Vai al contenuto

Definizioni

Attributo

Informazione relativa a un oggetto legato a un'identità, a una struttura o a una risorsa (dotazione). Un attributo può essere memorizzato nel sito Systancia Identity, recuperato da un altro repository tramite l'alimentazione a monte oppure calcolato a partire da altri attributi.

Esempio: nome, indirizzo, identificativo univoco, ruolo.

Alimentazione a monte

Designa il processo che consente a Systancia Identity di importare nel proprio database qualsiasi dato proveniente da una fonte esterna (file, database, ecc.).

Applicazione di destinazione

Questo termine designa un'applicazione per la quale Systancia Identity è in grado di creare automaticamente account utente e di attribuire loro diritti all'interno di tale applicazione.

Smusso / sovrapposizione

Si tratta del periodo di ricoprimento (o periodo di sovrapposizione) durante il quale un utente cumula, a seguito di una modifica, i diritti collegati (da una regola di autorizzazione) al vecchio valore dell'attributo E i diritti collegati al nuovo valore dell'attributo. Al termine del periodo di sovrapposizione, i vecchi diritti vengono automaticamente scollegati e rimossi tramite provisioning dalle applicazioni di destinazione.

Catena di riconciliazione

Si tratta dell'elenco dell'identità primaria e dell'identità o delle identità secondarie collegate tra loro.

Categoria di attributi

Una categoria consente di raggruppare un insieme di attributi nella stessa area del record di una persona. Le categorie si utilizzano unicamente a fini di visualizzazione grafica.

Esempio: nella categoria «Professional contacts» possono essere raggruppati i seguenti attributi: indirizzo e-mail professionale, numero di telefono fisso professionale, numero di cellulare professionale, indirizzo professionale, ecc. Tutti gli attributi di una stessa categoria vengono visualizzati nello stesso riquadro del record della persona.

Account reale

Si tratta dell'account per il quale Systancia Identity effettua il provisioning nei repository configurati.

Account teorico

Si tratta di un account generato da Systancia Identity a partire dai diritti concessi all'utente. L'account teorico viene poi sottoposto a provisioning e diventa o no un account reale a seconda del suo stato.

Dotazioni / Risorse

Insieme degli oggetti che possono essere assegnati a un utente (smartphone, PC, auto, camice, ecc.). Sebbene le dotazioni siano generalmente oggetti fisici, possono anche rappresentare concetti astratti, come un contratto.

Diritto / Autorizzazione

Diritto o autorizzazione di un utente in Systancia Identity di cui verrà effettuato il provisioning in un'applicazione di destinazione. Un'autorizzazione in un'applicazione si traduce nell'assegnazione di un ruolo, in un valore specifico di un attributo o nell'assegnazione di un gruppo.

Enumerazioni

Designa un campo che accetta solo valori predefiniti, tipicamente elenchi a discesa. I valori di un'enumerazione possono essere memorizzati in Systancia Identity oppure alimentati a monte.

Esempio: elenco delle professioni.

Identità / Persona

Il termine «person» designa una persona reale e «identity» un'identità digitale collegata a una persona. Un'identità è definita da un insieme di attributi (cognome, nome, numeri di matricola, ecc.). Una persona reale può avere più identità digitali

Identità primaria

È l'identità di riferimento della catena di riconciliazione, quella che verrà utilizzata al momento dell'unione degli account tra le identità di una stessa catena di riconciliazione.

Identità secondarie

L'altra o le altre identità della catena di riconciliazione.

Ruolo Identity / Profilo di amministrazione

Definisce un insieme di autorizzazioni di consultazione, di modifica e di eliminazione delle funzionalità di Systancia Identity. L'ambito del ruolo può essere limitato dall'ambito dell'autorizzazione (per esempio: tipo di persona, dotazione, professione).

Esempi:

  • Il ruolo "HR manager" può consultare tutti i record delle identità, ma modificare solo quelli delle identità interne.
  • Il ruolo "Department manager" può modificare il record di qualsiasi identità del proprio dipartimento, ma non può accedere a determinate informazioni personali.

Ambito dell'autorizzazione

Nella definizione dei ruoli Identity, un ambito è un insieme di condizioni e di filtri che riducono la portata di un'azione. Una condizione si applica sempre all'oggetto dell'azione.

Esempio: nel ruolo «External Manager», l'azione «Create persons» è limitata dalla condizione sulla persona. Un responsabile incaricato delle identità esterne può creare solo identità esterne.

Provisioning

Il provisioning è l'azione di creare, modificare o eliminare gli account utente e i diritti associati a tali account nelle applicazioni di destinazione.

Provisioning manuale

Riguarda il provisioning degli account applicativi che non sono gestiti direttamente da Systancia Identity e che richiedono quindi un intervento manuale.

Regola di autorizzazione

Una regola associa diritti applicativi alle persone in Systancia Identity, in funzione dei loro attributi e della loro appartenenza a una struttura.

Esempio: a tutte le identità del dipartimento di contabilità vengono attribuite l'autorizzazione "Access to the accounting application" e l'autorizzazione "Access to the invoicing application".

GDPR (Regolamento generale sulla protezione dei dati)

Regolamento (UE) 216/679 del Parlamento europeo e del Consiglio del 27 aprile 216, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali e alla libera circolazione di tali dati.

Systancia Identity Provisioning (SIP)

Motore di provisioning di SYSTANCIA.

Struttura

Le strutture sono oggetti particolari di Systancia Identity. Una struttura è un'entità organizzativa in forma di albero che permette di modellizzare l'organizzazione della propria azienda. Una struttura è caratterizzata da un "tipo di struttura" e appartiene a un "albero" di strutture, o albero gerarchico delle strutture. Un tipo di struttura rappresenta un "nodo" o una "foglia" ricorrente dell'albero.
Ciò permette di gestire alberi diversi in base alle esigenze: organizzativo, geografico, funzionale, ecc.

Esempio: servizio, dipartimento, unità funzionale, centro di responsabilità, divisione, ospedale, ecc.

Workflow

Successione di passaggi lungo i quali vengono eseguite le operazioni necessarie (notifiche, convalide, attività, ecc.) per eventi come l'arrivo o la partenza di una persona.