Zugriffsprüfungs-Assistent

Bitten Sie Joy, Ihren Identity Provider und Ihre wichtigsten SaaS-Apps auszulesen, und erhalten Sie eine Zugriffsüberprüfung für eine Abteilung oder App: wer Zugriff hat, auf welcher Ebene, wer inaktiv oder überberechtigt geworden ist und welche Berechtigungen vor der Zertifizierung zu entziehen sind.

Für IT- & Sicherheitsteams IAM-Administratoren Compliance & Prüfung App- & Dateneigentümer
Beispiel-Prompt für den Joy-Assistenten

Erstellen Sie mithilfe unseres Identity Providers und der verbundenen SaaS-Apps eine Zugriffsüberprüfung für die [Abteilung oder App] für den [Zugriffszertifizierungszyklus]. Zeigen Sie für jede Person ihre Rolle, die App und die Zugriffsebene sowie den letzten Nutzungszeitpunkt an und kennzeichnen Sie alles, was veraltet, überberechtigt oder verwaist erscheint, mit einer empfohlenen Maßnahme.

So kann es aussehen

Ein anschauliches Beispiel. Ihr Ergebnis hängt von Ihren Quellen, Daten und Anfragen ab.

Erstellen Sie mithilfe unseres Identity Providers und der verbundenen SaaS-Apps eine Zugriffsüberprüfung für das Finance-Team für den Zertifizierungszyklus Q3 GJ26. Zeigen Sie für jede Person ihre Rolle, die App und die Zugriffsebene sowie den letzten Nutzungszeitpunkt an und kennzeichnen Sie alles, was veraltet, überberechtigt oder verwaist erscheint, mit einer empfohlenen Maßnahme.

Diese Berechtigungen stammen direkt aus Okta und den vier Finance-Apps, die es vorschaltet, abgeglichen mit den letzten Anmeldedaten und den Rollenwechseln, die die Personalabteilung seit April protokolliert hat. Nichts davon ist bereits geändert: Dies ist die Auslesung für Ihre Zertifizierungsbesprechung, wobei die Berechtigungen, die eine Entscheidung erfordern, an den Anfang Ihrer Aufmerksamkeit gerückt sind.

Zugriffsüberprüfung Finance-Team

Zugriffsüberprüfung · Finance-Team · Zertifizierungszyklus Q3 GJ26 · 8 aktive Berechtigungen · 4 verbundene Apps

Von den acht aktiven Finance-Berechtigungen erscheinen vier für die aktuelle Rolle der Person angemessen. Die anderen vier erfordern eine Entscheidung vor der Zertifizierung: Zwei Personen besitzen Admin-Rechte, die ihre Rolle nicht erfordert, eine Berechtigung blieb nach einem Rollenwechsel im April zurück, und eine gehört einem Auftragnehmer, dessen Konto still geworden ist.

Benutzer / RolleApp & ZugriffsebeneZuletzt genutztKennzeichnung & empfohlene Maßnahme
Maria Solberg — ControllerNetSuite — AdministratorVor 2 TagenKeine Änderung. Admin passt zur Controller-Rolle.
Devin Okafor — KreditorenbuchhalterBill.com — FreigeberGesternKeine Änderung. Freigabe-Rechte passen zu den Kreditorenaufgaben.
Priya Raman — FP&A-AnalystinNetSuite — Nur-Lese-BerichteVor 5 TagenKeine Änderung. Der reine Berichtszugriff ist angemessen bemessen.
Thomas Reyes — Sachbearbeiter BuchhaltungExpensify — Unternehmens-AdminVor 3 TagenKeine Änderung. Admin nötig, um Spesenrichtlinien zu verwalten.
Karen Whitfield — im April in die Treasury gewechseltBill.com — Administrator24. Apr. (90 Tage)Nach Rollenwechsel verwaist. Entziehen; Treasury nutzt Bill.com nicht.
Alan Petrov — Auftragnehmer (Einsatz beendet)NetSuite — Standardbenutzer28. Apr. (86 Tage)Inaktives / veraltetes Konto. Entziehen; der Vertrag endete im Mai.
Grace Lin — Koordinatorin GehaltsabrechnungRamp — AdminVor 4 TagenÜberberechtigt. Auf Buchhalter herabstufen; Admin ist für die Gehaltsabrechnung nicht nötig.
Jordan Mbeki — Junior-AnalystNetSuite — AdministratorVor 6 TagenÜberberechtigt. Auf Berichte herabstufen; wahrscheinlich eine übrig gebliebene Onboarding-Berechtigung.

