Перейти к содержимому
SOD часть 2.png

SoD в 1IDM: когда один человек - уже весь процесс

Первую часть статьи о разделении полномочий в 1IDM читайте здесь.  Ситуация 4. Конфликт через наследование: право пришло вместе с должностью. Автоназначение — вещь очень полезная и очень коварная. Полезная, потому что новый сотрудник получает ...
SOD 1 часть.png

SoD в 1IDM: когда один человек - уже весь процесс

Представьте бухгалтерию средней компании в конце квартала. Один сотрудник ушел в отпуск, второй на больничном, третий закрывает отчетность. Чтобы платежи не встали, кому-то временно отдали права на заведение контрагентов - просто чтобы не тормозит...
Сотрудник сменил отдел.jpg

Сотрудник сменил отдел: как правильно пересмотреть его доступы

При переводе сотрудника в иное структурное подразделение приоритетной задачей обычно является предоставление новых прав доступа. Вместе с тем не меньшего внимания требует своевременная ревизия ранее предоставленных прав и полномочий.  В новой должности с...
Сотрудник вышел на работу.jpg

Сотрудник вышел на работу: что должно произойти с его доступами в первый рабочий день

Первый рабочий день для нового сотрудника не должен начинаться с ожидания заведения учетной записи или поиска администратора, который сможет предоставить необходимые права. Однако, если процесс выдачи доступов не автоматизирован, такая ситуация остается ...
Право на стройку.png

Право на стройку: как управлять доступом в строительной отрасли

В строительной отрасли управление правами доступа строится на пересечении требований информационной безопасности, защиты персональных данных и коммерческой тайны, а также внутренних правил заказчиков, проектных и подрядных организаций. Особенность отрасл...
Пять вопросов (6).jpg

Пять вопросов, на которые стоит ответить до внедрения IDM

Внедрение IDM невозможно рассматривать отдельно от существующей ИТ-инфраструктуры и внутренних процессов компании. К моменту старта проекта в организации уже работают кадровые системы, Active Directory, бизнес-приложения и собственные маршруты согласован...
Автоназначение прав в 1IDM Часть 2.png

Автоназначение прав в 1IDM: когда доступ появляется сам — и это не «на всякий случай» (продолжение)

Во второй части материала об автоназначении прав мы переходим от общей логики к практической реализации механизма в 1IDM. Начало статьи читайте здесь. Ситуация 1. Приём: пакет появляется из модели, а не из чек‑листа Кадры заводят сотрудника в ис...
Автоназначение прав в 1IDM часть 1 (1).png

Автоназначение прав в 1IDM: когда доступ появляется сам — и это не «на всякий случай»

Большая часть корпоративных доступов не появляется по просьбе. Она формируется исходя из функциональных потребностей и задач человека: из должности, подразделения, места в иерархии. Бухгалтеру нужна учетная система, сотруднику отдела — общие папки...
Переназначение УЗ 1.jpg

Переназначение учетных записей в 1IDM: когда «привязали» - еще не конец истории

Связывание учетных записей — важный этап бизнес-процессов IDM: сотрудник и его аккаунты наконец «находят» друг друга. Но жизнь организации не останавливается на этом кадре. Люди уходят, приходят, меняют должности, берут чужие задачи «на время», ...
ИИ-агенты. Мировые практики.jpg

ИИ-агенты как новые самостоятельные цифровые идентичности

Ранее мы уже писали о том, что цифровая идентичность больше не ограничивается данными о сотрудниках, подрядчиках и сервисных учетных записях. В корпоративной среде появляются ИИ-агенты, которые самостоятельно обращаются к приложениям, данным и другим сист...
Каталог прав 1.png

Каталог прав в 1IDM: как превратить хаос доступов в управляемый «маркетплейс»

Рано или поздно наступает момент, когда управление доступами перестаёт помещаться в «Excel‑таблицу». Запросы на доступы приходят из разных каналов, администраторы путаются в версиях ролей, а при увольнении сотрудника никто не может сразу сказать, к чему...
Доступ по маршруту.jpg

Доступ по маршруту: как регулируются права доступа в транспортной отрасли

Для железнодорожных, авиационных, автомобильных, морских и городских транспортных компаний управление доступом строится на пересечении требований транспортной и информационной безопасности, защиты КИИ, персональных данных и непрерывности перевозок. Особе...
Как устроена цепочка согласований на практике.jpg

Маршрут согласования: как устроена цепочка решений на практике

В первой части статьи мы разобрали, как система выбирает подходящий маршрут согласования для каждого права в заявке. Теперь посмотрим, что происходит «внутри» самого маршрута, как устроена последовательность шагов, какие правила действую...
Выбор маршрута согласования 1.png

Согласование заявок в 1IDM: принцип работы и возможности интеграции

В современных организациях управление доступом к информационным ресурсам – критически важный процесс. Ошибки в назначении прав могут привести к утечкам данных, нарушению бизнес-процессов или несоблюдению регуляторных требований. Чтобы минимизировать р...
Пересмотр прав доступа.png

Пересмотр (аттестация) прав доступа: как 1IDM помогает навести порядок в ИТ‑инфраструктуре

До внедрения 1IDM выдача прав доступа в компаниях может напоминать «зону стихийного бедствия», поскольку права выдавались без четкой политики («по просьбе», «на всякий случай», «чтобы не мешать работе»), сотрудники сохраняли доступы к системам...
Право на добычу.jpg

Право на добычу: как регулируются права доступа в добывающем секторе

Для компаний нефтегазового, металлургического и горнодобывающего сектора управление доступом строится на пересечении требований информационной безопасности, промышленной безопасности, непрерывности производства и регулирования объектов КИИ. Особенность о...
IDM в медицине.jpg

Разграничение прав доступа в медицине: подходы и практики

Управление правами доступа в медицинском секторе строится на сочетании отраслевых, правовых и организационных требований. Медицинские организации работают с одной из самых чувствительных категорий информации: сведениями о состоянии здоровья, диагнозах, ре...
Когда стандартного коннектора недостаточно.jpeg

Когда стандартного коннектора недостаточно

1IDM поставляется с набором уже готовых коннекторов для интеграции с популярными кадровыми и управляемыми системами. Эти коннекторы обеспечивают базовую функциональность: синхронизацию учётных записей, управление правами доступа, обмен атрибутами ...
Настройка длительных процессов.png

Настройка длительных процессов

Системы класса IDM играют ключевую роль в ИТ-инфраструктуре любой компании. Они отвечают за распределение прав, синхронизацию учетных записей, интеграцию с кадровыми системами и множество других критически важных задач. Однако зачастую пользователи ...
Как выбрать IDM систему.jpg

Как выбрать систему управления учетными записями и правами доступа?

Систему управления учетными записями и правами доступа (Identity Management) обычно выбирают с повышенным вниманием: она определяет, кому и какие права выдаются в ключевых системах, и любая неточность здесь может обернуться серьезными последствиями. Се...
Мы используем файлы Cookie для улучшения работы, персонализации и повышения удобства пользования нашим сайтом. Продолжая посещать сайт, вы соглашаетесь на использование нами файлов Cookie.