1. Algemene context
In het kader van de overgang van STM V4 naar STM V5 evolueert het systeem voor rechtenbeheer naar een werking op basis van workflows.
Deze evolutie brengt belangrijke wijzigingen met zich mee in het beheer van gebruikersrechten.
2. Werkingsprincipe STM V5
Een V4-recht wordt een V5-workflow.
Een workflow omvat:
Productbeperkingen
Quota
Er bestaan ook toegangscontroles, maar deze worden afzonderlijk beheerd. Hiermee kunnen de volgende elementen worden gedefinieerd:
Machinebeperkingen
Tijdsperiodes
⚠️ Belangrijke regel STM V5:
Een gebruiker kan slechts één workflow hebben.
Doelstellingen:
Inconsistenties vermijden
Conflicten tussen rechten elimineren
3. Rol van SAM in de migratie
Het SAM-systeem kan:
V4-rechten opnieuw aanmaken als V5-workflows
Deze workflows aan gebruikers toewijzen
⚠️ Zeer belangrijk punt
SAM maakt alle rechten opnieuw aan als workflows, ongeacht of ze worden gebruikt of niet.
Niet-toegewezen rechten worden ook opnieuw aangemaakt
Er is geen selectie mogelijk
👉 Werkingsregel:
SAM maakt ofwel alle rechten opnieuw aan, of geen enkel recht.
4. Migratiegevallen
Geval nr. 1: Gebruiker met één enkel recht
✅ Eenvoudige situatie
Het recht wordt omgezet in een workflow
De workflow wordt automatisch toegewezen
Er is geen aanpassing nodig
Geval nr. 2: Gebruiker met meerdere rechten
⚠️ Complexe situatie
Probleem
In V4: meerdere rechten zijn mogelijk
In V5: slechts één workflow is toegestaan
Gevolg
Tijdens de migratie:
SAM kan slechts één workflow toewijzen
Het is niet mogelijk om meerdere rechten automatisch samen te voegen
Toegepaste regel
👉 De toegewezen workflow komt overeen met:
het oudste recht
Impact
Verlies van de andere rechten
Niet-geoptimaliseerde werking als er geen actie wordt ondernomen
🔎 Beslissing te nemen na de inventarisatie
Na de inventarisatie van het bedrijf, aangeleverd door SAM, moet er een strategische keuze worden gemaakt.
Optie 1 — Opnieuw vanaf nul beginnen (aanbevolen)
Schone en consistente workflows opnieuw aanmaken
Rechten aanpassen aan het werkelijke gebruik
Het toegangsbeheer optimaliseren
👉 De meest betrouwbare en duurzame oplossing
Optie 2 — Een “ISO V4-rechten”-werking behouden
Een werking behouden die dicht bij de bestaande situatie ligt
Gebaseerd op één enkele workflow afkomstig van het oudste recht
Zonder echte optimalisatie
⚠️ Deze optie leidt tot:
Verlies van bedrijfslogica
Rechten die mogelijk onvolledig of ongeschikt zijn
Een weinig optimale werking
5. Acties die de klant / distributeur moet voorzien
Een inventarisatie aanvragen.
SAM kan Excel-bestanden leveren met:
Lijst van gebruikers met hun huidige rechten
Lijst van gebruikers van wie de rechten niet volledig zullen worden gemigreerd
6. Hoe deze informatie verkrijgen
👉 Contact opnemen met:
De SAM-accountmanager
of
De klantendienst van SAM
7. Aanbevelingen
Gebruikers met meerdere rechten identificeren
Het werkelijke gebruik analyseren
De voorkeur geven aan een schone heropbouw van workflows
Een herconfiguratiefase voorzien
8. Conclusie
Automatische migratie van rechten, alles of niets
Beperking tot één workflow per gebruiker
Noodzaak tot arbitrage in complexe gevallen
👉 Een goede voorbereiding en besluitvorming vooraf zijn essentieel om een succesvolle overgang te garanderen.
Voorbeeld in de bijlage hieronder
Uitleg van het voorbeeld
De bovenste tabel geeft een inventarisatie weer van de rechten in STM V4.
Gebruikers konden meerdere rechten hebben
Deze rechten konden soms met elkaar in conflict zijn
Dit was de werking van STM V4, maar deze was niet optimaal
Met de overgang naar STM V5:
Rechten worden workflows
Een gebruiker kan slechts één workflow hebben
👉 Tijdens de migratie:
Als een gebruiker meerdere rechten had
Behoudt hij er slechts één
Deze workflow komt overeen met:
het oudste recht
⚠️ Belangrijk:
Dit is geen optelling van rechten
De gebruiker krijgt niet al zijn oorspronkelijke autorisaties terug
👉 Resultaat:
Toegangen en beperkingen kunnen na de migratie verschillen ten opzichte van de situatie ervoor.
Opmerking
Alle rechten worden identiek opnieuw aangemaakt als workflows.
Sommige workflows worden echter mogelijk niet aan gebruikers toegewezen, omdat deze gebruikers al een andere workflow hebben.
