Definicje¶
Atrybut¶
Informacja o obiekcie odnoszącym się do tożsamości, struktury lub zasobu (przydziału). Atrybut może być przechowywany w site Systancia Identity, pobierany z innego repozytorium poprzez zasilanie wstępne albo obliczany z innych atrybutów.
Przykład: nazwisko, adres, unikatowy identyfikator, rola.
Zasilanie wstępne¶
Oznacza proces, w którym Systancia Identity importuje dowolne dane z zewnętrznego źródła (plik, baza danych itp.) do swojej bazy danych.
Aplikacja docelowa¶
Termin ten opisuje aplikację, dla której Systancia Identity potrafi automatycznie tworzyć konta użytkowników i przypisywać im w niej prawa.
Okres nakładania się¶
Jest to okres przejściowy (lub okres nakładania się), w którym użytkownik po zmianie kumuluje zarówno prawa powiązane (przez regułę autoryzacji) ze starą wartością atrybutu, ORAZ prawa powiązane z nową wartością atrybutu. Po zakończeniu okresu nakładania się stare prawa są automatycznie odłączane i wycofywane z aplikacji docelowych.
Łańcuch uzgadniania¶
Jest to lista tożsamości głównej i powiązanej z nią tożsamości wtórnej lub tożsamości wtórnych.
Kategoria atrybutów¶
Kategoria pozwala zgrupować zestaw atrybutów w tym samym obszarze rekordu osoby. Kategorie służą wyłącznie do celów wyświetlania graficznego.
Przykład: W kategorii „Professional contacts” można zgrupować następujące atrybuty: służbowy adres e-mail, służbowy numer telefonu stacjonarnego, służbowy numer telefonu komórkowego, adres służbowy itd. Wszystkie atrybuty tej samej kategorii są wyświetlane w tej samej ramce rekordu osoby.
Konto rzeczywiste¶
Jest to konto, które Systancia Identity udostępnia w skonfigurowanych repozytoriach.
Konto teoretyczne¶
Jest to konto generowane przez Systancia Identity na podstawie praw przyznanych użytkownikowi. Konto teoretyczne jest następnie udostępniane i w zależności od swojego stanu staje się kontem rzeczywistym albo nie.
Przydziały / zasoby¶
Wszystkie obiekty, które można przypisać użytkownikowi (smartfon, komputer, samochód, bluza itd.). Choć przydziały są zwykle obiektami fizycznymi, mogą też reprezentować pojęcia abstrakcyjne, takie jak umowa.
Prawo / autoryzacja¶
Prawo lub autoryzacja użytkownika w Systancia Identity, która zostanie udostępniona w aplikacji docelowej. Autoryzacja w aplikacji przekłada się na przypisanie roli, konkretną wartość atrybutu albo przypisanie do grupy.
Wyliczenia¶
Oznacza pole, które przyjmuje wyłącznie wartości predefiniowane, zwykle w postaci list rozwijanych. Wartości wyliczenia mogą być przechowywane w Systancia Identity albo zasilane wstępnie.
Przykład: lista zawodów.
Tożsamość / osoba¶
Termin „osoba” będzie używany w odniesieniu do osoby rzeczywistej, a „tożsamość” — w odniesieniu do tożsamości cyfrowej powiązanej z osobą. Tożsamość jest definiowana przez zestaw atrybutów (nazwisko, imię, numery ewidencyjne itd.). Osoba rzeczywista może mieć wiele tożsamości cyfrowych
Tożsamość główna¶
Jest to tożsamość odniesienia łańcucha uzgadniania, używana przy scalaniu kont wśród tożsamości tego samego łańcucha uzgadniania.
Tożsamości wtórne¶
Pozostała tożsamość lub pozostałe tożsamości łańcucha uzgadniania.
Rola Identity / profil administracyjny¶
Definiuje zestaw uprawnień do wyświetlania, modyfikowania i usuwania funkcji Systancia Identity. Zakres roli można ograniczyć zasięgiem uprawnienia (na przykład: typ osoby, przydział, zawód).
Przykłady:
- Rola „HR manager” może wyświetlać wszystkie rekordy tożsamości, ale modyfikować tylko rekordy tożsamości wewnętrznych.
- Rola „Department manager” może modyfikować rekord każdej tożsamości w swoim własnym departamencie, ale nie ma dostępu do niektórych informacji osobowych.
Zasięg uprawnienia¶
W definicji ról Identity zasięg to zestaw warunków i filtrów, które zawężają zakres akcji. Warunek zawsze dotyczy obiektu akcji.
Przykład: W roli „External Manager” akcja „Create persons” jest ograniczona warunkiem dotyczącym osoby. Zarządzający odpowiedzialny za tożsamości zewnętrzne może tworzyć tylko tożsamości zewnętrzne.
Udostępnianie¶
Udostępnianie to akcja tworzenia, modyfikowania lub usuwania kont użytkowników i praw powiązanych z tymi kontami w aplikacjach docelowych.
Udostępnianie ręczne¶
Dotyczy udostępniania kont aplikacyjnych, którymi Systancia Identity nie zarządza bezpośrednio i które wymagają w związku z tym ręcznej interwencji.
Reguła autoryzacji¶
Reguła wiąże prawa aplikacyjne z osobami w Systancia Identity na podstawie ich atrybutów i przynależności do struktury.
Przykład: Wszystkim tożsamościom departamentu księgowości przypisuje się uprawnienie „Access to the accounting application” i uprawnienie „Access to the invoicing application”.
RODO (ogólne rozporządzenie o ochronie danych)¶
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 216/679 z dnia 27 kwietnia 216 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych.
Systancia Identity Provisioning (SIP)¶
Silnik udostępniania SYSTANCIA.
Struktura¶
Struktury są szczególnymi obiektami Systancia Identity. Struktura to jednostka organizacyjna w formie drzewa, za pomocą której można zamodelować organizację przedsiębiorstwa. Strukturę charakteryzuje „typ struktury” i należy ona do „drzewa” struktur, czyli hierarchicznego drzewa struktur. Typ struktury reprezentuje powtarzalny „węzeł” lub „liść” drzewa.
Pozwala to zarządzać różnymi drzewami w zależności od potrzeb: organizacyjnym, geograficznym, funkcjonalnym itd.
Przykład: sekcja, departament, jednostka funkcjonalna, centrum odpowiedzialności, dywizja, szpital itd.
Workflow¶
Następstwo etapów, w trakcie których wykonywane są niezbędne operacje (powiadomienia, zatwierdzenia, zadania itd.) dla zdarzeń takich jak przyjście lub odejście osoby.