SlideShare a Scribd company logo
1 of 8
Download to read offline
Интеграция систем 1IDM &
Indeed-Id ESSO
Обзор решения
2
Что может дать пользователям внедрение IDM?
• Самостоятельный запрос новых доступов с возможностью получения
информации о своей заявке (ее статус, шаг согласования, согласующее
лицо, исполняющее лицо) на всех этапах ее жизненного цикла.
• Ускорение получение новых доступов за счет автоматизации и перевода
в электронный вид процессов согласования заявок на доступ.
• Автоматизация получения доступов без необходимости подачи заявки и
ожидания ее согласования на основании ролевой матрицы доступов.
• Возможность сбросить забытый пароль к своей учетной записи в
информационной системе (при условии, что можно войти в Windows).
• Централизация, автоматизация и контроль управления доступами,
наличие отчетов по истории заявок, по внесению изменений в
информационные системы.
3
Общая схема предоставления доступов через IDM
Целевые
системы
HR
Пользователь Создание
заявки
Обработка
заявки
Автоматическое
исполнение
Уведомление
пользователя
Согласующие лица
Шаги внутри IDM
4
Что может дать пользователям внедрение ESSO?
• Автоматизация процедуры входа пользователей в информационные
системы. Аутентификация пользователя выполняется только один раз –
при входе в Windows (на основании ввода пароля к своей УЗ в Active
Directory, на основании сертификата/токена, с использованием двух-
факторной аутентификации, биометрии и т.д.).
• Избавление пользователей от необходимости помнить (записывать на
стикеры) текущие пароли к своим учетным записям в информационных
системах. Особенно актуально для систем с парольной политикой,
вынуждающей пользователей менять пароль через определенный
промежуток времени (к примеру – Active Directory).
• Повышение уровня безопасности паролей учетных записей
пользователей в информационных системах (пароли создаются,
актуализируются и вводятся на формах в автоматическом режиме).
5
Схема предоставления доступов Indeed ESSO
Целевые
системы
Ручное создание УЗ и
профиля SSO в Indeed ESSO
Уведомление
пользователя
Исполнители
АгентыIndeedESSOкцелевымсистемам
Ручное создание УЗ
в целевой системе
6
Лучшее из двух миров – интеграция IDM & ESSO
• Уменьшается количество логинов и паролей, которые нужно помнить
пользователю. В идеале пользователю не нужно запоминать свои учетные данные
для входа в информационные системы – аутентификация осуществляется с
использованием смарт-карты, USB-ключа, биометрии, RFID-карты и т.д.
• IDM управляет учетными данными и SSO-профилями пользователей в
системе E-SSO в автоматическом режиме, предоставляя для этих целей все
механизмы, доступные в нем для интегрированных информационных систем
(автоматическое выполнение операций в системе ESSO, систему электронных
заявок на доступ, отчетность, правила ролевого управления доступами).
• Пользователи и администраторы получают унифицированный механизм для
управления доступами и получения информации о доступах (все операции
выполняются через пользовательский интерфейс IDM).
• Внедрение комплексного решения (не имеет значения, в I или II этапа) ведет
к уменьшению совокупной стоимости внедрения и поддержки в эксплуатации.
7
Пример интеграционного контура 1IDM & Indeed ESSO
Спасибо за внимание!
1IDM
www.1idm.ru
info@1idm.ru
+7 495 796 92 00
Indeed-ID
www.indeed-id.ru
inbox@indeed-id.com
+7 495 640 06 09

More Related Content

What's hot

Модуль дополнительной идентификации клиента. О. Рештейн.
Модуль дополнительной идентификации клиента. О. Рештейн.Модуль дополнительной идентификации клиента. О. Рештейн.
Модуль дополнительной идентификации клиента. О. Рештейн.
Expolink
 
«Быстрый русский» – отечественная платформа автоматизации CITORUS
«Быстрый русский» – отечественная платформа автоматизации CITORUS «Быстрый русский» – отечественная платформа автоматизации CITORUS
«Быстрый русский» – отечественная платформа автоматизации CITORUS
Aleksandra Raevskaya
 

What's hot (10)

«Пирамида доступа» и быстрые расследования инцидентов информационной безопас...
«Пирамида доступа» и быстрые расследования инцидентов информационной безопас...«Пирамида доступа» и быстрые расследования инцидентов информационной безопас...
«Пирамида доступа» и быстрые расследования инцидентов информационной безопас...
 
