Zum Hauptinhalt wechseln
Administrator Guide
Zuletzt aktualisiert: 2024-09-20
Rollenbasiertes Sicherheitsreporting einrichten

Rollenbasiertes Sicherheitsreporting einrichten

Sicherheit: Domänen
Customer Central Security Administration
und
Security Administration
im funktionalen Bereich „Organization and Roles“.
Der Bericht ist in der mobilen App verfügbar, wir empfehlen jedoch, ihn auf dem Desktop anzuzeigen.
Mit diesem Bericht können Sie den rollenbasierten Sicherheitszugriff für Mitarbeiter, eingeschränkte Sicherheitsgruppen und Rollenobjekte anzeigen. Er kann ermitteln, wann einem Mitarbeiter der rollenbasierte Sicherheitszugriff gewährt, widerrufen wurde oder keine Auswirkungen auf die Sicherheit hatte und aus welchem Grund. Sie können damit ermitteln, wann die Personalbesetzungstransaktion rückgängig gemacht oder korrigiert wurde und aus welchem Grund. Sie können den Bericht auch verwenden, um Sicherheitsänderungen zwischen Rollenzuweisungen und dem Rollenempfänger anzuzeigen.
  1. Öffnen Sie den
    rollenbasierten Sicherheitsauditbericht
    .
  2. Füllen Sie in der Werteliste die relevanten Felder aus. Die Felder
    "Gültigkeitsmoment von"
    und
    "Gültigkeitsmoment bis"
    sind erforderlich und zeigen standardmäßig einen Monat der Eingaben vor dem aktuellen Datum an.
  3. (Optional) Aktivieren Sie das Kontrollkästchen
    Transaktionen ohne zuweisbare Rolle einschließen
    . Durch Aktivieren des Kontrollkästchens wird sichergestellt, dass bei Einstellung eines Mitarbeiters für eine unbesetzte Stelle ohne Rollenzuweisungen diese Transaktion nur dann im Bericht angezeigt wird, wenn das Kontrollkästchen aktiviert ist, da der Stelle zum Zeitpunkt der Einstellung keine Rolle zugewiesen war.
    • Der Bericht gibt keine Eingaben zurück, die sich nicht auf die rollenbasierte Sicherheit auswirken.
    • Es gibt keine Beschränkungen für die Kombinationen der Werte
      für "Rollenobjekt"
      und
      "Zuweisbare Rolle"
      .
    • Wenn Sie den Namen der Sicherheitsgruppe ändern, wird der Name automatisch aktualisiert und im Bericht wird für diese Änderung keine neue Eingabe protokolliert.
    • Es werden Eingaben für Personalbesetzungstransaktionen angezeigt, die mit uneingeschränkten Sicherheitsgruppen verknüpft sind, aber der Bericht zeigt keine direkten Änderungen an uneingeschränkten Sicherheitsgruppen an.
    • Der Bericht protokolliert Einträge für Mitarbeiter in Stellen und Stellenbeschränkungen.
  4. Der Bericht zeigt eine Tabelle mit Auditeingaben an. Beachten Sie folgende Spalten:
    Sicherheit mit Gültigkeitsdatum
    Protokolliert den Moment, in dem die Sicherheit in Kraft trat.
    Grund für Sicherheitsänderung
    Der Grund für die Sicherheitsänderung. Wenn Sie eine Sicherheitsänderung mithilfe von Massenaktionen vornehmen, ist diese Spalte leer.
    Details zum Grund der Sicherheitsänderung
    Zeigt eine detailliertere Beschreibung der Sicherheitsänderung an.
    • Wenn Sie die Aufgabe
      "Stellentausch"
      zum Ändern einer Tätigkeit verwenden, wird
      in den Details zum Grund der Sicherheitsänderung
      des Eintrags
      "Tätigkeit ändern"
      angezeigt.
    • Wenn Sie die Aufgabe
      "Stellentausch"
      verwenden, um eine Tätigkeitsänderung rückgängig zu machen, wird
      in den Details zum Grund der Sicherheitsänderung
      der Eintrag als
      "Stellentausch"
      angezeigt.
