IT

アクセスリクエストとプロビジョニング

システム アクセス要求はマネージャーとシステム所有者の承認に依存しますが、プロビジョニングと検証は一貫して監査されません。

ビジネス上の問題

システム アクセス要求はマネージャーとシステム所有者の承認に依存しますが、プロビジョニングと検証は一貫して監査されません。

チームが見ているもの

  • アクセス要求を送信してから雇用ステータスを検証するまで、作業は待機します。
  • 所有者は Web フォームと ID プロバイダーからステータスを再構築します。

なぜそれが起こるのか

  • Web フォーム、ID プロバイダー、Jira にまたがる共有状態はありません。
  • 決定ルールと例外ルールが一貫して適用されません。

なぜ高価になるのか

  • 調整と再作業によって容量が消費されます。
  • 例外が遅れると、可視性が低下し、サービスの品質が低下します。

ビジネスの成果

  • 記録監査サイクルの短縮
  • ハンドオフと欠落情報の例外が減少
  • アクセス要求の送信から監査の記録まで所有権をクリアする
  • 検査可能な決定と回復

測定可能なKPI

  • 所要時間: アクセス要求を送信してから監査を記録するまでの経過時間。
  • 手動介入率: 定義されたレビュー条件外の人員を必要とするアイテムのシェア。
  • 例外年齢: アクションが完了しないまま、未解決の例外が残ります。
  • 成功率: 有効なワークフロー項目の共有が端末障害なしで完了します。

ワークフローの仕組み

  1. アクセス要求を送信する — アクセス要求とプロビジョニング トリガーを受け入れて識別します。 ウェブフォーム
  2. 雇用ステータスを確認する — 検証済みのサンプル データと監査可能な結果を使用して雇用ステータスの検証を実行します。 ウェブフォーム
  3. 要求された役割を確認する — 検証済みのサンプル データと監査可能な結果を使用して、要求されたロールのチェックを実行します。 アイデンティティプロバイダー
  4. マネージャーの承認 — 検証済みのサンプル データと監査可能な結果を使用してマネージャーの承認を実行します。 SEIDOレビューキュー
  5. システム所有者の承認 — 検証済みのサンプル データと監査可能な結果を使用して、システム所有者の承認を実行します。 SEIDOレビューキュー
  6. プロビジョニングアクセス — 検証済みのサンプル データと監査可能な結果を使用してプロビジョニング アクセスを実行します。 アイデンティティプロバイダー
  7. 権利を確認する — 検証済みのサンプル データと監査可能な結果を使用して資格の検証を実行します。 ジラ
  8. 記録監査 — 検証されたサンプルデータと監査可能な結果を使用してレコード監査を実行します。 ウェブフォーム
  9. 監査とKPIの更新 — 実行結果、監査事実、ワークフロー測定イベントを保持します。 SEIDO実行ストア

統合と所有権

  • ウェブフォーム: ワークフロー入力を提供する
  • アイデンティティプロバイダー: コンテキストの検索と更新
  • ジラ: 制御された結果を受け取る

人間の責任: ITサービスオーナー

失敗と回復

Web フォームは一時的に利用できなくなります。

上限付きの指数バックオフを使用して再試行します。実行を保存し、制限を超えた後に検査可能な障害キューに移動します。

雇用ステータスを検証するために必要なデータが不正であるか欠落しています。

下流のアクションを停止し、指定されたレビュー担当者に不足しているフィールド、ソース証拠、および修正アクションを示します。

トリガーまたはプロバイダー イベントが複数回配信されます。

冪等性キーによって識別された既存の実行を返し、下流のビジネス アクションを繰り返しません。

人間の決定は完了する前に期限切れになります。

設定された代理人にエスカレーションし、元のリクエストを保持し、有効期限と再割り当ての両方を記録します。

これを構築しない場合

  • Web フォーム、ID プロバイダー、Jira の統合を正当化するには、毎月のボリュームが少なすぎます。
  • 既存の構成済みプラットフォームは、適切な所有権とレポートを使用してアクセス要求とプロビジョニングをすでに処理しています。
  • 信頼できるソース データまたはサポートされている API アクセスが利用できません。
  • ビジネスオーナーには、決定ルールと例外ルールを定義する権限はありません。

関連するワークフロー