Identity Management + Role Based Access Control

Hasonló dokumentumok
Identity Management. Szabvány még nincs Legjobb gyakorlat már van. Hétpecsét Információbiztonsági Egyesület, XL. szakmai fórum március 17.

Identity Management + Role Based Access Control

Sun Identity Management megoldások Vértes Miklós

ELEMZŐ TANULMÁNY. Készítette: Rajczi Andrea. Budapest, október 31. Oldal 1 / 77

A változást támogató pénzügyek UNIT4 Coda Financials

SeaHunter a fejvadász

Emberi erőforrás menedzsment Exact megoldásokkal

Vállalati informatika példatár. Dr. Bodnár Pál D.Sc.

Szabó Zoltán & Fehér Péter. & ITSMfMagyarországMagyarország

SARM. Veszteségek minimalizálása visszaélés-felderítéssel. Csizmadia Attila CISA

HIBAJAVÍTÁS, ÜZEMELTETÉSI FELADATOK TERÜLETÉN OUTSOURCING LEHETŐSÉGEK A HIBAKEZELÉS,

A felhő, ha két lábbal a Földön állva nézzük Pávlicz György

Sulinet+ Azonosítási és jogosultságkezelési pilot. Sulinet eduid/eduroam oktatás. Bajnok Kristóf NIIF Intézet

MFB Zrt évi Közbeszerzési Terv. Uniós értékhatárt elérő értékű közbeszerzés

PTGSZLAA Online számlarögzítő rendszer. MOLEHAND Szolgáltató Kft.

Üzleti intelligencia - eszközöktől a megoldásokig

Bemutatkozás: az Intergraph Co. és a Tekiré Kft. Mi a GeoMedia? A GeoMedia 3D termékről Eszközkészlet, Ábrázolási lehetőségek

A korszerű HR rendszer

Gáspár Bencéné Vér Katalin * AZ ÜZLETI INTELLIGENCIA RENDSZEREINEK KIALAKULÁSÁRÓL

OKTATÁSI, KÉPZÉSI IGÉNYEK MEGHATÁROZÁSÁRA IRÁNYULÓ KÉRDŐÍVES VIZSGÁLATOK MÓDSZERTANA

KIBERVESZÉLY ÉS A MAGYAR HONVÉDSÉG

Microsoft alapokon az országszerte mintegy 200 telephellyel rendelkező szervezet. hálózata

Informatikai működésfolytonosság az egészségügyben -avagy -Egy púpnak látszó őrangyal! Dr. Ari Lajos

Alkalmazott Informatikai Nap Dyntell Business Intelligence

Szövetségi (föderatív) jogosultságkezelés

Eger december 2.

Tesztelő szervezet: Közigazgatási és Igazságügyi Hivatal (KIH)

Fábián Zoltán Hálózatok elmélet

A Belső Ellenőrzés szerepe a jó irányítási gyakorlatok. Ivanyos János Trusted Business Partners Kft

AZ ÖNKORMÁNYZATI FELADATELLÁTÁST TÁMOGATÓ INFORMATIKAI INFRASTRUKTÚRA FELÜLVIZSGÁLATA

Szakdolgozat témák 2015/16. tanév Szervezési és Vezetési Intézet

Információs szupersztráda Informatika. Hálózatok. Információ- és tudásipar Globalizáció

Együttműködésben a külvilággal, együttműködésben a piaccal

Modern elektronikus (digitális) KKV megoldások

Nyikes Tamás Ker-Soft Kft. Dell Software áttekintés

keretmegállapodás alapján 24

MEGAJÁNLOTT TERMÉKEK, SZOLGÁLTATÁSOK BEMUTATÁSA

BI modul a lízing üzletágban márc. 21. Előadó: Salamon András

2016. április 21. Hotel Aquincum

IT BIZTONSÁG KÖZÉPTÁVÚ KIHÍVÁSAI A NAGYVÁLLALATI KÖRNYEZETBEN. (Váraljai Csaba, Szerencsejáték Zrt.) 2015


Az információs portáloktól a tudásportálokig

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft.

