Bitten Sie Joy, Ihren Identity Provider und Ihre wichtigsten SaaS-Apps auszulesen, und erhalten Sie eine Zugriffsüberprüfung für eine Abteilung oder App: wer Zugriff hat, auf welcher Ebene, wer inaktiv oder überberechtigt geworden ist und welche Berechtigungen vor der Zertifizierung zu entziehen sind.
Erstellen Sie mithilfe unseres Identity Providers und der verbundenen SaaS-Apps eine Zugriffsüberprüfung für die [Abteilung oder App] für den [Zugriffszertifizierungszyklus]. Zeigen Sie für jede Person ihre Rolle, die App und die Zugriffsebene sowie den letzten Nutzungszeitpunkt an und kennzeichnen Sie alles, was veraltet, überberechtigt oder verwaist erscheint, mit einer empfohlenen Maßnahme.
Ein anschauliches Beispiel. Ihr Ergebnis hängt von Ihren Quellen, Daten und Anfragen ab.
Diese Berechtigungen stammen direkt aus Okta und den vier Finance-Apps, die es vorschaltet, abgeglichen mit den letzten Anmeldedaten und den Rollenwechseln, die die Personalabteilung seit April protokolliert hat. Nichts davon ist bereits geändert: Dies ist die Auslesung für Ihre Zertifizierungsbesprechung, wobei die Berechtigungen, die eine Entscheidung erfordern, an den Anfang Ihrer Aufmerksamkeit gerückt sind.
Von den acht aktiven Finance-Berechtigungen erscheinen vier für die aktuelle Rolle der Person angemessen. Die anderen vier erfordern eine Entscheidung vor der Zertifizierung: Zwei Personen besitzen Admin-Rechte, die ihre Rolle nicht erfordert, eine Berechtigung blieb nach einem Rollenwechsel im April zurück, und eine gehört einem Auftragnehmer, dessen Konto still geworden ist.
| Benutzer / Rolle | App & Zugriffsebene | Zuletzt genutzt | Kennzeichnung & empfohlene Maßnahme |
|---|---|---|---|
| Maria Solberg — Controller | NetSuite — Administrator | Vor 2 Tagen | Keine Änderung. Admin passt zur Controller-Rolle. |
| Devin Okafor — Kreditorenbuchhalter | Bill.com — Freigeber | Gestern | Keine Änderung. Freigabe-Rechte passen zu den Kreditorenaufgaben. |
| Priya Raman — FP&A-Analystin | NetSuite — Nur-Lese-Berichte | Vor 5 Tagen | Keine Änderung. Der reine Berichtszugriff ist angemessen bemessen. |
| Thomas Reyes — Sachbearbeiter Buchhaltung | Expensify — Unternehmens-Admin | Vor 3 Tagen | Keine Änderung. Admin nötig, um Spesenrichtlinien zu verwalten. |
| Karen Whitfield — im April in die Treasury gewechselt | Bill.com — Administrator | 24. Apr. (90 Tage) | Nach Rollenwechsel verwaist. Entziehen; Treasury nutzt Bill.com nicht. |
| Alan Petrov — Auftragnehmer (Einsatz beendet) | NetSuite — Standardbenutzer | 28. Apr. (86 Tage) | Inaktives / veraltetes Konto. Entziehen; der Vertrag endete im Mai. |
| Grace Lin — Koordinatorin Gehaltsabrechnung | Ramp — Admin | Vor 4 Tagen | Überberechtigt. Auf Buchhalter herabstufen; Admin ist für die Gehaltsabrechnung nicht nötig. |
| Jordan Mbeki — Junior-Analyst | NetSuite — Administrator | Vor 6 Tagen | Überberechtigt. Auf Berichte herabstufen; wahrscheinlich eine übrig gebliebene Onboarding-Berechtigung. |
Die zwei riskantesten Berechtigungen sind beide Admin. Karens Bill.com-Administrator-Zugang ist der, den Sie zuerst entziehen sollten — es ist die volle Zahlungsfreigabe-Befugnis in den Händen von jemandem, der vor drei Monaten Finance verlassen hat und sich seitdem nicht angemeldet hat, genau das Muster des verwaisten Admin-Kontos, nach dem ein Prüfer sucht. Alans NetSuite-Konto folgt dicht dahinter: ein Auftragnehmer-Login, das mit dem Einsatz hätte geschlossen werden sollen. Keines wurde angerührt — dies ist die Auslesung für Ihre Zertifizierungsbesprechung, sodass ein Mensch die beiden Admin-Berechtigungen entziehen und Grace und Jordan herabstufen kann, sobald Sie freigeben.
Soll ich die Entzugsliste für die vier gekennzeichneten Berechtigungen entwerfen, damit Sie der IT genau übergeben können, welcher Zugriff zu entziehen und welcher herabzustufen ist?
Der Zugriffsprüfungs-Assistent verbindet sich mit Ihrem Identity Provider und den SaaS-Apps, die er vorschaltet, und liest dann auf Anfrage die aktuellen Berechtigungen für eine Abteilung oder App aus. Joy gleicht die Rolle jeder Person mit den Zugriffsrechten ab, die sie besitzt, prüft die letzte Anmeldung und kürzliche Rollenwechsel und kennzeichnet, was veraltet, überberechtigt oder verwaist erscheint.