Die zwei riskantesten Berechtigungen sind beide Admin. Karens Bill.com-Administrator-Zugang ist der, den Sie zuerst entziehen sollten — es ist die volle Zahlungsfreigabe-Befugnis in den Händen von jemandem, der vor drei Monaten Finance verlassen hat und sich seitdem nicht angemeldet hat, genau das Muster des verwaisten Admin-Kontos, nach dem ein Prüfer sucht. Alans NetSuite-Konto folgt dicht dahinter: ein Auftragnehmer-Login, das mit dem Einsatz hätte geschlossen werden sollen. Keines wurde angerührt — dies ist die Auslesung für Ihre Zertifizierungsbesprechung, sodass ein Mensch die beiden Admin-Berechtigungen entziehen und Grace und Jordan herabstufen kann, sobald Sie freigeben.

Soll ich die Entzugsliste für die vier gekennzeichneten Berechtigungen entwerfen, damit Sie der IT genau übergeben können, welcher Zugriff zu entziehen und welcher herabzustufen ist?

Von verstreuten Benutzerlisten zu einer Überprüfung, der Sie vertrauen

Der Zugriffsprüfungs-Assistent verbindet sich mit Ihrem Identity Provider und den SaaS-Apps, die er vorschaltet, und liest dann auf Anfrage die aktuellen Berechtigungen für eine Abteilung oder App aus. Joy gleicht die Rolle jeder Person mit den Zugriffsrechten ab, die sie besitzt, prüft die letzte Anmeldung und kürzliche Rollenwechsel und kennzeichnet, was veraltet, überberechtigt oder verwaist erscheint.

  1. Verbinden Sie Ihre Identitäts- und App-Daten

    Richten Sie Joy auf Ihren Identity Provider (Okta, Entra ID) und die SaaS-Apps, die er vorschaltet. Joy liest die aktuellen Berechtigungen, Rollen und letzten Anmeldedaten live aus, wenn Sie fragen, sodass die Überprüfung den Zugriff so widerspiegelt, wie er gerade jetzt besteht.

  2. Benennen Sie die zu überprüfende Abteilung oder App

    Sagen Sie Joy, wessen Zugriff in diesem Zyklus zertifiziert werden soll: das Finance-Team, alle in NetSuite, die App, die Ihnen gehört. Joy grenzt die Auslesung genau auf diese Gruppe ein.

  3. Erhalten Sie die Überprüfung mit jeder gekennzeichneten Berechtigung

    Joy liefert eine Tabelle mit der Rolle jeder Person, der App und Zugriffsebene sowie dem Datum der letzten Nutzung zurück, wobei veraltete, überberechtigte und verwaiste Berechtigungen hervorgehoben werden und für jede eine empfohlene Maßnahme angegeben ist.

  4. Prüfen Sie sie und handeln Sie dort, wo Sie arbeiten

    Lesen Sie Joys Kennzeichnungen, passen Sie die an, denen Sie nicht zustimmen, und nutzen Sie den Bericht, um Zugriff in Ihren eigenen Systemen zu entziehen oder herabzustufen. Kopieren Sie ihn direkt in Ihre Zertifizierungsakte oder Ihr Ticket. Joy berichtet; ein Mensch nimmt die Änderung vor.

  5. Machen Sie es für Ihr Team zu einem Klick

    Speichern Sie diese Anfrage als benutzerdefinierten Befehl auf dem Assistenten, den Ihr Team ohnehin nutzt, sodass jeder sie in einem einzigen Schritt ausführen kann.

Machen Sie es sich zu eigen

Erkennung inaktiver Konten

Joy liest die letzten Anmeldedaten und kennzeichnet Konten, die still geworden sind, sodass Logins von Auftragnehmern und ehemaligen Mitarbeitenden nicht durch den Zyklus rutschen.

Kennzeichnung von Überberechtigungen

Joy vergleicht die Rolle jeder Person mit den Zugriffsrechten, die sie besitzt, und weist auf Admin-Rechte hin, die die Tätigkeit nicht erfordert, samt einer angemessenen Ebene zur Herabstufung.