Проводим идентификацию конфигурационных единиц
Проводим идентификацию конфигурационных единицПроводим идентификацию конфигурационных единиц
Проводим идентификацию конфигурационных единиц
 
Управление доступом к web-приложениям (Oracle)
Управление доступом к web-приложениям (Oracle)Управление доступом к web-приложениям (Oracle)
Управление доступом к web-приложениям (Oracle)
 
Модуль дополнительной идентификации клиента. О. Рештейн.
Модуль дополнительной идентификации клиента. О. Рештейн.Модуль дополнительной идентификации клиента. О. Рештейн.
Модуль дополнительной идентификации клиента. О. Рештейн.
 
Готовим снасти, подбираем воблер
Готовим снасти, подбираем воблерГотовим снасти, подбираем воблер
Готовим снасти, подбираем воблер
 
СЭД на платформе DIRECTUM
СЭД на платформе DIRECTUMСЭД на платформе DIRECTUM
СЭД на платформе DIRECTUM
 
Symantec information protection portfolio
Symantec information protection portfolioSymantec information protection portfolio
Symantec information protection portfolio
 
«Быстрый русский» – отечественная платформа автоматизации CITORUS
«Быстрый русский» – отечественная платформа автоматизации CITORUS «Быстрый русский» – отечественная платформа автоматизации CITORUS
«Быстрый русский» – отечественная платформа автоматизации CITORUS
 
апк контроль
апк контрольапк контроль
апк контроль
 
Ирина Левицкая (мау гкб №14) Опыт построения системы электронного документооб...
Ирина Левицкая (мау гкб №14) Опыт построения системы электронного документооб...Ирина Левицкая (мау гкб №14) Опыт построения системы электронного документооб...
Ирина Левицкая (мау гкб №14) Опыт построения системы электронного документооб...
 

Similar to 1 idm indeed_id

Обучение менеджеров по продажам 2015
Обучение менеджеров по продажам 2015Обучение менеджеров по продажам 2015
Обучение менеджеров по продажам 2015
Avanpost Шаркова
 
Webinar2011 ecm e_doclib
Webinar2011 ecm e_doclibWebinar2011 ecm e_doclib
Webinar2011 ecm e_doclib
Sergey Poltev
 
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
Expolink
 

Similar to 1 idm indeed_id (20)

Avanpost idm пацифика 2016
Avanpost idm пацифика 2016Avanpost idm пацифика 2016
Avanpost idm пацифика 2016
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
 
Avanpost SSO
Avanpost SSOAvanpost SSO
Avanpost SSO
 
Pres
PresPres
Pres
 
Pres
PresPres
Pres
 
Безопасность CMS
Безопасность CMSБезопасность CMS
Безопасность CMS
 
Идентификация и аутентификация - встроенные функции безопасности или задачи с...
Идентификация и аутентификация - встроенные функции безопасности или задачи с...Идентификация и аутентификация - встроенные функции безопасности или задачи с...
Идентификация и аутентификация - встроенные функции безопасности или задачи с...
 
Обучение менеджеров по продажам 2015
Обучение менеджеров по продажам 2015Обучение менеджеров по продажам 2015
Обучение менеджеров по продажам 2015
 
Централизованная система управления учетными за
Централизованная система управления учетными заЦентрализованная система управления учетными за
Централизованная система управления учетными за
 
SMExpert - система автоматизации ITSM-процессов в облаке
SMExpert - система автоматизации ITSM-процессов в облакеSMExpert - система автоматизации ITSM-процессов в облаке
SMExpert - система автоматизации ITSM-процессов в облаке
 
Blitz Identity Provider
Blitz Identity ProviderBlitz Identity Provider
Blitz Identity Provider
 
Современные технологии управления знаниями (ECM). Возможности и перспективы
Современные технологии управления знаниями (ECM). Возможности и перспективыСовременные технологии управления знаниями (ECM). Возможности и перспективы
Современные технологии управления знаниями (ECM). Возможности и перспективы
 
Webinar2011 ecm e_doclib
Webinar2011 ecm e_doclibWebinar2011 ecm e_doclib
Webinar2011 ecm e_doclib
 
