Argomento precedente: Esempio: Applicazione dell'imposizione di mansioniArgomento successivo: Azioni per le violazioni dei criteri di identità preventivi


Criteri di identità preventivi

Un criterio di identità preventivo è un tipo di criterio di identità che impedisce che gli utenti ricevano privilegi che possono risultare in un conflitto di interessi o in una frode. Questi criteri soddisfano i requisiti SOD aziendali.

I criteri di identità preventivi, che vengono eseguiti prima dell'inoltro di un'attività, consentono all'amministratore di verificare la presenza di violazioni dei criteri prima di assegnare privilegi o modificare attributi del profilo. Se esiste una violazione, l'amministratore potrà cancellarla prima di inoltrare l'attività.

Ad esempio, una società può creare un criterio di identità preventivo che proibisce che gli utenti con il ruolo Manager utente dispongano anche del ruolo Responsabile dell'approvazione utente. Se un amministratore utilizza l'attività Modifica utente per assegnare a un Manager utente il ruolo di Responsabile dell'approvazione utente, in CA IdentityMinder viene visualizzato un messaggio relativo alla violazione. L'amministratore può modificare le assegnazioni di ruolo per cancellare la violazione prima di inoltrare l'attività.

È possibile creare criteri di identità preventivi per le seguenti modifiche:

Ulteriori informazioni:

Azioni per le violazioni dei criteri di identità preventivi