Definitionen¶
Attribut¶
Information über ein Objekt, die sich auf eine Identität, eine Struktur oder eine Ressource (Ausstattung) bezieht. Ein Attribut kann in Systancia Identity gespeichert, über die vorgelagerte Einspeisung aus einem anderen Repository übernommen oder aus anderen Attributen berechnet werden.
Beispiel: Name, Adresse, eindeutige Kennung, Rolle.
Vorgelagerte Einspeisung¶
Bezeichnet den Vorgang, mit dem Systancia Identity beliebige Daten aus einer externen Quelle (Datei, Datenbank usw.) in seine Datenbank importiert.
Zielanwendung¶
Dieser Begriff bezeichnet eine Anwendung, für die Systancia Identity automatisch Benutzerkonten anlegen und ihnen darin Berechtigungen zuweisen kann.
Überlappung¶
Es handelt sich um den Übergangszeitraum (oder Überlappungszeitraum), in dem ein Benutzer nach einer Änderung sowohl die (über eine Berechtigungsregel) mit dem alten Wert des Attributs verknüpften Berechtigungen ALS AUCH die mit dem neuen Wert verknüpften kumuliert. Am Ende des Überlappungszeitraums werden die alten Berechtigungen automatisch gelöst und aus den Zielanwendungen entfernt.
Abgleichskette¶
Es handelt sich um die Gesamtheit aus der primären Identität und der oder den mit ihr verknüpften sekundären Identitäten.
Attributkategorie¶
Eine Kategorie erlaubt es, eine Reihe von Attributen im selben Bereich der Karte einer Person zusammenzufassen. Kategorien dienen ausschließlich der grafischen Darstellung.
Beispiel: In der Kategorie „Professional contacts“ lassen sich die folgenden Attribute zusammenfassen: berufliche E-Mail-Adresse, berufliche Festnetznummer, berufliche Mobilnummer, berufliche Adresse usw. Alle Attribute einer Kategorie werden im selben Rahmen der Karte der Person angezeigt.
Reales Konto¶
Es handelt sich um das Konto, das Systancia Identity in den konfigurierten Repositorys bereitstellt.
Theoretisches Konto¶
Es handelt sich um ein Konto, das Systancia Identity aus den dem Benutzer zugewiesenen Berechtigungen erzeugt. Das theoretische Konto wird anschließend bereitgestellt und wird je nach seinem Zustand zu einem realen Konto oder nicht.
Ausstattungen / Ressourcen¶
Gesamtheit der Objekte, die einem Benutzer zugewiesen werden können (Smartphone, PC, Auto, Kittel usw.). Auch wenn Ausstattungen in der Regel physische Objekte sind, können sie ebenso abstrakte Begriffe darstellen, etwa einen Vertrag.
Recht / Berechtigung¶
Recht oder Berechtigung eines Benutzers in Systancia Identity, das in einer Zielanwendung bereitgestellt wird. Eine Berechtigung in einer Anwendung äußert sich in der Zuweisung einer Rolle, in einem bestimmten Wert eines Attributs oder in der Zugehörigkeit zu einer Gruppe.
Enumerationen¶
Bezeichnet ein Feld, das nur vordefinierte Werte annimmt, üblicherweise in Form von Auswahllisten. Die Werte einer Enumeration können in Systancia Identity gespeichert oder vorgelagert eingespeist werden.
Beispiel: Liste der Berufe.
Identität / Person¶
Der Begriff „person“ bezeichnet eine reale Person, „identity“ eine mit einer Person verknüpfte digitale Identität. Eine Identität wird durch eine Reihe von Attributen definiert (Name, Vorname, Registriernummern usw.). Eine reale Person kann mehrere digitale Identitäten haben
Primäre Identität¶
Es ist die Referenzidentität der Abgleichskette, diejenige, die beim Zusammenführen der Konten zwischen den Identitäten einer Abgleichskette verwendet wird.
Sekundäre Identität(en)¶
Die andere oder die anderen Identitäten der Abgleichskette.
Identity-Rolle / Administrationsprofil¶
Legt eine Reihe von Berechtigungen zum Einsehen, Ändern und Löschen der Funktionen von Systancia Identity fest. Der Umfang der Rolle lässt sich über die Tragweite der Berechtigung einschränken (zum Beispiel: Personentyp, Ausstattung, Beruf).
Beispiele:
- Die Rolle "HR manager" kann alle Identitätskarten einsehen, aber nur die Karten interner Identitäten ändern.
- Die Rolle "Department manager" kann die Karte jeder Identität ihrer eigenen Abteilung ändern, kann aber auf bestimmte persönliche Angaben nicht zugreifen.
Tragweite einer Berechtigung¶
In der Definition der Identity-Rollen ist eine Tragweite eine Reihe von Bedingungen und Filtern, die den Umfang einer Aktion verringern. Eine Bedingung bezieht sich immer auf das Objekt der Aktion.
Beispiel: In der Rolle „External Manager“ ist die Aktion „Create persons“ durch die Bedingung zur Person eingeschränkt. Ein Verwalter, der für die externen Identitäten zuständig ist, kann nur externe Identitäten anlegen.
Bereitstellung¶
Die Bereitstellung ist die Aktion, Benutzerkonten und die damit verbundenen Berechtigungen in den Zielanwendungen anzulegen, zu ändern oder zu löschen.
Manuelle Bereitstellung¶
Sie betrifft die Bereitstellung der Anwendungskonten, die Systancia Identity nicht unmittelbar verwaltet und die daher ein manuelles Eingreifen erfordern.
Berechtigungsregel¶
Eine Regel verknüpft Anwendungsberechtigungen mit den Personen in Systancia Identity, anhand ihrer Attribute und ihrer Zugehörigkeit zu einer Struktur.
Beispiel: Alle Identitäten der Buchhaltungsabteilung erhalten die Berechtigung "Access to the accounting application" und die Berechtigung "Access to the invoicing application".
DSGVO (Datenschutz-Grundverordnung)¶
Verordnung (EU) 216/679 des Europäischen Parlaments und des Rates vom 27. April 216 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr.
Systancia Identity Provisioning (SIP)¶
Bereitstellungsmodul von SYSTANCIA.
Struktur¶
Strukturen sind besondere Objekte von Systancia Identity. Eine Struktur ist eine organisatorische Einheit in Baumform, mit der sich die Organisation Ihres Unternehmens modellieren lässt. Eine Struktur ist durch einen "Strukturtyp" gekennzeichnet und gehört zu einem "Baum" von Strukturen oder hierarchischen Strukturbaum. Ein Strukturtyp stellt einen wiederkehrenden "Knoten" oder ein wiederkehrendes "Blatt" des Baums dar.
Damit lassen sich je nach Bedarf verschiedene Bäume verwalten: organisatorisch, geografisch, funktional usw.
Beispiel: Abteilung, Fachbereich, Funktionseinheit, Verantwortungszentrum, Bereich, Krankenhaus usw.
Workflow¶
Folge von Schritten, in deren Verlauf die erforderlichen Vorgänge ausgeführt werden (Benachrichtigungen, Freigaben, Aufgaben usw.), etwa beim Eintritt oder Austritt einer Person.