2.2.0

2.2.0

Data wydania:

01.2025

Nowe funkcjonalności:

Wersja

Zmiany

Wersja

Zmiany

1

2.2.0

 

Możliwość przeprowadzenia przeglądu dostępów w PASK

  • W systemie pojawiła się nowe przestrzeń, która pozwala skonfigurować przeglądy cykliczne, wygenerować przegląd dostępów na żądanie użytkownika oraz podejrzeć wygenerowane już przeglądy.

image-20250131-084645.png

 

  • Generując przegląd wskazujemy 1 z 4 zdefiniowanych celów przeglądu dostępów:

    • Przedłużanie dostępów - przegląd dzięki któremu możemy przedłużyć wyliczoną na przeglądzie datę ważności dostępów. Zmiany na dacie ważności roli będą automatycznie odbijane w systemie,

    • Potwierdzenie daty ważności - przegląd dzięki któremu możemy potwierdzić datę ważności wyliczonych na przeglądzie dostępów. Zmiany na dacie ważności roli będą automatycznie odbijane w systemie,

    • Modyfikacja daty ważności - przegląd dzięki któremu możemy dowolnie zmodyfikować wyliczone na przeglądzie daty ważności dostępów. Zmiany na dacie ważności roli będą automatycznie odbijane w systemie,

    • Potwierdzenie dostępów - przegląd dzięki któremu możemy potwierdzić lub podważyć zasadność posiadania przez dane tożsamości wyliczonych na przeglądzie dostępów.

image-20250131-102358.png

 

  • Każdy przegląd posiada przypisanych wykonawców. Wykonawca przeglądu, w zależności od wybranego celu przeglądu, dla każdego dostępu będzie podejmował decyzję o jego zachowaniu lub odebraniu oraz dacie ważności. Zmiany na dacie ważności roli będą automatycznie odbijane w systemie.

 

image-20250131-102443.png

 

  • Każdy przegląd możemy wygenerować określając zakres danych oraz tożsamości, których dostępy chcemy przeglądać. Możliwe do skonfigurowania jest:

    • uwzględnienie lub pominięcie dostępów, na których obowiązuje jeszcze (skonfigurowana) data ważności decyzji,

    • wskazanie zasobów, które chcemy przejrzeć,

    • ograniczenie przeglądanych tożsamości według wskazanych reguł.

 

image-20250131-102736.png

 

 

 

  • Na wygenerowanym przeglądzie widzimy listę wszystkich wyliczonych dostępów do których jesteśmy przypisani (administrator i audytor widzą wszystkie rekordy niezależnie od przypisania).

image-20250204-165355.png

 

  • Akcje na wygenerowanych przeglądach są dedykowane dla konkretnych celów:

    • Cel: Przedłużanie dostępów:

      • Pozostaw bez zmian - data ważności roli nie zostanie zmieniona,

      • Przedłuż o domyślny okres - data ważności roli zostanie przedłużona o domyślny okres skonfigurowany na zasobie,

      • Przedłuż maksymalnie - data ważności roli zostanie przedłużona o maksymalny okres skonfigurowany na zasobie,

      • Modyfikuj datę ważności - modyfikuj dowolnie datę ważności uprawnienia pomiędzy dniem dzisiejszym, a aktualną datą dostępu (dostępne w momencie wskazania takiej możliwości w konfiguratorze przeglądu)

      • Anuluj - anuluj wiersz przeglądu (przycisk widoczny tylko dla administratora)

    • Cel: Potwierdzenie daty ważności:

      • Skróć do dzisiaj - skraca datę ważności dostępu do dnia dzisiejszego,

      • Pozostaw bez zmian - data ważności roli nie zostanie zmieniona,

      • Modyfikuj datę ważności - modyfikuj dowolnie datę ważności uprawnienia pomiędzy dniem dzisiejszym, a aktualną datą dostępu,

      • Anuluj - anuluj wiersz przeglądu (przycisk widoczny tylko dla administratora)

    • Cel: Modyfikacja daty ważności:

      • Skróć do dzisiaj - skraca datę ważności dostępu do dnia dzisiejszego,

      • Pozostaw bez zmian - data ważności roli nie zostanie zmieniona,

      • Przedłuż o domyślny okres - data ważności roli zostanie przedłużona o domyślny okres skonfigurowany na zasobie,

      • Przedłuż maksymalnie - data ważności roli zostanie przedłużona o maksymalny okres skonfigurowany na zasobie,

      • Modyfikuj datę ważności - modyfikuj dowolnie datę ważności uprawnienia pomiędzy dniem dzisiejszym, a aktualną datą dostępu,

      • Anuluj - anuluj wiersz przeglądu (przycisk widoczny tylko dla administratora)

    • Cel: Potwierdzenie dostępów:

      • Zgadzam się - zgadzam się na ten dostęp,

      • Nie zgadzam się - nie zgadzam się na ten dostęp,

      • Anuluj - anuluj wiersz przeglądu (przycisk widoczny tylko dla administratora).

  • Akcje ogólne niezależne od celu:

    • Operacje masowe,

    • Dodawanie komentarzy,

    • Zakończenie przeglądu (dostępne dla administratora systemu PASK)

 

  • Wraz z wprowadzeniem funkcjonalności przeglądów, zostaną wprowadzone raporty pozwalające na prosty dostęp informacji o audytach dostępów wykonanych w organizacji.

 

image-20250131-085335.png

 

2

 

Usprawnienia w obszarze Zamówień:

  • Podział możliwości złożenia zamówienia na dwie ścieżki:

    • dla jednej osoby (kontekstowe wyświetlanie przypisanych ról)

    • dla grupy osób.

 

image-20250131-103553.png
image-20250131-103732.png

 

  • Możliwość przejścia do modyfikacji dostępów z pozycji wybranej Tożsamości

 

image-20250131-122711.png

 

3

 

Usprawnienia w obszarze raportów.

  • Wyniesienie raportów na poziom menu bocznego systemu,

  • Nowy usprawniony sposób generowania raportów,

  • Nowe raporty:

    • Konfiguracji

      • Zasobów

      • Ról biznesowych i kont

      • Uprawnień,

    • Przeglądów.

  • Dodanie możliwości tworzenia własnych szablonów raportów

 

image-20250131-085709.png

 

4

 

Usprawnienia w obszarze RBAC:

  • dodanie alertu informującego w obszarze konfiguracji o trwających zadaniach RBAC,

  • walidacja i wyświetlenie zamówień 'blokujących' zapisanie konfiguracji RBAC.

  • umożliwienie zapisania konfiguracji RBAC pomimo trwających zamówień wynikających z profilu RBAC dla przypadków:

    • dodania nowego profilu,

    • dodania nowej roli do profilu.

5

 

Wprowadzenie listy usprawnień:

  • Masowe przypisywanie/odpisywania kategorii ról,

  • Dodanie informacji o kroku akceptacji do zadania akceptacji oraz powiadomienia e-mail,

  • Zadania akceptacji - dodanie przycisku akcji (kciuk w górę i w dół) do zadań,

  • Konfiguracja zasobu (lista ról) - usprawnienie wyświetlania przycisków akcji,

  • Dodanie przycisku zwiń/rozwiń wszystko przy "drzewkach" zasobów w systemie,

  • Lista zasobów (tree view) - usprawnienie widoku (ukrycie ról, połączenie zakładek)

  • Procesy automatyczne - usprawnienie wyświetlania procesów.

PASK 2021