Menu

Contact opnemen
Logo
Pers

Identiteiten & toegang

Eén account. Te veel toegangsrechten?

Medewerkers moeten kunnen inloggen op een manier die past bij hun taak en mogen bij een functiewijziging geen onnodige rechten behouden. Wij koppelen bedrijfssystemen aan uw identiteitsbeheer, richten single sign-on in en automatiseren de levenscyclus van accounts en toegangsrechten.

Werken met een beveiligingstoepassing op een laptop, symbolische afbeelding
Autorisatieconcept met functiescheiding · Planning en uitvoering door OTOKO®

Uw opdracht aan OTOKO®

Wat wij voor u verzorgen.

Single sign-on beantwoordt wie zich aanmeldt. Wat deze persoon in een ERP of CRM mag doen, moet daarnaast in het betreffende autorisatiemodel worden geregeld. Wij brengen rollen, geprivilegieerde taken en noodzakelijke functiescheiding in kaart. Ondersteunde applicaties worden via SAML of OpenID Connect gekoppeld. Meerfactorauthenticatie en toegangsvoorwaarden worden vastgesteld op basis van de beschermingsbehoefte. Bestaande lokale noodaccounts vereisen een gedocumenteerde en gecontroleerde werkwijze.

De mogelijke omvang van de dienstverlening

  • Autorisatieconcept met rollen per systeem en functiescheiding
  • Single sign-on via SAML en OpenID Connect voor ERP, CRM, intranet en workflows
  • Multifactorauthenticatie met FIDO2 en voorwaardelijke toegang
  • Geautomatiseerd gebruikersbeheer via SCIM vanuit het HR-systeem
  • Hercertificering van de autorisaties en logging voor audits

De concrete omvang, uw medewerking en de acceptatiecriteria leggen wij vóór de start vast.

Techniek begrijpelijk toegelicht

Zo pakken wij de opgave aan.

01

Indiensttreding, functiewijziging en uitdiensttreding betrouwbaar verwerken

Het leidende systeem voor personeelsgegevens levert gebeurtenissen voor het aanmaken van accounts, rolwijzigingen en uitdiensttreding. Provisioning kan via SCIM of ondersteunde connectoren verlopen; niet elk doelsysteem ondersteunt dezelfde functies. Wij testen deactivering, groepswijziging en de omgang met reeds bestaande sessies. Bij mislukte overdrachten moeten afwijkingen zichtbaar worden. Periodieke controles bevestigen welke rechten nog nodig zijn, in plaats van groepslidmaatschappen onbeperkt te laten opstapelen.

02

Uitsluiting en resterende toegang controleren

Bij de acceptatie horen positieve en negatieve toegangstests met verschillende rollen. Wij testen ook uitval van de identiteitsdienst en de afgesproken noodtoegang. De documentatie benoemt verantwoordelijkheden voor inhoudelijke goedkeuringen en technisch beheer. Nuttig zijn een applicatielijst, bestaande rollen en typische gevallen van indiensttreding, functiewijziging en uitdiensttreding.

Vergaderruimte in het OTOKO®-kantoor in Keulen

Een toetsbaar resultaat

Hiermee werkt u verder.

  1. Autorisatieconcept met functiescheiding
  2. Gekoppelde systemen met SSO en MFA
  3. Hercertificeringsproces met auditlog

De overdracht verbindt uitvoering en documentatie. Samen toetsen wij de afgesproken scenario's en leggen wij de resterende taken vast.

Vóór de eerste stap

Uw vragen over Identiteiten & toegang.

Voorkomt SSO automatisch te ruime rechten?

Nee. Centrale aanmelding vereenvoudigt het identiteitsbeheer, maar vervangt geen controle van de autorisaties in de doelsystemen.

Kan een uitdiensttreding alle sessies direct beëindigen?

Dat hangt af van het sessiebeheer en de integratiemogelijkheden van de applicaties. Wij toetsen deze grenzen en documenteren resterende tijdvensters en maatregelen.

Uw project

Welke opgave wilt u oplossen?

Beschrijf uw uitgangssituatie en het gewenste resultaat. De geselecteerde dienst wordt overgenomen in de contactaanvraag.

Deze dienst aanvragen

Onze partners

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Toegankelijkheid

Pas de weergave aan uw behoeften aan.

Voor deze pagina is nog geen eenvoudige versie beschikbaar.

Instellingen gelden momenteel voor dit bezoek. Permanent opslaan kunt u toestaan in de Cookie-instellingen.