Passer au contenu principal
Administrator Guide
Dernière mise à jour : 2024-09-20
Définir les rapports de sécurité fondés sur des rôles

Définir les rapports de sécurité fondés sur des rôles

Sécurité : les domaines
Customer Central Security Administration
et
Security Administration
dans le domaine fonctionnel Organizations and Roles.
Le rapport est disponible sur appareil mobile, mais nous vous recommandons de le consulter sur ordinateur de bureau.
Vous pouvez utiliser ce rapport pour afficher les accès de sécurité fondés sur les rôles pour les travailleurs, les groupes de sécurité avec contraintes et les affecteurs de rôles, et déterminer à quel moment un travailleur a eu son accès de sécurité fondé sur des rôles accordé, révoqué ou sans incidence sur la sécurité, et pour quelle raison. Vous pouvez l’utiliser pour déterminer à quel moment la transaction de dotation en personnel a été retirée ou corrigée, et pour quel motif. Vous pouvez également utiliser le rapport pour afficher les changements de sécurité entre les affectations de rôles et le destinataire de l’affectation de rôle.
  1. Accédez au
    Rapport d'audit de la sécurité fondée sur des rôles
    .
  2. À partir de l’invite, remplissez les champs correspondants. Les champs
    Moment d'effet à compter du
    et
    Moment d'effet jusqu'au
    sont obligatoires et affichent par défaut un mois d'entrées précédant la date du jour.
  3. (Facultatif) Cochez la case
    Inclure les transactions sans rôle affectable
    . En cochant la case, si vous embauchez un travailleur à un poste non pourvu sans affectation de rôles, cette transaction n’apparaîtra dans le rapport que si la case est cochée, car aucun rôle n’était affecté au poste au moment de l’embauche.
    • Le rapport ne retourne pas les entrées qui n'ont pas d'incidence sur la sécurité fondée sur des rôles.
    • Il n'y a aucune restriction aux combinaisons de valeurs
      d'affecteur de rôles
      et
      de rôle affectable
      qui peuvent être sélectionnées.
    • Si vous changez le nom du groupe de sécurité, le nom est mis à jour automatiquement et aucune nouvelle entrée n’est consignée dans le rapport pour ce changement.
    • Les entrées s’affichent pour les transactions de dotation en personnel associées à des groupes de sécurité sans contrainte, mais le rapport n’affiche pas les changements directs apportés aux groupes de sécurité sans contrainte.
    • Le rapport consigne les entrées pour les travailleurs occupant des postes et des restrictions de poste.
  4. Le rapport affiche une table d’entrées d’audit. Tenez compte des colonnes suivantes :
    Sécurité en vigueur au
    Enregistre le moment où la sécurité est entrée en vigueur.
    Motif du changement de sécurité
    La raison du changement de sécurité. Si vous apportez un changement de sécurité à l'aide d'actions en masse, cette colonne sera vide.
    Détails du motif de changement de sécurité
    Fournit une description plus détaillée du changement de sécurité.
    • Si vous utilisez la tâche
      Échanger des postes
      pour changer un emploi, les
      détails du motif de changement de sécurité
      de l'entrée s'afficheront comme suit :
      Changement lié à l'emploi
      .
    • Si vous utilisez la tâche
      Échanger des postes
      pour retirer un changement lié à l'emploi, les
      détails du motif de changement de sécurité
      de l'entrée s'afficheront comme suit :
      Échanger des postes ()
      .
    Résultat de sécurité
    Affiche le résultat du changement de sécurité.
    • Une entrée
      Sécurité autorisée
      est toujours consignée lors de la création d’une nouvelle embauche afin de fournir une piste d’audit complète de la dotation en personnel. Si l’embauche n’est pas affectée à un groupe de sécurité fondé sur des rôles pendant l’embauche, ces entrées n’ont aucune incidence sur la sécurité.
    • Pour chaque instantané d'affectation de rôles futurs dans lequel se trouve un travailleur, une entrée consignée est sous le statut
      Sécurité accordée
      . Nous vous recommandons de passer en revue la colonne de détails du motif de changement de sécurité dans ces scénarios.
    • Lorsque
      les détails du motif de changement de sécurité
      ont une incidence sur un groupe de sécurité contraint fondé sur des rôles,
      l’incidence potentielle
      s’affiche.
    Destinataire de l’affectation de rôle
    • S’il n’y a pas de titre d’emploi, la colonne affiche l’offre d’emploi.
    • S’il existe une embauche à une date future, le titre d’emploi affiche le titre de l’offre d’emploi jusqu’à ce que l’embauche entre en vigueur.
    • Une fois l’emploi d’un travailleur terminé, toutes les entrées antérieures correspondent au titre de l’offre d’emploi.
    • Pour les changements apportés aux groupes de sécurité, les champs
      Destinataire de l’affectation de rôle
      et
      Travailleur
      sont vides.
    Transaction
    Détaille l’événement de dotation en personnel. Si l’entrée ne comporte pas de processus de gestion, le champ sera vide.
    Si vous apportez un changement de sécurité à l'aide d'actions en masse, cette colonne sera vide.
    Les administrateurs de la sécurité ayant accès à l’action
    Afficher tout
    dans la politique de processus de gestion de l’événement de dotation en personnel peuvent cliquer sur le lien dans cette colonne du rapport et voir si les rôles ont été affectés ou révoqués à l’aide d’un Créateur d’interfaces Entreprise.
Vous disposez d’un rapport détaillé que vous pouvez utiliser pour améliorer la façon dont vous auditez la sécurité fondée sur des rôles.
Dylan Johnson a changé de rôle et ses droits d'accès ont été mis à jour. Je souhaite utiliser le rapport pour afficher les détails du changement. Je filtre par nom dans la colonne
Travailleur
. Je vois deux entrées d’audit
Effectuer un changement lié à l’emploi
pour Dylan :
  • La première entrée présente le
    motif de changement de sécurité lié
    à la tâche Changement d'emploi - Postes vacants
    , avec
    les détails du motif de changement de sécurité
    lié à la tâche Effectuer
    un changement lié à l'emploi
    et
    le résultat de sécurité
    lié à
    la sécurité Révoqué
    .
  • La deuxième entrée pour Dylan affiche le
    motif de changement de sécurité
    de
    changement lié à l'emploi
    , avec
    les détails du motif de changement de sécurité comme étant
    Changement lié à l'emploi
    et
    le résultat
    de
    sécurité comme étant accordé
    .
Je vois que le rôle de Dylan a changé. La première entrée le montre en tant que gestionnaire et la seconde, en tant que gestionnaire principal. Son accès au groupe de sécurité a également changé pour la deuxième entrée. Je peux voir par ces entrées d’audit que Dylan a changé d’emploi, qui est passé du rôle de gestionnaire à celui de gestionnaire principal.