Rubrique précédente: Services gérés (demandes d'accès de base)Rubrique suivante: Description de la création de service


Création de service

Les services simplifient la gestion des droits. Un service regroupe tous les droits (tâches, rôles, groupes et attributs) dont un utilisateur a besoin pour un rôle professionnel donné. L'utilisateur peut accéder aux services par l'intermédiaire des tâches Demande d'accès, dans la console d'utilisateur de CA CloudMinder. Les tâches Demande d'accès permettent à un utilisateur ou à un administrateur de demander, d'affecter, de retirer et de renouveler un service.

Les services permettent aux administrateurs de combiner des droits d'utilisateur dans un package unique et de les gérer comme un ensemble. Par exemple, tous les nouveaux employés des ventes ont besoin d'accéder à un ensemble défini de tâches et de comptes sur des systèmes d'extrémité spécifiques. Ils ont également besoin d'informations spécifiques qui doivent être ajoutées à leurs profils de compte d'utilisateur. Un administrateur crée un service nommé Administration des ventes, contenant toutes les tâches, les rôles, les groupes et les informations d'attribut de profil requis pour un nouvel employé des ventes. Lorsqu'un administrateur affecte le service Administration des ventes à un utilisateur, cet utilisateur reçoit l'intégralité de l'ensemble des rôles, tâches, groupes et attributs de compte définis par le service.

Les utilisateurs peuvent également accéder aux services en effectuant eux-mêmes une demande d'accès. Dans la console d'utilisateur, chaque utilisateur dispose d'une liste des services disponibles qu'il peut demander. Cette liste contient les services définis sur Auto-abonnement par un administrateur avec des droits appropriés, généralement pendant la création du service. A partir de la liste des services disponibles, les utilisateurs peuvent demander l'accès aux services dont ils ont besoin. Lorsqu'un utilisateur demande l'accès à un service, la demande est exécutée automatiquement et les droits associés sont affectés à l'utilisateur immédiatement. Un administrateur disposant des droits appropriés peut également configurer l'exécution des services de sorte à requérir l'approbation de flux de travaux ou à générer des notifications par courriel.

Le schéma suivant contient des informations importantes et les étapes à suivre pour créer un service.

Ce schéma illustre les étapes requises pour créer un service.

Les rubriques suivantes décrivent la procédure de création et de mise à disposition d'un service :

  1. Description de la création de service
  2. Démarrage de la création de service
  3. Définition du profil de service
  4. Définition de stratégies d'administration du service
  5. Définition des règles de propriété pour le service
  6. Définition des conditions préalables pour le service
  7. Configuration de la notification par courriel du renouvellement de service
  8. Description des actions d'exécution et de révocation
  9. Définition des actions d'exécution et de révocation pour le service
  10. Octroi de l'accès aux services pour les utilisateurs

    Dans la console d'utilisateur, lorsque l'utilisateur clique sur Mon accès, puis sur Demander et afficher un accès, la liste des services disponibles qu'il peut demander s'affiche. Les services qui s'affichent dans cette liste sont définis sur Auto-abonnement par un administrateur avec les droits appropriés, généralement lors de la création des services.

  11. Affectation d'un service directement à un utilisateur
  12. Confirmation de l'affectation du service