ݺߣ

ݺߣShare a Scribd company logo
solarsecurity.ru +7 (499) 755-07-70
Дмитрий Бондарь
Руководитель направления inRights
Solar inRights-
IdM, каким он должен быть
07.04.2016
solarsecurity.ru +7 (499) 755-07-70
Не все IdM одинаково полезны
2
Не бывает двух одинаковых компаний, у которых были бы
одинаковые процессы управления доступом
…у всех есть свои исторически сложившиеся особенности,
особенно у зрелых компаний
Поэтому штатных возможностей idm очень часто не хватает,
чтобы автоматизировать существующие процессы
…приходится чем-то поступаться или
ввязываться в разработку…
solarsecurity.ru +7 (499) 755-07-70
Идеология Solar inRights
3
Solar inRights полностью автоматизирует ваши
уникальные процессы со всеми их особенностями,
он может делать даже то, что изначально не предполагалось
…а ещё он очень удобный и нравится бизнес-пользователям =)
Расширяемая
схема данных
Универсальная
модель заявок
Гибкая
бизнес-логика
solarsecurity.ru +7 (499) 755-07-70
Позиционирование Solar inRights
4
Solar inRights предназначен для
крупных взыскательных компаний,
которые знают, чего хотят от IdM
solarsecurity.ru +7 (499) 755-07-70
Принцип работы Solar inRights
5
inRights
Ролевая модель
Процессы автоматизации
Политики безопасности
Самообслуживание
Аудит и отчёты
Источники
данных
Целевые
системы
данные о
сотрудниках
учётные записи,
полномочия,…
Пользователи создание и согласование заявок,
управление и контроль доступа
solarsecurity.ru +7 (499) 755-07-70
Возможности Solar inRights
6
Автоматизация процессов
ролевая модель
согласование заявок
обнаружение нарушений
пересмотр прав доступа
учёт внешних сотрудников
Информация о правах доступа
владельцы учётных записей
текущее состояние полномочий
история изменений полномочий
состояние на дату в прошлом
Автоматизация операций
управление учётными записями
назначение и отзыв прав
создание заявок в ServiceDesk
исполнение заявок на доступ
отправка уведомлений
Сервис для сотрудников
создание заявок на доступ
обновление личных данных
смена паролей
Автоматизация процессов
Информация о доступе Сервис для сотрудников
Автоматизация операций
solarsecurity.ru +7 (499) 755-07-70
Преимущества Solar inRights
7
1.
Эргономичный
интерфейс
2.
Расширяемая
платформа
3.
Экспресс
настройка
4.
Автоматизация
комплексных
процессов
5.
Управление
смежными
объектами
solarsecurity.ru +7 (499) 755-07-70
Эргономичный пользовательский интерфейс
 Разработан профессионалами в области Usability
 Стилизуется под корпоративный стандарт организации
 Изменения интерфейса сохраняются при обновлении
системы
 Легко осваивается без чтения инструкций и обращения в
поддержку
Преимущества Solar inRights:
пользовательский интерфейс
8
solarsecurity.ru +7 (499) 755-07-70
Расширяемая платформа
 Расширяемая схема: можно добавлять новые типы
объектов (роли, сотрудники,…) и расширять существующие
 Скрипты и правила для реализации сложной бизнес-
логики и процессов согласования
 Подключение нового функционала, не
предусмотренного в системе (plug-ins)
Преимущества Solar inRights:
возможности расширения
9
solarsecurity.ru +7 (499) 755-07-70
Экспресс настройка
 Настраивается в графическом интерфейсе, или xml-
конфигурации для тонкой настройки
 Импорт/экспорт шаблонов конфигурации, возможность
управления версиями конфигурации
 Почти не требует программирования, не требует
перезапуска системы при изменении настроек
Преимущества Solar inRights:
конфигурирование
10
solarsecurity.ru +7 (499) 755-07-70
Автоматизация комплексных процессов
 Ведение множества оргструктур (юридическая,
фактическая, проектная) и ролевых моделей
 Назначение полномочий в контексте различных
должностей и подразделений сотрудников
 Маршруты согласования настраиваются в зависимости
от подразделения, сотрудника, роли и т.д.
Преимущества Solar inRights:
инструменты для сложных внедрений
11
solarsecurity.ru +7 (499) 755-07-70
Управление смежными объектами
 Управление жизненным циклом ролей, ресурсов,
оргструктур и других составляющих процессов
управления доступом
 Управление не только учётными записями, но и
группами, папками, списками и другими объектами
информационных систем
Преимущества Solar inRights:
инструменты для сложных внедрений
12
solarsecurity.ru +7 (499) 755-07-70
ЗаместительЗаместитель
Заместитель
Пример процесса: запрос полномочий
13
Согласование у
руководителя
фактическая
оргструктура
Сотрудник
Согласование
куратораПодрядчик
справочник
ИТ-менеджеров
ЦО
Согласование
ИТ-менеджеромРегион
контекст
1. Сотрудник создаёт заявку на доступ, если он совмещает несколько должностей,
то выбирает контекст
2. Если сотрудник внутренний – заявку согласует руководитель, если внешний –
согласует куратор
3. Если сотрудник из региона и назначен менеджер – заявку согласует ИТ-менеджер
региона
4. Если сотрудник в отпуске, заявка назначается на заместителя
5. Заявка исполняется
Запрос
доступа
Исполнение
заявки
Дмитрий Бондарь
Руководитель направления inRights
d.bondar@solarsecurity.ru
+7 926 524-82-54