Informatikai Tesztek Katalógus

A T-Systems felhő koncepciója Frigó József

A felkészülés ideje alatt segédeszköz nem használható!

A licensztől a megoldásig

Tisztelt Vállalatvezető!

LÉTESÍTMÉNYGAZDÁLKODÓ

Gara Péter, senior technikai tanácsadó. Identity Management rendszerek

1. HÉT: CRM RENDSZEREKRŐL ÁLTALÁBAN

Üzleti és Közszolgálati informatika szakirányok. Tanszék

Az EOQ MNB szerepe a "Quality Managers in Health Care" képzés kialakításában.

Az Ön professzionális vállalati alkalmazása. Emberi erőforrás és projektmenedzsment szoftver

2013 L. - tapasztalatok Antidotum 2015

A TÁMOP kiemelt projekt a személyes szolgáltatások területén megfogalmazott tevékenységeit a modernizáció fogalma köré építi.

INFORMATIKAI ÉS INFORMATIKAI BIZTONSÁGI SZABÁLYZAT

Nyugat-magyarországi Egyetem Minőségfejlesztési Bizottság Beszámoló a minőségfejlesztési program évi végrehajtásáról

A PR múltja, jelene, jövője

május AVIR Kompetencia Központ felállítása szeptember AVIR stratégia elkészítése (Szenátus által elfogadva) AVIR

ÜZLETI INFORMÁCIÓK MAGYARORSZÁGON ADATOK, MINT A CREDIT MANAGEMENT DÖNTÉSEK ALAPJA

Érettségi tétel az IT vizsgán: Felhő

Private Cloud architektúra keretrendszer

Pécsi Tudományegyetem Közgazdaságtudományi Kar HUMÁN ERŐFORRÁS. szakirányú továbbképzési szak

3. Milyen informatikai eszközökkel tervezné a reklámokat, milyen reklámtípust tartana a legsikeresebbnek?

INFORMATIKAI ERŐFORRÁSOK HASZNÁLATÁRA ÉS INTERNETES KOMMUNIKÁCIÓRA VONATKOZÓ IRÁNYELV

Újdonságok. Jancsich Ernő Ferenc

Jogosultság igénylési folyamatok egységesítése a Magyar Telekom csoportnál. Magyar Telekom IAM rendszer Pálfy Zsolt Levente , 1.

Rendezvénynaptár 2012

Szanálási tervezés. Hegedűs Anita Szanálási tervezési és reorganizációs főosztály Piaci konzultáció szeptember 24.

Oracle identity & access management. peter.markovits@oracle.com Markovits Péter

MENEDZSMENT ALAPJAI A menedzsment irányzatok fejlődése

Útmutató a hálózati és internetes kommunikációhoz

Big Data tömeges adatelemzés gyorsan

A digitális kompetencia értelmezésének európai keretrendszere

Elektronikus dokumentációkezelés a minőségbiztosításban

18. számú melléklet Megvalósíthatósági tanulmány a Társadalmi Megújulás Operatív Program

A felsőoktatási minőségirányítási rendszer. Bruhács Tamás Oktatási Minisztérium FFTÜF

Termékbemutató prospektus

A 21. sorszámú Távközlési technikus megnevezésű szakképesítés szakmai és vizsgakövetelménye 1. AZ ORSZÁGOS KÉPZÉSI JEGYZÉKBEN SZEREPLŐ ADATOK

Nyilatkozat középszintű informatika érettségi vizsgához (A)

DEBRECENI EGYETEM EGÉSZSÉGÜGYI KAR AKKREDITÁCIÓS ÖNÉRTÉKELÉS ORVOS- ÉS EGÉSZSÉGTUDOMÁNYI CENTRUM

Hogyan teszi lehetővé az informatika a globalizálódást?

