Definitioner¶
Attribut¶
Information om ett objekt som rör en identitet, en struktur eller en resurs (tilldelning). Ett attribut kan lagras i Systancia Identity-sitet, hämtas från ett annat repository via uppströms inmatning, eller beräknas från andra attribut.
Exempel: namn, adress, unikt ID, roll.
Uppströms provisionering¶
Betecknar den process som Systancia Identity använder för att importera valfria data från en extern källa (fil, databas osv.) till sin databas.
Målapplikation¶
Denna term beskriver en applikation för vilken Systancia Identity automatiskt kan skapa användarkonton och tilldela dem rättigheter i den applikationen.
Överlappning¶
Det är den återhämtningsperiod (eller överlappningsperiod) under vilken en användare, efter en ändring, ackumulerar de rättigheter som är kopplade (genom en auktoriseringsregel) till attributets gamla värde OCH de rättigheter som är kopplade till attributets nya värde. I slutet av överlappningsperioden kopplas de gamla rättigheterna automatiskt bort och avprovisioneras från målapplikationerna.
Avstämningskedja¶
Det är listan över den primära identiteten och den eller de sekundära identiteter som är kopplade till varandra.
Attributkategori¶
En kategori låter dig gruppera en uppsättning attribut i samma område på en persons kort. Kategorier används endast för grafisk visning.
Exempel: I kategorin ”Professional contacts” kan följande attribut grupperas: professionell e-postadress, professionellt fast telefonnummer, professionellt mobilnummer, professionell adress osv. Alla attribut i samma kategori visas i samma ram på personens kort.
Reellt konto¶
Det är det konto som Systancia Identity provisionerar i de konfigurerade repositoryn.
Teoretiskt konto¶
Det är ett konto som Systancia Identity skapar utifrån de rättigheter som beviljats användaren. Det teoretiska kontot provisioneras sedan och blir ett reellt konto eller inte, beroende på dess status.
Tilldelningar / Resurser¶
Alla objekt som kan tilldelas en användare (smartphone, PC, bil, arbetsrock, ...). Även om tilldelningar i allmänhet är fysiska objekt kan de också representera abstrakta begrepp, till exempel ett kontrakt.
Rättighet / Auktorisering¶
En rättighet eller auktorisering för en användare i Systancia Identity som kommer att provisioneras i en målapplikation. En auktorisering i en applikation tar sig uttryck i tilldelning av en roll, ett specifikt värde i ett attribut, eller tilldelning av en grupp.
Enumerationer¶
Betecknar ett fält som bara godtar fördefinierade värden, typiskt listrutor. Värdena i en enumeration kan lagras i Systancia Identity eller matas in uppströms.
Exempel: lista över yrken.
Identitet / Person¶
Termen ”person” används för en verklig person, och ”identitet” för en digital identitet kopplad till en person. En identitet definieras av en uppsättning attribut (efternamn, förnamn, registreringsnummer ...). En verklig person kan ha flera digitala identiteter
Primär identitet¶
Det är avstämningskedjans referensidentitet, den som används när konton slås samman mellan identiteterna i samma avstämningskedja.
Sekundära identiteter¶
Den eller de övriga identiteterna i avstämningskedjan.
Identity-roll / Administrationsprofil¶
Definierar en uppsättning behörigheter för att visa, ändra och ta bort funktioner i Systancia Identity. Rollens omfattning kan begränsas av behörighetens omfattning (till exempel: persontyp, tilldelning, yrke).
Exempel:
- Rollen ”HR manager” kan visa alla identitetskort, men bara ändra korten för interna identiteter.
- Rollen ”Department manager” kan ändra kortet för varje identitet inom sin egen avdelning, men kan inte komma åt vissa personuppgifter.
Behörighetens omfattning¶
I definitionen av Identity-roller är en omfattning en uppsättning villkor och filter som minskar en åtgärds räckvidd. Ett villkor gäller alltid åtgärdens objekt.
Exempel: I rollen ”External Manager” är åtgärden ”Create persons” begränsad av villkoret om personen. En ansvarig för de externa identiteterna kan bara skapa externa identiteter.
Provisionering¶
Provisionering är åtgärden att skapa, ändra eller ta bort användarkonton och de rättigheter som är kopplade till dessa konton i målapplikationerna.
Manuell provisionering¶
Den gäller provisionering av de applikationskonton som Systancia Identity inte hanterar direkt och som därför kräver ett manuellt ingripande.
Auktoriseringsregel¶
En regel kopplar applikationsrättigheter till personerna i Systancia Identity, utifrån deras attribut och deras tillhörighet till en struktur.
Exempel: Alla identiteter i bokföringsavdelningen får behörigheten ”Access to the accounting application” och behörigheten ”Access to the invoicing application”.
GDPR (allmän dataskyddsförordning)¶
Europaparlamentets och rådets förordning (EU) 216/679 av den 27 april 216 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter.
Systancia Identity Provisioning (SIP)¶
SYSTANCIAs provisioneringsmotor.
Struktur¶
Strukturer är särskilda objekt i Systancia Identity. En struktur är en organisatorisk enhet i trädform som kan användas för att modellera organisationen i ditt företag. En struktur kännetecknas av en ”strukturtyp” och tillhör ett ”träd” av strukturer, eller hierarkiskt strukturträd. En strukturtyp representerar en återkommande ”nod” eller ”löv” i trädstrukturen.
Det gör det möjligt att hantera olika träd efter behov: organisatoriska, geografiska, funktionella osv.
Exempel: sektion, avdelning, funktionell enhet, ansvarscentrum, division, sjukhus osv.
Workflow¶
Följd av steg genom vilka de nödvändiga åtgärderna utförs (aviseringar, godkännanden, uppgifter ...) vid händelser som en persons ankomst eller avgång.