SAP GRC - 访问管理工作中心



根据 GRC 软件许可证,您可以导航访问管理工作中心。它包含多个部分来管理访问控制活动。

Access Management

当您点击访问管理工作中心时,您可以看到以下部分:

Access Management
  • GRC 角色分配
  • 访问风险分析
  • 已缓解的访问
  • 访问请求管理
  • 角色管理
  • 角色挖掘
  • 角色批量维护
  • 超级用户分配
  • 超级用户维护
  • 访问请求创建
  • 合规性认证审查
  • 警报
  • 调度

以上部分以以下方式为您提供帮助:

  • 当您访问**风险分析**部分时,您可以评估系统中用户、角色、人力资源对象和组织级别之间的访问风险。访问风险是指两个或多个操作或权限,当它们可供单个用户或单个角色、配置文件、组织级别或人力资源对象使用时,会产生错误或不规则的可能性。

  • 使用**已缓解的访问**部分,您可以识别访问风险,评估这些风险的级别,并将缓解控制分配给用户、角色和配置文件,以缓解访问规则违规。

  • 在**访问请求管理**部分,您可以管理访问分配、帐户和审查流程。

  • 使用**角色管理**,您可以管理来自多个系统中的角色,并将它们存储在一个统一的存储库中。

  • 在**角色挖掘**组功能中,您可以定位感兴趣的角色,对其进行分析并采取行动。

  • 使用**角色批量维护**,您可以导入和更改多个角色的授权和属性。

  • 在**超级用户分配**部分,您可以将消防员 ID 分配给所有者,并将消防员和控制器分配给消防员 ID。

  • 在**超级用户维护**部分,您可以执行诸如调查和维护消防员和控制器,以及按系统分配原因代码等活动。

  • 使用**访问请求创建**,您可以创建访问分配和帐户。

  • **合规性认证审查**支持审查用户的访问权限、风险违规和角色分配。

  • 使用**警报**,您可以由应用程序生成以执行关键操作或冲突操作。

  • 使用规则设置工作中心的**调度**部分,您可以维护持续控制监控和自动化测试的计划,并跟踪相关的作业进度。

广告