More Related Content

Solar inRights - IdM, каким он должен быть

  • 1. solarsecurity.ru +7 (499) 755-07-70 Дмитрий Бондарь Руководитель направления inRights Solar inRights- IdM, каким он должен быть 07.04.2016
  • 2. solarsecurity.ru +7 (499) 755-07-70 Не все IdM одинаково полезны 2 Не бывает двух одинаковых компаний, у которых были бы одинаковые процессы управления доступом …у всех есть свои исторически сложившиеся особенности, особенно у зрелых компаний Поэтому штатных возможностей idm очень часто не хватает, чтобы автоматизировать существующие процессы …приходится чем-то поступаться или ввязываться в разработку…
  • 3. solarsecurity.ru +7 (499) 755-07-70 Идеология Solar inRights 3 Solar inRights полностью автоматизирует ваши уникальные процессы со всеми их особенностями, он может делать даже то, что изначально не предполагалось …а ещё он очень удобный и нравится бизнес-пользователям =) Расширяемая схема данных Универсальная модель заявок Гибкая бизнес-логика
  • 4. solarsecurity.ru +7 (499) 755-07-70 Позиционирование Solar inRights 4 Solar inRights предназначен для крупных взыскательных компаний, которые знают, чего хотят от IdM
  • 5. solarsecurity.ru +7 (499) 755-07-70 Принцип работы Solar inRights 5 inRights Ролевая модель Процессы автоматизации Политики безопасности Самообслуживание Аудит и отчёты Источники данных Целевые системы данные о сотрудниках учётные записи, полномочия,… Пользователи создание и согласование заявок, управление и контроль доступа
  • 6. solarsecurity.ru +7 (499) 755-07-70 Возможности Solar inRights 6 Автоматизация процессов ролевая модель согласование заявок обнаружение нарушений пересмотр прав доступа учёт внешних сотрудников Информация о правах доступа владельцы учётных записей текущее состояние полномочий история изменений полномочий состояние на дату в прошлом Автоматизация операций управление учётными записями назначение и отзыв прав создание заявок в ServiceDesk исполнение заявок на доступ отправка уведомлений Сервис для сотрудников создание заявок на доступ обновление личных данных смена паролей Автоматизация процессов Информация о доступе Сервис для сотрудников Автоматизация операций
  • 7. solarsecurity.ru +7 (499) 755-07-70 Преимущества Solar inRights 7 1. Эргономичный интерфейс 2. Расширяемая платформа 3. Экспресс настройка 4. Автоматизация комплексных процессов 5. Управление смежными объектами
  • 8. solarsecurity.ru +7 (499) 755-07-70 Эргономичный пользовательский интерфейс  Разработан профессионалами в области Usability  Стилизуется под корпоративный стандарт организации  Изменения интерфейса сохраняются при обновлении системы  Легко осваивается без чтения инструкций и обращения в поддержку Преимущества Solar inRights: пользовательский интерфейс 8
  • 9. solarsecurity.ru +7 (499) 755-07-70 Расширяемая платформа  Расширяемая схема: можно добавлять новые типы объектов (роли, сотрудники,…) и расширять существующие  Скрипты и правила для реализации сложной бизнес- логики и процессов согласования  Подключение нового функционала, не предусмотренного в системе (plug-ins) Преимущества Solar inRights: возможности расширения 9
  • 10. solarsecurity.ru +7 (499) 755-07-70 Экспресс настройка  Настраивается в графическом интерфейсе, или xml- конфигурации для тонкой настройки  Импорт/экспорт шаблонов конфигурации, возможность управления версиями конфигурации  Почти не требует программирования, не требует перезапуска системы при изменении настроек Преимущества Solar inRights: конфигурирование 10
  • 11. solarsecurity.ru +7 (499) 755-07-70 Автоматизация комплексных процессов  Ведение множества оргструктур (юридическая, фактическая, проектная) и ролевых моделей  Назначение полномочий в контексте различных должностей и подразделений сотрудников  Маршруты согласования настраиваются в зависимости от подразделения, сотрудника, роли и т.д. Преимущества Solar inRights: инструменты для сложных внедрений 11
  • 12. solarsecurity.ru +7 (499) 755-07-70 Управление смежными объектами  Управление жизненным циклом ролей, ресурсов, оргструктур и других составляющих процессов управления доступом  Управление не только учётными записями, но и группами, папками, списками и другими объектами информационных систем Преимущества Solar inRights: инструменты для сложных внедрений 12
  • 13. solarsecurity.ru +7 (499) 755-07-70 ЗаместительЗаместитель Заместитель Пример процесса: запрос полномочий 13 Согласование у руководителя фактическая оргструктура Сотрудник Согласование куратораПодрядчик справочник ИТ-менеджеров ЦО Согласование ИТ-менеджеромРегион контекст 1. Сотрудник создаёт заявку на доступ, если он совмещает несколько должностей, то выбирает контекст 2. Если сотрудник внутренний – заявку согласует руководитель, если внешний – согласует куратор 3. Если сотрудник из региона и назначен менеджер – заявку согласует ИТ-менеджер региона 4. Если сотрудник в отпуске, заявка назначается на заместителя 5. Заявка исполняется Запрос доступа Исполнение заявки
  • 14. Дмитрий Бондарь Руководитель направления inRights d.bondar@solarsecurity.ru +7 926 524-82-54