10. Rekoncyliacja
Funkcjonalność rekoncyliacji pozwala na porównanie stanu uprawnień pomiędzy systemem PASK, a systemem AD lub plikiem płaskim. Dostęp do rekoncyliacji mają użytkownicy z rolą Administrator.
Z menu głównego, wybierz kafelek o nazwie ‘Rekoncyliacja’. Do wyboru mamy 3 przestrzenie:
10.1 Konfiguracja automatycznej rekoncyliacji danych
W systemie istnieje możliwość skonfigurowania automatycznej rekoncyliacji, która będzie wykonywana cyklicznie za pomocą wskazanego konektora, zgodnie z konfiguracją procesu automatycznego 'Rekoncyliacja danych'.
Aby skonfigurować automatyczną rekoncyliacje należy utworzyć obiekt z unikalną nazwą, wskazać konektor (który ma włączoną funkcjonalność rekoncyliacji danych) oraz wskazać zasoby, które chcemy automatycznie porównywać z danymi ze źródła zewnętrznego.
‘Matchowanie’ odbywa się po ‘nazwie technicznej’ uprawnienia oraz atrybucie tożsamości skonfigurowanym w konektorze podłączonym do rekoncyliacji (główny atrybut mapujący).
10.2 Manualna rekoncyliacja danych
W systemie istnieje możliwość wykonania rekoncyliacji manualnie za pomocą pliku płaskiego na poziomie uprawnień lub ról biznesowych.
Wskaż zasoby dla których chcesz przeprowadzić rekoncyliacje. Następnie wybierz po jakim atrybucie tożsamości system ma ‘matchować’ tożsamości PASK z tymi wskazanymi w źródle zewnętrznym.
W przypadku wybrania opcji ‘Poziom uprawnień” należy jeszcze wskazać atrybut uprawnienia po którym system ma 'matchować’ uprawnienie z PASK z uprawnieniem z źródła zewnętrznego.
10.3 Historia rekoncyliacji danych
W systemie istnieje możliwość podglądu historycznych rekoncyliacji.
Wraz z rekoncyliacją dodano do systemu nowe powiadomienie, które informuje o zakończeniu rekoncyliacji wybrane tożsamości lub grupy.
10.3.1 Wyniki rekoncyliacji danych
Poniższa tabela przedstawia możliwe wyniki rekoncyliacji danych.
Nazwy biznesowe | Przypadek |
|---|---|
Ok | Stan uprawnień zgadza się po obu stronach rekoncyliacji |
Brak uprawnienia w źródle zewnętrznym | Tożsamość posiada uprawnienie w PASK, ale nie posiada go w źródle w zewnętrznym |
Brak uprawnienia w PASK | Tożsamość posiada uprawnienie w źródle w zewnętrznym, ale nie posiada go w PASK |
Duplikat uprawnienia | Występują np. 2x uprawnienia ‘admin’- system nie jest w stanie ich jednoznacznie określić |
Brak unikatowości atrybutu tożsamości | Powtarzający, nieunikalny atrybut tożsamości np. 2x jkowalski - system nie jest w stanie go jednoznacznie określić |
Niepoprawne dane w PASK | Brakująca wartość atrybutu uprawnienia w PASK ('nazwa techniczna' dla automatycznej rekoncyliacji) |
Niepoprawne dane w źródle zewnętrznym | Uprawnienie lub tożsamość skonfigurowane w PASK nie istnieje w systemie zewnętrznym |
Uprawnienie nie istnieje w PASK | Uprawnienie istnieje w źródle zewnętrznym, ale w PASK nie zostało skonfigurowane |
Tożsamość nie istnieje w PASK | Tożsamość nie istnieje w PASK |