Créer et afficher des déclencheurs d’analytique des autorisations
Cet article explique comment vous pouvez créer et afficher des déclencheurs d’analytique des autorisations dans Permissions Management.
Afficher des déclencheurs d’analytique des autorisations
Sur la page d’accueil de Permissions Management, sélectionnez Déclencheurs d’activité (l’icône en forme de cloche).
Sélectionnez Analytique des autorisations, puis le sous-onglet Alertes.
Le sous-onglet Alerts affiche les informations suivantes :
- Nom de l’alerte : indique le nom de l’alerte.
- Pour afficher le nom, l’ID, le rôle, le domaine, le système d’autorisation, la condition statistique, la date d’anomalie et la période d’observation, sélectionnez Alert name.
- Pour développer les informations principales trouvées avec un graphique sur les conditions dans lesquelles l’anomalie s’est produite, sélectionnez Details.
- Règle d’alerte d’anomalie : affiche le nom de la règle sélectionnée lors de la création de l’alerte.
- # of Occurrences : affiche le nombre de fois où le déclencheur d’alerte s’est produit.
- Task : affiche le nombre de tâches affectées par l’alerte
- Resources : affiche le nombre de ressources affectées par l’alerte
- Identity : affiche le nombre d’identités affectées par l’alerte
- Authorization System : affiche les systèmes d’autorisation auxquels l’alerte s’applique
- Date/Time : affiche la date et l’heure de l’alerte.
- Date/Time (UTC) : liste la date et l’heure de l’alerte en temps universel coordonné (UTC, Universal Time Coordinated).
- Nom de l’alerte : indique le nom de l’alerte.
Pour filtrer les alertes, sélectionnez le nom de l’alerte appropriée ou, dans le menu Alert Name, sélectionnez All.
Dans le menu déroulant Date, sélectionnez Last 24 Hours, Last 2 Days, Last Week ou Custom Range, puis sélectionnez Apply.
Si vous sélectionnez Custom range, sélectionnez les paramètres de date et heure, puis sélectionnez Apply. - View Trigger : affiche les paramètres actuels du déclencheur et les détails du système d’autorisation applicables.
Pour afficher les détails suivants, sélectionnez les points de suspension (...) :
- Details : affiche le type de système d’autorisation (Authorization System Type), les systèmes d’autorisation (Authorization Systems), les ressources (Resources), les tâches (Tasks) et les identités (Identities) correspondant aux critères d’alerte.
Pour afficher des correspondances spécifiques, sélectionnez Resources, Tasks ou Identities.
La section Activity affiche des détails sur le nom de l’identité (Identity Name), le nom de la ressource (Resource Name), le nom de la tâche (Task Name), la Dateet l’adresse IP (IP Address).
Créer un déclencheur d’analytique des autorisations
Sur la page d’accueil de Permissions Management, sélectionnez Déclencheurs d’activité (l’icône en forme de cloche).
Sélectionnez Analytique des autorisations, le sous-onglet Alertes, puis Créer un déclencheur d’analytique des autorisations.
Dans la zone Nom d’alerte, entrez un nom pour l’alerte.
Sélectionnez le système d’autorisation.
Sélectionnez Identity performed high number of tasks, puis sélectionnez Next.
Sous l’onglet Systèmes d’autorisation, sélectionnez les comptes et dossiers appropriés, ou sélectionnez Tous.
Cet écran est défini par défaut sur le mode « liste » (List), mais vous pouvez également l’afficher en mode « dossier » (Folder), ce qui vous permet de sélectionner le dossier concerné à la place du système.
- La colonne Status indique si le système d’autorisation est en ligne ou hors connexion.
- La colonne Controller indique si le contrôleur est activé ou désactivé.
Sélectionnez Enregistrer.
Afficher des déclencheurs d’alerte d’analytique des autorisations
Sur la page d’accueil de Permissions Management, sélectionnez Déclencheurs d’activité (l’icône en forme de cloche).
Sélectionnez Analytique des autorisations, puis le sous-onglet Déclencheurs d’alerte.
Le sous-onglet Alert triggers affiche les informations suivantes :
- Alert : indique le nom de l’alerte.
- Règle d’alerte d’anomalie : affiche le nom de la règle sélectionnée lors de la création de l’alerte.
- # of users subscribed : affiche le nombre d’utilisateurs abonnés à l’alerte.
- Created by : affiche l’adresse e-mail de l’utilisateur ayant créé l’alerte.
- Dernière modification par : affiche l’adresse e-mail de l’utilisateur ayant modifié l’alerte pour la dernière fois.
- Last Modified On : affiche la date et l’heure de la dernière modification du déclencheur.
- Subscription : placez le bouton en position On ou Off.
- Afficher le déclencheur : affiche les paramètres actuels du déclencheur et les détails du système d’autorisation applicables.
Pour afficher les autres options disponibles, sélectionnez les points de suspension (...), puis sélectionnez l’une des options disponibles :
- Details affiche le type de système d’autorisation (Authorization System Type), les systèmes d’autorisation (Authorization Systems), les ressources (Resources), les tâches (Tasks) et les identités (Identities) correspondant aux critères d’alerte.
- Pour afficher les correspondances spécifiques, sélectionnez Resources, Tasks ou Identities.
- La section Activity affiche des détails sur le nom de l’identité (Identity Name), le nom de la ressource (Resource Name), le nom de la tâche (Task Name), la Dateet l’adresse IP (IP Address).
Pour filtrer par Activated ou Deactivated, dans la section Status, sélectionnez All, Activated ou Deactivated, puis sélectionnez Apply.
Étapes suivantes
- Pour obtenir une vue d’ensemble des déclencheurs d’activité, consultez Afficher les informations relatives aux déclencheurs d’activité.
- Pour plus d’informations sur les alertes d’activité et les déclencheurs d’alerte, consultez Créer et afficher des alertes d’activité et des déclencheurs d’alerte.
- Pour plus d’informations sur les anomalies basées sur les règles et les déclencheurs d’anomalie, consultez Créer et afficher des anomalies basées sur des règles et des déclencheurs d’anomalie.
- Pour plus d’informations sur la recherche des valeurs hors norme dans le comportement de l’identité, consultez Créer et afficher des anomalies statistiques et des déclencheurs d’anomalies.