Системы класса IGA существенно расширяют возможности IDM-решений, причем в тех направлениях, которые отвечают уже произошедшим или только намечающимся, но практически неизбежным изменениям в работе российских организаций практически любого масштаба. Причем это одинаково относится как к коммерческим структурам, так и к системе госуправления, госкорпорациям, силовым ведомствам. Что же делать заказчику, задумавшему внедрение IDM, в этих условиях?
Решая этот действительно непростой вопрос, стоит учесть несколько обстоятельств.
Во-первых, значимость вышеперечисленных и ряда не включенных в данную статью возможностей IGA-систем, лежащих за пределами классических IDM-решений, будет только возрастать, поскольку отсутствие IGA-функций, когда они стали нужны организации, означает для неё невозможность их качественной автоматизации и, как следствие, возврат ко всем хорошо знакомым недостаткам управления доступом вручную.
Во-вторых, трансформация IDM в IGA требует коренной переработки всей системы: изменения модели предметной области; реализации алгоритмов IGA, опирающихся сразу на несколько функций IDM и дополняющих их сложной логикой взаимодействия; изменения архитектуры ядра системы, чтобы получить возможность эффективно реализовывать такие «трансграничные» межсервисные алгоритмы; наличия гибкой системы workflow, с помощью которой можно реализовать и поддерживать все необходимые процессы (о некоторых из них мы говорили в данной статье). С этой задачей справятся не все поставщики IDM-систем.
В-третьих, выбрав сегодня IDM-систему, которая не сможет своевременно трансформироваться в IGA-решение, заказчик столкнется с необходимостью или примириться с растущим набором практически неустранимых проблем, либо мигрировать на другое решение. Для интенсивно работающей и развивающейся организации оба варианта мучительны и, пожалуй, неприемлемы.
***Таким образом, даже если заказчик видит ценность для себя IGA-функций лишь в отдаленной перспективе, разумнее сразу
выбрать IDM-систему, где уже реализован базовый набор IGA-функций (например, предотвращение SoD-конфликтов), где уже есть необходимая технологическая основа для создания комплексных процессов, а разработчик сделал их реализацию основой своей стратегии.
Именно такой предусмотрительный подход гарантирует, что организация всегда будет готова встретить любые изменения, не снижая, а повышая степень автоматизации процесса управления правами доступа.
Александр Махновский, руководитель департамента разработки компании Аванпост