Руководство пользователя acs.mosszao.ru
Руководство пользователя acs.mosszao.ruРуководство пользователя acs.mosszao.ru
Руководство пользователя acs.mosszao.ru
 
Система электронного документооборота Directum
Система электронного документооборота DirectumСистема электронного документооборота Directum
Система электронного документооборота Directum
 
Тестирование на проникновение в сетях Microsoft (v.2)
Тестирование на проникновение в сетях Microsoft (v.2)Тестирование на проникновение в сетях Microsoft (v.2)
Тестирование на проникновение в сетях Microsoft (v.2)
 
alee
aleealee
alee
 
ITOTDEL.PRO
ITOTDEL.PROITOTDEL.PRO
ITOTDEL.PRO
 
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
 
Проблемы управления правами доступа к информационным системам крупной торгово...
Проблемы управления правами доступа к информационным системам крупной торгово...Проблемы управления правами доступа к информационным системам крупной торгово...
Проблемы управления правами доступа к информационным системам крупной торгово...
 

1 idm indeed_id

  • 1. Интеграция систем 1IDM & Indeed-Id ESSO Обзор решения
  • 2. 2 Что может дать пользователям внедрение IDM? • Самостоятельный запрос новых доступов с возможностью получения информации о своей заявке (ее статус, шаг согласования, согласующее лицо, исполняющее лицо) на всех этапах ее жизненного цикла. • Ускорение получение новых доступов за счет автоматизации и перевода в электронный вид процессов согласования заявок на доступ. • Автоматизация получения доступов без необходимости подачи заявки и ожидания ее согласования на основании ролевой матрицы доступов. • Возможность сбросить забытый пароль к своей учетной записи в информационной системе (при условии, что можно войти в Windows). • Централизация, автоматизация и контроль управления доступами, наличие отчетов по истории заявок, по внесению изменений в информационные системы.
  • 3. 3 Общая схема предоставления доступов через IDM Целевые системы HR Пользователь Создание заявки Обработка заявки Автоматическое исполнение Уведомление пользователя Согласующие лица Шаги внутри IDM
  • 4. 4 Что может дать пользователям внедрение ESSO? • Автоматизация процедуры входа пользователей в информационные системы. Аутентификация пользователя выполняется только один раз – при входе в Windows (на основании ввода пароля к своей УЗ в Active Directory, на основании сертификата/токена, с использованием двух- факторной аутентификации, биометрии и т.д.). • Избавление пользователей от необходимости помнить (записывать на стикеры) текущие пароли к своим учетным записям в информационных системах. Особенно актуально для систем с парольной политикой, вынуждающей пользователей менять пароль через определенный промежуток времени (к примеру – Active Directory). • Повышение уровня безопасности паролей учетных записей пользователей в информационных системах (пароли создаются, актуализируются и вводятся на формах в автоматическом режиме).
  • 5. 5 Схема предоставления доступов Indeed ESSO Целевые системы Ручное создание УЗ и профиля SSO в Indeed ESSO Уведомление пользователя Исполнители АгентыIndeedESSOкцелевымсистемам Ручное создание УЗ в целевой системе
  • 6. 6 Лучшее из двух миров – интеграция IDM & ESSO • Уменьшается количество логинов и паролей, которые нужно помнить пользователю. В идеале пользователю не нужно запоминать свои учетные данные для входа в информационные системы – аутентификация осуществляется с использованием смарт-карты, USB-ключа, биометрии, RFID-карты и т.д. • IDM управляет учетными данными и SSO-профилями пользователей в системе E-SSO в автоматическом режиме, предоставляя для этих целей все механизмы, доступные в нем для интегрированных информационных систем (автоматическое выполнение операций в системе ESSO, систему электронных заявок на доступ, отчетность, правила ролевого управления доступами). • Пользователи и администраторы получают унифицированный механизм для управления доступами и получения информации о доступах (все операции выполняются через пользовательский интерфейс IDM). • Внедрение комплексного решения (не имеет значения, в I или II этапа) ведет к уменьшению совокупной стоимости внедрения и поддержки в эксплуатации.
  • 8. Спасибо за внимание! 1IDM www.1idm.ru info@1idm.ru +7 495 796 92 00 Indeed-ID www.indeed-id.ru inbox@indeed-id.com +7 495 640 06 09