Richten Sie Joy auf Ihren Identity Provider (Okta, Entra ID) und die SaaS-Apps, die er vorschaltet. Joy liest die aktuellen Berechtigungen, Rollen und letzten Anmeldedaten live aus, wenn Sie fragen, sodass die Überprüfung den Zugriff so widerspiegelt, wie er gerade jetzt besteht.
Sagen Sie Joy, wessen Zugriff in diesem Zyklus zertifiziert werden soll: das Finance-Team, alle in NetSuite, die App, die Ihnen gehört. Joy grenzt die Auslesung genau auf diese Gruppe ein.
Joy liefert eine Tabelle mit der Rolle jeder Person, der App und Zugriffsebene sowie dem Datum der letzten Nutzung zurück, wobei veraltete, überberechtigte und verwaiste Berechtigungen hervorgehoben werden und für jede eine empfohlene Maßnahme angegeben ist.
Lesen Sie Joys Kennzeichnungen, passen Sie die an, denen Sie nicht zustimmen, und nutzen Sie den Bericht, um Zugriff in Ihren eigenen Systemen zu entziehen oder herabzustufen. Kopieren Sie ihn direkt in Ihre Zertifizierungsakte oder Ihr Ticket. Joy berichtet; ein Mensch nimmt die Änderung vor.
Speichern Sie diese Anfrage als benutzerdefinierten Befehl auf dem Assistenten, den Ihr Team ohnehin nutzt, sodass jeder sie in einem einzigen Schritt ausführen kann.
Joy liest die letzten Anmeldedaten und kennzeichnet Konten, die still geworden sind, sodass Logins von Auftragnehmern und ehemaligen Mitarbeitenden nicht durch den Zyklus rutschen.
Joy vergleicht die Rolle jeder Person mit den Zugriffsrechten, die sie besitzt, und weist auf Admin-Rechte hin, die die Tätigkeit nicht erfordert, samt einer angemessenen Ebene zur Herabstufung.
Joy gleicht kürzliche Rollenwechsel ab, sodass Berechtigungen, die nach einem Wechsel oder einer Beförderung zurückbleiben, als eigene Kennzeichnung auftauchen und nicht in einer Liste untergehen.
Der Bericht liest sich wie die Akte, die Sie führen müssen: Benutzer, Rolle, Zugriffsebene, letzte Nutzung und eine empfohlene Maßnahme pro Berechtigung, bereit zum Einfügen in Ihren Nachweis.
Grenzen Sie die Auslesung auf eine einzelne App ein, die Ihnen gehört: alle mit Zugriff auf Salesforce, NetSuite oder das Data Warehouse, sortiert nach Berechtigungsebene.
Bitten Sie Joy, nur Admin- und erhöhte Berechtigungen über Ihre Apps hinweg aufzuzeigen, sodass der risikoreichste Zugriff in einem eigenen, engeren Rhythmus zertifiziert wird.
Richten Sie Joy auf kürzliche Abgänge und Rollenwechsel und erhalten Sie die Liste der Zugriffe, die längst weg sein sollten, bevor daraus eine Prüfungsfeststellung wird.
Kombinieren Sie die Zugriffsüberprüfung mit der Seat-Nutzung, sodass inaktive Berechtigungen, die zugleich eine kostenpflichtige Lizenz kosten, in derselben Auslesung erscheinen.
Verbinden Sie Ihren Identity Provider und die Apps, die er vorschaltet, und bitten Sie Joy dann, eine Abteilung oder App zu überprüfen. Joy liest die aktuellen Berechtigungen live aus, gleicht die Rolle jeder Person mit ihrem Zugriff ab und liefert einen einzigen Bericht, anstatt dass Sie pro App eine Tabelle exportieren und zusammenführen müssen.
Ja. Joy liest die letzten Anmeldedaten, um Konten zu kennzeichnen, die still geworden sind, und gleicht kürzliche Rollenwechsel ab, um Zugriff zu erkennen, der zurückblieb, nachdem jemand das Team gewechselt hat oder ausgeschieden ist. Beide erscheinen als eigene Kennzeichnungen mit einer empfohlenen Maßnahme.
Nein. Joy liest und berichtet: Es sagt Ihnen, welche Berechtigungen veraltet, überberechtigt oder verwaist erscheinen und was jeweils zu tun ist. Ein Mensch trifft die Entscheidung und entzieht oder stuft den Zugriff in Ihren Systemen herab, sodass keine Änderung ohne menschliche Prüfung erfolgt.
Dies ist eine On-Demand-Überprüfung, die Sie für einen Zertifizierungszyklus durchführen, kein kontinuierlicher Warndienst. Sie fragen, wenn Sie die Auslesung benötigen, Joy erstellt den Bericht auf Basis des Zugriffs, wie er in diesem Moment besteht, und Sie nutzen ihn zum Zertifizieren oder Aufräumen.
Für jede Person im Betrachtungsumfang: ihre Rolle, die App und Zugriffsebene, die sie besitzt, wann sie sie zuletzt genutzt hat, und eine Kennzeichnung mit einer empfohlenen Maßnahme für alles Veraltete, Überberechtigte oder Verwaiste. Er ist so bemessen, dass er direkt in Ihren Zertifizierungsnachweis oder ein Behebungsticket übernommen werden kann.
Melden Sie sich für die Warteliste an und probieren Sie diesen Workflow bei der Einführung von JoySuite als Erste aus.