Définir les rapports de sécurité fondés sur des rôles
Sécurité : les domaines
Customer Central Security Administration
et Security Administration
dans le domaine fonctionnel Organizations and Roles.Le rapport est disponible sur appareil mobile, mais nous vous recommandons de le consulter sur ordinateur de bureau.
Vous pouvez utiliser ce rapport pour afficher les accès de sécurité fondés sur les rôles pour les travailleurs, les groupes de sécurité avec contraintes et les affecteurs de rôles, et déterminer à quel moment un travailleur a eu son accès de sécurité fondé sur des rôles accordé, révoqué ou sans incidence sur la sécurité, et pour quelle raison. Vous pouvez l’utiliser pour déterminer à quel moment la transaction de dotation en personnel a été retirée ou corrigée, et pour quel motif. Vous pouvez également utiliser le rapport pour afficher les changements de sécurité entre les affectations de rôles et le destinataire de l’affectation de rôle.
- Accédez auRapport d'audit de la sécurité fondée sur des rôles.
- À partir de l’invite, remplissez les champs correspondants. Les champsMoment d'effet à compter duetMoment d'effet jusqu'ausont obligatoires et affichent par défaut un mois d'entrées précédant la date du jour.
- (Facultatif) Cochez la caseInclure les transactions sans rôle affectable. En cochant la case, si vous embauchez un travailleur à un poste non pourvu sans affectation de rôles, cette transaction n’apparaîtra dans le rapport que si la case est cochée, car aucun rôle n’était affecté au poste au moment de l’embauche.
- Le rapport ne retourne pas les entrées qui n'ont pas d'incidence sur la sécurité fondée sur des rôles.
- Il n'y a aucune restriction aux combinaisons de valeursd'affecteur de rôlesetde rôle affectablequi peuvent être sélectionnées.
- Si vous changez le nom du groupe de sécurité, le nom est mis à jour automatiquement et aucune nouvelle entrée n’est consignée dans le rapport pour ce changement.
- Les entrées s’affichent pour les transactions de dotation en personnel associées à des groupes de sécurité sans contrainte, mais le rapport n’affiche pas les changements directs apportés aux groupes de sécurité sans contrainte.
- Le rapport consigne les entrées pour les travailleurs occupant des postes et des restrictions de poste.
- Le rapport affiche une table d’entrées d’audit. Tenez compte des colonnes suivantes :Sécurité en vigueur auEnregistre le moment où la sécurité est entrée en vigueur.Motif du changement de sécuritéLa raison du changement de sécurité. Si vous apportez un changement de sécurité à l'aide d'actions en masse, cette colonne sera vide.Détails du motif de changement de sécuritéFournit une description plus détaillée du changement de sécurité.
- Si vous utilisez la tâcheÉchanger des postespour changer un emploi, lesdétails du motif de changement de sécuritéde l'entrée s'afficheront comme suit :Changement lié à l'emploi.
- Si vous utilisez la tâcheÉchanger des postespour retirer un changement lié à l'emploi, lesdétails du motif de changement de sécuritéde l'entrée s'afficheront comme suit :Échanger des postes ().
Résultat de sécuritéAffiche le résultat du changement de sécurité.- Une entréeSécurité autoriséeest toujours consignée lors de la création d’une nouvelle embauche afin de fournir une piste d’audit complète de la dotation en personnel. Si l’embauche n’est pas affectée à un groupe de sécurité fondé sur des rôles pendant l’embauche, ces entrées n’ont aucune incidence sur la sécurité.
- Pour chaque instantané d'affectation de rôles futurs dans lequel se trouve un travailleur, une entrée consignée est sous le statutSécurité accordée. Nous vous recommandons de passer en revue la colonne de détails du motif de changement de sécurité dans ces scénarios.
- Lorsqueles détails du motif de changement de sécuritéont une incidence sur un groupe de sécurité contraint fondé sur des rôles,l’incidence potentielles’affiche.
Destinataire de l’affectation de rôle- S’il n’y a pas de titre d’emploi, la colonne affiche l’offre d’emploi.
- S’il existe une embauche à une date future, le titre d’emploi affiche le titre de l’offre d’emploi jusqu’à ce que l’embauche entre en vigueur.
- Une fois l’emploi d’un travailleur terminé, toutes les entrées antérieures correspondent au titre de l’offre d’emploi.
- Pour les changements apportés aux groupes de sécurité, les champsDestinataire de l’affectation de rôleetTravailleursont vides.
TransactionDétaille l’événement de dotation en personnel. Si l’entrée ne comporte pas de processus de gestion, le champ sera vide.Si vous apportez un changement de sécurité à l'aide d'actions en masse, cette colonne sera vide.Les administrateurs de la sécurité ayant accès à l’actionAfficher toutdans la politique de processus de gestion de l’événement de dotation en personnel peuvent cliquer sur le lien dans cette colonne du rapport et voir si les rôles ont été affectés ou révoqués à l’aide d’un Créateur d’interfaces Entreprise.
Vous disposez d’un rapport détaillé que vous pouvez utiliser pour améliorer la façon dont vous auditez la sécurité fondée sur des rôles.
Dylan Johnson a changé de rôle et ses droits d'accès ont été mis à jour. Je souhaite utiliser le rapport pour afficher les détails du changement. Je filtre par nom dans la colonne
Travailleur
. Je vois deux entrées d’audit Effectuer un changement lié à l’emploi
pour Dylan :
- La première entrée présente lemotif de changement de sécurité liéà la tâche Changement d'emploi - Postes vacants, avecles détails du motif de changement de sécuritélié à la tâche Effectuerun changement lié à l'emploietle résultat de sécuritélié àla sécurité Révoqué.
- La deuxième entrée pour Dylan affiche lemotif de changement de sécuritédechangement lié à l'emploi, avecles détails du motif de changement de sécurité comme étantChangement lié à l'emploietle résultatdesécurité comme étant accordé.