Sari la conținut

Definiții

Atribut

Informație despre un obiect referitoare la o identitate, o structură sau o resursă (dotare). Un atribut poate fi stocat în site-ul Systancia Identity, preluat din alt repository prin alimentare ascendentă sau calculat din alte atribute.

Exemplu: nume, adresă, identificator unic, rol.

Alimentare ascendentă

Reprezintă procesul prin care Systancia Identity importă în baza sa de date orice date provenite dintr-o sursă externă (fișier, bază de date etc.).

Aplicație de destinație

Acest termen descrie o aplicație pentru care Systancia Identity poate crea automat conturi de utilizator și le poate atribui drepturi în cadrul acelei aplicații.

Teșire/suprapunere

Este perioada de recuperare (sau perioada de suprapunere) în care un utilizator cumulează, după o modificare, drepturile legate (printr-o regulă de autorizare) de vechea valoare a atributului ȘI drepturile legate de noua valoare a atributului. La sfârșitul perioadei de suprapunere, vechile drepturi sunt automat dezlegate și dezaprovizionate din aplicațiile de destinație.

Lanț de reconciliere

Este lista identității primare și a identității sau identităților secundare legate între ele.

Categorie de atribute

O categorie permite gruparea unui ansamblu de atribute în aceeași zonă a fișei unei persoane. Categoriile se utilizează numai în scopuri de afișare grafică.

Exemplu: pentru categoria „Professional contacts”, pot fi grupate următoarele atribute: adresa de e-mail profesională, numărul de telefon fix profesional, numărul de telefon mobil profesional, adresa profesională etc. Toate atributele din aceeași categorie sunt afișate în același cadru al fișei persoanei.

Cont real

Este contul aprovizionat de Systancia Identity în depozitele configurate.

Cont teoretic

Este un cont generat de Systancia Identity pe baza drepturilor acordate utilizatorului. Contul teoretic este apoi aprovizionat și devine sau nu un cont real, în funcție de starea sa.

Dotări / Resurse

Ansamblul obiectelor care pot fi atribuite unui utilizator (smartphone, PC, mașină, halat etc.). Deși dotările sunt în general obiecte fizice, ele pot reprezenta și concepte abstracte, precum un contract.

Drept / Autorizare

Un drept sau o autorizare a unui utilizator în Systancia Identity, care va fi aprovizionată într-o aplicație de destinație. O autorizare într-o aplicație se traduce prin atribuirea unui rol, printr-o valoare precisă a unui atribut sau prin atribuirea unui grup.

Enumerări

Desemnează un câmp care acceptă numai valori predefinite, de regulă liste derulante. Valorile unei enumerări pot fi stocate în Systancia Identity sau alimentate ascendent.

Exemplu: lista profesiilor.

Identitate / Persoană

Termenul „person” desemnează o persoană reală, iar „identity” o identitate digitală legată de o persoană. O identitate este definită printr-un ansamblu de atribute (nume, prenume, numere de înregistrare etc.). O persoană reală poate avea mai multe identități digitale

Identitate primară

Este identitatea de referință a lanțului de reconciliere, cea care va fi utilizată la fuzionarea conturilor între identitățile aceluiași lanț de reconciliere.

Identități secundare

Cealaltă identitate sau celelalte identități ale lanțului de reconciliere.

Rol Identity / Profil de administrare

Definește un ansamblu de permisiuni de consultare, de modificare și de ștergere a funcționalităților Systancia Identity. Sfera rolului poate fi limitată prin sfera de acțiune a permisiunii (de exemplu: tip de persoană, alocare, profesie).

Exemple:

  • Rolul "HR manager" poate consulta toate fișele de identitate, dar poate modifica numai fișele identităților interne.
  • Rolul "Department manager" poate modifica fișa oricărei identități din propriul departament, dar nu poate accesa anumite informații personale.

Sfera de acțiune a permisiunii

În definiția rolurilor Identity, o sferă de acțiune este un ansamblu de condiții și de filtre care reduc întinderea unei acțiuni. O condiție se aplică întotdeauna obiectului acțiunii.

Exemplu: în rolul „External Manager”, acțiunea „Create persons” este restrânsă de condiția asupra persoanei. Un gestionar responsabil de identitățile externe poate crea numai identități externe.

Provizionare

Provizionarea este acțiunea de a crea, de a modifica sau de a șterge conturile de utilizator și drepturile asociate acestor conturi în aplicațiile de destinație.

Provizionare manuală

Se referă la provizionarea conturilor de aplicație care nu sunt gestionate direct de Systancia Identity și care necesită deci o intervenție manuală.

Regulă de autorizare

O regulă asociază drepturi de aplicație persoanelor din Systancia Identity, în funcție de atributele lor și de apartenența lor la o structură.

Exemplu: toate identitățile din departamentul de contabilitate primesc permisiunea "Access to the accounting application" și permisiunea "Access to the invoicing application".

GDPR (Regulamentul general privind protecția datelor)

Regulamentul (UE) 216/679 al Parlamentului European și al Consiliului din 27 aprilie 216 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date.

Systancia Identity Provisioning (SIP)

Motorul de provizionare SYSTANCIA.

Structură

Structurile sunt obiecte particulare ale Systancia Identity. O structură este o entitate organizatorică în formă de arbore care permite modelarea organizării întreprinderii dumneavoastră. O structură se caracterizează printr-un "tip de structură" și aparține unui "arbore" de structuri, adică unui arbore ierarhic de structuri. Un tip de structură reprezintă un "nod" sau o "foaie" recurentă a arborelui.
Acest lucru permite gestionarea unor arbori diferiți, în funcție de nevoi: organizatoric, geografic, funcțional etc.

Exemplu: serviciu, departament, unitate funcțională, centru de responsabilitate, divizie, spital etc.

Workflow

Succesiune de etape în cursul cărora se realizează operațiunile necesare (notificări, validări, sarcini etc.) pentru evenimente precum sosirea sau plecarea unei persoane.