Hiérarchie des utilisateurs
Avec une hiérarchie des utilisateurs, vos gestionnaires peuvent consulter les enregistrements des utilisateurs qui leur sont associés.
La hiérarchie des utilisateurs est basée sur la configuration dans la table sys_user. La hiérarchie des utilisateurs est stockée séparément pour les GRC tables.
Pour comprendre le fonctionnement d’une hiérarchie des utilisateurs, examinons l’exemple suivant. Les utilisateurs Abel et Jack relèvent d’Adam. Adam rend compte à Daniel. Avec une hiérarchie des utilisateurs, Adam peut voir le travail effectué par Abel et Jack. De même, Daniel peut voir le travail effectué par Adam, Abel et Jack.
Dans cet exemple, le responsable des ventes peut voir les données que l’équipe commerciale a soumises. Le vice-président des ventes peut consulter les données ou les rapports soumis par les directeurs des ventes et l’équipe de vente.
Le vice-président du service peut consulter les données soumises par les gestionnaires de service et l’équipe d’assistance. Le PDG de l’organisation peut consulter le travail effectué par les équipes de vente et de service.
Activation des propriétés pour la fonctionnalité de hiérarchie des utilisateurs
| Propriété | Action |
|---|---|
| Enable user hierarchy access control | Activez la fonctionnalité de hiérarchie des utilisateurs en sélectionnant l’option Oui sur la Enable user hierarchy access control propriété. Cette propriété est désactivée par défaut. Une fois que vous avez activé cette propriété, vous pouvez également la désactiver à nouveau. |
| Frequency of user hierarchy recalculation | Utilisez la Frequency of user hierarchy recalculation propriété pour calculer la hiérarchie des utilisateurs pour tous les enregistrements de la table sn_grc_user_hierarchy_configuration. La propriété est définie sur Hebdomadaire par défaut. Pour calculer la hiérarchie des utilisateurs pour les enregistrements à différents intervalles, sélectionnez sn_grc.user_hierarchy_sync_frequency et modifiez le calendrier de Hebdomadaire à Quotidien ou Mensuel. |
| Maximum batch size while recalculating hierarchy for user hierarchy records | Utilisez la Maximum batch size while recalculating hierarchy for user hierarchy records propriété pour traiter les enregistrements dans une taille de lot maximale afin de pouvoir recalculer la hiérarchie des utilisateurs des enregistrements. Cette propriété est définie par défaut sur 1 000. Pour recalculer la hiérarchie des utilisateurs des enregistrements, sélectionnez la propriété et mettez à jour la taille maximale du lot sur une valeur entière. |
Tables utilisées pour prendre en charge la fonctionnalité de hiérarchie des utilisateurs
| Table | Description |
|---|---|
| sn_grc_hierarchy | Table qui gère la hiérarchie des utilisateurs. |
| sn_grc_user_hierarchy | Table qui affiche le nom de l’utilisateur, la hiérarchie de gestion et les détails de la dernière synchronisation. En tant qu’utilisateur disposant du rôle sn_grc.user_hierarchy_reader, vous pouvez lire les enregistrements de cette table. Aucun autre utilisateur ne peut créer, mettre à jour ou supprimer manuellement les enregistrements de cette table. |
| sn_grc_user_hierarchy_configuration | Table contenant un enregistrement distinct pour chaque table où le contrôle d’accès de la hiérarchie des utilisateurs est activé. En tant qu’administrateur GRC , vous pouvez créer et supprimer manuellement les enregistrements de cette table. En tant qu’utilisateur disposant du rôle sn_grc.user_hierarchy_admin, vous pouvez également lire ou mettre à jour les enregistrements de cette table. |
Module de configurations de la hiérarchie des utilisateurs
Le module de configuration de la hiérarchie des utilisateurs s’affiche dans votre instance uniquement après que vous ayez activé les propriétés de la hiérarchie des utilisateurs. Le module de configuration de la hiérarchie des utilisateurs, illustré dans l’exemple suivant, répertorie les tables sur lesquelles vous avez activé la fonctionnalité de hiérarchie des utilisateurs.
Listes de contrôle d’accès (ACL) : par défaut, quelques listes de contrôle d’accès sont fournies avec l’application GRC et sont stockées dans la table sys_security_acl. Vous pouvez définir une condition de filtre pour vérifier si le contrôle d’accès à la hiérarchie des utilisateurs est activé. Vous pouvez créer vos propres listes de contrôle d’accès en fonction de votre configuration et de vos besoins.