> For the complete documentation index, see [llms.txt](https://docs.fortifiedid.se/control/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.fortifiedid.se/control/common-use-cases/common-use-cases-swe.md).

# Common use cases (SWE)

Vanliga användningsfall för Fortified ID Control.

Den här sidan är till för att göra det lättare att relatera till vad Fortified ID Control kan användas till i praktiken.

## Exempelscenarier

[Användarcertifiering](#anvandarcertifiering) | [API-driven processorkestrering](#api-driven-processorkestrering)\
[Delegerad datahantering](#delegerad-datahantering) | [Automatisering av affärsprocesser](#automatisering-av-affarsprocesser)\
[Schemalagda uppdateringar av identiteter och grupper](#schemalagda-uppdateringar-av-identiteter-och-grupper) | [Självregistrering för externa användare](#sjalvregistrering-for-externa-anvandare)\
[Delegerad användarhantering](#delegerad-anvandarhantering) | [Självservice för grupphantering](#sjalvservice-for-grupphantering)\
[Delat gruppägarskap](#delat-gruppagarskap) | [Automatiserad grupphantering](#automatiserad-grupphantering)\
[Joiner-Mover-Leaver (JML)](#joiner-mover-leaver-jml) | [Privileged identity management (PIM)](#privileged-identity-management-pim)\
[Accessbegäran och godkännande](#accessbegaran-och-godkannande) | [Hantering av utgående konton](#hantering-av-utgaende-konton)\
[Test](#test)

### Användarcertifiering

**Användningsfall**\
Organisationer vill regelbundet verifiera att access fortfarande är korrekt, men också att ägarskap och ansvarsförhållanden är rätt tilldelade. Det kan handla om att bekräfta att användare fortfarande har rätt access till grupper, roller och resurser, men också att verifiera att chefer eller andra ansvariga fortfarande är kopplade till rätt användare, team eller objekt. Detta hjälper till att förbättra styrning, minska onödiga behörigheter och hålla ansvarstrukturer uppdaterade.

**Hur det mappar till Fortified ID**\
Fortified ID `Control` kan hantera certifieringsprocessen genom att använda `Schedules` för att trigga återkommande granskningar och `Forms` för att låta ansvariga personer granska och agera på den aktuella situationen. Typiska åtgärder kan vara att godkänna befintlig access, ta bort användare från en resurs, tilldela en ny ägare eller uppdatera vem som är ansvarig för en användare eller ett objekt. `Pipes` och `Valves` kan sedan bearbeta resultatet och genomföra uppdateringarna i anslutna system.

### Delegerad datahantering

**Användningsfall**\
I många organisationer är det inte IT som känner datan bäst. En chef, teamledare eller applikationsägare kan behöva hantera medlemskap, ägarskap eller utvalda attribut för den data de ansvarar för. Det gör det möjligt att flytta den dagliga administrationen närmare verksamheten och samtidigt behålla kontroll och spårbarhet.

**Hur det mappar till Fortified ID**\
Fortified ID `Control` kan stödja detta genom `Forms` som erbjuder en kontrollerad upplevelse för självservice eller delegerad administration. Chefer, ägare eller andra ansvariga kan få tillgång till specifika åtgärder utan att exponeras för hela administrationslagret. `Pipes` och `Valves` kan sedan validera begäran, tillämpa verksamhetsregler och uppdatera de anslutna systemen på ett konsekvent sätt.

### Schemalagda uppdateringar av identiteter och grupper

**Användningsfall**\
Vissa förändringar behöver ske automatiskt och återkommande, till exempel baserat på data från HR, en databas eller ett annat källsystem. Det kan handla om uppdateringar av användare, grupper eller ägarinformation. Målet är ofta att minska manuellt arbete och se till att identitetsrelaterad data hålls uppdaterad över tid.

**Hur det mappar till Fortified ID**\
Fortified ID `Control` kan stödja detta genom `Schedules` som körs med definierade intervall och `Pipes` som läser, jämför, transformerar och uppdaterar data utan att kräva manuell interaktion. Det gör det möjligt att hantera återkommande uppdateringar av identiteter och grupper på ett förutsägbart och spårbart sätt.

### API-driven processorkestrering

**Användningsfall**\
I vissa miljöer behöver ett annat system starta en process i `Control` eller skicka information dit som en del av ett större arbetsflöde. Detta är vanligt när identitetsrelaterade åtgärder behöver bäddas in i en bredare process som startar i ett annat system.

