Premièrement, donner des conclusions qui peuvent être utilisées pour la prise de décisions
Le SSO adresse -Qui vous êtes et comment vous connectez, et le système d'exploitation reste responsable de - ce que vous pouvez faire. Les accords communs comprennent ODS, Outlook 2.0 et SAML, et les systèmes plus anciens peuvent avoir besoin de passerelles ou de correspondance.
Quelles conditions faut-il définir avant de porter un jugement?
La même question peut avoir des réponses différentes dans différentes phases d'activité, de données et de projet. Il est suggéré de vérifier les conditions suivantes et d'intégrer les conclusions communes sur le web dans leurs propres projets.
Ordre d ' avancement suggéré
Premièrement, nous serons clairs sur la cible et la frontière.
Récapitulez l'état des sources, des applications, des protocoles, des numéros de compte et des privilèges.
Validation Dépendance des clés
Établir des normes uniformes de marquage, de certification et d'accès au système.
Élaboration de résultats évaluables
Accédez aux applications à faible risque et validez la connexion, la sortie et la récupération.
Assurez-vous de décider de la prochaine étape avec les résultats réels.
b) Le transfert du système de base par lots et l ' établissement d ' un numéro de compte de surveillance et d ' urgence.
Comment le comprenez-vous dans le business réel?
Après la séparation d'un employé, les changements dans le statut du système des RH peuvent déclencher une interdiction uniforme d'identité et informer les systèmes d'affaires de la récupération des conversations et des privilèges. Si seulement la connexion saute sans synchronisation du cycle de vie, le risque de compte legs reste.
La fosse la plus facile à monter.
Mauvaise compréhension de l'OSP en tant que mandat opérationnel unifié
Seulement la connexion atteinte, pas de sorties, séparations et jetons caduques traités
Pas de programme de visite d'urgence en cas de dysfonctionnement de la plateforme d'identité
Comment devrions-nous finir par recevoir et confirmer?
La réception et l'inspection doivent couvrir les connexions, les sorties, les facteurs multiples, la synchronisation des comptes, la désactivation, les utilisateurs interorganisations, externes, l'audit et la déclassement des défaillances, et confirmer que les systèmes d'exploitation continuent d'exercer leur autorité minimale.
En se préparant à communiquer avec les fournisseurs ou les équipes internes, il est recommandé d'apporter les processus actuels, des échantillons représentatifs, des systèmes existants, des délais de planification et des niveaux budgétaires. Premièrement, les éléments inconnus sont clairement marqués, et la décision est alors prise d'utiliser des diagnostics, PoC, des projets à fourchette fixe ou des recherches et développements en cours, qui sont généralement plus fiables qu'une demande directe de prix et de durée sans frontières.