Identity & Access Management

Identity management riešenie predstavuje komplexné zvládnutie problematiky manažmentu správy používateľských účtov, ich prihlasovania do infraštruktúry a aplikácií s možnosťou rozsiahlej funkcionality reportovania. Základným prínosom je automatizácia a zvýšenie bezpečnosti procesov. Synergia medzi štandardizovaným procesným modelom riadenia a IAM riešenia predstavuje optimálne prepojenie riadenia a funkčnosti ktorú ponúkajú identity riešenia.

Access management (AM)
Access management riešenie sa často považujú ako jediné riešenie v IAM. Riešenie zabezpečuje jednotnú autentifikáciu - prihlásenie používateľa do viacerých systémov, kde má na to oprávnenie jediným autentifikačným postupom, ktorý sa vykoná len raz - Single Sign On. Po prvotnom prihlásení už nie je prihlasovanie do samotných aplikácií potrebné. Je zabezpečené prostredníctvom Access management systému. Prihlásenie môže byť jedno i viac faktorové s možnosťou využitia čipových kariet, biometrie, či  iného špecifického autentifikačného prvku.

Pre optimálne zvládnutie problematiky Access management je nutné nasadzovať riešenia, ktorých použitie nie je limitované typom resp. výrobcom aplikácie. Ak zákazník uvažuje o zjednotení prihlasovacích procesou používateľov, mal by uvažovať o profesionálnych riešeniach, ktoré zabezpečujú prihlásenie do webových a klientskych aplikácií s natívnou podporou  autentifikačných nástrojov ako sú USB tokeny, či prístupové karty.

Identity management (IDM)
Identity management systémy zabezpečujú automatizovanú správu životného cyklu používateľa v informačných systémoch spoločnosti.  Riadenie životného cyklu používateľa pokrýva procesy od prijatia zamestnanca, cez jeho zmenu v organizačnej štruktúre spoločnosti až po ukončenie jeho pracovného pomeru v nadväznosti na automatizované modulovanie prístupových práv v informačných systémoch spoločnosti.  Riešenie zahŕňa viacero funkčností:

  • WorkFlows sú automatizované procesy, ktoré sa spúšťajú pri vygenerovaní špecifickej požiadavky na ich vykonanie.  Ich spustenie býva späté so schvaľovacím procesom.  Odrážajú postupy, ktoré sú už u zákazníka v prevádzke, napr. vytvorenie používateľa v informačnom systéme (IS) spoločnosti, pridelenie základných rolí, vymazanie používateľa.
  • Provisioning zabezpečuje vytvorenie, zmazanie, zmenu pridelených práv v konkrétnom koncovom informačnom systéme.
  • Role Management optimalizuje manažment rolí v IS priraďovaných prostredníctvom identity riešenia tak, že dochádza k ich zníženiu, optimalizuje ich obsah a správu v životnom cykle aplikácií i používateľov.  
  • Centralizovaný audit systémov predstavuje sadu nástrojov na auditovanie. Tieto sú štandardným prvkom identity riešení. Najväčší prínos majú pre bezpečnostné organizačné zložky spoločnosti. Ich obsah pokrýva audit z jedného bodu na všetkých systémoch, ktoré sú prostredníctvom identity riešenia riadené.

Integrácia IAM projektov do IS
Zavedenie IAM riešenia, resp. niektorej jeho časti vždy býva strategickým rozhodnutím spoločnosti. Dosah riešenia je zvyčajne kľúčový na fungovanie spoločnosti a preto je nevyhnutné aby realizáciu vykonávala spoločnosť s nevyhnutnými znalosťami.

Spoločnosť PosAm ako významný systémový integrátor pracuje v segmente IAM riešení už od roku 1999, kedy uviedla na trh vlastný produkt GOLEM (Generally Oriented Live Enterprise Model) , ktorý zabezpečuje dynamické prideľovanie rolí a prístupov v informačných systémoch spoločnosti. V nadväznosti na toto riešenie sa PosAm stal najväčším impmlementátorom eSSO riešení od spoločnosti Citrix a jedným z najsilnejších implementátorov identity riešení od spoločnosti Oracle (SUN Microsystems).