Навигатор по разделу:
Общие сведения
Отчеты в Аванпост IDM Base — это инструмент для анализа данных, контроля доступа и аудита процессов. Отчеты создаются на основе готовых шаблонов (форм), которые могут быть как встроенными (предустановленными), так и пользовательскими (созданными вручную).
Встроенные шаблоны отчетов предоставляют готовые решения для типовых задач, таких как анализ прав доступа, контроль УЗ и аудит ресурсов. Эти шаблоны нельзя изменить или удалить, но на их основе можно создавать новые формы (шаблоны) или для создания отчетов с настраиваемыми параметрами. Параметры отчетов — это настройки, которые позволяют уточнить, какие данные должны быть включены в отчет. Они помогают фильтровать информацию, чтобы отчеты были более точными и релевантными для конкретных задач.
Сформированные отчёты можно выгружать в форматах PDF, Excel и CSV.
Встроенные формы (шаблоны)
В системе доступны следующие встроенные формы (шаблоны):
- Отчёт по аккаунтам с незарегистрированными правами.
- Отчёт по ресурсам с атрибутами.
- Права учётных записей (текущие права).
- Роли с правом.
- Роли субъектов авторизации.
- Субъекты авторизации с заданным правом.
- Субъекты авторизации с правом.
Отчёт по аккаунтам с незарегистрированными правами
Позволяет выгрузить список УЗ сотрудников, у которых есть права, не зарегистрированные в системе. При формировании отчёта можно выбрать ресурсы, в которых будет выполняться поиск, название права (привилегии) и идентификатор права (привилегии). В итоговой таблице отчета будут выведены название ресурса, УЗ, право и Id права.
Отчёт по ресурсам с атрибутами
Предоставляет информацию о ресурсах с атрибутами. Для настройки отчета можно выбрать ресурсы, в которых будет выполняться поиск, указать название и идентификатор права. В итоговой таблице отчёта выводятся название ресурса, название каталога, атрибут, значение атрибута.
Права учётных записей (текущие права)
Предназначен для анализа и оценки текущих уровней доступа, УЗ и их владельцев. При формировании отчета можно указать ресурсы, в которых будет выполняться поиск, фильтр сотрудников владельцев УЗ, фильтр юнитов владельцев УЗ, период времени от и период времени до. В итоговой таблице отчета будут отображены ресурс, УЗ, владелец УЗ, право, дата назначения и дата отзыва.
Роли с правом
Предназначен для определения ролей, которым назначено интересующее право. При формировании отчета можно выбрать ресурсы, в которых будет выполняться поиск, и название права (привилегии). В итоговой таблице отчета будут отображены название роли, название ресурса и название права.
Роли субъектов авторизации
Предназначен для оценки текущих уровней доступа, УЗ и их владельцев. При формировании отчета можно выбрать ресурсы, в которых будет выполняться поиск, фильтр сотрудников владельцев УЗ и фильтр юнитов владельцев УЗ. В итоговой таблице отчета будут отображены субъект авторизации, название роли, название ресурса и УЗ.
Субъекты авторизации с заданным правом
Предназначен для просмотра субъектов авторизации, обладающих определенным правом. При формировании отчета можно выбрать ресурсы, в которых будет выполнен поиск, фильтр сотрудников владельцев УЗ, юниты, название права (привилегии) и идентификатор права (привилегии).
Субъекты авторизации с правом
Определение субъектов авторизации с интересующим правом. При формировании отчета можно выбрать ресурсы, в которых будет выполнен поиск, фильтр сотрудников владельцев УЗ, юниты, название права (привилегии) и идентификатор права (привилегии).
Параметры отчётов
Отчёты формируются на основе параметров, которые позволяют уточнять поиск данных. Доступны следующие параметры:
- ресурсы, в которых будет выполняться поиск — указывает, в каких ресурсах будет проводиться поиск;
- название права (привилегии) — фильтр по названию права (привилегии). Позволяет сузить поиск до конкретного права;
- идентификатор права (привилегии) — фильтр по Id права (привилегии). Позволяет сузить поиск до конкретного права;
- фильтр сотрудников (владельцев УЗ) — позволяет ограничить отчет только определенными сотрудниками;
- фильтр юнитов владельцев УЗ — позволяет ограничить отчет определенными юнитами;
- период времени от — указывает начальную дату периода, за который нужно проверить данные;
- период времени до — указывает конечную дату периода, за который нужно проверить данные;
- юниты — позволяет ограничить отчет только определенными юнитами.
Таблица — Предопределенные параметры для отчетов
Ресурсы, в которых будет выполняться поиск | Название права (привилегии) | Идентификатор права (привилегии) | Фильтр сотрудников владельцев УЗ | Фильтр юнитов владельцев УЗ | Период времени от | Период времени до | Юниты | Ограничение количества обрабатываемых записей | |
Отчет по аккаунтам с незарегистрированными правами | |||||||||
Отчет по ресурсам с атрибутами | |||||||||
Права учетных записей | |||||||||
Роли с заданным правом | |||||||||
Роли с правом | |||||||||
Роли субъектов авторизации | |||||||||
Субъекты авторизации с заданным правом (выбор юнитов через выражение) | |||||||||
Субъекты авторизации с правом |