Pleine flexibilité dans les flux d'approbation - avec contrôle SoD préventif avant l'octroi de l'accès.
smartWorkflow fournit une flexibilité totale dans la configuration des workflows pour les processus de gestion des permissions. La base de risques SoD intégrée permet une analyse "what-if" proactive lors de l'approbation des demandes d'autorisation. Le système attribue automatiquement les autorisations et utilise un workflow intuitif pour suivre le processus, en envoyant des notifications email à tous les participants.
2 agents gèrent le travail de routine dans ce module et n'escaladent que ce qui nécessite un humain. Chaque agent a sa propre molette d'autonomie - votre governance officer choisit ce que fait l'agent et où les humains restent dans la boucle.
Par agent, par environnement, par niveau de risque - resserrez ou desserrez l'autonomie sans redéployer de code ni ouvrir de ticket d'ingénierie. L'agent ne décide jamais de son propre niveau de permission. Les règles métier décident, et votre équipe possède les règles.
L'agent recommande un package de rôles complet pour un nouvel embauché d'après les profils peer réussis. Productivité dès J1 au lieu de deux semaines de tickets permissions.
Mockup illustratif du flux nouvel arrivant smartWorkflow. Chaque rôle suggéré affiche le taux de correspondance avec les profils de pairs ; les utilisateurs peuvent accepter ou rogner.
Les nouveaux embauchés démarrent avec un package fonctionnel le premier jour. Deux semaines de tickets 'il me manque la permission X' disparaissent.
L'agent pré-approuve les demandes d'accès de routine, laissant aux humains les exceptions et les cas à haut risque. Charge manager baisse; SLA s'améliore.
Illustrative mockup from the smartWorkflow request queue. PRE-APPROVED rows flow through automatically; ESCALATE rows route to a human reviewer.
Le temps médian d'accès pour les demandes de routine passe de jours à secondes. La charge manager se concentre sur les 30% qui nécessitent vraiment de la réflexion.
Toute structure : Manager → Security → Process Owner → Audit. Par type de demande, par système, par risque.
Avant approbation : le système montre si l'octroi de ce rôle créera un nouveau conflit SoD. Décision consciente.
Après approbation - les permissions vont vers SAP/système cible sans clic manuel de l'admin.
Chaque participant reçoit une notification avec lien d'action. Escalade en cas d'absence de réponse sous X jours.
Qui a demandé, qui a approuvé, quels risques SoD étaient présents, quels contrôles ont été appliqués. Matériel d'audit.
L'employé soumet ses demandes via un portail intuitif - pas d'emails au helpdesk.
smartWorkflow automatise le cycle de vie demande → approbation → provisioning → revue pour les accès SAP. Workflows clés disponibles dès l'installation : demande d'accès (affectation de rôle), demande Firefighter (accès d'urgence), modification de rôle (changement de définition d'un rôle), campagne de revue périodique (recertification), de-provisioning (workflow leaver). Tous les workflows incluent l'approbation à quatre yeux, la piste d'audit et le suivi SLA.
Oui. Après approbation, smartWorkflow peut auto-provisionner l'affectation de rôle dans SAP (via SU01, PFCG ou BAPI/RFC). Une analyse what-if s'exécute avant le provisioning : elle montre les autorisations effectives résultantes, l'impact SoD et les alertes de conflit SoD. Si un conflit serait créé, le workflow bloque ou escalade selon la politique configurée.
smartWorkflow s'intègre de manière bidirectionnelle avec ServiceNow, Jira Service Management et la plupart des outils ITSM via API REST. Pattern : un ticket créé dans l'ITSM déclenche une approbation smartWorkflow ; smartWorkflow met à jour le ticket avec la décision d'approbation et le statut de provisioning. Cela maintient l'expérience utilisateur du ticket dans votre ITSM existant, tandis que la gouvernance des accès se déroule dans smartGRC.
smartWorkflow prend en charge l'approbation simple, double (principe des quatre yeux), tripartite et l'escalade conditionnelle selon la classe de risque. Chaque rôle peut avoir sa propre définition de workflow - par exemple, les rôles à faible risque obtiennent une approbation simple, les accès Firefighter une approbation double, les rôles pertinents pour SOX une approbation tripartite. Les approbations sont compatibles mobile (e-mail + liens d'approbation cliquables).
Oui. Le workflow leaver est essentiel pour la conformité d'audit : lorsque les RH signalent le départ d'un employé, smartWorkflow déclenche le de-provisioning automatique de tous les rôles SAP dans le SLA configuré (typiquement le jour même pour les éléments pertinents pour SOX). Le workflow joiner affecte le « starter pack » de rôles en fonction du département/code emploi issu des RH. Le workflow mover recalcule les accès lorsqu'un employé change de département.
Oui - il s'agit d'une exigence de conformité essentielle. Chaque étape du workflow est enregistrée : qui a demandé, qui a approuvé, qui a provisionné, ce qui a été provisionné, quand. La piste d'audit est exportable aux formats CSV/XML acceptés par les auditeurs Big 4. L'historique des workflows est conservé pendant la période configurée (typiquement 7 ans pour les données pertinentes pour SOX).
smartWorkflow est inclus dans le plan Enterprise (tarification personnalisée, gouvernance complète). L'auto-provisioning et la simulation what-if sont des fonctionnalités exclusives à Enterprise. Le plan Professional inclut les workflows d'approbation manuels sans auto-provisioning. Voir les paliers tarifaires.
Oui : la démo interactive inclut l'interface d'approbation smartWorkflow avec des demandes d'exemple. Pour une PoC de workflow personnalisé sur votre paysage SAP réel, contactez-nous pour un pilote de 30 jours.
Essayez la démo interactive - pas d'inscription, pas de carte.