Решение
Наряду с увеличением числа пользователей и управляемых ресурсов IDM-системы, заказчик рассматривает несколько направлений её развития, основная цель которого — стать единым центром управления доступом пользователей.
Направления развития
Одно из направлений — замещение системы SAP GRC и других решений, функционал которых входит в зону ответственности IDM. Первыми шагами в данном направлении являются интеграция с SAP GRC и замещение бизнес-функций ее пользовательских интерфейсов, а также снятие ряда функций с MS System Center Orchestrator.
замещение системы SAP GRC
Вторым важным направлением является совместное использование заказчиком IDM-решения и продукта Avanpost Web SSO, который обеспечивает управление аутентификацией пользователей в корпоративных ресурсах, SaaS- и облачных сервисах. При этом Avanpost Web SSO формирует масштабируемый централизованный механизм аутентификации сотрудников холдинга, не имеющих учетных записей в домене, в нужных этим сотрудникам корпоративных информационных системах. Также Web SSO предоставляет средства централизованного управления паролями таких сотрудников, в том числе смену пароля, восстановление пароля по контрольным вопросам и через SMS.
управление аутентификацией пользователей
Avanpost IDM была интегрирована с системой Сервис-деск холдинга в части исполнения заявок на предоставление доступа, причем интеграционное решение было совместно спроектировано и разработано специалистами интегратора, выполняющего работы по внедрению, и вендора, компании Аванпост.
интеграционное решение
IT-инфраструктура ПАО «Северсталь» является распределенной — множество доменов, почтовых серверов и внушительная SAP-инфраструктура. Это создавало определенные технические сложности и потребовало доработок стандартных коннекторов. Для централизованного управления учетными записями и правами доступа к IDM в полном объеме был подключен лес доменов холдинга, почтовая система и VoIP-сервис Skype for Business.
Объединение
IT-инфраструктуры
В результате внедрения создана единая система централизованного управления и контроля доступа, охватывающая центральный офис и все дочерние предприятия холдинга. Общее число пользователей IDM-системы превышает 30 тысяч.
единая система управления