Home / FAQs / 業務情報の選択、統合、データガバナンス
QUESTION & ANSWER

SOSOへのログインポイントは1つで、企業は構築する必要がありますか?

SSOは、すべてのユーザーとビジネスの認可に対する同じ権利を持ちません。また、企業はアカウントのライフサイクル、複数の要因認証、分離回復、緊急ログインを計画しています。

質問に答えます。

まず、意思決定に使用できる結論をあげます

SSO アドレス “誰が” とログインする方法, オペレーティングシステムは、責任を残します “できること”. 共通の合意には、ODS が含まれます, Outlook 2.0 と SAML, 旧システムには、ゲートウェイやマッチングが必要.

DECISION FACTORS

判断前にどのような条件を識別する必要がありますか?

同じ質問は、異なるビジネス、データ、およびプロジェクトフェーズで異なる回答を持つ場合があります。次の条件がチェックされ、Web上の一般的な検索が自分のプロジェクトに組み込まれていることを示唆しています。

システムの回数、ユーザの種類、アカウントの繰り返しレベルODS、SAML、その他の合意に対応した既存のシステムの状態多要素認証、ターミナル、ネットワークおよびコンプライアンス要件アイデンティティ、組織の同期、分離および一時アカウントプロセスのソース
ACTION STEPS

事前に提案した注文

01

まず、目標と境界について明確にします。

ソース、アプリケーション、プロトコル、アカウント番号、特権のステータスを在庫します。

02

検証キー依存

均一なマーキング、認証戦略、システムアクセス基準を確立します。

03

評価可能な結果の開発

リスクの低いアプリケーションにアクセスし、ログイン、終了、回復を検証します。

04

次のステップを実際の結果で決定してください。

(b) コアシステムの一括およびモニタリングおよび緊急アカウント番号の設置における移転

PRACTICAL EXAMPLE

実際のビジネスでどのように理解すればいいですか?

判断方法を説明するために使用される例

従業員の分離後、人事制度のステータスの変化は、一元的なアイデンティティをトリガーし、会話や特権の回復のビジネスシステムを通知することができます。ログインのみがライフサイクル同期なしでジャンプした場合、レガシーアカウントのリスクは残っています。

COMMON RISKS

一番簡単なピットでステップアップ。

SSOを統一した運用マンデートとして誤解

ログインのみが達成され、終了、分離、トークンのラプス処理が不要

アイデンティティプラットフォームの故障の場合、緊急訪問プログラムはありません

ACCEPTANCE

受診と確認を終わらせる方法は?

受信と検査は、ログイン、終了、複数の要因、アカウントの同期、無効化、組織化、外部ユーザー、監査、障害の低下をカバーし、運用システムがまだ最小権限を実行していることを確認することです。

サプライヤーや社内チームと通信する準備をする際、現在のプロセス、代表サンプル、既存のシステム、計画時間、予算レベルが持ち込まれることが推奨されます。まず、未知の項目は明確にマークされ、その後、診断、PoC、固定範囲プロジェクト、または進行中の研究開発を使用することが決定されます。これは通常、境界線なしで価格と期間の直接的な需要よりも信頼性が高くなります。

上記の例とは異なるプロジェクト条件ですか?

運用目的、既存システム、サンプル、計画時間などは、コンサルタントが実際の境界に関して予備審査を行うことができる前に調整できます。

コンサルタント