Teljes rugalmasság a jóváhagyási folyamatokban - megelőző SoD ellenőrzéssel a hozzáférés megadása előtt.
A smartWorkflow teljes rugalmasságot biztosít a jogosultság-kezelési folyamatok workflow-konfigurációjában. A beépített SoD kockázati adatbázis proaktív "mi lenne, ha"-elemzést tesz lehetővé az autorizációs kérések jóváhagyásakor. A rendszer automatikusan hozzárendeli a jogosultságokat, és intuitív workflow-t használ a folyamat követésére, e-mail értesítésekkel minden résztvevőnek.
2 ügynök kezeli a rutinmunkát ebben a modulban és csak azt eszkalálják, ami emberi beavatkozást igényel. Minden ügynök saját autonómia-szabályzóval rendelkezik - a governance officer dönti el, hogy az ügynök mennyit csinál és hol marad ember a hurokban.
Ügynökönként, környezetenként, kockázati szintenként - szigorítson vagy lazítson az autonómián kód-újratelepítés vagy mérnöki ticketek nélkül. Az ügynök sohasem dönt a saját jogosultsági szintjéről. Üzleti szabályok döntenek, és a csapata birtokolja a szabályokat.
Az ügynök teljes szerepcsomagot ajánl új munkatársnak sikeres peer profilok alapján. 1. napi termelékenység két hét jogosultság jegyek helyett.
Illusztratív mockup a smartWorkflow új belépő folyamatból. Minden javasolt szerepkör mutatja a peer profilokkal való egyezési arányt; a felhasználók elfogadhatják vagy csökkenthetik.
Új munkatársak működő szerepcsomaggal indulnak az első napon. Két hét 'hiányzik az X jogosultságom' jegy eltűnik.
Az ügynök előre jóváhagyja a rutin hozzáférési kéréseket, az embereknek pedig hagyja a kivételeket és magas kockázatú eseteket. Manager terhelés csökken; SLA javul.
Illustrative mockup from the smartWorkflow request queue. PRE-APPROVED rows flow through automatically; ESCALATE rows route to a human reviewer.
A rutin kérések hozzáférési ideje napokról másodpercekre csökken. A manager terhelés a 30%-ra koncentrálódik, ami valódi átgondolást igényel.
Bármilyen struktúra: Vezető → Security → Process Owner → Audit. Kéréstípusonként, rendszerenként, kockázatonként.
Jóváhagyás előtt: a rendszer megmutatja, hogy ennek a szerepnek a kiosztása új SoD konfliktust hoz-e létre. Tudatos döntés.
Jóváhagyás után - a jogosultságok manuális admin kattintások nélkül kerülnek a SAP / cél rendszerbe.
Minden résztvevő értesítést kap akciólinkkel. Eszkaláció, ha X napon belül nincs válasz.
Ki kérte, ki hagyta jóvá, milyen SoD kockázatok voltak, milyen kontrollokat alkalmaztak. Audit anyag.
A munkavállaló intuitív portálon nyújt be kéréseket - nincs helpdesk e-mail.
A smartWorkflow automatizálja a SAP hozzáférések kérelem → jóváhagyás → provisioning → felülvizsgálat életciklusát. Dobozból érkező kulcsmunkafolyamatok: hozzáférés-kérés (szerepkör-hozzárendelés), Firefighter kérelem (vészhelyzeti hozzáférés), szerepkör-módosítás (szerepkör-definíció változtatása), időszakos felülvizsgálati kampány (újratanúsítás), de-provisioning (kilépő munkafolyamata). Minden munkafolyamat tartalmazza a négyszemközti elvet, az audit nyomvonalat és az SLA követést.
Igen. A jóváhagyás után a smartWorkflow automatikusan provisioningolja a szerepkör-hozzárendelést a SAP-ban (SU01, PFCG vagy BAPI/RFC útján). A provisioning előtt mi-lenne-ha elemzés fut: megmutatja a kapott effektív jogosultságokat, a SoD-hatást és a SoD-konfliktus riasztásokat. Ha konfliktus jönne létre, a munkafolyamat blokkol vagy eszkalál a beállított szabályok szerint.
A smartWorkflow kétirányúan integrálható a ServiceNow-val, a Jira Service Management-tel és a legtöbb ITSM eszközzel REST API-n keresztül. Minta: az ITSM-ben létrehozott ticket indítja a smartWorkflow jóváhagyást; a smartWorkflow frissíti a ticketet a jóváhagyás döntésével és a provisioning státuszával. Ezzel a felhasználói ticketelmény a meglévő ITSM-ben marad, miközben a hozzáférés-governance a smartGRC-ben történik.
A smartWorkflow támogatja az egy-jóváhagyót, a kettős jóváhagyást (négyszemközti elv), a háromoldalú jóváhagyást és a kockázati osztály alapú feltételes eszkalációt. Minden szerepkörhöz saját munkafolyamat-definíció rendelhető - pl. alacsony kockázatú szerepkörökhöz egy jóváhagyó, Firefighter hozzáféréshez kettős jóváhagyás, SOX-releváns szerepkörökhöz háromoldalú. A jóváhagyások mobilbarátak (e-mail + kattintható jóváhagyási linkek).
Igen. A kilépő munkafolyamat kritikus az audit-megfelelőséghez: amikor a HR jelzi a munkavállaló távozását, a smartWorkflow automatikus de-provisioningot indít minden SAP szerepkörre a beállított SLA-n belül (SOX-relevánsnál jellemzően aznap). A belépő munkafolyamat a HR-től érkező részleg/munkakör alapján rendeli a szerepkörök "starter csomagját". A mozgó munkafolyamat újraszámolja a hozzáférést, amikor a munkavállaló részleget vált.
Igen - ez alapvető megfelelőségi követelmény. Minden munkafolyamat-lépést rögzítünk: ki kérte, ki hagyta jóvá, ki provisioningolta, mit provisioningoltak, mikor. Az audit nyomvonal CSV/XML formátumban exportálható, amely elfogadható a Big 4 auditorok számára. A munkafolyamat-előzményeket a beállított időtartamig megőrizzük (SOX-releváns adatoknál jellemzően 7 év).
A smartWorkflow az Enterprise csomag része (egyedi árazás, teljes governance). Az automatikus provisioning és a mi-lenne-ha szimuláció kizárólag Enterprise funkciók. A Professional csomag manuális jóváhagyási munkafolyamatokat tartalmaz automatikus provisioning nélkül. Lásd az árazási szinteket.
Igen: az interaktív demó tartalmazza a smartWorkflow jóváhagyási felületét mintakérelmekkel. Az Ön valós SAP környezetén futó egyedi munkafolyamat PoC-ért lépjen velünk kapcsolatba egy 30 napos pilothoz.
Próbálja ki az interaktív demót - nincs regisztráció, nincs hitelkártya.