**Hur det mappar till Fortified ID**\
Fortified ID `Control` kan stödja detta genom `API`-endpoints och `Pipes` som validerar inkommande anrop, bearbetar data och triggar förändringar i interna eller externa system. Det gör det möjligt för andra applikationer att använda `Control` som en del av en större orkestrering, samtidigt som processlogik och integrationer hålls samlade på ett ställe.

### Automatisering av affärsprocesser

**Användningsfall**\
Alla processer handlar inte enbart om provisionering. Vissa organisationer behöver också strukturerad automation kring godkännanden, ägarskap, notifieringar, validering eller uppföljningsåtgärder. Dessa processer består ofta av flera steg och behöver hanteras på ett repeterbart och transparent sätt.

**Hur det mappar till Fortified ID**\
Fortified ID `Control` kan stödja detta genom att kombinera `Forms`, `Schedules`, `Pipes` och `Valves` till underhållbara arbetsflöden där varje del av processen hanteras på ett konsekvent sätt. Beroende på scenario kan även andra Fortified ID-produkter vara del av helhetslösningen, medan `Control` hanterar workflow, automation och integrationslogik.

### Självregistrering för externa användare

**Användningsfall**\
Externa användare som konsulter, partners och entreprenörer hanteras ofta inte via organisationens HR-system. Därför skapas deras konton ofta manuellt i kataloger och applikationer, antingen direkt i administrativa verktyg eller via portaler för delegerad administration. Manuell kontoskapning är tidskrävande, svår att skala och ökar risken för fel och inkonsekvent användardata. Ett säkrare och mer effektivt sätt är att låta externa användare registrera sina egna konton efter att de först har verifierat sin identitet med en betrodd e-legitimation. Efter lyckad verifiering kan användaren lämna ytterligare information, som e-postadress och mobilnummer. När registreringen skickas in kan utpekade intressenter inom organisationen notifieras, och godkännandesteg kan läggas till så att kontoskapandet granskas innan access beviljas.

**Hur det mappar till Fortified ID**\
Fortified ID `Control` kan erbjuda självserviceupplevelsen genom `Forms`, där den externa användaren anger nödvändig information efter lyckad autentisering. Fortified ID `Access` kan hantera autentisering med e-legitimationer som `BankID`, så att användaren verifierar sin identitet innan ytterligare data skickas in. `Pipes` och `Valves` kan sedan validera den inskickade informationen, skapa kontot och provisionera det till målsystemen. Notifierings- och godkännandeflöden i `Control` kan informera utpekade intressenter när en registrering skickas in eller kräver uppmärksamhet, och en chef, sponsor eller resursägare kan granska och godkänna begäran innan kontot skapas eller access beviljas.

### Självservice för grupphantering

**Användningsfall**\
Att hantera grupper via centraliserad IT-administration kan vara tidskrävande och skapar ofta onödiga förseningar för verksamheten. Gruppägare är vanligtvis de personer som bäst kan avgöra vem som ska ha access och hur en grupp ska förvaltas. Organisationer behöver därför ett säkert och kontrollerat sätt att delegera grupphantering till utsedda gruppägare. Det kan omfatta hantering av gruppmedlemskap, uppdatering av gruppinformation och att tilldela ytterligare eller ersättande ägare. Genom att möjliggöra självservice för grupphantering kan organisationer minska administrativ belastning, förbättra datakvalitet och se till att gruppägarskap hålls korrekt och uppdaterat.

**Hur det mappar till Fortified ID**\
Fortified ID `Control` kan stödja detta genom `Forms` som låter utsedda gruppägare hantera de grupper de ansvarar för utan att behöva tillgång till fullständiga administrativa verktyg. `Pipes` och `Valves` kan validera de begärda ändringarna, tillämpa verksamhetsregler och uppdatera anslutna kataloger eller målsystem. Vid behov kan processen också innehålla notifieringar, godkännanden eller uppföljningssteg för att säkerställa att delegerad grupphantering förblir kontrollerad och spårbar.

### Delat gruppägarskap

**Användningsfall**\
Vissa organisationer behöver att mer än en person ska kunna vara ansvarig för samma grupp. Det kan vara användbart när ägarskapet behöver delas inom ett team, när en backup-ägare behövs, eller när den underliggande plattformen inte erbjuder ett praktiskt sätt att hantera delat ägarskap. Genom att stödja flera ägare för samma grupp kan organisationer undvika flaskhalsar, minska beroendet av en enskild person och göra gruppadministrationen mer robust.

