Saltar al contenido principal
Administrator Guide
Última actualización: 2024-09-20
Definición de informes de seguridad basados en rol

Definición de informes de seguridad basados en rol

Seguridad: dominios
Customer Central Security Administration
y
Security Administration
en el área funcional Organizations and Roles.
El informe está disponible en dispositivos móviles, pero le recomendamos que lo consulte en un equipo de escritorio.
Puede utilizar este informe para consultar el acceso de seguridad basado en rol de los trabajadores, los grupos de seguridad con restricciones y los asignadores de rol, e identificar cuándo se ha concedido o revocado el acceso de seguridad basado en rol de un trabajador o no ha tenido ningún efecto en la seguridad, y por qué motivo. Puede utilizarla para identificar cuándo se ha anulado o corregido la transacción de dotación de personal y por qué motivo. También puede utilizar el informe para consultar los cambios de seguridad entre las asignaciones de rol y el usuario asignado al rol.
  1. Acceda al
    Informe de auditoría de seguridad basado en rol
    .
  2. En la lista de valores, rellene los campos pertinentes. Los campos
    Momento efectivo inicial
    y
    Momento efectivo final
    son obligatorios y muestran un mes de entradas, anterior a la fecha actual, por defecto.
  3. Marque la casilla
    Incluir transacciones sin rol asignable
    (opcional). Al marcar la casilla se garantiza que si contrata a un trabajador en una posición no cubierta sin asignaciones de rol, esta transacción solo aparecerá en el informe si la casilla está marcada porque no había ningún rol asignado a la posición en el momento de la contratación.
    • El informe no devuelve entradas que no afecten a la seguridad basada en rol.
    • No hay restricciones en las combinaciones de valores de
      asignador de rol
      y
      rol asignable
      que se pueden seleccionar.
    • Si cambia el nombre del grupo de seguridad, el nombre se actualiza automáticamente y no se registra una nueva entrada en el informe para este cambio.
    • Se muestran las entradas de las transacciones de dotación de personal vinculadas a grupos de seguridad sin restricciones, pero el informe no mostrará los cambios directos en los grupos de seguridad sin restricciones.
    • El informe registra entradas de trabajadores en posiciones y restricciones de posición.
  4. El informe muestra una tabla de entradas de auditoría. Tenga en cuenta las siguientes columnas:
    Valor con fecha de referencia efectiva
    Registra el momento en que la seguridad entró en vigor.
    Motivo de cambio de seguridad
    El motivo del cambio de seguridad. Si realiza un cambio de seguridad mediante acciones masivas, esta columna estará vacía.
    Detalles de motivo de cambio de seguridad
    Ofrece una descripción más detallada del cambio de seguridad.
    • Si utiliza la tarea
      Intercambio de posiciones
      para cambiar un puesto, los
      Detalles de motivo de cambio de seguridad
      de la entrada se mostrarán como
      Cambio de puesto
      .
    • Si utiliza la tarea
      Intercambio de posiciones
      para anular un cambio de puesto, los
      Detalles de motivo de cambio de seguridad
      de la entrada se mostrarán como
      Intercambio de posiciones
      .
    Resultado de seguridad
    Muestra el resultado del cambio de seguridad.
    • Siempre se registra una entrada
      de Seguridad concedida
      cuando se crea una nueva contratación para proporcionar una pista de auditoría de dotación de personal completa. Si la contratación no se asigna a un grupo de seguridad basado en rol durante la contratación, estas entradas no muestran ningún efecto en la seguridad.
    • Por cada instantánea de asignación de rol futura en la que se encuentre un trabajador, hay una entrada registrada como
      Seguridad concedida
      . Recomendamos revisar la columna de detalles de motivo de cambio de seguridad en estas situaciones hipotéticas.
    • Cuando un
      Detalle de motivo de cambio de seguridad
      afecta a un grupo de seguridad con restricciones basado en rol, se muestra
      Impacto potencial
      .
    Usuario asignado a rol
    • Si no hay ningún título de puesto, la columna muestra la publicación de puesto.
    • Si hay una contratación con fecha futura, el título de puesto muestra el título de la publicación de puesto hasta que la contratación se haga efectiva.
    • Una vez dado de baja a un trabajador, todas las entradas anteriores vuelven al título de publicación de puesto.
    • Para los cambios en los grupos de seguridad, los campos
      Usuario asignado a rol
      y
      Trabajador
      están vacíos.
    Transacción
    Detalla el evento de dotación de personal. Si la entrada no tiene un proceso de gestión, el campo estará vacío.
    Si realiza un cambio de seguridad mediante acciones masivas, esta columna estará vacía.
    Los administradores de seguridad con acceso a la acción
    Consultar todo
    en la política de proceso de gestión del evento de dotación de personal pueden hacer clic en el vínculo de esta columna del informe y consultar si los roles se han asignado o revocado mediante un EIB.
Tiene un informe detallado que puede utilizar para mejorar la auditoría de la seguridad basada en roles.
Dylan Johnson ha cambiado de rol y su acceso de seguridad se ha actualizado. Deseo utilizar el informe para consultar los detalles del cambio. Filtro por nombre en la columna
Trabajador
. Veo dos entradas de auditoría
de Cambio de puesto
para Dylan:
  • La primera entrada muestra un
    Motivo de cambio de seguridad
    de
    Cambio de puesto vacante
    , con
    Detalles de motivo de cambio de seguridad de
    Cambio de puesto
    y
    Resultado de seguridad
    de
    Seguridad revocada
    .
  • La segunda entrada para Dylan me muestra un
    Motivo de cambio de seguridad
    de
    Relleno de cambio de puesto
    , con
    Detalles de motivo de cambio de seguridad
    de
    Cambio de puesto
    y
    Resultado de seguridad
    de
    Seguridad concedida
    .
Veo que el rol de Dylan ha cambiado. Su primera entrada lo muestra como gerente y la segunda como gerente sénior. Su acceso al grupo de seguridad también ha cambiado en la segunda entrada. Puedo ver por estas entradas de auditoría que Dylan ha cambiado de puesto de gerente a rol de gerente sénior.