Zakaj upravljanje z identitetami uporabnikov?
Podjetja se danes srečujejo z mnogimi izzivi, ki so si med seboj nasprotni in se v nekaterih primerih celo na prvi pogled izključujejo. Tako morajo podjetja na eni strani zaradi zahtev trga in pričakovanjem kupcev svoje aplikacije in dostop do informacij odpirati zunanjim uporabnikom (npr. spletne storitve, dostop do portalov,..), na drugi strani pa morajo zagotoviti povečano stopnjo varnosti in skladnost s predpisi in regulativami.
Tako podjetja potrebujejo okolja, ki so navzven odprta a hkrati maksimalno varovana, skladna s predpisi in regulativami in hkrati stroškovno učinkovita.
Kako SUN Identity Management rešuje te izzive?
Izboljšati dostopnost in storitve
- Enotna prijava (Single sign on)
- Avtomatizirano oskrbovanje uporabnikov (Self service)
- Password reset
- Integracija storitev za partnerje in stranke
Povečati varnost
- Avtomatizirano odkrivanje nevarnosti in poročanje
- Nadzorovan dostop (glede na vloge in pravila)
- Celovita revizija posamezne identitete
- Proaktivna avtomatizirana in dokazljiva skladnost s predpisi in regulativami
Znižati stroške
- Znižanje stroškov upravljanja (user provisioning, avtomatizacija procesov, delegirana administracija in self-service za uporabnike)
- Znižanje stroškov lastništva in hitrejši čas implementacije
- Znižanje stroškov razvoja in integracije
Kako lahko učinkovito upravljamo uporabniške identitete in njihove pravice dostopov do virov podjetja?
SUN Identity Management je skupek aplikacij, ki podjetjem omogočajo celovito upravljanje identitet uporabnikov skozi celoten življenjski cikel posameznega uporabnika. Podjetja lahko na ta način centralno na enem mestu upravljajo z identitetami uporabnikov, njihovimi pravicami dostopa, ter spremljajo in nadzorujejo vse dostope. Beleženje zgodovine dostopov in avtomatizirana priprava poročil pa omogoča zagotavljanje skladnosti s predpisi in regulativami (BASEL II, SOX, HIIPAA).
Sun Identity Management Suite je sestavljena iz sledečih modulov:
- Sun Java System Identity Manager – združuje funkcionalnosti upravljanja uporabniških identitet (user provisioning) in storitve sinhronizacije uporabniških podatkov in njihovih pravic skozi celoten življenjski cikel uporabnika.
- Sun Java System Access Manager – omogoča odprt in standardiziran nadzor nad dostopi, enotno prijavo (single sign on), minimizacijo tveganja in omogoča varno dostopanje do virov in aplikacij podjetja.
- Sun Java System Directory Server Enterprise Edition – ponuja varno, visoko razpoložljivo in skalabilno infrastrukturo za hranjenje in upravljanje z uporabniškimi podatki
- Sun Java System Identity Auditor – omogoča ponovljivo in konstantno zagotavljanje skladnosti z notranjimi in zunanjimi predpisi, ter regulativami
- Sun Java System Federation Manager – varno upravlja z digitalnimi identitetami med različnimi partnerskimi organizacijami in ponudniki storitev
- Sun Java System Identity Manager Service Provider Edition – omogoča visoko razpoložljive ponovno uporabne identity storitve, ki vključujejo registracijo, administracijo uporabnikov in federirano upravljanje uporabnikov.
Poslovni razlogi za uvedbo Identity Managementa
- Znižanje stroškov
- Povečanje varnost/minimiziranje tveganja
- Izboljšati kakovost storitev
- Zagotavljanje skladnost s predpisi in regulativami
- Omogočiti enostaven razvoj novih poslovnih modelov
- Povprečni uporabnik na dan porabi 16 minut časa za avtentikacijo in aktivnosti prijave v različne sisteme
(Vir: Meta Group) - Redni uporabniki imajo v povprečju 21 gesel
(Vir: NTA Monitor Password Survey) - 49% uporabnikov ima gesla nekje zapisana, 67% uporabnikov jih zelo redko ali celo nikoli ne zamenja
- Letno znaša izguba zaradi prevar 12B USD
(Vir: Comm Fraud Control Association) - Tipična organizacija z 2.500 uporabniki lahko letno porabi 850.000 USD za interno podporo uporabnikom
(Vir: Gartner Group) - Password management je ena izmed top 10 varnostnih tveganj za podjetja
(Vir: Gartner Group) - Stroški help-desk podpore znašajo v povprečju 30 USD na klic. Klici povezani s problematiko, ki se nanaša na dostope in gesla predstavljajo 40% vseh internih klicev
(Vir: Gartner Group)