Rollenbasiertes Sicherheitsreporting einrichten
Sicherheit: Domänen
Customer Central Security Administration
und Security Administration
im funktionalen Bereich „Organization and Roles“.Der Bericht ist in der mobilen App verfügbar, wir empfehlen jedoch, ihn auf dem Desktop anzuzeigen.
Mit diesem Bericht können Sie den rollenbasierten Sicherheitszugriff für Mitarbeiter, eingeschränkte Sicherheitsgruppen und Rollenobjekte anzeigen. Er kann ermitteln, wann einem Mitarbeiter der rollenbasierte Sicherheitszugriff gewährt, widerrufen wurde oder keine Auswirkungen auf die Sicherheit hatte und aus welchem Grund. Sie können damit ermitteln, wann die Personalbesetzungstransaktion rückgängig gemacht oder korrigiert wurde und aus welchem Grund. Sie können den Bericht auch verwenden, um Sicherheitsänderungen zwischen Rollenzuweisungen und dem Rollenempfänger anzuzeigen.
- Öffnen Sie denrollenbasierten Sicherheitsauditbericht.
- Füllen Sie in der Werteliste die relevanten Felder aus. Die Felder"Gültigkeitsmoment von"und"Gültigkeitsmoment bis"sind erforderlich und zeigen standardmäßig einen Monat der Eingaben vor dem aktuellen Datum an.
- (Optional) Aktivieren Sie das KontrollkästchenTransaktionen ohne zuweisbare Rolle einschließen. Durch Aktivieren des Kontrollkästchens wird sichergestellt, dass bei Einstellung eines Mitarbeiters für eine unbesetzte Stelle ohne Rollenzuweisungen diese Transaktion nur dann im Bericht angezeigt wird, wenn das Kontrollkästchen aktiviert ist, da der Stelle zum Zeitpunkt der Einstellung keine Rolle zugewiesen war.
- Der Bericht gibt keine Eingaben zurück, die sich nicht auf die rollenbasierte Sicherheit auswirken.
- Es gibt keine Beschränkungen für die Kombinationen der Wertefür "Rollenobjekt"und"Zuweisbare Rolle".
- Wenn Sie den Namen der Sicherheitsgruppe ändern, wird der Name automatisch aktualisiert und im Bericht wird für diese Änderung keine neue Eingabe protokolliert.
- Es werden Eingaben für Personalbesetzungstransaktionen angezeigt, die mit uneingeschränkten Sicherheitsgruppen verknüpft sind, aber der Bericht zeigt keine direkten Änderungen an uneingeschränkten Sicherheitsgruppen an.
- Der Bericht protokolliert Einträge für Mitarbeiter in Stellen und Stellenbeschränkungen.
- Der Bericht zeigt eine Tabelle mit Auditeingaben an. Beachten Sie folgende Spalten:Sicherheit mit GültigkeitsdatumProtokolliert den Moment, in dem die Sicherheit in Kraft trat.Grund für SicherheitsänderungDer Grund für die Sicherheitsänderung. Wenn Sie eine Sicherheitsänderung mithilfe von Massenaktionen vornehmen, ist diese Spalte leer.Details zum Grund der SicherheitsänderungZeigt eine detailliertere Beschreibung der Sicherheitsänderung an.
- Wenn Sie die Aufgabe"Stellentausch"zum Ändern einer Tätigkeit verwenden, wirdin den Details zum Grund der Sicherheitsänderungdes Eintrags"Tätigkeit ändern"angezeigt.
- Wenn Sie die Aufgabe"Stellentausch"verwenden, um eine Tätigkeitsänderung rückgängig zu machen, wirdin den Details zum Grund der Sicherheitsänderungder Eintrag als"Stellentausch"angezeigt.
SicherheitsergebnisZeigt das Ergebnis der Sicherheitsänderung an.- Bei der Erstellung einer Neueinstellung wird immer einWert für Sicherheit gewährteingegeben, um einen vollständigen Audit-Trail für die Personalbesetzung bereitzustellen. Wenn die Einstellung während der Einstellung keiner rollenbasierten Sicherheitsgruppe zugewiesen wird, haben diese Eingaben keine Auswirkungen auf die Sicherheit.
- Für jeden zukünftigen Rollenzuweisungs-Snapshot, in dem sich ein Mitarbeiter befindet, gibt es einen Eintrag, der alsSicherheit gewährtprotokolliert wird. Wir empfehlen, die Spalte mit den Details zum Grund der Sicherheitsänderung in diesen Szenarien zu prüfen.
- Wenn sich einDetail zum Grund der Sicherheitsänderungauf eine rollenbasierte eingeschränkte Sicherheitsgruppe auswirkt, wirdPotenzielle Auswirkungangezeigt.
Zugewiesene Person- Wenn keine Tätigkeitsbezeichnung vorhanden ist, zeigt die Spalte die Stellenausschreibung an.
- Wenn es ein zukünftiges Einstellungsdatum gibt, zeigt die Tätigkeitsbezeichnung den Titel der Stellenausschreibung an, bis die Einstellung gültig wird.
- Sobald ein Mitarbeiter ausgeschieden ist, werden alle früheren Eingaben auf den Titel der Stellenausschreibung zurückgesetzt.
- Bei Änderungen an Sicherheitsgruppen sind die Felder„Rollenempfänger“und„Mitarbeiter“leer.
TransaktionDetails zum Personalbesetzungsereignis. Wenn für den Eintrag kein Geschäftsprozess vorhanden ist, ist das Feld leer.Wenn Sie eine Sicherheitsänderung mithilfe von Massenaktionen vornehmen, ist diese Spalte leer.Sicherheitsadministratoren mit Zugriff auf die AktionAlleanzeigen in der Geschäftsprozessrichtlinie des Personalbesetzungsereignisses können auf den Link in dieser Spalte im Bericht klicken und anzeigen, ob die Rollen mit einem EIB zugewiesen oder widerrufen wurden.
Sie verfügen über einen detaillierten Bericht, mit dem Sie das Audit der rollenbasierten Sicherheit verbessern können.
Dylan Johnson hat die Rolle geändert und sein Sicherheitszugriff wurde aktualisiert. Ich möchte den Bericht verwenden, um die Details für die Änderung anzuzeigen. Ich filtere nach Name in der Spalte
„Mitarbeiter“
. Ich sehe zwei Audit-Einträge für Tätigkeit ändern
für Dylan:
- Der erste Eintrag zeigt einenGrund für die Sicherheitsänderungvon "Tätigkeitsänderung - Frei werdende Stelle"mitDetails zum Grund der Sicherheitsänderungvon"Tätigkeit ändern"und"Sicherheitsergebnisvon"Sicherheit widerrufen" an.
- Der zweite Eintrag für Dylan zeigt mir alsGrund für die Sicherheitsänderung "Tätigkeitsänderung besetzen"mit"Details zum Grund der Sicherheitsänderung"von"Tätigkeit ändern"undals Sicherheitsergebnisvon"Sicherheit gewährt" an.