IT

Solicitação de acesso e provisionamento

As solicitações de acesso ao sistema dependem da aprovação do gerente e do proprietário do sistema, mas o provisionamento e a verificação não são auditados de forma consistente.

Problema de negócios

As solicitações de acesso ao sistema dependem da aprovação do gerente e do proprietário do sistema, mas o provisionamento e a verificação não são auditados de forma consistente.

O que as equipes veem

  • O trabalho aguarda entre enviar a solicitação de acesso e validar o status de emprego.
  • Os proprietários reconstroem o status dos formulários da Web e do provedor de identidade.

Por que isso acontece

  • Nenhum estado compartilhado abrange formulários da Web, provedor de identidade, Jira.
  • As regras de decisão e de exceção são aplicadas de forma inconsistente.

Por que fica caro

  • A capacidade é consumida pela coordenação e retrabalho.
  • As exceções tardias enfraquecem a visibilidade e a qualidade do serviço.

Resultados de negócios

  • Ciclo de auditoria de registros mais curto
  • Menos transferências e exceções de informações faltantes
  • Limpar propriedade ao enviar solicitação de acesso para auditoria de registro
  • Decisões inspecionáveis e recuperação

KPIs mensuráveis

  • Tempo de resposta: Tempo decorrido desde o envio da solicitação de acesso até a auditoria do registro.
  • Taxa de intervenção manual: Parcela de itens que necessitam de uma pessoa fora das condições de revisão definidas.
  • Idade de exceção: As exceções não resolvidas permanecem sem uma ação concluída.
  • Taxa de conclusão bem-sucedida: Compartilhamento de itens de fluxo de trabalho válidos concluídos sem falha do terminal.

Como funciona o fluxo de trabalho

  1. Enviar solicitação de acesso — Aceite e identifique a solicitação de acesso e o gatilho de provisionamento. Formulários da web
  2. Validar status de emprego — Execute a validação do status de emprego com dados de amostra validados e um resultado auditável. Formulários da web
  3. Verifique a função solicitada — Execute a função solicitada de verificação com dados de amostra validados e um resultado auditável. Provedor de identidade
  4. Aprovação do gerente — Execute a aprovação do gerente com dados de amostra validados e um resultado auditável. Fila de revisão SEIDO
  5. Aprovação do proprietário do sistema — Execute a aprovação do proprietário do sistema com dados de amostra validados e um resultado auditável. Fila de revisão SEIDO
  6. Provisionar acesso — Execute o acesso de provisionamento com dados de amostra validados e um resultado auditável. Provedor de identidade
  7. Verifique o direito — Execute a verificação de titularidade com dados de amostra validados e um resultado auditável. Jira
  8. Auditoria de registro — Execute auditoria de registros com dados de amostra validados e um resultado auditável. Formulários da web
  9. Atualização de auditoria e KPI — Persista o resultado da execução, os fatos de auditoria e os eventos de medição do fluxo de trabalho. Armazenamento de execução SEIDO

Integrações e propriedade

  • Formulários da web: Forneça informações sobre o fluxo de trabalho
  • Provedor de identidade: Contexto de pesquisa e atualização
  • Jira: Receba resultados controlados

Responsabilidade humana: Proprietário de serviço de TI

Falha e recuperação

Os formulários da Web estão temporariamente indisponíveis.

Tente novamente com espera exponencial limitada; preserve a execução e mova-a para a fila de falhas inspecionáveis ​​após o limite.

Os dados necessários para validar o status de emprego estão incorretos ou ausentes.

Interrompa as ações posteriores e mostre os campos ausentes, as evidências de origem e as ações de correção ao revisor nomeado.

O evento acionador ou provedor é entregue mais de uma vez.

Retorne a execução existente identificada pela chave de idempotência e não repita ações comerciais posteriores.

A decisão humana expira antes de ser concluída.

Escale para o substituto configurado, retenha a solicitação original e registre a expiração e a reatribuição.

Quando não construir isso

  • O volume mensal é muito baixo para justificar a integração de formulários Web, provedor de identidade e Jira.
  • Uma plataforma configurada existente já lida com solicitações de acesso e provisionamento com propriedade e relatórios adequados.
  • Dados de origem confiáveis ou acesso à API compatível não estão disponíveis.
  • Nenhum empresário tem autoridade para definir as regras de decisão e exceção.

Fluxos de trabalho relacionados