**Hur det mappar till Fortified ID**\
Fortified ID `Control` kan stödja detta genom `Forms`, där mer än en ägare kan tilldelas ansvar för samma grupp. Dessa ägare kan sedan hantera medlemskap och relaterade gruppuppgifter genom samma delegerade flöden. `Pipes` och `Valves` kan upprätthålla ägarskapsmodellen och genomföra nödvändiga ändringar i den anslutna katalogen, även när målplattformen i sig inte erbjuder en stark inbyggd modell för delegerad hantering med flera ägare.

### Automatiserad grupphantering

**Användningsfall**\
Manuell grupphantering är ofta tidskrävande och kan leda till felaktiga eller inaktuella accessrättigheter. Användare kan förbli medlemmar i grupper längre än nödvändigt, eller missa nödvändiga gruppmedlemskap när deras roll, avdelning, plats eller anställningsstatus förändras. Organisationer behöver därför ett sätt att automatiskt hantera gruppmedlemskap baserat på betrodd användardata och definierade verksamhetsregler. Genom att utvärdera användarattribut som avdelning, titel, organisation, plats eller kontotyp kan användare automatiskt läggas till i eller tas bort från grupper. Detta hjälper till att säkerställa att gruppmedlemskap hålls korrekta, att access är i linje med aktuell användarinformation och att det administrativa arbetet minskar.

**Hur det mappar till Fortified ID**\
Fortified ID `Control` kan stödja detta genom `Pipes` och `Valves` som utvärderar användarattribut och automatiserar ändringar av gruppmedlemskap i målsystemen. `Schedules` kan periodiskt köra grupputvärderingsprocesser för att hålla medlemskap uppdaterade över tid. Notifieringsflöden i `Control` kan informera administratörer eller gruppägare när automatiserade ändringar har genomförts.

### Joiner-Mover-Leaver (JML)

**Användningsfall**\
Joiner-Mover-Leaver, ofta förkortat `JML`, är ett vanligt IAM-ramverk för att hantera access under hela en användares tid i en organisation. När någon börjar behöver rätt konton och grundläggande access skapas. När en person byter roll behöver föråldrad access tas bort och ersättas med de behörigheter som krävs i den nya rollen. När någon slutar behöver konton och access återkallas för att undvika kvarlämnade konton och minska säkerhetsrisker. Organisationer använder JML för att förbättra säkerhet, minska manuellt arbete och stödja efterlevnad.

**Hur det mappar till Fortified ID**\
Fortified ID `Control` kan stödja `JML` genom `Schedules`, `Pipes` och `Valves` som reagerar på betrodd källdata från HR, kataloger eller andra system. I `Joiner`-scenarier kan flödet skapa konton och tilldela grundläggande access. I `Mover`-scenarier kan det ta bort gamla behörigheter och tillämpa de nya som behövs för den uppdaterade rollen. I `Leaver`-scenarier kan det inaktivera eller ta bort konton och återkalla access i anslutna system. Notifierings- och granskningsflöden kan också läggas till när intressenter behöver insyn eller uppföljning under livscykeln.

### Delegerad användarhantering

**Användningsfall**\
Användaradministration hanteras ofta centralt av IT, även när ansvaret för användarna egentligen ligger hos chefer, sponsorer eller andra verksamhetsägare. Detta kan skapa förseningar, öka supportbelastningen och göra det svårare att hålla användarinformation och accessrättigheter uppdaterade. Organisationer behöver därför ett flexibelt sätt att delegera användarhanteringsuppgifter till de personer som faktiskt ansvarar för användarna. Vilka åtgärder som behövs kan variera beroende på ägare, användartyp, organisation eller verksamhetsprocess. Typiska exempel är att hantera gruppmedlemskap, inaktivera konton, låsa upp konton, granska användarägarskap eller certifiera att användare fortfarande tillhör en viss chef eller organisation. Detta hjälper organisationer att minska administrativ belastning, förbättra datakvalitet och säkerställa att användarhantering utförs av rätt personer med rätt kontrollnivå.

