Määritelmät¶
Attribuutti¶
Tieto kohteesta, joka liittyy identiteettiin, rakenteeseen tai resurssiin (varustelu). Attribuutti voidaan tallentaa Systancia Identity -site-kohteeseen, noutaa toisesta repository'stä ylävirran syötön kautta tai laskea muista attribuuteista.
Esimerkki: nimi, osoite, yksilöivä tunniste, rooli.
Ylävirran syöttö¶
Tarkoittaa prosessia, jolla Systancia Identity tuo mitä tahansa tietoja ulkoisesta lähteestä (tiedosto, tietokanta jne.) omaan tietokantaansa.
Kohdesovellus¶
Tämä termi kuvaa sovellusta, jolle Systancia Identity osaa luoda automaattisesti käyttäjätilejä ja myöntää niille oikeuksia kyseisessä sovelluksessa.
Limitys¶
Kyse on siirtymäkaudesta (tai limitysjaksosta), jonka aikana käyttäjä kerää muutoksen jälkeen sekä attribuutin vanhaan arvoon liittyvät oikeudet ETTÄ attribuutin uuteen arvoon liittyvät oikeudet (valtuutussäännön kautta). Limitysjakson päätyttyä vanhat oikeudet irrotetaan automaattisesti ja poistetaan kohdesovelluksista.
Täsmäytysketju¶
Kyse on luettelosta, jossa ovat toisiinsa liitetyt ensisijainen ja toissijainen identiteetti tai identiteetit.
Attribuuttikategoria¶
Kategorian avulla voit koota joukon attribuutteja samaan alueeseen henkilön tietueessa. Kategorioita käytetään vain graafiseen esittämiseen.
Esimerkki: kategoriaan ”Professional contacts” voidaan koota seuraavat attribuutit: työsähköpostiosoite, työpaikan lankapuhelinnumero, työmatkapuhelimen numero, työosoite jne. Kaikki samaan kategoriaan kuuluvat attribuutit näytetään samassa kehyksessä henkilön tietueessa.
Todellinen tili¶
Kyse on tilistä, jonka Systancia Identity provisioi määritettyihin repository-kohteisiin.
Teoreettinen tili¶
Kyse on tilistä, jonka Systancia Identity luo käyttäjälle myönnettyjen oikeuksien perusteella. Teoreettinen tili provisioidaan sen jälkeen, ja siitä tulee tilansa mukaan todellinen tili tai ei.
Varustelut / resurssit¶
Kaikki kohteet, jotka voidaan myöntää käyttäjälle (älypuhelin, PC, auto, työpuku jne.). Vaikka varustelut ovat yleensä fyysisiä esineitä, ne voivat edustaa myös abstrakteja käsitteitä, kuten sopimusta.
Oikeus / valtuutus¶
Käyttäjän oikeus tai valtuutus Systancia Identity -tuotteessa, joka provisioidaan kohdesovellukseen. Valtuutus sovelluksessa ilmenee roolin myöntämisenä, attribuutin tiettynä arvona tai ryhmään liittämisenä.
Enumeraatiot¶
Tarkoittaa kenttää, joka hyväksyy vain ennalta määritetyt arvot, tyypillisesti avausluetteloiden muodossa. Enumeraation arvot voidaan tallentaa Systancia Identity -tuotteeseen tai syöttää ylävirrasta.
Esimerkki: luettelo ammateista.
Identiteetti / henkilö¶
Termillä ”person” tarkoitetaan todellista henkilöä ja termillä ”identity” henkilöön liitettyä digitaalista identiteettiä. Identiteetti määritellään joukolla attribuutteja (sukunimi, etunimi, rekisterinumerot jne.). Todellisella henkilöllä voi olla useita digitaalisia identiteettejä
Ensisijainen identiteetti¶
Se on täsmäytysketjun viiteidentiteetti, jota käytetään yhdistettäessä tilejä saman täsmäytysketjun identiteettien kesken.
Toissijaiset identiteetit¶
Täsmäytysketjun muu identiteetti tai muut identiteetit.
Identity-rooli / hallintaprofiili¶
Määrittelee joukon käyttöoikeuksia Systancia Identity -tuotteen toimintojen katseluun, muokkaamiseen ja poistamiseen. Roolin laajuutta voidaan rajata käyttöoikeuden kattavuudella (esimerkiksi: henkilötyyppi, varustelu, ammatti).
Esimerkit:
- Rooli "HR manager" voi katsella kaikkia identiteettitietueita, mutta muokata vain sisäisten identiteettien tietueita.
- Rooli "Department manager" voi muokata minkä tahansa oman osastonsa identiteetin tietuetta, mutta ei pääse käsiksi tiettyihin henkilötietoihin.
Käyttöoikeuden kattavuus¶
Identity-roolien määrittelyssä kattavuus on joukko ehtoja ja suodattimia, jotka pienentävät toiminnon laajuutta. Ehto koskee aina toiminnon kohdetta.
Esimerkki: roolissa ”External Manager” toimintoa ”Create persons” rajoittaa henkilöä koskeva ehto. Ulkoisista identiteeteistä vastaava vastuuhenkilö voi luoda vain ulkoisia identiteettejä.
Provisiointi¶
Provisiointi on toiminto, jolla luodaan, muokataan tai poistetaan käyttäjätilejä ja niihin liittyviä oikeuksia kohdesovelluksissa.
Manuaalinen provisiointi¶
Se koskee niiden sovellustilien provisiointia, joita Systancia Identity ei hallitse suoraan ja jotka siksi vaativat manuaalista työtä.
Valtuutussääntö¶
Sääntö liittää sovellusoikeuksia Systancia Identity -tuotteen henkilöihin heidän attribuuttiensa ja rakenteeseen kuulumisensa perusteella.
Esimerkki: kaikille kirjanpito-osaston identiteeteille myönnetään käyttöoikeus "Access to the accounting application" ja käyttöoikeus "Access to the invoicing application".
GDPR (yleinen tietosuoja-asetus)¶
Euroopan parlamentin ja neuvoston asetus (EU) 216/679, annettu 27. huhtikuuta 216, luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä sekä näiden tietojen vapaasta liikkuvuudesta.
Systancia Identity Provisioning (SIP)¶
SYSTANCIA-yhtiön provisiointimoottori.
Rakenne¶
Rakenteet ovat Systancia Identity -tuotteen erityisiä kohteita. Rakenne on puumuotoinen organisaatioyksikkö, jolla voi mallintaa oman organisaationsa rakenteen. Rakenteelle on ominaista "rakennetyyppi", ja se kuuluu rakenteiden "puuhun" eli hierarkkiseen rakennepuuhun. Rakennetyyppi edustaa puurakenteen toistuvaa "solmua" tai "lehteä".
Näin voidaan hallita tarpeen mukaan erilaisia puita: organisatorisia, maantieteellisiä, toiminnallisia jne.
Esimerkki: osasto, yksikkö, toiminnallinen yksikkö, vastuualue, divisioona, sairaala jne.
Workflow¶
Vaiheiden sarja, jonka kuluessa tarvittavat toiminnot suoritetaan (ilmoitukset, hyväksynnät, tehtävät jne.) esimerkiksi henkilön saapumisen tai lähdön kaltaisissa tapahtumissa.