Teenus · Identiteet
IAM lahendused
Juurutame IAM-lahendused, mis tagavad õigete inimeste juurdepääsu õigetele ressurssidele õigel ajal. Kasutajahaldus, rollid ja logid ühes kirjeldatud protsessis, mitte kümnes eraldi tabelis.
- SSO
- MFA
- RBAC
- PAM

Väljakutse
Millist probleemi IAM lahendab
IAM lahendab küsimuse, kes teie ettevõttes millele ligi pääseb ja kes seda otsustas. Ilma korraliku kasutajahalduseta koguneb aastatega kontosid, mida keegi ei kasuta, õigusi, mida keegi ei ole üle vaadanud, ja jagatud paroole, mille muutmist kardetakse, sest pole teada, mis katki läheb.
Kõige tavalisem konkreetne juhtum on lahkunud töötaja, kelle konto jääb aktiivseks, sest kontosid on kümnes eri teenuses ja ühtset nimekirja pole. Teine on kasvav ettevõte, kus iga uue inimese seadistamine võtab päevi, sest ükski samm ei ole kirjeldatud.
Juurdepääsude korrastamine on osa laiemast pildist. Kui ülevaade kogu keskkonnast on puudu, tasub alustada IT juhtimisest või tellida IT konsultatsioon.
Komponendid
Mida IAM-projekt hõlmab
Kuus osa, mis koos moodustavad auditeeritava juurdepääsukorralduse.
Single Sign-On (SSO)
Ühtne sisselogimislahendus kõigile ettevõtte rakendustele, mis lihtsustab kasutajakogemust.
Mitmefaktoriline autentimine (MFA)
Lisakaitsekiht, mis vähendab oluliselt volitamata juurdepääsu riski.
Rollipõhine juurdepääsukontroll
RBAC lahendused, mis tagavad, et igal kasutajal on ainult vajalikud õigused.
Kasutajate elutsükli haldus
Automaatne kasutajakontode loomine, muutmine ja kustutamine vastavalt töötaja staatusele.
Juurdepääsu logid ja vastavus
Täielik juurdepääsu ajalugu ja raportid vastavuse tagamiseks, näiteks GDPR ja ISO 27001 kontekstis.
Privilegeeritud juurdepääsu haldus
PAM lahendused administraatorikontode ja kriitiliste süsteemide kaitseks.
Käik
Kuidas me töötame
IAM-projekti ei alusta me tootest, vaid nimekirjast: millised süsteemid on olemas ja kes neis täna eksisteerib.
- 01InventuurKontode ja õiguste kaardistus kõigis olulistes süsteemides, sealhulgas need, mis on ostetud osakonna eelarvest.
- 02Rollide kirjeldamineMillised õigused käivad ametikohaga kaasa ja mis on erand, mis vajab eraldi kinnitust.
- 03SSO ja MFA juurutamineÜhtne sisselogimine ja mitmefaktoriline autentimine seal, kus süsteemid seda toetavad.
- 04Elutsükli protsessTulek, rolli muutus ja lahkumine kirjeldatakse ja võimalusel automatiseeritakse.
- 05Logimine ja ülevaatusKorraline kontroll, et õigused ei kasvaks vaikselt tagasi.
Tulemus
Juurdepääsulogid ja aruanded, mida saab auditil ette näidata
Kirjeldatud lahkumisprotsess sulgeb juurdepääsud sama päeva jooksul, sageli minutitega. Rollimudel teeb uue töötaja seadistamisest minutite, mitte päevade töö.
Küsimused
Levinud küsimused IAM kohta
Mis on IAM lihtsas keeles.
IAM tähendab kasutajate identiteetide ja juurdepääsuõiguste korraldatud haldust. Praktikas on see kolm asja: kes on kasutaja, millele tal on õigus ligi pääseda ja kuidas seda tõendatakse. Selle alla käivad ühtne sisselogimine, mitmefaktoriline autentimine ja rollipõhised õigused.
Kas MFA teeb töötajate igapäevatöö tülikamaks.
Õigesti seadistatuna vähendab MFA sisselogimiste arvu, mitte suurenda seda. Kui MFA käib koos ühtse sisselogimisega, logib kasutaja end hommikul korra sisse ja pääseb seejärel kõigisse ühendatud rakendustesse. Tülikaks läheb see siis, kui iga süsteem küsib eraldi kinnitust, ja just seda me seadistamisel väldime.
Kas IAM töötab meie olemasolevate süsteemidega.
Enamasti jah, kui süsteemid toetavad standardseid protokolle nagu SAML või OpenID Connect. Inventuuri käigus märgime eraldi ära need vanemad või nišisüsteemid, mis ühtsesse sisselogimisse ei sobi, ja lepime kokku, kuidas neid turvaliselt hallata.
Kui kiiresti saab lahkunud töötaja juurdepääsud sulgeda.
Korrastatud keskkonnas suletakse juurdepääsud sama tööpäeva jooksul, sageli minutitega. See eeldab, et kontod on seotud ühe identiteediallikaga ja lahkumisprotsess on kirjeldatud, mis on tavaliselt projekti esimeste tulemuste hulgas.
Kas IAM aitab GDPR nõuete täitmisel.
Jah, tehnilise poole pealt. IAM annab tõendatava ülevaate, kes isikuandmetele ligi pääses ja millal, ning võimaldab õigusi piirata vajaliku miinimumini. See on üks korduvamaid küsimusi auditites ja kliendilepingute turvalisades.
