Definición de informes de seguridad basados en rol
Seguridad: dominios
Customer Central Security Administration
y Security Administration
en el área funcional Organizations and Roles.El informe está disponible en dispositivos móviles, pero le recomendamos que lo consulte en un equipo de escritorio.
Puede utilizar este informe para consultar el acceso de seguridad basado en rol de los trabajadores, los grupos de seguridad con restricciones y los asignadores de rol, e identificar cuándo se ha concedido o revocado el acceso de seguridad basado en rol de un trabajador o no ha tenido ningún efecto en la seguridad, y por qué motivo. Puede utilizarla para identificar cuándo se ha anulado o corregido la transacción de dotación de personal y por qué motivo. También puede utilizar el informe para consultar los cambios de seguridad entre las asignaciones de rol y el usuario asignado al rol.
- Acceda alInforme de auditoría de seguridad basado en rol.
- En la lista de valores, rellene los campos pertinentes. Los camposMomento efectivo inicialyMomento efectivo finalson obligatorios y muestran un mes de entradas, anterior a la fecha actual, por defecto.
- Marque la casillaIncluir transacciones sin rol asignable(opcional). Al marcar la casilla se garantiza que si contrata a un trabajador en una posición no cubierta sin asignaciones de rol, esta transacción solo aparecerá en el informe si la casilla está marcada porque no había ningún rol asignado a la posición en el momento de la contratación.
- El informe no devuelve entradas que no afecten a la seguridad basada en rol.
- No hay restricciones en las combinaciones de valores deasignador de rolyrol asignableque se pueden seleccionar.
- Si cambia el nombre del grupo de seguridad, el nombre se actualiza automáticamente y no se registra una nueva entrada en el informe para este cambio.
- Se muestran las entradas de las transacciones de dotación de personal vinculadas a grupos de seguridad sin restricciones, pero el informe no mostrará los cambios directos en los grupos de seguridad sin restricciones.
- El informe registra entradas de trabajadores en posiciones y restricciones de posición.
- El informe muestra una tabla de entradas de auditoría. Tenga en cuenta las siguientes columnas:Valor con fecha de referencia efectivaRegistra el momento en que la seguridad entró en vigor.Motivo de cambio de seguridadEl motivo del cambio de seguridad. Si realiza un cambio de seguridad mediante acciones masivas, esta columna estará vacía.Detalles de motivo de cambio de seguridadOfrece una descripción más detallada del cambio de seguridad.
- Si utiliza la tareaIntercambio de posicionespara cambiar un puesto, losDetalles de motivo de cambio de seguridadde la entrada se mostrarán comoCambio de puesto.
- Si utiliza la tareaIntercambio de posicionespara anular un cambio de puesto, losDetalles de motivo de cambio de seguridadde la entrada se mostrarán comoIntercambio de posiciones.
Resultado de seguridadMuestra el resultado del cambio de seguridad.- Siempre se registra una entradade Seguridad concedidacuando se crea una nueva contratación para proporcionar una pista de auditoría de dotación de personal completa. Si la contratación no se asigna a un grupo de seguridad basado en rol durante la contratación, estas entradas no muestran ningún efecto en la seguridad.
- Por cada instantánea de asignación de rol futura en la que se encuentre un trabajador, hay una entrada registrada comoSeguridad concedida. Recomendamos revisar la columna de detalles de motivo de cambio de seguridad en estas situaciones hipotéticas.
- Cuando unDetalle de motivo de cambio de seguridadafecta a un grupo de seguridad con restricciones basado en rol, se muestraImpacto potencial.
Usuario asignado a rol- Si no hay ningún título de puesto, la columna muestra la publicación de puesto.
- Si hay una contratación con fecha futura, el título de puesto muestra el título de la publicación de puesto hasta que la contratación se haga efectiva.
- Una vez dado de baja a un trabajador, todas las entradas anteriores vuelven al título de publicación de puesto.
- Para los cambios en los grupos de seguridad, los camposUsuario asignado a rolyTrabajadorestán vacíos.
TransacciónDetalla el evento de dotación de personal. Si la entrada no tiene un proceso de gestión, el campo estará vacío.Si realiza un cambio de seguridad mediante acciones masivas, esta columna estará vacía.Los administradores de seguridad con acceso a la acciónConsultar todoen la política de proceso de gestión del evento de dotación de personal pueden hacer clic en el vínculo de esta columna del informe y consultar si los roles se han asignado o revocado mediante un EIB.
Tiene un informe detallado que puede utilizar para mejorar la auditoría de la seguridad basada en roles.
Dylan Johnson ha cambiado de rol y su acceso de seguridad se ha actualizado. Deseo utilizar el informe para consultar los detalles del cambio. Filtro por nombre en la columna
Trabajador
. Veo dos entradas de auditoría de Cambio de puesto
para Dylan:
- La primera entrada muestra unMotivo de cambio de seguridaddeCambio de puesto vacante, conDetalles de motivo de cambio de seguridad deCambio de puestoyResultado de seguridaddeSeguridad revocada.
- La segunda entrada para Dylan me muestra unMotivo de cambio de seguridaddeRelleno de cambio de puesto, conDetalles de motivo de cambio de seguridaddeCambio de puestoyResultado de seguridaddeSeguridad concedida.