Full flexibilitet i godkännandeflöden - med preventiv SoD-kontroll innan åtkomst beviljas.
smartWorkflow ger full flexibilitet vid konfiguration av flöden för behörighetsförvaltningsprocesser. Den inbyggda SoD-riskdatabasen möjliggör proaktiv "tänk-om"-analys vid godkännande av auktoriseringsförfrågningar. Systemet tilldelar behörigheter automatiskt och använder ett intuitivt flöde för att spåra processen, med e-postmeddelanden till alla deltagare.
2 agenter sköter rutinarbetet i denna modul och eskalerar bara det som behöver en människa. Varje agent har sin egen autonomi-ratt - din governance officer väljer hur mycket agenten gör och var människor stannar i loopen.
Per agent, per miljö, per risknivå - strama åt eller lossa autonomin utan kod-deployment eller engineering-ärenden. Agenten beslutar aldrig om sin egen behörighetsnivå. Affärsregler bestämmer, och ditt team äger reglerna.
Agenten rekommenderar ett komplett rollpaket för en ny anställd baserat på framgångsrika peer-profiler. Dag-1-produktivitet istället för två veckor av behörighetstickets.
Illustrativ mockup från smartWorkflow-nyanställdsflöde. Varje föreslagen roll visar matchningsgrad med kollegors profiler; användare kan acceptera eller trimma.
Nya anställda startar med ett fungerande rollpaket första dagen. Två veckors 'jag saknar behörighet X'-tickets försvinner.
Agenten förgodkänner rutinåtkomstförfrågningar och låter människor fokusera på undantag och högrisk-fall. Manager-belastning sjunker; SLA förbättras.
Illustrative mockup from the smartWorkflow request queue. PRE-APPROVED rows flow through automatically; ESCALATE rows route to a human reviewer.
Mediantid till åtkomst för rutinförfrågningar sjunker från dagar till sekunder. Manager-belastning fokuserar på de 30% som verkligen kräver eftertanke.
Vilken struktur som helst: Chef → Security → Process Owner → Audit. Per förfrågningstyp, per system, per risk.
Före godkännande: systemet visar om beviljande av denna roll skapar en ny SoD-konflikt. Medveten beslut.
Efter godkännande - behörigheter går till SAP/målsystem utan manuella admin-klick.
Varje deltagare får ett meddelande med actionslänk. Eskalering vid utebliven respons inom X dagar.
Vem ansökte, vem godkände, vilka SoD-risker fanns, vilka kontroller tillämpades. Granskningsmaterial.
Anställd skickar förfrågningar via en intuitiv portal - inga helpdesk-mejl.
smartWorkflow automatiserar livscykeln begäran → godkännande → provisionering → granskning för SAP-åtkomst. Nyckelflöden direkt ur kartongen: Åtkomstbegäran (rolltilldelning), Firefighter-begäran (nödåtkomst), Rollmodifiering (ändra en rolldefinition), Periodisk granskningskampanj (omcertifiering), Avprovisionering (leaver-flöde). Alla flöden inkluderar fyraögonsprincipen vid godkännande, revisionsspår och SLA-spårning.
Ja. Efter godkännande kan smartWorkflow auto-provisionera rolltilldelningen i SAP (via SU01, PFCG eller BAPI/RFC). Tänk-om-analys körs före provisionering: visar resulterande effektiva behörigheter, SoD-påverkan och varningar om SoD-konflikt. Om en konflikt skulle uppstå blockerar eller eskalerar arbetsflödet enligt konfigurerad policy.
smartWorkflow integreras dubbelriktat med ServiceNow, Jira Service Management och de flesta ITSM-verktyg via REST API. Mönster: ärende skapas i ITSM triggar smartWorkflow-godkännande; smartWorkflow uppdaterar ärendet med godkännandebeslut och provisioneringsstatus. Detta håller den användarvänliga ärendeupplevelsen i din befintliga ITSM medan åtkomstgovernance sker i smartGRC.
smartWorkflow stödjer enskild godkännare, dubbelgodkännande (fyraögonsprincipen), trepartsgodkännande och villkorlig eskalering baserat på riskklass. Varje roll kan ha sin egen flödesdefinition - t.ex. lågriskroller får enskild godkännare, Firefighter-åtkomst får dubbelgodkännande, SOX-relevanta roller får trepartsgodkännande. Godkännanden är mobilanpassade (e-post + klickbara godkännandelänkar).
Ja. Leaver-flödet är kritiskt för revisionscompliance: när HR signalerar att en anställd lämnar triggar smartWorkflow automatisk avprovisionering av alla SAP-roller inom konfigurerad SLA (vanligtvis samma dag för SOX-relevant). Joiner-flödet tilldelar "starter pack" av roller baserat på avdelning/jobbkod från HR. Mover-flödet beräknar om åtkomst när en anställd byter avdelning.
Ja - detta är ett kärnkrav för compliance. Varje arbetsflödessteg loggas: vem begärde, vem godkände, vem provisionerade, vad provisionerades, när. Revisionsspåret är exporterbart i CSV-/XML-format som accepteras av Big 4-revisorer. Arbetsflödeshistoriken bevaras under den konfigurerade perioden (vanligtvis 7 år för SOX-relevant data).
smartWorkflow ingår i Enterprise-planen (anpassat pris, full styrning). Auto-provisionering och tänk-om-simulering är Enterprise-exklusiva funktioner. Professional-planen inkluderar manuella godkännandeflöden utan auto-provisionering. Se prisnivåer.
Ja: den interaktiva demon inkluderar smartWorkflow-godkännandegränssnittet med exempelbegäranden. För ett anpassat arbetsflödes-PoC på ditt faktiska SAP-landskap, kontakta oss för en 30-dagars pilot.
Prova den interaktiva demon - ingen registrering, inget kreditkort.