Piena flessibilità nei flussi di approvazione - con check SoD preventivo prima della concessione dell'accesso.
smartWorkflow fornisce piena flessibilità nella configurazione dei workflow per processi di gestione dei permessi. Il database SoD integrato consente analisi proattiva "what-if" durante l'approvazione delle richieste di autorizzazione. Il sistema assegna automaticamente le autorizzazioni e usa un workflow intuitivo per tracciare il processo, inviando notifiche email a tutti i partecipanti.
2 agenti gestiscono il lavoro di routine in questo modulo ed escalano solo ciò che richiede un umano. Ogni agente ha la sua manopola di autonomia - il tuo governance officer sceglie quanto fa l'agente e dove gli umani restano nel loop.
Per agente, per ambiente, per livello di rischio - stringi o allenta l'autonomia senza ridistribuire codice o aprire ticket di ingegneria. L'agente non decide mai del proprio livello di permessi. Le regole di business decidono, e il tuo team possiede le regole.
L'agente raccomanda un pacchetto di ruoli completo per un neoassunto basandosi su profili peer di successo. Produttività dal giorno 1 invece di due settimane di ticket di permessi.
Mockup illustrativo dal flusso nuovo assunto smartWorkflow. Ogni ruolo suggerito mostra il match rate con i profili dei pari; gli utenti possono accettare o tagliare.
I neoassunti partono con un pacchetto funzionante il primo giorno. Due settimane di ticket 'mi manca il permesso X' spariscono.
L'agente pre-approva richieste di accesso di routine, lasciando agli umani eccezioni e casi ad alto rischio. Carico manager cala; SLA migliora.
Illustrative mockup from the smartWorkflow request queue. PRE-APPROVED rows flow through automatically; ESCALATE rows route to a human reviewer.
Il tempo mediano di accesso per richieste di routine scende da giorni a secondi. Il carico manager si concentra sul 30% che richiede davvero riflessione.
Qualsiasi struttura: Manager → Security → Process Owner → Audit. Per tipo di richiesta, per sistema, per rischio.
Prima dell'approvazione: il sistema mostra se concedere questo ruolo creerà un nuovo conflitto SoD. Decisione consapevole.
Dopo l'approvazione - i permessi vanno al SAP/sistema target senza click manuali dell'admin.
Ogni partecipante riceve una notifica con link azione. Escalation in caso di mancata risposta entro X giorni.
Chi ha richiesto, chi ha approvato, quali rischi SoD erano presenti, quali controlli sono stati applicati. Materiale di audit.
Il dipendente invia richieste tramite portale intuitivo - nessuna email al helpdesk.
smartWorkflow automatizza il ciclo di vita richiesta → approvazione → provisioning → revisione per gli accessi SAP. Workflow chiave pronti all'uso: richiesta di accesso (assegnazione ruolo), richiesta Firefighter (accesso d'emergenza), modifica ruolo (modifica della definizione di un ruolo), campagna di revisione periodica (ricertificazione), de-provisioning (workflow leaver). Tutti i workflow includono approvazione con principio dei quattro occhi, audit trail e tracciamento SLA.
Sì. Dopo l'approvazione, smartWorkflow può eseguire l'auto-provisioning dell'assegnazione del ruolo in SAP (tramite SU01, PFCG o BAPI/RFC). L'analisi what-if viene eseguita prima del provisioning: mostra le autorizzazioni effettive risultanti, l'impatto SoD e gli avvisi di conflitto SoD. Se verrebbe creato un conflitto, il workflow blocca o escala secondo la policy configurata.
smartWorkflow si integra bidirezionalmente con ServiceNow, Jira Service Management e la maggior parte degli strumenti ITSM tramite API REST. Pattern: un ticket creato nell'ITSM avvia l'approvazione di smartWorkflow; smartWorkflow aggiorna il ticket con la decisione di approvazione e lo stato di provisioning. Questo mantiene l'esperienza del ticket lato utente nel proprio ITSM esistente, mentre la governance degli accessi avviene in smartGRC.
smartWorkflow supporta approvatore singolo, doppia approvazione (principio dei quattro occhi), approvazione tripartita ed escalation condizionale basata sulla classe di rischio. Ogni ruolo può avere la propria definizione di workflow: ad esempio, i ruoli a basso rischio ricevono un approvatore singolo, l'accesso Firefighter riceve doppia approvazione, i ruoli rilevanti SOX ricevono approvazione tripartita. Le approvazioni sono mobile-friendly (email più link di approvazione cliccabili).
Sì. Il workflow leaver è critico per la compliance di audit: quando HR segnala la partenza di un dipendente, smartWorkflow avvia il de-provisioning automatico di tutti i ruoli SAP entro lo SLA configurato (tipicamente in giornata per i ruoli rilevanti SOX). Il workflow joiner assegna lo "starter pack" di ruoli sulla base di reparto/codice mansione da HR. Il workflow mover ricalcola gli accessi quando un dipendente cambia reparto.
Sì: è un requisito di compliance fondamentale. Ogni passo del workflow è loggato: chi ha richiesto, chi ha approvato, chi ha effettuato il provisioning, cosa è stato provisionato, quando. L'audit trail è esportabile in formati CSV/XML accettabili per gli auditor Big 4. La cronologia del workflow è conservata per il periodo configurato (tipicamente 7 anni per i dati rilevanti SOX).
smartWorkflow è incluso nel piano Enterprise (prezzo custom, governance completa). L'auto-provisioning e la simulazione what-if sono funzionalità esclusive del piano Enterprise. Il piano Professional include i workflow di approvazione manuali senza auto-provisioning. Vedere i piani tariffari.
Sì: la demo interattiva include l'interfaccia di approvazione di smartWorkflow con richieste di esempio. Per un PoC di workflow custom sul proprio landscape SAP reale, contattateci per un pilota di 30 giorni.
Prova la demo interattiva - nessuna registrazione, nessuna carta.