Gå til indholdet

Definitioner

Attribut

Oplysning om et objekt, der vedrører en identitet, en struktur eller en ressource (udstyr). Et attribut kan gemmes i Systancia Identity-sitet, hentes fra et andet repository via opstrømsindlæsning eller beregnes ud fra andre attributter.

Eksempel: navn, adresse, entydig identifikator, rolle.

Opstrømsindlæsning

Betegner den proces, hvormed Systancia Identity importerer vilkårlige data fra en ekstern kilde (fil, database osv.) til sin database.

Målapplikation

Dette udtryk betegner en applikation, hvori Systancia Identity automatisk kan oprette brugerkonti og tildele dem rettigheder.

Overlap

Det er den overgangsperiode (eller overlapsperiode), hvor en bruger efter en ændring samler både de rettigheder, der er knyttet (via en autorisationsregel) til attributtets gamle værdi, OG de rettigheder, der er knyttet til attributtets nye værdi. Ved overlapsperiodens udløb frakobles de gamle rettigheder automatisk og fjernes fra målapplikationerne.

Afstemningskæde

Det er samlingen af den primære identitet og den eller de sekundære identiteter, der er knyttet til den.

Attributkategori

En kategori gør det muligt at samle en række attributter i samme område på en persons stamkort. Kategorier bruges udelukkende til grafisk visning.

Eksempel: I kategorien ”Professional contacts” kan følgende attributter samles: professionel e-mailadresse, professionelt fastnetnummer, professionelt mobilnummer, professionel adresse osv. Alle attributter i samme kategori vises i den samme ramme på personens stamkort.

Reel konto

Det er den konto, som Systancia Identity provisionerer i de konfigurerede repositories.

Teoretisk konto

Det er en konto, som Systancia Identity genererer ud fra de rettigheder, brugeren har fået. Den teoretiske konto provisioneres derefter og bliver til en reel konto eller ikke, afhængigt af sin status.

Udstyr / ressourcer

Samtlige objekter, der kan tildeles en bruger (smartphone, pc, bil, kittel osv.). Selv om udstyr normalt er fysiske objekter, kan det også repræsentere abstrakte begreber, såsom en kontrakt.

Rettighed / autorisation

En rettighed eller autorisation for en bruger i Systancia Identity, som provisioneres i en målapplikation. En autorisation i en applikation kommer til udtryk som tildeling af en rolle, en bestemt værdi i et attribut eller tilknytning til en gruppe.

Enumerationer

Betegner et felt, der kun accepterer foruddefinerede værdier, typisk i form af rullelister. Værdierne i en enumeration kan gemmes i Systancia Identity eller indlæses opstrøms.

Eksempel: liste over stillinger.

Identitet / person

Udtrykket ”person” bruges om en virkelig person, og ”identitet” om en digital identitet, der er knyttet til en person. En identitet defineres af en række attributter (efternavn, fornavn, registreringsnumre osv.). En virkelig person kan have flere digitale identiteter

Primær identitet

Det er referenceidentiteten i afstemningskæden, den der bruges, når konti sammenlægges mellem identiteterne i samme afstemningskæde.

Sekundære identiteter

Den anden eller de andre identiteter i afstemningskæden.

Identity-rolle / administrationsprofil

Definerer en række tilladelser til at se, ændre og slette funktioner i Systancia Identity. Rollens omfang kan begrænses af tilladelsens rækkevidde (for eksempel: persontype, udstyr, stilling).

Eksempler:

  • Rollen ”HR manager” kan se alle identitetsstamkort, men kun ændre stamkortene for interne identiteter.
  • Rollen ”Department manager” kan ændre stamkortet for enhver identitet i sin egen afdeling, men kan ikke få adgang til visse personlige oplysninger.

Tilladelsens rækkevidde

I definitionen af Identity-roller er en rækkevidde en række betingelser og filtre, der indsnævrer omfanget af en handling. En betingelse gælder altid handlingens objekt.

Eksempel: I rollen ”External Manager” er handlingen ”Create persons” begrænset af betingelsen om personen. En forvalter med ansvar for de eksterne identiteter kan kun oprette eksterne identiteter.

Provisionering

Provisionering er den handling at oprette, ændre eller slette brugerkonti og de rettigheder, der er knyttet til dem, i målapplikationerne.

Manuel provisionering

Den vedrører provisionering af de applikationskonti, som Systancia Identity ikke administrerer direkte, og som derfor kræver et manuelt indgreb.

Autorisationsregel

En regel knytter applikationsrettigheder til personerne i Systancia Identity ud fra deres attributter og deres tilhørsforhold til en struktur.

Eksempel: Alle identiteter i bogholderiafdelingen får tilladelsen ”Access to the accounting application” og tilladelsen ”Access to the invoicing application”.

GDPR (den generelle forordning om databeskyttelse)

Forordning (EU) 216/679 fra Europa-Parlamentet og Rådet af 27. april 216 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger.

Systancia Identity Provisioning (SIP)

SYSTANCIAs provisioneringsmotor.

Struktur

Strukturer er særlige objekter i Systancia Identity. En struktur er en organisatorisk enhed i træform, som gør det muligt at modellere organisationen i din virksomhed. En struktur kendetegnes ved en ”strukturtype” og hører til et ”træ” af strukturer, altså et hierarkisk strukturtræ. En strukturtype repræsenterer en tilbagevendende ”knude” eller ”blad” i træstrukturen.
Det gør det muligt at håndtere forskellige træer efter behov: organisatoriske, geografiske, funktionelle osv.

Eksempel: sektion, afdeling, funktionel enhed, ansvarscenter, division, hospital osv.

Workflow

Række af trin, hvorunder de nødvendige handlinger udføres (notifikationer, godkendelser, opgaver osv.), ved hændelser såsom en persons tiltrædelse eller fratrædelse.