości cyfrowych

Tożsamość główna

Jest to tożsamość odniesienia łańcucha uzgadniania, używana przy scalaniu kont wśród tożsamości tego samego łańcucha uzgadniania.

Tożsamości wtórne

Pozostała tożsamość lub pozostałe tożsamości łańcucha uzgadniania.

Rola Identity / profil administracyjny

Definiuje zestaw uprawnień do wyświetlania, modyfikowania i usuwania funkcji Systancia Identity. Zakres roli można ograniczyć zasięgiem uprawnienia (na przykład: typ osoby, przydział, zawód).

Przykłady:

  • Rola „HR manager” może wyświetlać wszystkie rekordy tożsamości, ale modyfikować tylko rekordy tożsamości wewnętrznych.
  • Rola „Department manager” może modyfikować rekord każdej tożsamości w swoim własnym departamencie, ale nie ma dostępu do niektórych informacji osobowych.

Zasięg uprawnienia

W definicji ról Identity zasięg to zestaw warunków i filtrów, które zawężają zakres akcji. Warunek zawsze dotyczy obiektu akcji.

Przykład: W roli „External Manager” akcja „Create persons” jest ograniczona warunkiem dotyczącym osoby. Zarządzający odpowiedzialny za tożsamości zewnętrzne może tworzyć tylko tożsamości zewnętrzne.

Udostępnianie

Udostępnianie to akcja tworzenia, modyfikowania lub usuwania kont użytkowników i praw powiązanych z tymi kontami w aplikacjach docelowych.

Udostępnianie ręczne

Dotyczy udostępniania kont aplikacyjnych, którymi Systancia Identity nie zarządza bezpośrednio i które wymagają w związku z tym ręcznej interwencji.

Reguła autoryzacji

Reguła wiąże prawa aplikacyjne z osobami w Systancia Identity na podstawie ich atrybutów i przynależności do struktury.

Przykład: Wszystkim tożsamościom departamentu księgowości przypisuje się uprawnienie „Access to the accounting application” i uprawnienie „Access to the invoicing application”.

RODO (ogólne rozporządzenie o ochronie danych)

Rozporządzenie Parlamentu Europejskiego i Rady (UE) 216/679 z dnia 27 kwietnia 216 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych.

Systancia Identity Provisioning (SIP)

Silnik udostępniania SYSTANCIA.

Struktura

Struktury są szczególnymi obiektami Systancia Identity. Struktura to jednostka organizacyjna w formie drzewa, za pomocą której można zamodelować organizację przedsiębiorstwa. Strukturę charakteryzuje „typ struktury” i należy ona do „drzewa” struktur, czyli hierarchicznego drzewa struktur. Typ struktury reprezentuje powtarzalny „węzeł” lub „liść” drzewa.
Pozwala to zarządzać różnymi drzewami w zależności od potrzeb: organizacyjnym, geograficznym, funkcjonalnym itd.

Przykład: sekcja, departament, jednostka funkcjonalna, centrum odpowiedzialności, dywizja, szpital itd.

Workflow

Następstwo etapów, w trakcie których wykonywane są niezbędne operacje (powiadomienia, zatwierdzenia, zadania itd.) dla zdarzeń takich jak przyjście lub odejście osoby.