Pełna elastyczność w przepływach zatwierdzania - z prewencyjną kontrolą SoD przed nadaniem dostępu.
smartWorkflow daje pełną elastyczność w zakresie konfiguracji przepływów pracy w procesach zarządzania uprawnieniami. Wbudowana baza ryzyk rozdziału obowiązków umożliwia proaktywną analizę „co-jeśli" podczas zatwierdzania wniosków o autoryzację. System automatycznie przypisuje autoryzacje i używa intuicyjnego przepływu pracy do śledzenia procesu, wysyłając powiadomienia e-mail do wszystkich uczestników.
2 agenci obsługują rutynową pracę w tym module i eskalują tylko to, co wymaga człowieka. Każdy agent ma własny suwak autonomii - Twój governance officer wybiera ile agent robi i gdzie ludzie zostają w pętli.
Per agent, per środowisko, per poziom ryzyka - zaostrzaj lub luzuj autonomię bez redeployu kodu czy ticketów inżynierskich. Agent nigdy nie decyduje o własnym poziomie uprawnień. Decydują reguły biznesowe, a Twój zespół je posiada.
Agent rekomenduje kompletny pakiet ról dla nowego pracownika na bazie udanych profili peerów w tej samej roli i dziale. Produktywność od dnia pierwszego zamiast dwóch tygodni ticketów o uprawnienia.
Mockup ilustracyjny z flow nowego pracownika smartWorkflow. Każda sugerowana rola pokazuje match rate z profilami peers; użytkownicy mogą zaakceptować lub przyciąć.
Nowi pracownicy startują z działającym pakietem ról pierwszego dnia. Dwa tygodnie ticketów 'brakuje mi uprawnienia do X' znikają.
Agent zatwierdza wstępnie rutynowe wnioski o dostęp, zostawiając ludziom wyjątki i wysokie ryzyko. Obciążenie managera spada; SLA się poprawia.
Illustrative mockup from the smartWorkflow request queue. PRE-APPROVED rows flow through automatically; ESCALATE rows route to a human reviewer.
Mediana czasu do dostępu dla rutynowych wniosków spada z dni do sekund. Obciążenie managera koncentruje się na 30%, które naprawdę wymaga myślenia.
Dowolna struktura: Manager → Security → Process Owner → Audit. Per typ wniosku, per system, per ryzyko.
Przed zatwierdzeniem: system pokazuje czy nadanie tej roli wygeneruje nowy konflikt SoD. Decyzja na świadomie.
Po zatwierdzeniu - uprawnienia trafiają do SAP / docelowego systemu bez ręcznego klikania administratora.
Każdy uczestnik dostaje powiadomienie z linkiem do akcji. Eskalacja przy braku reakcji w X dni.
Kto wnioskował, kto zatwierdził, jakie ryzyka SoD były obecne, jakie kontrole zastosowano. Materiał audytowy.
Pracownik składa wniosek przez intuicyjny portal - bez maili do helpdesku.
smartWorkflow automatyzuje cykl życia request → akceptacja → provisioning → przegląd dla dostępów SAP. Kluczowe workflowy od razu po wdrożeniu: wniosek o dostęp (przypisanie roli), wniosek Firefighter (dostęp awaryjny), modyfikacja roli (zmiana definicji roli), kampania okresowego przeglądu (recertyfikacja), de-provisioning (workflow Leaver). Wszystkie workflowy obejmują zasadę czterech oczu, ścieżkę audytową oraz monitoring SLA.
Tak. Po akceptacji smartWorkflow potrafi automatycznie provisionować przypisanie roli w SAP (przez SU01, PFCG lub BAPI/RFC). Analiza what-if uruchamiana jest przed provisioningiem: pokazuje wynikowe efektywne uprawnienia, wpływ na SoD oraz alerty konfliktów SoD. Jeśli utworzony zostałby konflikt, workflow blokuje lub eskaluje zgodnie z skonfigurowaną polityką.
smartWorkflow integruje się dwukierunkowo z ServiceNow, Jira Service Management i większością narzędzi ITSM przez REST API. Wzorzec: ticket utworzony w ITSM uruchamia akceptację w smartWorkflow; smartWorkflow aktualizuje ticket o decyzję akceptacji i status provisioningu. Pozwala to zachować user-facing doświadczenie ticketu w istniejącym ITSM, podczas gdy access governance odbywa się w smartGRC.
smartWorkflow wspiera pojedynczego akceptanta, podwójną akceptację (zasada czterech oczu), akceptację trzystronną oraz warunkową eskalację w zależności od klasy ryzyka. Każda rola może mieć własną definicję workflow - np. role niskiego ryzyka wymagają pojedynczej akceptacji, dostęp Firefighter wymaga podwójnej akceptacji, role SOX-relevant wymagają akceptacji trzystronnej. Akceptacje są mobile-friendly (mail + klikane linki akceptacyjne).
Tak. Workflow Leaver jest kluczowy dla zgodności audytowej: gdy HR sygnalizuje odejście pracownika, smartWorkflow uruchamia automatyczne de-provisionowanie wszystkich ról SAP w skonfigurowanym SLA (zazwyczaj tego samego dnia dla pozycji SOX-relevant). Workflow Joiner przypisuje "starter pack" ról na podstawie działu/kodu stanowiska z HR. Workflow Mover przelicza dostępy gdy pracownik zmienia dział.
Tak - to kluczowy wymóg compliance. Każdy krok workflow jest logowany: kto wnioskował, kto akceptował, kto provisionował, co zostało provisionowane, kiedy. Ścieżka audytowa jest eksportowalna w formatach CSV/XML akceptowanych przez audytorów Big 4. Historia workflow jest przechowywana przez skonfigurowany okres (zazwyczaj 7 lat dla danych SOX-relevant).
smartWorkflow jest zawarty w planie Enterprise (cennik indywidualny, pełne governance). Auto-provisioning i symulacja what-if są funkcjami wyłącznie Enterprise. Plan Professional obejmuje manualne workflowy akceptacji bez auto-provisioningu. Zobacz cennik.
Tak: interaktywne demo zawiera interfejs akceptacji smartWorkflow z przykładowymi wnioskami. W przypadku custom workflow PoC na rzeczywistym środowisku SAP zapraszamy do kontaktu w sprawie 30-dniowego pilotażu.
Wypróbuj interaktywne demo - bez rejestracji, bez karty kredytowej.