Home / FAQs / Wybór informacji biznesowych, integracja i zarządzanie danymi
QUESTION & ANSWER

Co to jest jeden punkt logowania do SOSO, i czy przedsiębiorstwo musi budować?

Organizacje SSO nie mają takich samych praw dla wszystkich użytkowników, a zezwolenie na prowadzenie działalności jest nadal kontrolowane przez system. Przedsiębiorstwo planuje również cykl życia konta, certyfikat wielu czynników, odzysk separacji i awaryjne logowanie.

Odpowiedz na pytanie.

Po pierwsze, należy przedstawić wnioski, które mogą być wykorzystane do podejmowania decyzji.

SSO adresuje "Who You Are" i jak się zalogujesz, a system operacyjny pozostaje odpowiedzialny za "co możesz zrobić". Wspólne porozumienia obejmują ODS, Outlook 2.0 i SAML, a starsze systemy mogą potrzebować bram lub dopasowania.

DECISION FACTORS

Jakie warunki należy określić przed podjęciem decyzji?

To samo pytanie może zawierać różne odpowiedzi w różnych fazach działalności, danych i projektów. Sugeruje się, aby sprawdzić następujące warunki i włączyć wspólne ustalenia w sieci do ich własnych projektów.

Liczba systemów, rodzaj użytkownika i poziom powtarzania rachunkuStatus istniejących systemów wspierających ODS, SAML lub inne umowyCertyfikacja wieloczynnikowa, Terminal, Sieć i Wymagania zgodnościŹródło procesów identyfikacji, synchronizacji organizacyjnej, rozdzielenia i tymczasowego rachunku
ACTION STEPS

Sugerowana kolejność wyprzedzania

01

Najpierw wyjaśnimy cel i granicę.

Weź spis statusu źródeł, aplikacji, protokołów, numerów kont i przywilejów.

02

Kluczowe zależności zatwierdzenia

Ustanowienie jednolitych strategii znakowania, certyfikacji i standardów dostępu do systemu.

03

Opracowanie wyników możliwych do oceny

Dostęp do aplikacji niskiego ryzyka i potwierdzić logowanie, wyjście i odzyskanie.

04

Upewnij się, że zdecydujesz się na kolejny krok z prawdziwymi wynikami.

b) Przeniesienie systemu podstawowego w partiach oraz ustanowienie numeru rachunku monitorującego i rachunku w sytuacjach nadzwyczajnych.

PRACTICAL EXAMPLE

Jak to rozumiesz w prawdziwym biznesie?

Przykład stosowany do zilustrowania metody oceny

Po oddzieleniu pracownika zmiany w statusie systemu HR mogą spowodować jednolity zakaz tożsamości i informować systemy biznesowe o odzyskaniu rozmów i przywilejów. Jeśli logowanie skoczy bez synchronizacji cyklu życia, ryzyko na koncie pozostaje.

COMMON RISKS

Najprostszy do przejścia.

Niezrozumienie SSO jako jednolitego mandatu operacyjnego

Tylko logowanie osiągnięte, brak wyjść, separacje i token nieaktywne przetwarzane

Brak programu wizyt w sytuacjach nadzwyczajnych w przypadku awarii platformy identyfikacyjnej

ACCEPTANCE

Jak mamy to potwierdzić?

Otrzymywanie i inspekcja obejmuje logowanie, wyjście, wiele czynników, synchronizację konta, deablement, transorganizacyjny, użytkowników zewnętrznych, audyt i obniżanie jakości błędów, a także potwierdzenie, że systemy operacyjne nadal wykonują swoje minimalne uprawnienia.

Przygotowując się do komunikacji z dostawcami lub zespołami wewnętrznymi, zaleca się, aby obecnie procesy, reprezentatywne próbki, istniejące systemy, czas planowania i poziomy budżetowe zostały wprowadzone. Po pierwsze, nieznane pozycje są wyraźnie oznaczone, a następnie podejmuje się decyzję o zastosowaniu diagnostyki, PoC, projektów o zasięgu stałym lub trwających badań i rozwoju, co jest zazwyczaj bardziej wiarygodne niż bezpośrednie zapotrzebowanie na cenę i czas trwania bez granic.

Warunki projektu różnią się od powyższych przykładów?

Cele operacyjne, istniejące systemy, próby i planowany czas można by zestawić, zanim konsultanci będą mogli dokonać wstępnych ocen w odniesieniu do rzeczywistych granic.

Doradcy ds. projektów stowarzyszonych