Hyppää sisältöön

Määritelmät

Attribuutti

Tieto kohteesta, joka liittyy identiteettiin, rakenteeseen tai resurssiin (varustelu). Attribuutti voidaan tallentaa Systancia Identity -site-kohteeseen, noutaa toisesta repository'stä ylävirran syötön kautta tai laskea muista attribuuteista.

Esimerkki: nimi, osoite, yksilöivä tunniste, rooli.

Ylävirran syöttö

Tarkoittaa prosessia, jolla Systancia Identity tuo mitä tahansa tietoja ulkoisesta lähteestä (tiedosto, tietokanta jne.) omaan tietokantaansa.

Kohdesovellus

Tämä termi kuvaa sovellusta, jolle Systancia Identity osaa luoda automaattisesti käyttäjätilejä ja myöntää niille oikeuksia kyseisessä sovelluksessa.

Limitys

Kyse on siirtymäkaudesta (tai limitysjaksosta), jonka aikana käyttäjä kerää muutoksen jälkeen sekä attribuutin vanhaan arvoon liittyvät oikeudet ETTÄ attribuutin uuteen arvoon liittyvät oikeudet (valtuutussäännön kautta). Limitysjakson päätyttyä vanhat oikeudet irrotetaan automaattisesti ja poistetaan kohdesovelluksista.

Täsmäytysketju

Kyse on luettelosta, jossa ovat toisiinsa liitetyt ensisijainen ja toissijainen identiteetti tai identiteetit.

Attribuuttikategoria

Kategorian avulla voit koota joukon attribuutteja samaan alueeseen henkilön tietueessa. Kategorioita käytetään vain graafiseen esittämiseen.

Esimerkki: kategoriaan ”Professional contacts” voidaan koota seuraavat attribuutit: työsähköpostiosoite, työpaikan lankapuhelinnumero, työmatkapuhelimen numero, työosoite jne. Kaikki samaan kategoriaan kuuluvat attribuutit näytetään samassa kehyksessä henkilön tietueessa.

Todellinen tili

Kyse on tilistä, jonka Systancia Identity provisioi määritettyihin repository-kohteisiin.

Teoreettinen tili

Kyse on tilistä, jonka Systancia Identity luo käyttäjälle myönnettyjen oikeuksien perusteella. Teoreettinen tili provisioidaan sen jälkeen, ja siitä tulee tilansa mukaan todellinen tili tai ei.

Varustelut / resurssit

Kaikki kohteet, jotka voidaan myöntää käyttäjälle (älypuhelin, PC, auto, työpuku jne.). Vaikka varustelut ovat yleensä fyysisiä esineitä, ne voivat edustaa myös abstrakteja käsitteitä, kuten sopimusta.

Oikeus / valtuutus

Käyttäjän oikeus tai valtuutus Systancia Identity -tuotteessa, joka provisioidaan kohdesovellukseen. Valtuutus sovelluksessa ilmenee roolin myöntämisenä, attribuutin tiettynä arvona tai ryhmään liittämisenä.

Enumeraatiot

Tarkoittaa kenttää, joka hyväksyy vain ennalta määritetyt arvot, tyypillisesti avausluetteloiden muodossa. Enumeraation arvot voidaan tallentaa Systancia Identity -tuotteeseen tai syöttää ylävirrasta.

Esimerkki: luettelo ammateista.

Identiteetti / henkilö

Termillä ”person” tarkoitetaan todellista henkilöä ja termillä ”identity” henkilöön liitettyä digitaalista identiteettiä. Identiteetti määritellään joukolla attribuutteja (sukunimi, etunimi, rekisterinumerot jne.). Todellisella henkilöllä voi olla useita digitaalisia identiteettejä

Ensisijainen identiteetti

Se on täsmäytysketjun viiteidentiteetti, jota käytetään yhdistettäessä tilejä saman täsmäytysketjun identiteettien kesken.

Toissijaiset identiteetit

Täsmäytysketjun muu identiteetti tai muut identiteetit.

Identity-rooli / hallintaprofiili

Määrittelee joukon käyttöoikeuksia Systancia Identity -tuotteen toimintojen katseluun, muokkaamiseen ja poistamiseen. Roolin laajuutta voidaan rajata käyttöoikeuden kattavuudella (esimerkiksi: henkilötyyppi, varustelu, ammatti).

Esimerkit:

  • Rooli "HR manager" voi katsella kaikkia identiteettitietueita, mutta muokata vain sisäisten identiteettien tietueita.
  • Rooli "Department manager" voi muokata minkä tahansa oman osastonsa identiteetin tietuetta, mutta ei pääse käsiksi tiettyihin henkilötietoihin.

Käyttöoikeuden kattavuus

Identity-roolien määrittelyssä kattavuus on joukko ehtoja ja suodattimia, jotka pienentävät toiminnon laajuutta. Ehto koskee aina toiminnon kohdetta.

Esimerkki: roolissa ”External Manager” toimintoa ”Create persons” rajoittaa henkilöä koskeva ehto. Ulkoisista identiteeteistä vastaava vastuuhenkilö voi luoda vain ulkoisia identiteettejä.

Provisiointi

Provisiointi on toiminto, jolla luodaan, muokataan tai poistetaan käyttäjätilejä ja niihin liittyviä oikeuksia kohdesovelluksissa.

Manuaalinen provisiointi

Se koskee niiden sovellustilien provisiointia, joita Systancia Identity ei hallitse suoraan ja jotka siksi vaativat manuaalista työtä.

Valtuutussääntö

Sääntö liittää sovellusoikeuksia Systancia Identity -tuotteen henkilöihin heidän attribuuttiensa ja rakenteeseen kuulumisensa perusteella.

Esimerkki: kaikille kirjanpito-osaston identiteeteille myönnetään käyttöoikeus "Access to the accounting application" ja käyttöoikeus "Access to the invoicing application".

GDPR (yleinen tietosuoja-asetus)

Euroopan parlamentin ja neuvoston asetus (EU) 216/679, annettu 27. huhtikuuta 216, luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä sekä näiden tietojen vapaasta liikkuvuudesta.

Systancia Identity Provisioning (SIP)

SYSTANCIA-yhtiön provisiointimoottori.

Rakenne

Rakenteet ovat Systancia Identity -tuotteen erityisiä kohteita. Rakenne on puumuotoinen organisaatioyksikkö, jolla voi mallintaa oman organisaationsa rakenteen. Rakenteelle on ominaista "rakennetyyppi", ja se kuuluu rakenteiden "puuhun" eli hierarkkiseen rakennepuuhun. Rakennetyyppi edustaa puurakenteen toistuvaa "solmua" tai "lehteä".
Näin voidaan hallita tarpeen mukaan erilaisia puita: organisatorisia, maantieteellisiä, toiminnallisia jne.

Esimerkki: osasto, yksikkö, toiminnallinen yksikkö, vastuualue, divisioona, sairaala jne.

Workflow

Vaiheiden sarja, jonka kuluessa tarvittavat toiminnot suoritetaan (ilmoitukset, hyväksynnät, tehtävät jne.) esimerkiksi henkilön saapumisen tai lähdön kaltaisissa tapahtumissa.