アクセスリクエスト(AR)サービス
アクセスリクエストは、Corporate Security Helpdesk チームが所有しています。すべてのオンボーディング、オフボーディング、ロール変更(キャリアモビリティ)リクエストは、People Connect チームが所有しています。
アクセスリクエストに関する質問がある場合は、Slack の Compass アプリ(上部検索バーに「Compass」と入力すると見つかります)または [email protected] から IT に連絡してください。
Issue トラッカー
- チームメンバー(デフォルトで使用): アクセスリクエスト Issue トラッカー
- 一時的なサービスプロバイダー: ライフサイクル Issue トラッカー
- 雇用オンボーディング: 雇用 Issue トラッカー
- 雇用キャリアモビリティ: 雇用 Issue トラッカー
- 雇用オフボーディング: 雇用 Issue トラッカー
チームメンバー Issue テンプレート
チームメンバーのアクセスリクエストを送信するには、こちらから該当するアプリケーション固有のフォームを選択してください。ニーズに合った専用のアプリケーションリクエストフォームがない場合(Adobe、Slack、Zoom など)、Individual または Bulk Person Access のリクエストを使用できます。
ロールベースのエンタイトルメント
ロールベースのエンタイトルメントは、ロールに属するすべての人に付与される、事前承認済みの権限セットです。これらのテンプレートに追加する権限セットは、そのロールを持つすべての人に付与されるべきものであることを確認してください。
ロールベースのエンタイトルメントは、テンプレート作成時に一度だけ承認が必要であり、ケースバイケースで再度承認される必要はありません。
これらのテンプレートは作成後、追加権限の削除や追加のために編集することはできません。ただし、その変更がそのロールが属するチームのマネージャー(またはそれ以上)によって承認された場合を除きます。なお、変更がベースラインエンタイトルメントテンプレートのマネージャー以上から行われたものであっても、単一チームメンバーによる権限変更がプッシュされるリスクを軽減するために承認は必要です。
私たちは、ロールベースのエンタイトルメントテンプレートからすべての SOX アプリケーションを削除することにしました。したがって、SOX 対象システムに対して要求されるアクセスは、私たちのハンドブックで概説されている標準の A/R プロセスに従う必要があります。これによって、これまでロールベースのエンタイトルメントを通じて自動的に付与されていたアクセスは、今後は標準の A/R を通じてリクエストする必要があり、承認が適切に取得されることを確実にします。
既存のテンプレートを編集する場合や新しいテンプレートを作成する場合、ロールベースのアクセステンプレートにいかなる種類のアクセスも含めないでください。SOX アプリケーションの完全なリストはこちらで見つけることができます。
ヘルプが必要ですか?
- 特に SLA はありませんが、Issue 内で
@gitlab-com/business-technology/end-user-servicesをメンションしてください。 - リクエストが緊急の場合は、Slack の Compass アプリ(上部検索バーに「Compass」と入力すると見つかります)または [email protected] でアクセスリクエストへのリンクを共有してください。
アクセスリクエストの作業
部門別アクセスリクエストボード
- 追加のラベルが必要な場合や、完全な自動化までのプロセス改善の提案がある場合は、Issue を作成してください。
- 可能な場合、AR は部門ごとに自動割り当ておよび自動ラベル付けされます。場合によっては、ツールごとに複数のプロビジョナーが存在します。テンプレートを自動割り当てできない場合、Business Technology はプロビジョナーがラベル(例:
dept::to do)で部門の Issue を確認できるボードを提供します。Issue を完了させる作業者を管理するワークフローは部門に委ねられています。 - Issue を 1 つの列から別の列へ移動すると、最初のラベル(列ヘッダーごと)が削除され、2 つ目のラベルが追加されます。列の間で Issue を移動する際は注意してください。
- 部門は以下のボードを表示することで、未完了のアクセスリクエスト Issue を確認できます。
Tech Stack の変更
Tech Stack の新しい項目について、アクセスリクエストプロセスを開始する必要がある場合:
- ツールがTech Stackに追加されていることを確認します
- チームメンバーが
provisionerdeprovisionerとして含まれていることを確認します - 関連するハンドブックページにアクセスリクエストを送信する要件を文書化します
c955a93f)