业务概念:紧急访问管理允许人员负责其正常工作活动之外的任务。分配一个临时权限,大数据啥意思,授予用户基于异常但受管理的访问权限。这种使用特权的行为称为消防。
消防员角色描述在紧急情况下执行任务的能力。
以下术语对于紧急访问管理非常重要。
组织决定使用基于消防员ID的消防。消防员,他们相应的消防员身份证,业主和管制员将在了解消防概念和业务需求的基础上,按组织进行识别。
这些职位之间的关系示例如下表所示。
已识别ID的角色将在按组织创建后根据需要进行分配团队。
重要定制设置
将激活以下BC集:
后端配置需要以下设置来利用消防员ID概念:
根据消防员请求为其分配紧急访问ID的工作流将创建如下所示。
工作流描述:需要访问紧急访问ID的用户将提出请求,云服务器特价,请求将流向相应紧急访问ID的EAM所有者。在EAM所有者批准后,请求将流向安全部门,人工智能大数据,在安全部门批准后,请求ID的访问权限将授予请求用户,返利淘客,期限为EAM批准的天数EAM所有者
创建用户和分配角色
请根据需要创建用户和角色。记住再次通过SE38将用户与程序GRAC\u ROLEREP\u USER\u SYNC同步。这些角色是作为示例提供的,需要根据其授权创建客户角色在BRF+访问请求流程中,如下所示
RWQTYPE:006用于紧急访问管理
规则\u结果:我们将在工作流中配置的EAM路径。
工作流配置
6。维护路线图
5。维护路径
代理ID:GRAC\U SPM\U OWNER
对于安全阶段,配置如下
现在生成新版本并提交消防员请求
G'Day Ale,
谢谢您的文档。一个问题,如果我可以的话。当有人提出FFID请求时,有没有一种方法可以自动设置"Z\u GRAC\u SUPER\u USER\u MGMT\u USER"角色?
我的意思是我们可以选择默认角色,大数据分析过程,但这是全系统的。所以我在想,我们能不能用默认的消防员角色来做这样的事情,只针对用户而不是整个系统?