By submitting, you consent to our use of your data. Privacy Policy.
Kategorie
Geschäftsführung
Erstellt von
Beam.ai
Richten Sie das Google Directory-Konto eines neuen Mitarbeiters ein, sobald die Personalabteilung das Startdatum bestätigt, weisen Sie die für die jeweilige Rolle erforderlichen Gruppen zu und leiten Sie ungewöhnliche Fälle an einen Administrator weiter.
Account-Bereitstellung für neue Mitarbeitende
Google Directory verwaltet jedes Benutzerkonto für eine Google Workspace-Domain, einschließlich der Gruppen und Dienste, auf die jede Person zugreifen kann. Ein Beam AI-Agent liest den Datensatz eines neuen Mitarbeitenden, sobald die Personalabteilung ein Startdatum einträgt, richtet das entsprechende Directory-Konto gemäß dem von einem Admin bereits genehmigten Namensmuster ein und fügt die Person den für ihre Rolle vorgesehenen Gruppen hinzu. Dabei werden nur die Gruppenbelegungen angewendet, die bereits für diese Rolle definiert sind. Anfragen für eine Rolle ohne definiertes Gruppenset oder ein Startdatum, das sich im letzten Moment ändert, werden an einen Admin zur direkten Einrichtung weitergeleitet, anstatt Mutmaßungen anzustellen.
Prüfung der Geräte-Registrierung
Directory erfasst, welche Geräte registriert und für den Zugriff auf die Daten einer Domain zugelassen sind. Ein Beam AI-Agent liest eine Anfrage für ein neues Gerät, das der Domain beitreten möchte, gleicht den Gerätetyp und die Rolle des Benutzers mit den von einem IT-Team genehmigten Richtlinien ab und genehmigt die Registrierung, wenn sie exakt einer bereits zulässigen Kombination entspricht. Der Agent lehnt selbstständig nichts ab. Ein Gerätetyp, der nicht auf der Liste der zugelassenen Geräte steht, ein Benutzer ohne die entsprechende Rolle oder eine Anfrage von einem unbekannten Standort wird an die IT-Abteilung zur Entscheidung weitergeleitet.
Zugriffsprüfung für Drittanbieter-Apps
Directory zeigt an, welchen Drittanbieter-Anwendungen die Benutzer einer Domain Zugriff auf ihr Konto gewährt haben. Ein Beam AI-Agent liest diese Liste nach einem von einem Admin festgelegten Zeitplan aus, gleicht jede Anwendung mit einer von einem Sicherheitsteam bereits als genehmigt eingestuften Liste ab und vermerkt jede Anwendung, die nicht auf dieser Liste steht. Der Agent entzieht den Zugriff niemals selbstständig. Anwendungen, die sich außerhalb der genehmigten Liste befinden oder weitreichende Berechtigungen anfordern, werden in einem Bericht zusammengefasst, den ein Admin prüft, um zu entscheiden, ob der Zugriff entzogen oder beibehalten werden soll.







