GRC AC集成方案和Web服务

2020-09-09 18:22发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)专家们, 我正在尝试将IDM ...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


专家们,

我正在尝试将IDM 8.0与GRC AC 10.0集成。

根据配置指南,我可以知道集中式配置中有3种方案。

仅风险分析,轮询,回叫服务。

其中,SAP建议使用"仅风险分析"方案。

IDM将GRC AC提供的许多Web服务集成到GRC AC中。

IDM正在通过VDS调用Web服务。

以下是我的问题;

1。 "仅风险分析"方案如何工作?

对于轮询和回叫服务方案,似乎很清楚IDM如何从GRC AC获得结果。

但是对于仅风险分析而言,这对我来说并没有什么困惑。

当用户请求分配特权或角色时,IDM会将信息发送给GRC AC。

可能有3种情况。

情况1.没有SoD风险。

案例2。存在SoD风险,风险经理将拒绝它。

情况3.存在SoD风险,风险管理者将减轻它。

对于情况1,IDM可以立即通过Web服务的返回值了解风险分析的结果。

对于案例2和案例3,GRC AC的风险经理必须进行交互。

在这种情况下,IDM是否要等待直到拒绝缓解?

2。 每种方案使用哪种Web服务?

最诚挚的问候,

dongsu

2条回答
哎,真难
2020-09-09 19:01

没有愚蠢的问题,尤其是在像您这样经过深思熟虑的情况下。 ;)

别忘了接受您自己的答案作为正确答案。 这是绝对允许的,不会计入您的业障(嗯,它在SCN业障之外的另一个层次上起作用)。

关于

斯蒂菲。