Prüfung auf verwaiste Zugriffe

Joy gleicht kürzliche Rollenwechsel ab, sodass Berechtigungen, die nach einem Wechsel oder einer Beförderung zurückbleiben, als eigene Kennzeichnung auftauchen und nicht in einer Liste untergehen.

Zertifizierungsbereite Ausgabe

Der Bericht liest sich wie die Akte, die Sie führen müssen: Benutzer, Rolle, Zugriffsebene, letzte Nutzung und eine empfohlene Maßnahme pro Berechtigung, bereit zum Einfügen in Ihren Nachweis.

App-Owner-Überprüfung

Grenzen Sie die Auslesung auf eine einzelne App ein, die Ihnen gehört: alle mit Zugriff auf Salesforce, NetSuite oder das Data Warehouse, sortiert nach Berechtigungsebene.

Überprüfung privilegierter Zugriffe

Bitten Sie Joy, nur Admin- und erhöhte Berechtigungen über Ihre Apps hinweg aufzuzeigen, sodass der risikoreichste Zugriff in einem eigenen, engeren Rhythmus zertifiziert wird.

Offboarding-Durchlauf

Richten Sie Joy auf kürzliche Abgänge und Rollenwechsel und erhalten Sie die Liste der Zugriffe, die längst weg sein sollten, bevor daraus eine Prüfungsfeststellung wird.

Lizenz- & Zugriffsaudit

Kombinieren Sie die Zugriffsüberprüfung mit der Seat-Nutzung, sodass inaktive Berechtigungen, die zugleich eine kostenpflichtige Lizenz kosten, in derselben Auslesung erscheinen.

Häufig gestellte Fragen

Wie führe ich eine Benutzerzugriffsüberprüfung über mehrere SaaS-Apps hinweg durch?

Verbinden Sie Ihren Identity Provider und die Apps, die er vorschaltet, und bitten Sie Joy dann, eine Abteilung oder App zu überprüfen. Joy liest die aktuellen Berechtigungen live aus, gleicht die Rolle jeder Person mit ihrem Zugriff ab und liefert einen einzigen Bericht, anstatt dass Sie pro App eine Tabelle exportieren und zusammenführen müssen.

Kann Joy inaktive oder verwaiste Konten finden?

Ja. Joy liest die letzten Anmeldedaten, um Konten zu kennzeichnen, die still geworden sind, und gleicht kürzliche Rollenwechsel ab, um Zugriff zu erkennen, der zurückblieb, nachdem jemand das Team gewechselt hat oder ausgeschieden ist. Beide erscheinen als eigene Kennzeichnungen mit einer empfohlenen Maßnahme.

Entzieht Joy Zugriff automatisch?

Nein. Joy liest und berichtet: Es sagt Ihnen, welche Berechtigungen veraltet, überberechtigt oder verwaist erscheinen und was jeweils zu tun ist. Ein Mensch trifft die Entscheidung und entzieht oder stuft den Zugriff in Ihren Systemen herab, sodass keine Änderung ohne menschliche Prüfung erfolgt.

Wie unterscheidet sich das von einem laufenden Zugriffsmonitor?

Dies ist eine On-Demand-Überprüfung, die Sie für einen Zertifizierungszyklus durchführen, kein kontinuierlicher Warndienst. Sie fragen, wenn Sie die Auslesung benötigen, Joy erstellt den Bericht auf Basis des Zugriffs, wie er in diesem Moment besteht, und Sie nutzen ihn zum Zertifizieren oder Aufräumen.

Was enthält der Zugriffsüberprüfungsbericht tatsächlich?

Für jede Person im Betrachtungsumfang: ihre Rolle, die App und Zugriffsebene, die sie besitzt, wann sie sie zuletzt genutzt hat, und eine Kennzeichnung mit einer empfohlenen Maßnahme für alles Veraltete, Überberechtigte oder Verwaiste. Er ist so bemessen, dass er direkt in Ihren Zertifizierungsnachweis oder ein Behebungsticket übernommen werden kann.

Bereit, in Ihre nächste Zugriffsüberprüfung zu gehen und bereits zu wissen, welche Berechtigungen Sie entziehen müssen?

Melden Sie sich für die Warteliste an und probieren Sie diesen Workflow bei der Einführung von JoySuite als Erste aus.