Habilitation de groupe

Introduction

Vous pouvez créer une campagne de certification des droits de groupe pour certifier les accès aux applications de groupe.

Étapes pour vous guider avec un exemple

  1. Créer une campagne
  2. Voir la campagne
  3. Editer la campagne
  4. Pause et reprise de la campagne
  5. Annuler la campagne

1. Créer une campagne

Navigate to Applications-> Access certification-> Create campaign

  • Configuration générale
    Spécifiez le nom de la campagne, ajoutez éventuellement une description, sélectionnez le type de campagne Group entitlement et la priorité.

    3442
  • Champ d'application
    Sélectionnez les applications pour examiner les accès à cette campagne. Tous les groupes ayant droit aux applications sélectionnées seront inclus. Pour limiter la portée de cette campagne à un nombre restreint de groupes, utilisez l'option Include only pour sélectionner des groupes spécifiques, ou utilisez l'option Except for pour sélectionner tous les groupes autorisés, à l'exception des groupes spécifiés. Si des groupes sont ajoutés dans la section Include only. Dans ce cas, la configuration de Except for sera ignorée.

    • Applications du champ d'application

      3438
    • Groupes d'application

      3438
  • Paramètres de l'évaluateur
    Sélectionnez réviseur pour certifier les accès des groupes. Il y a 2 options pour sélectionner le réviseur.

    • Propriétaire de la demande: une notification de révision sera envoyée au propriétaire de chaque demande de la campagne.

      3432
    • Spécifier l'évaluateur: recherchez un utilisateur et ajoutez un évaluateur unique pour tous les groupes de la campagne.

      3436

Vous pouvez choisir d'enregistrer les décisions des examinateurs pour connaître les droits de chaque groupe. Les droits des groupes ne seront pas modifiés. Dans le cas contraire, vous pouvez choisir la date à laquelle les décisions du réviseur doivent prendre effet.

  • À la fin de la campagne: Le rejet déclenchera la révocation des droits et la déprovision du compte conformément à la politique de cycle de vie de la demande une fois la campagne terminée.

  • Immédiatement: Le rejet déclenche une révocation immédiate des droits et une déprovision du compte conformément à la politique de cycle de vie de la demande.

  • Laisser le réviseur décider: Le réviseur peut décider de révoquer le droit immédiatement ou à la fin de la campagne.

  • Paramètres du superviseur de campagne
    Si vous souhaitez ajouter d'autres utilisateurs pour vous aider à suivre l'évolution de la campagne. Vous pouvez ensuite ajouter un ou plusieurs utilisateurs en tant que superviseurs de la campagne. Ils peuvent suivre l'évolution de la campagne en même temps que vous.

    3438
  • Calendrier
    Vous pouvez lancer la campagne immédiatement ou sélectionner une date et une heure de début ainsi qu'une fréquence de répétition de la campagne. La durée de la campagne doit être comprise entre 1 et 365 jours pour que l'examinateur puisse certifier les accès.

    • Planification immédiate

      3438
    • Calendrier ultérieur

      3440
  • Rappel et fin de la campagne
    Si vous souhaitez fixer des rappels pour les réviseurs. Vous pouvez ensuite spécifier le nombre de jours pendant lesquels des rappels quotidiens seront envoyés à l'évaluateur avant la fin de la campagne. Vous pouvez définir l'action pour les droits non revus après la fin de la campagne.

    • Ne rien faire: Il n'y aura pas de changement dans les droits.

    • Approuver tout: Tous les droits seront automatiquement approuvés.

    • Rejeter tout: Tous les droits seront automatiquement rejetés.

      3442

2. Voir la campagne

Vous pouvez sélectionner une campagne pour afficher les détails de sa configuration et son état d'avancement.

3438
  • Résultats de la campagne par évaluateur

    2132
  • Résultats de la campagne par droit

    2126

3. Editer la campagne

Vous pouvez modifier la description et la priorité de la campagne.

3438

4. Pause et reprise de la campagne

Vous pouvez interrompre la campagne.

3446

Une fois la campagne interrompue. Ensuite, les réviseurs ne verront plus de campagne pour certifier les droits.

3446

Vous pouvez également reprendre la campagne.

3442

Une fois la campagne reprise. Ensuite, les réviseurs recommenceront à voir la campagne pour certifier les droits.

3442

5. Annuler la campagne

Vous pouvez annuler la campagne.

3444

Une fois la campagne annulée. Il ne sera plus disponible pour examen.

3446

💎

Aakash Prajapati, IBM Security