Självservice gör det möjligt för användare eller ansvariga personer att initiera utvalda identitets- och åtkomstrelaterade åtgärder själva.
BegäranKontrollAttest
Självservice med kontroll
Självservice ska initiera styrda flöden, inte skapa fria ändringar utan ansvar.
01Begäran
Användaren eller verksamheten initierar ett behov själv.
02Regelkontroll
Organisationen avgör vilka uppgifter som får ändras.
03Attest
Åtgärder som kräver godkännande skickas till rätt ansvarig.
04Utförande
Den godkända ändringen genomförs i berörda system.
05Loggning
Vad som ändrades och av vem sparas som underlag.
Vad självservice kan användas till
Självservice passar för åtgärder där användaren eller verksamheten själv kan initiera ett behov, till exempel:
begära åtkomst
uppdatera utvalda uppgifter
starta ett attestflöde
begära ändring av roll eller ansvar
registrera eller uppdatera externa användare
återställa eller byta lösenord där detta ingår i flödet
Styrda flöden i stället för fria ändringar
Självservice betyder inte att användare fritt kan ändra allt själva. Den bör byggas som styrda flöden där organisationen bestämmer vilka uppgifter som kan ändras, vilka kontroller som ska göras och vem som behöver godkänna åtgärden.
Samma kontroller gäller oavsett vad ärendet handlar om. Användaren kan bara välja bland det organisationen har öppnat, flödet kontrollerar att just den personen får begära just det, godkännandet ligger hos någon som kan bedöma behovet, och det som begärdes och beviljades sparas som underlag.
Det gör att självservice kan öka användarvänligheten samtidigt som organisationen behåller struktur och spårbarhet. Skillnaden mot ett manuellt ärende är alltså inte att kontrollerna försvinner, utan att de utförs av flödet i stället för av en administratör.
Två flöden i praktiken
Begära åtkomst. Användaren söker upp den behörighet som behövs, anger varför och hur länge, och skickar begäran. Resursens ägare godkänner eller avslår, åtkomsten aktiveras och beslutet loggas. Behövs åtkomsten bara tillfälligt kan den tidsbegränsas redan i begäran, så att avslutet inte blir ett eget ärende senare. Se tidsbegränsad åtkomst.
Återställa lösenord. Användaren identifierar sig enligt den metod flödet kräver och får en tillåten återställningsåtgärd, utan att en administratör behöver involveras. Är metoden inte tillgänglig kan ärendet i stället hanteras av servicedesk inom ett avgränsat mandat. Se återställ lösenord.
Självservice och delegerad administration
De två begreppen löser samma problem – att avlasta central IT utan att tappa kontroll – men mandatet skiljer dem åt:
Självservice
Delegerad administration
Vem agerar?
Användaren själv, eller den som har behovet
En utsedd person som agerar för andras räkning
Vad omfattar mandatet?
Egna uppgifter och egna behov
En avgränsad grupp användare eller resurser
Vad är kontrollen?
Vilka val flödet tillåter
Vilket mandat personen har fått
Typisk åtgärd
Begära åtkomst, byta lösenord
Registrera en extern användare, godkänna åtkomst för sin enhet
Gränsen är alltså inte teknisk utan ansvarsmässig: självservice handlar om det egna, delegerad administration om andras. Många flöden kombinerar dem — en extern användare registrerar sig själv, men det är sponsorn som bekräftar uppdraget. Se delegerad administration och externa användare.
Vad det ger
kortare väntetid för användaren, eftersom behovet inte behöver passera en ärendekö
lägre supportbelastning för de ärenden som är regelstyrda
samma spårbarhet som vid administrativ hantering, eftersom flödet loggas
tydligare ansvar, eftersom godkännandet ligger hos den som kan bedöma behovet
Portalexempel
Självservice är styrda begäranden som kan kontrolleras och loggas.
Vi vill gärna mäta hur webbplatsen används med Google Analytics. Det kräver kakor och ditt samtycke. Nödvändiga funktioner fungerar oavsett vad du väljer. Läs mer om kakor.