Menu

Contattaci
Logo
Stampa

Identità e accessi

Un account. Troppi diritti di accesso?

I collaboratori devono accedere in modo coerente con il proprio ruolo e, in caso di cambio di incarico, non conservare diritti superflui. Colleghiamo i sistemi aziendali alla vostra gestione delle identità, configuriamo il Single Sign-on e automatizziamo il ciclo di vita di account e diritti di accesso.

Lavoro con un'applicazione di sicurezza su un notebook, immagine simbolica
Modello delle autorizzazioni con separazione dei compiti · Pianificazione e realizzazione a cura di OTOKO®

Cosa affidate a OTOKO®

Di cosa ci occupiamo per voi.

Il Single Sign-on stabilisce chi si autentica. Che cosa questa persona possa fare in un ERP o in un CRM deve stabilirlo, in aggiunta, il modello di autorizzazione del rispettivo sistema. Rileviamo ruoli, attività privilegiate e la necessaria separazione dei compiti. Le applicazioni supportate vengono collegate tramite SAML o OpenID Connect. I metodi di autenticazione a più fattori e le condizioni di accesso vengono stabiliti in base al fabbisogno di protezione. Gli account locali di emergenza esistenti richiedono una gestione documentata e controllata.

Il possibile ambito del servizio

  • Modello delle autorizzazioni con ruoli per sistema e separazione dei compiti
  • Single sign-on tramite SAML e OpenID Connect per ERP, CRM, intranet e workflow
  • Autenticazione a più fattori con FIDO2 e accesso condizionale
  • Gestione automatizzata degli utenti tramite SCIM dal sistema HR
  • Ricertificazione delle autorizzazioni e logging per gli audit

Definiamo l'ambito concreto, il vostro contributo e i criteri di collaudo prima dell'inizio.

Gli aspetti tecnici, spiegati con chiarezza

Ecco come svolgiamo il lavoro.

01

Gestire in modo affidabile assunzioni, cambi di ruolo e uscite

Il sistema di riferimento per i dati del personale genera eventi per la creazione di account, il cambio di ruolo e l'uscita. Il provisioning può avvenire tramite SCIM o connettori supportati; non tutti i sistemi di destinazione supportano le stesse funzioni. Testiamo la disattivazione, la modifica dei gruppi e la gestione delle sessioni già aperte. In caso di trasferimenti falliti, le discrepanze devono diventare visibili. Verifiche periodiche confermano quali diritti restano necessari, invece di accumulare appartenenze ai gruppi senza limiti.

02

Verificare i blocchi di accesso e gli accessi residui

Il collaudo comprende test di accesso positivi e negativi con ruoli diversi. Testiamo anche l'indisponibilità del servizio di identità e l'accesso di emergenza concordato. La documentazione indica le responsabilità per le approvazioni di business e l'amministrazione tecnica. Sono utili un elenco delle applicazioni, i ruoli esistenti e i casi tipici di assunzione, cambio di ruolo e uscita.

Sala riunioni nell'ufficio OTOKO® di Colonia

Un risultato verificabile

La base per proseguire il vostro lavoro.

  1. Modello delle autorizzazioni con separazione dei compiti
  2. Sistemi collegati con SSO e MFA
  3. Processo di ricertificazione con log di audit

Il passaggio di consegne unisce realizzazione e documentazione. Verifichiamo insieme i casi concordati e annotiamo le attività ancora aperte.

Prima del primo passo

Le vostre domande su Identità e accessi.

L'SSO impedisce automaticamente l'assegnazione di diritti troppo estesi?

No. L'accesso centralizzato semplifica la gestione dell'identità, ma non sostituisce la verifica delle autorizzazioni nei sistemi di destinazione.

L'uscita di un dipendente può chiudere immediatamente tutte le sessioni?

Dipende dalla gestione delle sessioni e dalle possibilità di integrazione delle applicazioni. Verifichiamo questi limiti e documentiamo le finestre temporali residue e le misure adottate.

Il vostro progetto

Quale compito volete affrontare?

Descrivete la vostra situazione di partenza e il risultato desiderato. Il servizio selezionato viene riportato nella richiesta di contatto.

Richiedete questo servizio

I nostri partner

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accessibilità

Adatta la visualizzazione alle tue esigenze.

Per questa pagina non è ancora disponibile una versione in linguaggio semplice.

Le impostazioni valgono attualmente per questa visita. Puoi consentirne il salvataggio permanente nelle impostazioni cookie.