Authorization_Check.xlsx
Analyse AU_AuthAssurance
Folgende Sheets sind hier relevant:
- Conflicts
- All_IDs
- My_IDs
- User_AllowList
- Simulation
Analyse DetectiveAuthAssurance
Folgende Tabs sind hier relevant:
- Conflicts_detective
- Activities
Conflicts
- Sheet basiert auf All_IDs und My_IDs
- Konflikt -> einzelne Berechtigung oder Berechtigungs-Gruppe von All_IDs oder My_IDs ist kritisch
- Nur IDs, die im Sheet Conflicts aufgelistet sind, werden im Ergebnis berücksichtigt
All_IDs
- Sheet listet alle Berechtigungen auf, die in der dab AnalyticSuite definiert wurden
- Nur Berechtigungen, die bei Konflikten aufgelistet sind, werden berücksichtigt
My_IDs
- Definition kundenindividueller Berechtigungen möglich
- Pro Berechtigung -> erforderliche Berechtigungsobjekte und -felder sowie Werte müssen definiert werden
User_AllowList
- Benutzer können ausgeschlossen werden, die im Analyselauf identifiziert wurden
- Benutzer kann für einen oder mehrere Konflikte ausgeschlossen werden
- Alternativ kann ein Benutzer klassifiziert statt ausgeschlossen werden
- Bestimmte Benutzertypen (z.B. Batch-User) können ausgeschlossen werden
- Sheet beinhaltet einige Beispiele
Simulation
- Simulation möglich, ob der User auftauchen würde, wenn er eine bestimmte Berechtigungsrolle erhält
- Bereits vor der Rolle-Zuordnung kann so geprüft werden, ob es einen Berechtigungskonflikt auslösen würde
Conflicts_detective
- Verwendung des Sheets bei der Analyse AU_DetectiveAuthAssurance
- Selektion alle Aktivitäten aus dem AU_P2P_Eventlog, die die aufgelisteten Konflikte enthalten
- Konflikt bedeutet, dass eine Gruppe von Aktivitäten kritisch ist
Activities
- Sheet ordnet den Aktivitäten aus AU_P2P_Eventlog Nummern zu
- Nummern sind bei Conflicts_detective zu verwenden