Menu

Skontaktuj się
Logo
Prasa

Tożsamości i dostęp

Jedno konto. Za dużo uprawnień dostępowych?

Pracownicy powinni logować się w sposób odpowiadający ich zadaniom i nie zachowywać niepotrzebnych uprawnień po zmianie stanowiska. Łączymy systemy przedsiębiorstwa z Państwa systemem zarządzania tożsamością, wdrażamy Single Sign-on i automatyzujemy cykl życia kont oraz uprawnień dostępowych.

Praca z aplikacją bezpieczeństwa na laptopie, zdjęcie ilustracyjne
Koncepcja uprawnień z podziałem obowiązków · planowanie i realizacja przez OTOKO®

Państwa zlecenie dla OTOKO®

Czym się dla Państwa zajmujemy.

Single Sign-on odpowiada na pytanie, kto się loguje. To, co dana osoba może robić w systemie ERP lub CRM, musi dodatkowo regulować odpowiedni model uprawnień. Rejestrujemy role, czynności uprzywilejowane oraz niezbędne rozdzielenie obowiązków. Obsługiwane aplikacje są podłączane za pomocą SAML lub OpenID Connect. Metody uwierzytelniania wieloczynnikowego i warunki dostępu są ustalane zgodnie z potrzebami ochrony. Istniejące lokalne konta awaryjne wymagają udokumentowanego, kontrolowanego sposobu postępowania.

Możliwy zakres usług

  • Koncepcja uprawnień z rolami dla każdego systemu i podziałem obowiązków
  • Logowanie jednokrotne przez SAML i OpenID Connect dla ERP, CRM, intranetu i procesów
  • Uwierzytelnianie wieloskładnikowe z FIDO2 i dostępem warunkowym
  • Zautomatyzowane zarządzanie użytkownikami przez SCIM z systemu HR
  • Recertyfikacja uprawnień i rejestrowanie zdarzeń na potrzeby audytów

Konkretny zakres, Państwa udział i kryteria odbioru ustalamy przed rozpoczęciem.

Technika przedstawiona w zrozumiały sposób

Jak realizujemy to zadanie.

01

Niezawodne odwzorowanie przyjęć, zmian stanowisk i odejść

Wiodący system danych kadrowych generuje zdarzenia dotyczące tworzenia kont, zmiany roli i odejścia pracownika. Udostępnianie kont może odbywać się przez SCIM lub obsługiwane konektory; nie każdy system docelowy wspiera te same funkcje. Testujemy dezaktywację, zmianę przypisania do grup oraz sposób postępowania z już istniejącymi sesjami. W przypadku nieudanych transferów rozbieżności muszą być widoczne. Regularne przeglądy potwierdzają, jakie uprawnienia są wciąż potrzebne, zamiast pozwalać na nieograniczone narastanie przynależności do grup.

02

Weryfikacja blokady dostępu i pozostałych uprawnień

Odbiór obejmuje pozytywne i negatywne testy dostępu dla różnych ról. Testujemy również awarię usługi tożsamości oraz uzgodniony dostęp awaryjny. Dokumentacja wskazuje osoby odpowiedzialne za zatwierdzenia biznesowe i administrację techniczną. Pomocne są lista aplikacji, istniejące role oraz typowe przypadki przyjęcia, zmiany stanowiska i odejścia pracownika.

Sala spotkań w biurze OTOKO® w Kolonii

Wynik możliwy do zweryfikowania

Z tym mogą Państwo dalej pracować.

  1. Koncepcja uprawnień z podziałem obowiązków
  2. Podłączone systemy z SSO i MFA
  3. Proces recertyfikacji z dziennikiem audytu

Przekazanie łączy realizację z dokumentacją. Wspólnie sprawdzamy uzgodnione przypadki i zapisujemy pozostałe zadania.

Przed pierwszym krokiem

Tożsamości i dostęp: Państwa pytania.

Czy SSO automatycznie zapobiega nadmiernie szerokim uprawnieniom?

Nie. Centralne logowanie ułatwia zarządzanie tożsamością, ale nie zastępuje weryfikacji uprawnień w systemach docelowych.

Czy odejście pracownika może natychmiast zakończyć wszystkie sesje?

Zależy to od zarządzania sesjami i możliwości integracji poszczególnych aplikacji. Sprawdzamy te ograniczenia i dokumentujemy pozostałe okna czasowe oraz działania zaradcze.

Państwa przedsięwzięcie

Jakie zadanie chcą Państwo rozwiązać?

Proszę opisać swoją sytuację wyjściową i oczekiwany wynik. Wybrana usługa zostanie uwzględniona w zapytaniu kontaktowym.

Zapytaj o tę usługę

Nasi partnerzy

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Dostępność

Dostosuj wygląd strony do swoich potrzeb.

Dla tej strony nie ma jeszcze wersji w prostym języku.

Ustawienia obowiązują obecnie tylko podczas tej wizyty. Trwałe zapisywanie możesz włączyć w ustawieniach plików cookie.