Languages

IdM és célja

Az alapelv viszonylag egyszerű: egy biológiai személyhez egyértelműen és biztonságosan hozzá kell rendelni az ő „virtuális” megfelelőjét, akit egy helyen, egyszerűen adminisztrálva lehet menedzselni: jogokat adni és elvenni a szervezet bármely erőforrásához vagy rendszeréhez.  A felhasználószám növekedésével párhuzamosan:

  • növekszik a felhasználók admnisztrációs ideje (akár napokra),

  • növekszik az erőforrásokon érvényben levő szerepkörök/felhasználói hozzáférések koordinációs ideje,

  • a felhasználói életciklusok követési/auditálási ráfordítása,

  • a szabályozóknak történő megfelelés időszükséglete,

  • nehézkessé válik a változások kezelése.

A megvalósítás

A technikai megvalósítás a sokféle különböző úton fejlődött operációs rendszer és alkalmazás miatt már nem ennyire egyszerű, nem is beszélve arról, hogy az Identity Management eszköznek képesnek kell lennie a saját workflow motorjával lekövetni, illetve támogatni a szervezet jogosultságigénylési folyamatát és az érintett változáskezelési folyamatokat, az azonosítók teljes életciklusán keresztül.

Az azonosságkezelési funkció bevezetésével

  • az üzemeltetés biztonságát jelentősen növelni lehet,
  • hatékonyabbá tehető az IT üzemeltetés „felhasználó adminisztráció” kapacitása,
  • átláthatóvá tehető az adminisztráció
  • a különböző auditokon (SOX, SAS70, ISO27001, illetve az anyavállalat által kezdeményezett egyéb auditok) való sikeres szereplés lehetővé válik minimális erőforrás ráfordítással