Идентификация пользователей
Наша компания предлагает новое программное решение по управлению идентификацией и правами доступа – Korus Identity and Access Management. Оно разработано совместно с Microsoft и Компетенс Ай Ти с учётом существующего опыта и задач, которые встают перед российскими компаниями, проводящими реструктуризацию бизнес-процесса управления идентификацией и правами доступа.
Возможности решения:
- Централизованные инструменты аудита, доступные руководителям для получения актуальной информации о том, к каким приложениям и информационным ресурсам имеет доступ сотрудник в настоящее время, какие права доступа имел в прошлом, как изменялись эти права и их содержание в контексте полномочий на выполнение бизнес-операций – начиная с приёма на работу до сегодняшнего дня.
- Сервисы обработки идентификационной информации, включающие в себя возможности автоматизированного создания и актуализации набора идентификаторов для каждого сотрудника в соответствии с авторизационной схемой каждого бизнес-приложения, а также другими особенностям: организационными.
- Ролевая модель для управления правами доступа, позволяющая максимально автоматизировать согласование наборов прав доступа для различных типов сотрудников, назначение и отзыв прав доступа в соответствии с изменениями кадровой информации (приём, перевод, увольнение).
- Портал для пользователей, с помощью которого любой сотрудник может самостоятельно выполнить безопасную процедуру сброса/восстановления пароля или запросить дополнительные права доступа, которые будут ему предоставлены в случае согласования заявки со стороны вышестоящего руководства.
- Технология однократной аутентификации для использования единственной пары логин-пароль при работе с десятками бизнес-приложений.
Результаты использования:
- Снижение материальных издержек
- Повышение уровня информационной безопасности
- Обеспечение функций контроля на высоком уровне
С момента появления записи о сотруднике в кадровой системе на определение его прав доступа, создание требуемых учётных записей, уведомление заинтересованных лиц и формирование наряда на оборудование рабочего места – проходит от 1 до 2 часов. Вся идентификационная информация хранится в едином репозитории, все изменения отслеживаются и фиксируются, все операции выполняются автоматически при минимальном участии сотрудников компании, все процедуры управляются централизованно.
Руководители бизнес-подразделений и специалисты по информационной безопасности могут в любой момент получить самую полную информацию о правах доступа сотрудников, характеристиках идентификационной информации в распределенных приложениях и информационных ресурсах; задать ограничения на выполнение тех или иных операций по изменению идентификационной информации сотрудника; настроить получение уведомлений при возникновении каких-либо событий, связанных с изменением прав доступа.
Сотрудники могут самостоятельно восстанавливать свои пароли и запрашивать дополнительные права доступа, при этом будет обеспечена требуемая логика создания и согласования заявок.
Преимущества решения:
- Эффективность (сохранение) инвестиций в ИТ-инфраструктуру на базе продуктов Microsoft (решение основано на базе Forefront Identity Manager)
- Стоимость внедрения и владения решением существенно ниже аналогов
- Оперативное развертывание прототипа с демонстрацией базовых возможностей (имеются десятки готовых интеграционных механизмов для развертывания решения в большинстве инфраструктур)
- Кастомизация решения собственными силами в процессе эксплуатации (снижение зависимости от компании-интегратора)
- Модель расчёта возврата инвестиций, адаптированная к российским условиям и готовая к использованию
Перейти к описанию Microsoft FireFront Identity Manager