Home / FAQs / Selección de información empresarial, integración y gobernanza de datos
QUESTION & ANSWER

¿Qué es un solo punto de inicio de sesión a SOSO, y la empresa necesita construir?

Los SSO no tienen los mismos derechos para todos los usuarios y la autorización de negocio sigue siendo controlada por el sistema. La empresa también planea el ciclo de vida de la cuenta, la certificación de múltiples factores, la recuperación de la separación y el inicio de sesión de emergencia.

Responde a la pregunta.

Primero, dé conclusiones que puedan utilizarse para la adopción de decisiones

El SSO se dirige a “Quién eres” y cómo entras, y el sistema operativo sigue siendo responsable de “lo que puedes hacer”. Los acuerdos comunes incluyen el ODS, Outlook 2.0 y SAML, y los sistemas antiguos pueden necesitar portales o coincidencias.

DECISION FACTORS

¿Qué condiciones deben determinarse antes de que se haga el juicio?

La misma pregunta puede tener diferentes respuestas en diferentes fases de negocios, datos y proyectos. Se sugiere que se revisen las siguientes condiciones y que los resultados comunes en la web se incorporen en sus propios proyectos.

Número de sistemas, tipo de usuario y nivel de repetición de cuentasEstado de los sistemas existentes que apoyan las SAML, los acuerdos de SAML u otros acuerdosRequisitos de certificación, terminal, red y cumplimientoFuente de identidad, sincronización de la organización, separación y procesos de cuenta temporal
ACTION STEPS

Orden de anticipación propuesta

01

Primero, seremos claros sobre el objetivo y la frontera.

Tomar un inventario del estado de las fuentes, aplicaciones, protocolos, números de cuenta y privilegios.

02

Dependencia de la clave de la validación

Establecer normas uniformes de marcado, estrategias de certificación y acceso a sistemas.

03

Desarrollo de resultados evaluables

Acceda a aplicaciones de bajo riesgo y valide la entrada, salida y recuperación.

04

Asegúrese de decidir el siguiente paso con los resultados reales.

b) La transferencia del sistema básico en lotes y el establecimiento de un número de cuenta de vigilancia y emergencia.

PRACTICAL EXAMPLE

¿Cómo lo entiendes en el negocio real?

Ejemplo utilizado para ilustrar el método de juicio

Después de la separación de un empleado, los cambios en el estado del sistema de RRHH pueden desencadenar una prohibición uniforme de identidad e informar a los sistemas de negocios de la recuperación de conversaciones y privilegios. Si sólo los saltos de inicio de sesión sin una sincronización del ciclo de vida, el riesgo de cuenta legado sigue siendo.

COMMON RISKS

El pozo más fácil de seguir.

SSO malentendida como un mandato operacional unificado

Solo se consigue la entrada, no hay salidas, separaciones y vueltas token procesadas

No hay programa de visita de emergencia en caso de mal funcionamiento de una plataforma de identidad

ACCEPTANCE

¿Cómo terminaremos recibiendo y confirmando?

Recibir e inspeccionar es cubrir el inicio de sesión, salida, múltiples factores, sincronización de cuentas, desactivación, usuarios externos, auditores y desgravaciones de fallos, y confirmar que los sistemas de operaciones siguen cumpliendo su autoridad mínima.

Al prepararse para comunicarse con proveedores o equipos internos, se recomienda que se introduzcan procesos actuales, muestras representativas, sistemas existentes, tiempo de planificación y niveles presupuestarios. En primer lugar, los elementos desconocidos están claramente marcados, y luego se toma la decisión de utilizar diagnósticos, PoC, proyectos de alcance fijo o investigación y desarrollo continuo, que generalmente es más fiable que una demanda directa de un precio y duración sin fronteras.

¿Sus condiciones de proyecto son diferentes de los ejemplos anteriores?

Los objetivos operacionales, los sistemas existentes, el tiempo de muestreo y el tiempo previsto podrían cotejarse antes de que los consultores pudieran emitir juicios preliminares en relación con los límites reales.

Consultores asociados en proyectos