Основные функциональные возможности платформы 1IDM

Удобный учет прав
Каталог прав, организационно-штатная структура, справочники пользователей и ресурсов объединены единой моделью данных.

ОРГСТРУКТУРА

Управление организовано в разрезе должностных назначений. Поддерживается одновременная работа с несколькими кадровыми источниками и назначениями. Оргструктура является основой процессов согласования запросов различных типов.

УЧЕТНЫЕ ЗАПИСИ

Обеспечивается работа с различными типами учетных записей: персональные, сервисные и привилегированные. Правильно настроенные механизмы учета позволяют полностью устранить бесхозные учетные записи.

КАТАЛОГ ПРАВ

Единый каталог прав содержит роли, привилегии и приложения. Вокруг него выстраиваются все процессы запроса прав доступа. Каталог един, но есть удобная настройка его доступности для различных групп пользователей.

  

КАРТОЧКА СОТРУДНИКА

Карточка сотрудника автоматически формируется для каждого внутреннего и внешнего пользователя, а также предоставляет исчерпывающую информацию обо всех правах пользователя и его назначениях.

ФАЙЛОВЫЕ РЕСУРСЫ

Специально разработанный сканер ресурсов обеспечивает возможность пользователям запрашивать доступ к файловым ресурсам на языке имен «папок», а не групп безопасности MS Active Directory.

ВНЕШНИЕ ПОЛЬЗОВАТЕЛИ

Встроенная кадровая система обеспечивает необходимый и достаточный набор функций для кадрового учета внешних пользователей. Учет прав внешних пользователей теперь прост.



оперативное управление

Управление правами организовано на основе регламентных заданий, которые формируют очередь взаимосвязанных операций.

ПРЕДОСТАВЛЕНИЕ ПРАВ

Предоставление прав может быть организовано путем запросов, на основе динамической выборки групп пользователей или на основе ролевой модели.

обработка КАДРОВЫХ СОБЫТИЙ

Реагирование на изменение рабочего статуса пользователя: выдача набора прав при приеме на работу или блокировка с отзывом прав при увольнении.

АВТОМАТИЧЕСКИЕ ОПЕРАЦИИ

Востребованным режимом работы 1IDM является автоматическое управление правами. Это позволяет значительно снизить нагрузку на администраторов приложений.

КОНТРОЛЬ АДМИНИСТРАТОРОМ

На этапе опытной эксплуатации или в отношении критичных приложений изменение прав может происходить только после контроля администратора целевой системы.

ОПЕРАТИВНЫЕ УВЕДОМЛЕНИЯ

Уведомления могут быть настроены практически на любое событие системы, при этом могут быть использованы различные каналы для отправки уведомлений.

карта операции

Карта операции позволяет наглядно отобразить алгоритм работы системы в конкретном случае, что незаменимо при диагностике неисправностей и обучении операторов.



ЭФФЕКТИВНЫЙ АУДИТ
Выявление несоответствий вкупе с механизмом периодических пересмотров прав является гарантией соблюдения установленных правил предоставления доступа в компании.

встроенные ОТЧЕТы

«Права пользователей», «История изменения прав», «Список сотрудников» и другие.

МАТРИЦА ДОСТУПА

Основной инструмент работы офицера и администратора безопасности в любой компании.

НЕСОВМЕСТИМЫЕ ПРАВА

Настройте группы несовместимых прав, и 1IDM выявит их у всех пользователей или внутри настроенной выборки.

ПЕРЕСМОТР ПРАВ

Запускается регламентным заданием по расписанию, по кадровом событию при изменении должности или вручную.

УСТРАНЕНИЕ НЕСООТВЕТСТВИЙ

Выявленное несоответствие может быть устранено автоматически или после согласования по специальному маршруту.

Журнал событий

Фиксация всех событий изменения прав позволяет получить полную картину по имеющимся привилегиям пользователя на любую дату.



простое АДМИНИСТРИРОВАНИЕ

Инструменты для диагностики, конфигурирования и сопровождения системы доступны в пользовательском интерфейсе.

НАСТРОЙКИ КОННЕКТОРОВ

Каждая управляемая или кадровая система имеет свою форму для настройки коннектора - никаких конфигурационных файлов.

ЖУРНАЛ ОПЕРАЦИЙ

Каждое взаимодействие с управляемыми системами посредством коннекторов фиксируется - легко разобраться что происходит.

КОНСТРУКТОР ОТЧЕТОВ

Встроенные отчеты легко настраиваются из интерфейса. Отчеты бывают глобальными и персональными.

УПРАВЛЕНИЕ УВЕДОМЛЕНИЯМИ

Журнал уведомлений фиксирует отправку уведомлений по всем каналам. Любое уведомление можно отправить повторно.

МАРШРУТЫ СОГЛАСОВАНИЯ

Маршруты формируются гибко и могут зависеть от запрошенного права, от подразделения, от географии и т.д. Согласующим может быть конкретный человек, роль или должность.

ПРАВИЛА И ПОЛИТИКИ

Правила формирования учетных записей, алгоритмы транслитерации, расписание регламентных заданий доступны для настройки Администратору из интерфейса.