Adgang og sikkerhed
Der kan opstå situationer i F2, hvor en bruger har haft uhensigtsmæssig adgang til indhold i F2. Når du skal undersøge uhensigtsmæssig adgang, skal du først afgøre, hvorvidt handlingerne er relateret til arbejdet med akter, sager og dokumenter eller andet data i F2. Andre handlinger kan for eksempel være uretmæssige opslag i partsregisteret eller administratorhandlinger som tildeling af roller og privilegier.
Det har betydning for, hvilken rapporttype du skal tage udgangspunkt i:
-
Drejer det sig om arbejdet med sager, akter og dokumenter, skal du typisk benytte rapporttypen "Adgangslog".
-
Drejer det sig om andre handlinger, vil det være rapporttyperne "Hændelseslog" og "Partsregister opslag", du skal bruge.
-
Drejer det sig om brugere og roller, såsom uretmæssig tildeling af en rolle eller et privilegie, kan rapporttyperne "Brugere: Roller, Privilegier og Sikkerhedsgrupper", "Brugeropsætning" og "På vegne af opsætning" være nyttige.
Hvad er adgang?
Hvad vil det sige at have adgang, og hvad kan du undersøge med F2 Analytics?
At have adgang vil sige at en bruger kan tilgå et element i F2. Uhensigtsmæssig adgang kan derfor både være et resultat af at adgangen til indhold er for bred, eller at en eller flere brugere gennem deres roller eller privilegier har haft adgang til mere eller andet indhold, end de burde.
| Orientér dig om F2’s adgangsstyring. |
Nedenfor gennemgås:
-
Hvordan du undersøger tilfælde, hvor indholdet har haft forkert adgangsbegrænsning.
-
Hvordan du kan undersøge tilfælde, der omhandler administrative handlinger og visning af parter.
-
Hvordan du undersøger tilfælde, hvor brugere har været opsat forkert.
Adgang til sager, akter og dokumenter
Hvis adgangen til et element i F2 har været for bred på grund af manglende adgangsbegrænsning, kan nogle brugere have haft uhensigtsmæssig adgang, og derfor kunnet tilgå og fremsøge elementet. Du kan bruge standardopsætningen "Historik" fra rapporttypen "Adgangslog" eller vinduerne "Sagshistorik" og "Akthistorik" til at identificere den præcise tidsperiode, hvor der har været uhensigtsmæssig adgang.
Når en bruger har set en akt, sag eller et dokument, logges det i kolonnen "Handling" i "Adgangslog" som "Akt set", "Sag set" og "Dokument set". Både visninger i preview og situationer, hvor elementet er blevet åbnet, logges som "set". F2’s logning registrerer alle visninger af elementet, uanset om det er fra F2 Desktop, F2 Touch eller F2 Manager/F2 Manager 2. Ved at trække en rapport over disse handlinger for tidsperioden med manglende adgangsbegrænsning, kan du undersøge, hvem der har set elementet i perioden.
Skal du undersøge adgang til akter, sager eller dokumenter, kan du følge denne vejledning til at opsætte en rapport til formålet.
| Det er ikke muligt at se i loggen, hvor længe en bruger har set på indholdet af et element. Logning ved for eksempel "Akt set" sker så snart elementet er åbnet eller et preview er indlæst i resultatlisten. |
Administrative handlinger og visning af parter
Hvis du skal undersøge handlinger relateret til administration af F2 kan du bruge rapporttypen "Hændelseslog". Denne rapporttype inkluderer blandt andet handlinger relateret til opsætning af roller og oprettelse og ændringer af brugere og skabeloner, samt sletning af sager.
Skal du undersøge søgninger og visninger i partsregistret, kan du med fordel bruge rapporttypen "Partsregister opslag", som kun finder data, der omhandler disse handlinger.
Tildeling af roller og privilegier
Hvis en bruger har været tildelt roller og privilegier, der gav vedkommende uhensigtsmæssig adgang til data, kan du bruge rapporter som "Brugere: Roller, Privilegier og Sikkerhedsgrupper", "Brugeropsætning" og "På vegne af opsætning" og "Hændelseslog".
Via disse rapporter kan du undersøge, hvornår og af hvem brugeren fik tildelt uhensigtsmæssige roller eller privilegier. Efterfølgende kan du trække en rapport over brugerens handlinger i perioden.
Læs vejledningen til rapportopsætning om handlinger på akter eller dokumenter. Til undersøgelse af en brugers handlinger kan du opsætte rapporten med et felt til udfyldelse på "Bruger-id" i stedet for "Akt-id", så du kan afgrænse til den pågældende brugers handlinger.