Liigu põhisisu juurde
Meixiti teenus

IAM Lahendused

Turvaline kasutajahaldus teie organisatsioonile

Juurutame kaasaegsed IAM-lahendused, mis tagavad õigete inimeste juurdepääsu õigetele ressurssidele õigel ajal – läbipaistvalt ja turvaliselt.

01

Millist probleemi IAM lahendab

IAM lahendab küsimuse, kes teie ettevõttes millele ligi pääseb ja kes seda otsustas. Ilma korraliku kasutajahalduseta koguneb aastatega kontosid, mida keegi ei kasuta, õigusi, mida keegi ei ole üle vaadanud, ja jagatud paroole, mille muutmist kardetakse, sest pole teada, mis katki läheb.

Kõige tavalisem konkreetne juhtum on lahkunud töötaja, kelle konto jääb aktiivseks, sest kontosid on kümnes eri teenuses ja ühtset nimekirja pole. Teine on kasvav ettevõte, kus iga uue inimese seadistamine võtab päevi, sest ükski samm ei ole kirjeldatud.

Juurdepääsude korrastamine on osa laiemast pildist. Kui teil pole veel ülevaadet kogu keskkonnast, alustage IT juhtimisest või tellige IT konsultatsioon.

02

Kuidas me töötame

IAM-projekti ei alusta me tootest, vaid nimekirjast: millised süsteemid on olemas ja kes neis täna eksisteerib.

  • Kontode ja õiguste inventuur kõigis olulistes süsteemides, sealhulgas need, mis on ostetud osakonna eelarvest.
  • Rollide kirjeldamine: millised õigused käivad ametikohaga kaasa ja mis on erand, mis vajab eraldi kinnitust.
  • Ühtse sisselogimise ja mitmefaktorilise autentimise juurutamine seal, kus süsteemid seda toetavad.
  • Töötaja elutsükli protsess: tulek, rolli muutus ja lahkumine kirjeldatakse ja võimalusel automatiseeritakse.
  • Logimine ja korraline ülevaatus, et õigused ei kasvaks vaikselt tagasi.
03

Mida klient saab

Tulemuseks on juurdepääsukorraldus, mida saab auditil ette näidata ja igapäevaselt ilma meieta kasutada.

  • Nimekiri kõigist kontodest ja õigustest süsteemide kaupa.
  • Rollimudel, mille alusel uue töötaja seadistamine on minutite, mitte päevade töö.
  • SSO ja MFA seal, kus see on tehniliselt võimalik, koos kasutajajuhistega.
  • Kirjeldatud lahkumisprotsess, mis sulgeb juurdepääsud sama päeva jooksul.
  • Juurdepääsulogid ja aruanded vastavusnõuete jaoks, näiteks GDPR ja ISO 27001 kontekstis.
04

Kellele see sobib

Sobib ettevõtetele, kus kasutusel on rohkem kui käputäis pilveteenuseid ja kus töötajate vahetumine on regulaarne. Samuti organisatsioonidele, kellel on vastavusnõuded kliendilepingutest või regulatsioonist ning kes peavad tõendama, kes andmetele ligi pääses.

Eriti asjakohane on IAM siis, kui plaanite kaugtööd, kasutate isiklikke seadmeid või teil on välised partnerid, kes vajavad piiratud ligipääsu teie süsteemidele.

IAM ja kaitsekihid töötavad koos: vaadake ka IT turvalahendused ning seadmete ja litsentside poolel SaaS haldus.

Mida teenus hõlmab

Single Sign-On (SSO)

Ühtne sisselogimislahendus kõigile ettevõtte rakendustele, mis lihtsustab kasutajakogemust.

Mitmefaktoriline autentimine (MFA)

Lisakaitsekiht, mis vähendab oluliselt volitamata juurdepääsu riski.

Rollipõhine juurdepääsukontroll

RBAC lahendused, mis tagavad, et igal kasutajal on ainult vajalikud õigused.

Kasutajate elutsükli haldus

Automaatne kasutajakontode loomine, muutmine ja kustutamine vastavalt töötaja staatusele.

Juurdepääsu logid ja vastavus

Täielik juurdepääsu ajalugu ja raportid vastavuse tagamiseks (GDPR, ISO 27001).

Privilegeeritud juurdepääsu haldus

PAM lahendused administraatorikontode ja kriitiliste süsteemide kaitseks.

Korduma kippuvad küsimused IAM lahenduste kohta

Mis on IAM lihtsas keeles?

IAM tähendab kasutajate identiteetide ja juurdepääsuõiguste korraldatud haldust. Praktikas on see kolm asja: kes on kasutaja, millele tal on õigus ligi pääseda ja kuidas seda tõendatakse. Selle alla käivad ühtne sisselogimine, mitmefaktoriline autentimine ja rollipõhised õigused.

Kas MFA teeb töötajate igapäevatöö tülikamaks?

Õigesti seadistatuna vähendab MFA sisselogimiste arvu, mitte ei suurenda seda. Kui MFA käib koos ühtse sisselogimisega, logib kasutaja end hommikul korra sisse ja pääseb seejärel kõigisse ühendatud rakendustesse. Tülikaks läheb see siis, kui iga süsteem küsib eraldi kinnitust, ja just seda me seadistamisel väldime.

Kas IAM töötab meie olemasolevate süsteemidega?

Enamasti jah, kui süsteemid toetavad standardseid protokolle nagu SAML või OpenID Connect. Inventuuri käigus märgime eraldi ära need vanemad või nišisüsteemid, mis ühtsesse sisselogimisse ei sobi, ja lepime kokku, kuidas neid turvaliselt hallata.

Kui kiiresti saab lahkunud töötaja juurdepääsud sulgeda?

Korrastatud keskkonnas suletakse juurdepääsud sama tööpäeva jooksul, sageli minutitega. See eeldab, et kontod on seotud ühe identiteediallikaga ja lahkumisprotsess on kirjeldatud, mis on tavaliselt projekti esimeste tulemuste hulgas.

Kas IAM aitab GDPR nõuete täitmisel?

Jah, tehnilise poole pealt. IAM annab tõendatava ülevaate, kes isikuandmetele ligi pääses ja millal, ning võimaldab õigusi piirata vajaliku miinimumini. See on üks korduvamaid küsimusi auditites ja kliendilepingute turvalisades.

Kirjutage meile

Konsulteerime teie IT olukorda ja aitame vajalikud lahendused juurutada. Võtame päringuga teiega ühendust.