Внедрение 1IDM — система управления учетными записями и правами доступа

Централизованный контроль доступов в корпоративных системах


  • Автоматическая выдача и отзыв прав по кадровым событиям
  • До 70% меньше расходов на ручное администрирование
  • Полная и актуальная картина доступов

1IDM: централизованный контроль доступов в корпоративных системах

1IDM (Identity Management / Identity Governance) — платформа для централизованного управления:

  • учетными записями пользователей;
  • правами доступа и ролями;
  • процессами согласования и контроля доступов.

1IDM объединяет кадровые данные, оргструктуру, каталог прав и управляемые системы в единую модель. Автоматический контроль доступов при приеме, переводе и увольнении сотрудника — без задержек и ручного вмешательства.

Вместо ручного администрирования в Active Directory, 1С, BI, CRM и других системах вы получаете единый управляемый контур доступа.

Когда бизнесу требуется внедрение 1IDM-системы?

Внедрение 1IDM становится актуальным, когда управление доступами перестает быть прозрачным и управляемым
circle

Увольнение или перевод сотрудника не гарантирует своевременный отзыв всех доступов

circle

Сотрудники долго получают доступы к рабочим ресурсам

circle

Администраторы вручную управляют правами в большом количестве систем

circle

Отсутствует актуальная и непротиворечивая матрица доступов

circle

Предстоят аудиты или проверки (152-ФЗ, ФСТЭК, PCI DSS)

circle

Компания растет, масштабируется или объединяет несколько юридических лиц

Проведем аудит текущего состояния управления правами и доступами

Разберем вашу оргструктуру, кадровые процессы и покажем, какие риски и точки роста есть сейчас

connection-image

Технические возможности платформы 1IDM

Единая модель данных: каталог прав, оргструктура, учетные записи, пользователи и ресурсы объединены в единую систему

Единая система управления доступами
  • единая модель данных для пользователей, прав и ресурсов;
  • управление доступами в разрезе должностей и назначений;
  • поддержка нескольких кадровых источников (1С:ЗУП и др.);
  • единый каталог ролей, прав и приложений;
  • карточка пользователя с полной информацией о назначенных доступах;
  • удобный запрос прав в понятных бизнес-терминах, включая доступ к файловым ресурсам
icon
Автоматическое управление правами
  • предоставление и отзыв прав по запросу, ролям или правилам;
  • автоматическая обработка кадровых событий: прием, перевод, увольнение;
  • выполнение операций через регламентные задания и очереди;
  • автоматическое управление правами без участия администраторов;
  • контроль изменений для критичных систем;
  • оперативные уведомления о событиях и изменениях.
icon
Полный контроль доступов
  • матрица доступов для анализа прав пользователей;
  • выявление несовместимых прав (SoD);
  • регулярный пересмотр доступов по расписанию, событиям или вручную;
  • автоматическое или согласованное устранение несоответствий;
  • встроенные отчеты по правам и истории изменений;
  • фиксация всех событий изменения доступов.
icon
Простое администрирование
  • настройка коннекторов без конфигурационных файлов;
  • детальный журнал операций взаимодействия с системами;
  • встроенный конструктор отчетов;
  • гибкие маршруты согласования по ролям, подразделениям и географии;
  • настройка правил и политик без доработок;
  • наглядная карта операций для диагностики и обучения.
icon

От чего зависит стоимость внедрения 1IDM?

Стоимость внедрения рассчитывается индивидуально и определяется объемом работ и требованиями к системе
1

Интегрируемые системы и источники данных

На стоимость влияет количество и тип систем, с которыми необходимо интегрировать 1IDM.

  • Active Directory, 1С, файловые ресурсы, корпоративные приложения;
  • кадровые системы (1С:ЗУП и др.);
  • специализированные и legacy-системы;
  • сложность интерфейсов и используемых коннекторов.

Чем больше систем и чем они разнороднее, тем выше объем настройки и тестирования

2

Требования к аудиту и контролю

Дополнительные требования безопасности увеличивают объем настройки и отчетности

  • периодический пересмотр прав;
  • контроль и устранение несоответствий;
  • настройка отчетов для ИБ и регуляторов (152-ФЗ, ФСТЭК, PCI DSS);
  • детальное журналирование и хранение истории изменений

3

Ролевая модель и матрица доступов

Сложность модели управления правами напрямую влияет на трудоемкость проекта.

  • количество ролей и должностей;
  • учет подразделений, регионов, проектов и других атрибутов;
  • наличие несовместимых прав (SoD);
  • глубина детализации матрицы доступов.

Простая ролевая модель внедряется быстрее, сложная требует проработки и согласований.

4

Количество пользователей и формат сопровождения

Стоимость зависит от масштабов использования и дальнейшей поддержки системы.

  • количество пользователей и учетных записей (включая сервисные);
  • объем лицензирования;
  • уровень технической поддержки и SLA;
  • необходимость развития системы после запуска.

Формат сопровождения подбирается исходя из критичности системы для бизнеса

Почему внедрять 1IDM с «Диджи Тех» — это решение с гарантией результата

  • Практический опыт внедрения IDM и 1С в корпоративных ИТ-ландшафтах

  • Закрываем весь стек. От серверов до интеграций и BI - всё в одном месте, без подрядчиков по частям

  • Беремся за сложное. Миграции, отказоустойчивость, DevOps, ERP - у нас есть опыт и экспертиза

  • На связи 24/7. Сопровождение и доработки - даже ночью и в выходные

  • Делаем на результат. Не просто автоматизируем, 
а улучшаем бизнес-показатели

Каждый бизнес уникален — 
адаптируем 1IDM под ваши задачи и процессы

Соберем вашу оргструктуру, настроим роли и автоматизируем доступы точно под специфику компании