Authorization_Check.xlsx

aktualisiert 7/10/24 von Stephanie Krenz

Analyse AU_AuthAssurance

Folgende Sheets sind hier relevant:

  • Conflicts
  • All_IDs
  • My_IDs
  • User_AllowList
  • Simulation

Analyse DetectiveAuthAssurance

Folgende Tabs sind hier relevant:

  • Conflicts_detective
  • Activities

Conflicts

  • Sheet basiert auf All_IDs und My_IDs
  • Konflikt -> einzelne Berechtigung oder Berechtigungs-Gruppe von All_IDs oder My_IDs ist kritisch
  • Nur IDs, die im Sheet Conflicts aufgelistet sind, werden im Ergebnis berücksichtigt
All_IDs
  • Sheet listet alle Berechtigungen auf, die in der dab AnalyticSuite definiert wurden
  • Nur Berechtigungen, die bei Konflikten aufgelistet sind, werden berücksichtigt
My_IDs
  • Definition kundenindividueller Berechtigungen möglich
  • Pro Berechtigung -> erforderliche Berechtigungsobjekte und -felder sowie Werte müssen definiert werden
User_AllowList
  • Benutzer können ausgeschlossen werden, die im Analyselauf identifiziert wurden
  • Benutzer kann für einen oder mehrere Konflikte ausgeschlossen werden
  • Alternativ kann ein Benutzer klassifiziert statt ausgeschlossen werden
  • Bestimmte Benutzertypen (z.B. Batch-User) können ausgeschlossen werden
  • Sheet beinhaltet einige Beispiele
Simulation
  • Simulation möglich, ob der User auftauchen würde, wenn er eine bestimmte Berechtigungsrolle erhält
  • Bereits vor der Rolle-Zuordnung kann so geprüft werden, ob es einen Berechtigungskonflikt auslösen würde
Conflicts_detective
  • Verwendung des Sheets bei der Analyse AU_DetectiveAuthAssurance
  • Selektion alle Aktivitäten aus dem AU_P2P_Eventlog, die die aufgelisteten Konflikte enthalten
  • Konflikt bedeutet, dass eine Gruppe von Aktivitäten kritisch ist
Activities
  • Sheet ordnet den Aktivitäten aus AU_P2P_Eventlog Nummern zu
  • Nummern sind bei Conflicts_detective zu verwenden


Wie haben wir das gemacht?


Powered by HelpDocs (opens in a new tab)

Powered by HelpDocs (opens in a new tab)