    Sicherheitsergebnis
    Zeigt das Ergebnis der Sicherheitsänderung an.
    • Bei der Erstellung einer Neueinstellung wird immer ein
      Wert für Sicherheit gewährt
      eingegeben, um einen vollständigen Audit-Trail für die Personalbesetzung bereitzustellen. Wenn die Einstellung während der Einstellung keiner rollenbasierten Sicherheitsgruppe zugewiesen wird, haben diese Eingaben keine Auswirkungen auf die Sicherheit.
    • Für jeden zukünftigen Rollenzuweisungs-Snapshot, in dem sich ein Mitarbeiter befindet, gibt es einen Eintrag, der als
      Sicherheit gewährt
      protokolliert wird. Wir empfehlen, die Spalte mit den Details zum Grund der Sicherheitsänderung in diesen Szenarien zu prüfen.
    • Wenn sich ein
      Detail zum Grund der Sicherheitsänderung
      auf eine rollenbasierte eingeschränkte Sicherheitsgruppe auswirkt, wird
      Potenzielle Auswirkung
      angezeigt.
    Zugewiesene Person
    • Wenn keine Tätigkeitsbezeichnung vorhanden ist, zeigt die Spalte die Stellenausschreibung an.
    • Wenn es ein zukünftiges Einstellungsdatum gibt, zeigt die Tätigkeitsbezeichnung den Titel der Stellenausschreibung an, bis die Einstellung gültig wird.
    • Sobald ein Mitarbeiter ausgeschieden ist, werden alle früheren Eingaben auf den Titel der Stellenausschreibung zurückgesetzt.
    • Bei Änderungen an Sicherheitsgruppen sind die Felder
      „Rollenempfänger“
      und
      „Mitarbeiter“
      leer.
    Transaktion
    Details zum Personalbesetzungsereignis. Wenn für den Eintrag kein Geschäftsprozess vorhanden ist, ist das Feld leer.
    Wenn Sie eine Sicherheitsänderung mithilfe von Massenaktionen vornehmen, ist diese Spalte leer.
    Sicherheitsadministratoren mit Zugriff auf die Aktion
    Alle
    anzeigen in der Geschäftsprozessrichtlinie des Personalbesetzungsereignisses können auf den Link in dieser Spalte im Bericht klicken und anzeigen, ob die Rollen mit einem EIB zugewiesen oder widerrufen wurden.
Sie verfügen über einen detaillierten Bericht, mit dem Sie das Audit der rollenbasierten Sicherheit verbessern können.
Dylan Johnson hat die Rolle geändert und sein Sicherheitszugriff wurde aktualisiert. Ich möchte den Bericht verwenden, um die Details für die Änderung anzuzeigen. Ich filtere nach Name in der Spalte
„Mitarbeiter“
. Ich sehe zwei Audit-Einträge
für Tätigkeit ändern
für Dylan:
  • Der erste Eintrag zeigt einen
    Grund für die Sicherheitsänderung
    von "
    Tätigkeitsänderung - Frei werdende Stelle"
    mit
    Details zum Grund der Sicherheitsänderung
    von
    "Tätigkeit ändern"
    und
    "Sicherheitsergebnis
    von
    "Sicherheit widerrufen" an
    .
  • Der zweite Eintrag für Dylan zeigt mir als
    Grund für die Sicherheitsänderung "
    Tätigkeitsänderung besetzen"
    mit
    "Details zum Grund der Sicherheitsänderung"
    von
    "Tätigkeit ändern"
    und
    als Sicherheitsergebnis
    von
    "Sicherheit gewährt" an
    .
Ich sehe, dass sich die Rolle von Dylan geändert hat. Der erste Eintrag zeigt ihn als Manager und der zweite Eintrag zeigt ihn als Senior Manager an. Sein Sicherheitsgruppenzugriff hat sich auch bei der zweiten Eingabe geändert. Ich sehe anhand dieser Auditeinträge, dass Dylan seine Tätigkeit von einer Manager- in eine Senior Manager-Rolle geändert hat.