Direkt zum Hauptinhalt

Authorization_Check.xlsx

Analyse AU_AuthAssurance

Die folgenden Tabellenblätter sind wichtig:

  • Conflicts
  • All_IDs
  • My_IDs
  • User_AllowList
  • Simulation

Analyse DetectiveAuthAssurance

Die folgenden Registerkarten sind wichtig:

  • Conflicts_detective
  • Activities

Conflicts

  • Das Tabellenblatt basiert auf All_IDs und My_IDs
  • Konflikt > Eine einzelne Berechtigung oder eine Berechtigungsgruppe aus All_IDs oder My_IDs ist kritisch
  • Nur die in dem Tabellenblatt Conflicts aufgeführten IDs werden im Ergebnis berücksichtigt

All_IDs

  • Das Tabellenblatt listet alle in dab AnalyticSuite definierten Berechtigungen auf
  • Es werden nur die in Conflicts aufgeführten Berechtigungen berücksichtigt

My_IDs

  • Kundenspezifische Berechtigungen können definiert werden
  • Für jede Berechtigung müssen die erforderlichen Berechtigungsobjekte und -felder sowie die Werte definiert werden

User_AllowList

  • In der Analyse identifizierte Benutzer können ausgeschlossen werden
  • Ein Benutzer kann von einem oder mehreren Konflikten ausgeschlossen werden
  • Alternativ kann ein Benutzer statt ausgeschlossen auch klassifiziert werden
  • Außerdem können bestimmte Benutzertypen (z. B. Batch-Benutzer) ausgeschlossen werden
  • Einige Beispiele sind als Referenz im Tabellenblatt enthalten

Simulation

  • Simulation, ob der Benutzer erscheinen würde, wenn er eine bestimmte Berechtigungsrolle hätte
  • Möglichkeit, zu prüfen, ob ein Benutzer einen Berechtigungskonflikt hätte, bevor eine Rolle zugewiesen wird

Conflicts_detective

  • Das Tabellenblatt wird in der AU_DetectiveAuthAssurance-Analyse verwendet
  • Es werden alle Aktivitäten aus dem AU_P2P_Eventlog ausgewählt, die die aufgeführten Konflikte enthalten
  • Konflikt bedeutet, dass eine Gruppe von Aktivitäten kritisch ist

Activities

  • Das Tabellenblatt ordnet den Aktivitäten aus dem AU_P2P_Eventlog Nummern zu
  • Die Nummern sind für Conflicts_detective zu verwenden