Conturile împrăștiate sunt o problemă de securitate
Într-o organizație care folosește mai multe aplicații, fiecare cu utilizatorii ei, apar aceleași simptome: conturi ale unor oameni care au plecat acum doi ani, drepturi acumulate de la rolurile anterioare, parole refolosite, și nimeni care să poată răspunde complet la întrebarea „ce poate face astăzi persoana X".
Managementul identității rezolvă întrebarea la sursă: o singură identitate per persoană, un singur loc unde se acordă și se retrag drepturile, un singur loc unde se vede ce are fiecare.
Cum funcționează accesul în platformă
Drepturile se acordă pe roluri, nu pe persoane. Un rol descrie ce poate face cineva într-o componentă; persoana primește rolul. Când cineva schimbă postul, se schimbă rolul, iar drepturile îl urmează — nu rămân în urmă, cum se întâmplă când fiecare drept e acordat individual.
Granularitatea coboară până la nivelul componentei. În registratură, de exemplu, consultarea, înregistrarea și anularea sunt trei drepturi distincte, configurabile pe fiecare registru în parte. Cineva poate avea dreptul să înregistreze în registrul de intrare și doar să consulte registrul deciziilor.
Verificarea se face pe server, la fiecare cerere, pornind de la refuz: ce nu e permis explicit este respins. Retragerea unui drept are efect imediat, nu la următoarea autentificare.
- o identitate per persoană, un singur loc de administrare;
- drepturi pe roluri, care urmează schimbarea postului;
- granularitate până la nivelul componentei și al registrului;
- retragerea dreptului are efect imediat.
Integrarea cu ce aveți deja
Dacă organizația folosește un director de identități, integrarea urmărește protocoalele uzuale pentru autentificare federalizată și pentru citirea apartenenței la grupuri. Rolurile din platformă se pot alinia la grupurile existente, astfel încât administrarea să rămână într-un singur loc.
Domeniul concret al integrării — ce se sincronizează, în ce direcție, cu ce frecvență — se stabilește la implementare, după inventarul infrastructurii dumneavoastră.
Întrebări frecvente
Se integrează cu Active Directory?
Integrarea cu un director de identități se face prin protocoalele uzuale de federalizare. Domeniul exact se stabilește la implementare, în funcție de infrastructura dumneavoastră.
Ce se întâmplă când un angajat pleacă?
Se dezactivează identitatea, iar toate drepturile care decurg din rolurile ei încetează. Operațiunea rămâne în jurnalul de audit.
Putem defini roluri proprii?
Da. Rolurile se definesc după structura și procedurile organizației, nu după un model fix.
Care e diferența față de PAM?
IAM administrează identitățile și accesul obișnuit. PAM tratează separat conturile cu privilegii ridicate, care cer izolare și audit suplimentar.
Discutăm despre IAM — Identity & Access Management
Vă putem arăta componenta în funcțiune pe datele dumneavoastră, vă putem trimite o ofertă pentru dimensiunea organizației sau vă putem răspunde punctual la întrebări tehnice.