Procesfamilie

Adgangsstyring: skabeloner til ansaettelse, anmodning, rolleflyt og fratraedelse

Adgangsstyringsfamilien dækker brugerprovisionering, adgangsanmodning, medarbejderadgang og adgangsfjernelse som én livscyklus samt ISO 27001-kontrollen og dataadgang som parallelle ruter.

Adgangsstyring er livscyklussen for en persons rettigheder: HR opretter identitet, anmodninger giver godkendt adgang, rolleflyt fjerner gamle rettigheder, og fratrædelse lukker konti og licenser. De fire skabeloner følger disse begivenheder.

Et joiner-event opretter identitet, MFA og standardrolle gennem brugerprovisionering. Ekstra adgang går via adgangsanmodning med leder, systemejer, segregation-of-duties og mindst privilegium. Rolleflyt viser gammel adgang først og afsluttes først, når den er fjernet.

Fjernelse af brugeradgang håndterer fratrædelse, kontraktudløb og reviewfund med hurtig eller planlagt tilbagekaldelse, delte legitimationsoplysninger, ejerskabsoverdragelse, licensgenindvinding og bevis. Kontrollerne målretter de klassiske auditfund om uautoriseret adgang og gamle konti.

Recertificering er et sluttrin i flere skabeloner, ikke en selvstændig kampagne. HR-triggere knytter familien til medarbejderlivscyklus, og klassifikation og ejerskab af datasæt kommer fra data governance. Kompromitterede konti kan udløse samme fjernelse under sikkerhedshændelser.

ISO 27001- og dataadgangsvarianterne viser den samme kontrol for en audit eller et bestemt datasæt med formål, klassifikation, dataejer og udløbsdato.

Rækkefølgen

  1. Trin 1: Flowchart for brugerprovisionering (tiltrædelse, rolleskifte, fratrædelse)

    Flowchart for brugerprovisionering: HR-hændelse, identitet i katalogtjenesten, loginoplysninger og MFA, rollens rettighedspakke, ejergodkendelse af privilegeret adgang, konti i målsystemerne, verificering og recertificering.

  2. Trin 2: Flowchart for adgangsanmodning og tildeling af adgang

    Flowchart for adgangsanmodninger: rollebaseret anmodning, godkendelse hos nærmeste leder og systemejer, kontrol af funktionsadskillelse, tildeling efter mindste privilegium og recertificering.

  3. Trin 3: Flowchart for adgangsanmodning ved tiltrædelse og jobskifte

    Flowchart for adgangsanmodning til medarbejdere ved tiltrædelse og jobskifte: HR-udløst anmodning, rolleprofil, godkendelse hos leder og systemejer samt fjernelse af den gamle rolles adgange.

  4. Trin 4: Flowchart for fjernelse af brugeradgang (deprovisionering)

    Flowchart for fjernelse af brugeradgang: udløsere ved fratrædelse og rolleskifte, gren til øjeblikkelig inddragelse, delte konti, frigivelse af licenser og dokumentation til audit.

Også en del af denne familie

Bruges i disse brancher

Relaterede guides

  • Sådan laver du et workflow-diagram — Sådan laver du et workflow-diagram: modellér anmodningen, godkendelsesportene, selve arbejdet og det review, der lukker cirklen, med en rolle som ejer af hver tilstand. Med et levende eksempel.

QueryChart-funktioner til Adgangsstyring

Relaterede procesfamilier

Mere i Procesfamilier