**Hur det mappar till Fortified ID**\
Fortified ID `Control` kan stödja detta genom `Forms` som presenterar olika administrationsåtgärder beroende på ägare, användartyp eller verksamhetskontext. `Pipes` och `Valves` kan validera begäran, tillämpa verksamhetsregler och genomföra ändringarna i anslutna system. Processen kan också innehålla notifieringar, godkännanden eller granskningssteg för att säkerställa att delegerad användarhantering förblir kontrollerad, spårbar och i linje med interna ansvarsförhållanden.

### Privileged identity management (PIM)

**Användningsfall**\
Permanenta administrativa behörigheter innebär en betydande säkerhetsrisk. Användare behåller ofta förhöjd access långt efter att den faktiskt behövs, vilket ökar konsekvenserna av komprometterade konton, insiderhot och mänskliga misstag. Organisationer behöver därför ett säkert och kontrollerat sätt att ge privilegierad access endast när den behövs. Genom att låta användare aktivera tillfällig privilegierad access under en begränsad period, till exempel fyra timmar, kan organisationer förbättra säkerheten, stödja efterlevnadskrav och tillämpa principen om minsta privilegium samtidigt som administratörer kan arbeta effektivt när förhöjd access behövs.

**Hur det mappar till Fortified ID**\
Fortified ID `Control` kan erbjuda en självserviceupplevelse genom `Forms`, där användare aktiverar tillfällig privilegierad access till system, applikationer eller administrativa roller under en definierad period. `Pipes` och `Valves` kan sedan automatisera tilldelning och borttagning av privilegierad access baserat på den valda tidsgränsen, och `Schedules` kan automatiskt återkalla accessen när perioden löper ut. Hela processen kan loggas så att andra behöriga personer i efterhand kan se när en användare har gett sig själv privilegierad access. Fortified ID `Access` kan dessutom upprätthålla autentiseringskrav, inklusive starka autentiseringsmetoder, innan privilegierad access beviljas.

### Accessbegäran och godkännande

**Användningsfall**\
Organisationer behöver ofta kontrollera access till applikationer, system och andra resurser. Om access beviljas utan tillräcklig kontroll kan det leda till för omfattande behörigheter, efterlevnadsproblem och säkerhetsrisker. För att säkerställa att access ges på rätt sätt behöver organisationer godkännandeflöden där en eller flera intressenter, till exempel en chef, en resursägare eller båda, granskar och godkänner accessbegäran innan access beviljas.

**Hur det mappar till Fortified ID**\
Fortified ID `Control` kan erbjuda ett självservicegränssnitt genom `Forms`, där användare begär access till applikationer, system och andra resurser. Godkännandeflöden i `Control` kan låta chefer, resursägare eller andra utsedda intressenter granska och godkänna begäran innan access beviljas. `Pipes` och `Valves` kan sedan automatisera provisioneringen av godkänd access till målsystem och kataloger, medan notifieringsflöden i `Control` håller den som begär access och godkännare informerade genom hela processen.

### Hantering av utgående konton

**Användningsfall**\
Organisationer behöver ofta hantera tillfälliga eller tidsbegränsade användarkonton, till exempel konsultkonton eller konton för externa användare. Om dessa konton löper ut eller låses utan förvarning kan det leda till accessproblem, supportärenden och onödiga avbrott i pågående arbete. För att undvika detta behöver ansvariga intressenter, till exempel en konsultansvarig eller kontoägare, få notifieringar innan ett konto låses eller löper ut. Det ger dem möjlighet att granska kontot och förlänga det om fortsatt access fortfarande behövs.

**Hur det mappar till Fortified ID**\
Fortified ID `Control` kan stödja detta genom `Schedules` som periodiskt identifierar konton som närmar sig sitt utgångsdatum och skickar notifieringar till ansvarig intressent. `Forms` kan sedan erbjuda ett självservicegränssnitt där den ansvariga personen granskar kontot och förlänger dess giltighet vid behov.

### Test

**Användningsfall**\
Detta är ett tillfälligt testfall för att verifiera att ändringar som pushas till GitHub också uppdateras i GitBook.

**Hur det mappar till Fortified ID**\
Detta test används endast för att kontrollera GitBook-synken för Control-dokumentationen.

För praktiska exempel, se Control use cases:

* [Forms use cases](https://docs.fortifiedid.se/use-cases/fortified-id-control/forms)
* [Schedule use cases](https://docs.fortifiedid.se/use-cases/fortified-id-control/schedule)
* [NIS2 use cases](https://docs.fortifiedid.se/use-cases/misc/nis2)
