Gå till innehållet

Definitioner

Attribut

Information om ett objekt som rör en identitet, en struktur eller en resurs (tilldelning). Ett attribut kan lagras i Systancia Identity-sitet, hämtas från ett annat repository via uppströms inmatning, eller beräknas från andra attribut.

Exempel: namn, adress, unikt ID, roll.

Uppströms provisionering

Betecknar den process som Systancia Identity använder för att importera valfria data från en extern källa (fil, databas osv.) till sin databas.

Målapplikation

Denna term beskriver en applikation för vilken Systancia Identity automatiskt kan skapa användarkonton och tilldela dem rättigheter i den applikationen.

Överlappning

Det är den återhämtningsperiod (eller överlappningsperiod) under vilken en användare, efter en ändring, ackumulerar de rättigheter som är kopplade (genom en auktoriseringsregel) till attributets gamla värde OCH de rättigheter som är kopplade till attributets nya värde. I slutet av överlappningsperioden kopplas de gamla rättigheterna automatiskt bort och avprovisioneras från målapplikationerna.

Avstämningskedja

Det är listan över den primära identiteten och den eller de sekundära identiteter som är kopplade till varandra.

Attributkategori

En kategori låter dig gruppera en uppsättning attribut i samma område på en persons kort. Kategorier används endast för grafisk visning.

Exempel: I kategorin ”Professional contacts” kan följande attribut grupperas: professionell e-postadress, professionellt fast telefonnummer, professionellt mobilnummer, professionell adress osv. Alla attribut i samma kategori visas i samma ram på personens kort.

Reellt konto

Det är det konto som Systancia Identity provisionerar i de konfigurerade repositoryn.

Teoretiskt konto

Det är ett konto som Systancia Identity skapar utifrån de rättigheter som beviljats användaren. Det teoretiska kontot provisioneras sedan och blir ett reellt konto eller inte, beroende på dess status.

Tilldelningar / Resurser

Alla objekt som kan tilldelas en användare (smartphone, PC, bil, arbetsrock, ...). Även om tilldelningar i allmänhet är fysiska objekt kan de också representera abstrakta begrepp, till exempel ett kontrakt.

Rättighet / Auktorisering

En rättighet eller auktorisering för en användare i Systancia Identity som kommer att provisioneras i en målapplikation. En auktorisering i en applikation tar sig uttryck i tilldelning av en roll, ett specifikt värde i ett attribut, eller tilldelning av en grupp.

Enumerationer

Betecknar ett fält som bara godtar fördefinierade värden, typiskt listrutor. Värdena i en enumeration kan lagras i Systancia Identity eller matas in uppströms.

Exempel: lista över yrken.

Identitet / Person

Termen ”person” används för en verklig person, och ”identitet” för en digital identitet kopplad till en person. En identitet definieras av en uppsättning attribut (efternamn, förnamn, registreringsnummer ...). En verklig person kan ha flera digitala identiteter

Primär identitet

Det är avstämningskedjans referensidentitet, den som används när konton slås samman mellan identiteterna i samma avstämningskedja.

Sekundära identiteter

Den eller de övriga identiteterna i avstämningskedjan.

Identity-roll / Administrationsprofil

Definierar en uppsättning behörigheter för att visa, ändra och ta bort funktioner i Systancia Identity. Rollens omfattning kan begränsas av behörighetens omfattning (till exempel: persontyp, tilldelning, yrke).

Exempel:

  • Rollen ”HR manager” kan visa alla identitetskort, men bara ändra korten för interna identiteter.
  • Rollen ”Department manager” kan ändra kortet för varje identitet inom sin egen avdelning, men kan inte komma åt vissa personuppgifter.

Behörighetens omfattning

I definitionen av Identity-roller är en omfattning en uppsättning villkor och filter som minskar en åtgärds räckvidd. Ett villkor gäller alltid åtgärdens objekt.

Exempel: I rollen ”External Manager” är åtgärden ”Create persons” begränsad av villkoret om personen. En ansvarig för de externa identiteterna kan bara skapa externa identiteter.

Provisionering

Provisionering är åtgärden att skapa, ändra eller ta bort användarkonton och de rättigheter som är kopplade till dessa konton i målapplikationerna.

Manuell provisionering

Den gäller provisionering av de applikationskonton som Systancia Identity inte hanterar direkt och som därför kräver ett manuellt ingripande.

Auktoriseringsregel

En regel kopplar applikationsrättigheter till personerna i Systancia Identity, utifrån deras attribut och deras tillhörighet till en struktur.

Exempel: Alla identiteter i bokföringsavdelningen får behörigheten ”Access to the accounting application” och behörigheten ”Access to the invoicing application”.

GDPR (allmän dataskyddsförordning)

Europaparlamentets och rådets förordning (EU) 216/679 av den 27 april 216 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter.

Systancia Identity Provisioning (SIP)

SYSTANCIAs provisioneringsmotor.

Struktur

Strukturer är särskilda objekt i Systancia Identity. En struktur är en organisatorisk enhet i trädform som kan användas för att modellera organisationen i ditt företag. En struktur kännetecknas av en ”strukturtyp” och tillhör ett ”träd” av strukturer, eller hierarkiskt strukturträd. En strukturtyp representerar en återkommande ”nod” eller ”löv” i trädstrukturen.
Det gör det möjligt att hantera olika träd efter behov: organisatoriska, geografiska, funktionella osv.

Exempel: sektion, avdelning, funktionell enhet, ansvarscentrum, division, sjukhus osv.

Workflow

Följd av steg genom vilka de nödvändiga åtgärderna utförs (aviseringar, godkännanden, uppgifter ...) vid händelser som en persons ankomst eller avgång.