Tanácsadásra irányuló megbízási szerződés. ZSOLDOS Kft. számára

A magyar szállodaipar helyzete a makroszámok és egy felmérés alapján - A szállodaipari ÁFA kivételes jellemzői, szerepe a nemzetközi

Média első kézből. Jó gyakorlat a Szent-Györgyi Albert Általános Iskolában és Gimnáziumban. Hegedűsné Tálos Eszter

1. témakör. A minőségügy és a mérésügy alapfogalmai. A minőségügy és a mérésügy jogi és szervezeti szabályozása, szervezeti és intézményi rendszere

Hallgatói motivációs vizsgálat

AJÁNLÁSA. a központi közigazgatási szervek szoftverfejlesztéseihez kapcsolódó minőségbiztosításra és minőségirányításra vonatkozóan

A minőségirányítási rendszer fejlesztése a MÜTF-ön. Kerekes Gábor Eruditio-Hungária Kft.

A Magyar Telekom fenntarthatósági stratégiája és eredményei ( ) Szomolányi Katalin Vállalati fenntarthatósági csoport

AdviseSoft Hírlevél nyár

oda egy nagy adatbázisba: az eszközök nincsenek egy koncentrált helyre begyűjtve, azaz minden egyes eszközt külön-külön kell megszerezni egy

INDULÓ ÉS TUDÁSORIENTÁLT NON PROFIT SZERVEZET ÖNNÖN TUDÁSMENEDZSELÉSE LÉVAI ANDRÁS 1

Kővári Attila, BI projekt

E L Ő TERJESZTÉS A BARANYA MEGYEI ÖNKORMÁNYZAT KÖZGYŰLÉSÉNEK MÁRCIUS 16-I ÜLÉSÉRE

ALAPFOGALMAK. Mi különbség a menedzsment és menedzser között?

Exact Synergy Enterprise Időtervezés & Számlázás

MISKOLCI EGYETEM EGÉSZSÉGÜGYI KAR

TriDoc Easy document management

Átírás:

Identity Management + Role Based Access Control Hírközlési és Informatikai Tudományos Egyesület Számítástechnikai Szakosztálya, a European Organisation for Quality MNB Informatikai Szakbizottsága, és az ISACA Magyar Fejezete közös rendezvényén - 2010.05.07.

Az IDM 2 Mi az IDM? Definíció szerint: Adminisztratív eszköz (szoftver), amely az egyéneket azonosítja egy adott rendszerben (pl. ország, hálózat, vállalat) és szabályozza az erőforrásokhoz való hozzáférésüket ezen rendszeren belül, azáltal, hogy összeköti a felhasználói jogosultságokat és tiltásokat a rendszerben létrehozott identitásokkal. Források Management rendszer. Nem végez authentikációt Nem végez authorizációt Források lehetnek: LDAP, AD, OS, ERP-k, CSV fájlok Konnektorok a forrásokhoz: gyári vagy fejlesztendő Külső források (external resources): mobiltelefon, chipkártya

IDM eseteink 3 Két különleges IDM projekt tanulságai 1. Nagyon sok gép kevés felhasználó 2. Sok felhasználó (3000+ fő) sok szolgáltatás Ügyfél elvárás: Komoly testreszabási igények (a rendszer feleljen meg 100%- ban a jelenlegi állapotnak Az IDM rendszer: Sharepoint, Intranet: nehézkes a testreszabása Iparági szokványokat támogat Fejlesztés csak a legvégső esetben!

IDM nélkül 4 Anarchia

Az anarchia okai 5 IDM előtt IT rendszerek külön fejlődtek így hézagok vagy átfedések keletkeztek. Ahány rendszer, annyi felhasználó-felviteli felület (pl.: VPN-kapcsolat, chip-kártya, rendszerjogok), de ezek felhasználó-kezelése rendszerenként független A szerepkörök maguktól alakultak ki Felhasználó-kezelés ad-hoc A szervezeti életút NEM reprodukálható. Az egységesítésre tett törekvések (pl. központi LDAP) tovább bonyolították az infrastruktúrát.

