Home / FAQs / Seleção de informações de negócios, integração e governança de dados
QUESTION & ANSWER

O que é um login de ponto único para SOSO, e a empresa precisa construir?

Os SSOs não têm os mesmos direitos para todos os usuários e a autorização de negócios ainda é controlada pelo sistema. A empresa também planeja o ciclo de vida da conta, certificação de múltiplos fatores, recuperação de separação e login de emergência.

Responde à pergunta.

Em primeiro lugar, dar conclusões que podem ser utilizadas para a tomada de decisões

O SSO se dirige a "Quem você é" e como você se conecta, e o sistema operacional continua responsável por "o que você pode fazer". Os acordos comuns incluem ODS, Outlook 2.0 e SAML, e sistemas mais antigos podem precisar de gateways ou correspondência.

DECISION FACTORS

Que condições precisam ser identificadas antes de se fazer o julgamento?

A mesma questão pode ter respostas diferentes em diferentes fases de negócio, dados e projetos. Sugere-se que as seguintes condições sejam verificadas e que as descobertas comuns na web sejam incorporadas em seus próprios projetos.

Número de sistemas, tipo de utilizador e nível de repetição da contaEstatuto dos sistemas existentes de apoio à ODS, SAML ou outros acordosRequisitos de certificação multifatorial, terminal, rede e conformidadeFonte de identidade, sincronização organizacional, separação e processos de conta temporários
ACTION STEPS

Ordem de adiantamento sugerida

01

Primeiro, vamos ser claros sobre o alvo e a fronteira.

Faça um inventário do status das fontes, aplicações, protocolos, números de conta e privilégios.

02

Dependência da Chave de Validação

Estabelecer uma marcação uniforme, estratégias de certificação e padrões de acesso ao sistema.

03

Desenvolvimento de resultados avaliáveis

Acesse aplicações de baixo risco e valide login, saída e recuperação.

04

Certifique-se de decidir o próximo passo com os resultados reais.

b) A transferência do sistema principal em lotes e o estabelecimento de um número de conta de monitorização e de emergência.

PRACTICAL EXAMPLE

Como é que entendes isso no negócio?

Exemplo utilizado para ilustrar o método de julgamento

Após a separação de um funcionário, mudanças no status do sistema de RH podem desencadear uma proibição uniforme de identidade e informar os sistemas de negócios da recuperação de conversas e privilégios. Se o login saltar sem uma sincronização do ciclo de vida, o risco de conta legado permanece.

COMMON RISKS

O poço mais fácil de pisar.

SSO de má compreensão como mandato operacional unificado

Apenas log obtido, sem saídas, separações e lapsos de fichas processados

Não existe programa de visitas de emergência em caso de avaria da plataforma de identificação

ACCEPTANCE

Como devemos acabar recebendo e confirmando?

A recepção e inspeção é para cobrir login, saída, múltiplos fatores, sincronização de conta, desativação, cross-organizacional, usuários externos, auditoria e desclassificação de falhas, e para confirmar que os sistemas operacionais ainda executam sua autoridade mínima.

Ao se preparar para comunicar com fornecedores ou equipes internas, recomenda-se que processos atuais, amostras representativas, sistemas existentes, tempo de planejamento e níveis de orçamento sejam trazidos. Primeiro, os itens desconhecidos são claramente marcados, e então a decisão é tomada de usar diagnósticos, PoC, projetos de alcance fixo ou pesquisa e desenvolvimento em curso, que é geralmente mais confiável do que uma demanda direta por um preço e duração sem fronteiras.

As condições do seu projeto são diferentes dos exemplos acima?

Os objectivos operacionais, os sistemas existentes, a amostra e o tempo planeado poderiam ser reunidos antes de os consultores poderem fazer julgamentos preliminares em relação às fronteiras reais.

Consultores associados de projectos