Gå til innhold

Definisjoner

Attributt

Informasjon om et objekt som gjelder en identitet, en struktur eller en ressurs (tildeling). Et attributt kan lagres i Systancia Identity-sitet, hentes fra et annet repository via oppstrømsinnmating, eller beregnes ut fra andre attributter.

Eksempel: navn, adresse, entydig ID, rolle.

Oppstrømsinnmating

Betegner prosessen som Systancia Identity bruker for å importere data av alle slag fra en ekstern kilde (fil, database osv.) inn i databasen sin.

Målapplikasjon

Dette begrepet betegner en applikasjon der Systancia Identity kan opprette brukerkontoer automatisk og tilordne dem rettigheter i denne applikasjonen.

Overlapping

Dette er overgangsperioden (eller overlappingsperioden) der en bruker etter en endring samler både rettighetene som er knyttet (via en autorisasjonsregel) til den gamle verdien av attributtet OG rettighetene som er knyttet til den nye verdien av attributtet. Ved slutten av overlappingsperioden løses de gamle rettighetene automatisk og fjernes fra målapplikasjonene.

Avstemmingskjede

Dette er helheten som består av den primære identiteten og den eller de sekundære identitetene som er knyttet til den.

Attributtkategori

En kategori gjør det mulig å samle et sett med attributter i samme område på kortet til en person. Kategorier brukes bare til grafisk visning.

Eksempel: I kategorien ”Professional contacts” kan følgende attributter samles: jobb-e-postadresse, fasttelefonnummer på jobb, mobilnummer på jobb, jobbadresse osv. Alle attributter i samme kategori vises i samme ramme på kortet til personen.

Reell konto

Dette er kontoen som Systancia Identity provisjonerer i de konfigurerte repositoryene.

Teoretisk konto

Dette er en konto som Systancia Identity genererer ut fra rettighetene som er gitt til brukeren. Den teoretiske kontoen provisjoneres deretter og blir en reell konto eller ikke, avhengig av statusen sin.

Tildelinger/ressurser

Alle objekter som kan tilordnes en bruker (smarttelefon, PC, bil, arbeidsfrakk osv.). Selv om tildelinger vanligvis er fysiske objekter, kan de også representere abstrakte begreper, som en kontrakt.

Rettighet/autorisasjon

En rettighet eller autorisasjon for en bruker i Systancia Identity som skal provisjoneres i en målapplikasjon. En autorisasjon i en applikasjon kommer til uttrykk som tilordning av en rolle, en bestemt verdi i et attributt eller tilordning av en gruppe.

Enumerasjoner

Betegner et felt som bare godtar forhåndsdefinerte verdier, typisk i form av nedtrekkslister. Verdiene i en enumerasjon kan lagres i Systancia Identity eller mates inn oppstrøms.

Eksempel: liste over stillinger.

Identitet / person

Begrepet “person” brukes om en reell person, og “identity” om en digital identitet som er knyttet til en person. En identitet defineres av et sett med attributter (etternavn, fornavn, registreringsnumre osv.). En reell person kan ha flere digitale identiteter

Primær identitet

Det er referanseidentiteten i avstemmingskjeden, den som brukes ved sammenslåing av kontoene mellom identitetene i samme avstemmingskjede.

Sekundære identiteter

Den andre eller de andre identitetene i avstemmingskjeden.

Identity-rolle / administrasjonsprofil

Definerer et sett med tillatelser for å vise, endre og slette funksjonene i Systancia Identity. Omfanget av rollen kan begrenses av rekkevidden til tillatelsen (for eksempel: persontype, tildeling, stilling).

Eksempler:

  • Rollen "HR manager" kan vise alle identitetskort, men bare endre kortene til interne identiteter.
  • Rollen "Department manager" kan endre kortet til enhver identitet i sin egen avdeling, men får ikke tilgang til visse personopplysninger.

Rekkevidde for en tillatelse

I definisjonen av Identity-roller er en rekkevidde et sett med vilkår og filtre som innskrenker omfanget av en handling. Et vilkår gjelder alltid objektet for handlingen.

Eksempel: I rollen ”External Manager” er handlingen ”Create persons” begrenset av vilkåret om personen. En forvalter som har ansvaret for de eksterne identitetene, kan bare opprette eksterne identiteter.

Provisjonering

Provisjonering er handlingen å opprette, endre eller slette brukerkontoer og rettighetene som er knyttet til disse kontoene, i målapplikasjonene.

Manuell provisjonering

Den gjelder provisjonering av applikasjonskontoer som Systancia Identity ikke forvalter direkte, og som derfor krever manuelt inngrep.

Autorisasjonsregel

En regel knytter applikasjonsrettigheter til personene i Systancia Identity, ut fra attributtene deres og tilhørigheten deres til en struktur.

Eksempel: Alle identiteter i regnskapsavdelingen får tillatelsen "Access to the accounting application" og tillatelsen "Access to the invoicing application".

GDPR (personvernforordningen)

Forordning (EU) 216/679 fra Europaparlamentet og Rådet av 27. april 216 om vern av fysiske personer i forbindelse med behandling av personopplysninger og om fri utveksling av slike opplysninger.

Systancia Identity Provisioning (SIP)

Provisjoneringsmotor fra SYSTANCIA.

Struktur

Strukturer er særskilte objekter i Systancia Identity. En struktur er en organisatorisk enhet i treform som gjør det mulig å modellere organiseringen av virksomheten din. En struktur kjennetegnes av en "strukturtype" og hører til et "tre" av strukturer, eller et hierarkisk strukturtre. En strukturtype representerer en gjentakende "node" eller et gjentakende "blad" i treet.
Dette gjør det mulig å forvalte ulike trær etter behov: organisatoriske, geografiske, funksjonelle osv.

Eksempel: seksjon, avdeling, funksjonell enhet, ansvarssenter, divisjon, sykehus osv.

Workflow

Rekke av trinn der de nødvendige operasjonene utføres (varslinger, godkjenninger, oppgaver osv.), for hendelser som at en person begynner eller slutter.