Rend 6 Anarchia helyett

IDM projekt 7 Az idő függvényében 7

1. Lépés 8 Felmérés Interjúk a forrásgazdákkal Folyamatok felmérése Rendszerezettek-e Működnek-e Dokumentáltak-e Eredménytermék: Megvalósítási rendszerdokumentáció

2. Lépés 9 Role Management = szerepkörök kezelése Általános Role Management: a szerepkörök kezelésével, életciklusával foglalkozik Role Mining: szerepkör-bányászat, ami a role management része lehet. Céljai: Szerepkörök összevonhatóságának vizsgálata Szerepkör-anomáliák kutatása Szerepkör-anomáliákra intézkedési terv kidolgozása

3. lépés 25 Workflow implementálás, felület-testreszabás A felmért workflow-k rendszerbe építése A workflow-k implementálásának főbb szempontjai: Eszkalációs pontok Jogok delegálása (helyettesítés esetére) Jóváhagyások Jogok időbeli lejáratának kezelése (előtte figyelmeztetés, meghosszabbítási lehetőség, eszkaláció stb.) A felületen a használt funkciók megjelenítése, fejlesztések

4. lépés 26 Betöltés - Az igazság pillanata

5. lépés 27 Projektzárás Dokumentáció véglegesítés Oktatás Online dokumentációk készítése: az oktatás ezzel még gyorsabban megvalósítható Üzemeltetés támogatás Road-map

Élet a projekt után 28 Az IDM használata A rendszert folyamatosan karban kell tartani: Új felhasználókat könnyen kezelhetjük Átszervezéssel, bővüléssel új szerepkörök keletkeznek: folyamatos role Új rendszerek bevezetése után azok is forrásul szolgálhatnak, szerepkörök jogosultságait bővíthetik Törvényi változásokkal módosulhatnak a workflow-k, szerepkörök (pl. jóváhagyás esetén)

Kiemelendő IDM funkció 29 IDM megoldások a gyakorlatban Jelszó management - A helpdesk idejének 30-70%-a telik jelszavak visszaállításával* Beállítási lehetőségek: biztonsági kérdések száma, elfogadás módja Self-servicing a felhasználók saját maguknak, beosztottjaiknak igényelhetnek, vonhatnak vissza jogokat Workflow - jogosultság létrehozására, engedélyezésére, terítésére, jóváhagyásra, visszavonásra, eszkalációra) Provisioning online változás-terjesztés, meghatározható terjesztési iránnyal *Forrás: Forrester Research

Az IDM előnyei 30 Megoldás Teljes körű megfelelés Központosított szabályozási és ellenőrzési funkciók (egyszerű auditálhatóság pl.: PSZÁF) Nagyobb biztonság Strukturált erőforrás menedzsment Javuló szolgáltatás minőség (Komfortosabb felhasználói rendszerek) Mérőpontok, átláthatóság Önkiszolgáló funkciók (gyorsabb, biztonságosabb) Átruházási funkciók Üzlet és IT hatékony együttműködése Üzleti folyamatok és rendszerek integrációja Címtár-szinkronizáció

IDM méretek 31 IDM ahol érdemes bevezetni Segít a bevezetéskor: A forrásokhoz tartozó konnektorok megléte Jól kidolgozott folyamatok Jól dokumentált folyamatok Az IDM rendszer lehetőségei: Egyes IDM gyártók licensz-skálájában szerepelnek 10 milliós felhasználói körre ajánlott licenszcsomagok

Köszönjük a figyelmet! HumanoIT Kft. Hollósi Gábor Rendszermérnök, szakértő gabor.hollosi@humanoit.hu Fazekas Éva Account manager eva.fazekas@humanoit.hu