Datan synkronointi identiteetinhallinnan ja toiminnanohjausjärjestelmän välillä
Huotari, Johanna (2024)
Huotari, Johanna
2024
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-202403053826
https://urn.fi/URN:NBN:fi:amk-202403053826
Tiivistelmä
Tämän insinöörityön aiheeksi valikoitui Case-yrityksen identiteetinhallinnan sekä toiminnanohjausjärjestelmän välisen tiedonkulun sekä siinä ilmenevien haasteiden havainnointi. Lisäksi olennaista oli tutustua identiteetin provisiointiprosessiin, SAP-järjestelmän erilaisiin roolikokonaisuuksiin sekä näihin vaikuttaviin erilaisiin tekijöihin. Työn pääasiallisena tavoitteena oli synkronoida tiedot järjestelmien välillä sekä selvittää, miksei tieto pysy ajantasaisena.
Työ toteutettiin aikavälillä syyskuu 2023 – maaliskuu 2024. Tietoa ongelmasta kerättiin yrityksen sisäisistä materiaaleista sekä dokumenttianalyysin ja avoimien haastatteluiden avulla. Työn vaiheet pitivät sisällään analysointityötä aktiivisten ja inaktiivisten käyttäjien rooleista, roolien poistoa inaktiivisilta käyttäjiltä sekä raportointia.
Olennaisena tuloksena havaittiin, että identiteetinhallinnan ja SAP-toiminnanohjausjärjestelmän välillä ilmeni eroavaisuuksia esimerkiksi käyttäjien sekä roolien lukumäärässä useammasta syystä. SAP-järjestelmän roolipaketteja haettiin sekä lisättiin käyttäjätunnuksille, joiden provisiointiprosessi ei ollut valmistunut täysin identiteetinhallinnassa. Tämä oli omiaan aiheuttamaan ongelmia. Myös yrityksen automatisoidussa deprovisiointiprosessin toiminnallisuudessa ilmeni puutteita. Lisäksi havaittiin, että rooleja oli lisätty käyttäjille tavoilla, joka eivät olleet nykyisen käytännön mukaisia.
Tuloksia hyödynnetään jatkokehityksessä, jossa ylimääräisten sekä väärinmyönnettyjen roolien poistoprosessia laajennetaan myös aktiivisten käyttäjien pariin.
Työ toteutettiin aikavälillä syyskuu 2023 – maaliskuu 2024. Tietoa ongelmasta kerättiin yrityksen sisäisistä materiaaleista sekä dokumenttianalyysin ja avoimien haastatteluiden avulla. Työn vaiheet pitivät sisällään analysointityötä aktiivisten ja inaktiivisten käyttäjien rooleista, roolien poistoa inaktiivisilta käyttäjiltä sekä raportointia.
Olennaisena tuloksena havaittiin, että identiteetinhallinnan ja SAP-toiminnanohjausjärjestelmän välillä ilmeni eroavaisuuksia esimerkiksi käyttäjien sekä roolien lukumäärässä useammasta syystä. SAP-järjestelmän roolipaketteja haettiin sekä lisättiin käyttäjätunnuksille, joiden provisiointiprosessi ei ollut valmistunut täysin identiteetinhallinnassa. Tämä oli omiaan aiheuttamaan ongelmia. Myös yrityksen automatisoidussa deprovisiointiprosessin toiminnallisuudessa ilmeni puutteita. Lisäksi havaittiin, että rooleja oli lisätty käyttäjille tavoilla, joka eivät olleet nykyisen käytännön mukaisia.
Tuloksia hyödynnetään jatkokehityksessä, jossa ylimääräisten sekä väärinmyönnettyjen roolien poistoprosessia laajennetaan myös aktiivisten käyttäjien pariin.
