Jogosultság igénylési folyamatok egységesítése a Magyar Telekom csoportnál. Magyar Telekom IAM rendszer Pálfy Zsolt Levente 2008.05.29, 1.



Hasonló dokumentumok
Gara Péter, senior technikai tanácsadó. Identity Management rendszerek

Miért jobb az IdMatrix? Átállás más IdM rendszerekről

Seacon Access and Role Management

Private Cloud architektúra keretrendszer

K&H Központosított felhasználó adminisztráció gyakorlati megvalósítása

Sikeres Notes/Domino R6.5 bevezetés projekt a Magyar Telekomban

Tanszéki szórvány szerverek kiváltása a. Győry Endre Attila ELTE Informatikai Igazgatóság

IT szolgáltatás menedzsment bevezetés az IIER projektben

IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan

KEYSERVE. Pulttól a kasszáig Szolgáltatások értéknövelése automatizálással 2010

Non-stop hozzáférés az üzleti információkhoz bárhol, bármikor és bármilyen eszközzel

SAPora folyamatok és felületek, azaz IBM megoldások az EGIS-ben

Symantec Endpoint Protection

Örökölt adattárháztól a CMDB-ig

Érettségi tétel az IT vizsgán: Felhő

Együttműködésben a külvilággal, együttműködésben a piaccal

IT trendek és lehetőségek. Puskás Norbert

Üzleti folyamatok a felhőben. ECM Szakmai Kongresszus 2011.október 4.

Ú J B E L É PŐK RÉSZÉRE NYÚJTOTT

A cloud szolgáltatási modell a közigazgatásban

Hálózati operációs rendszerek II.

Testreszabott alkalmazások fejlesztése Notes és Quickr környezetben

Fejlesztés, működtetés, felügyelet Hatékony infrastruktúra IBM szoftverekkel

Az OpenScape Business rendszerek egységes architektúrára épülnek: Rugalmas, skálázható és megbízható

AZ INTEGRÁLT NYOMONKÖVETŐ RENDSZER BEMUTATÁSA (TÁMOP B) Kern Zoltán Közoktatási szakértő

Tisztelettel köszöntöm a RITEK Zrt. Regionális Információtechnológiai Központ bemutatóján.

PROVICE. üzleti és informatikai tanácsadás

Microsoft alapokon az országszerte mintegy 200 telephellyel rendelkező szervezet. hálózata

Lotus Notes rendszer alkalmazása egy nagyipari vállalatnál. (BorsodChem Rt.) Viszlai Balázs Szoftvermérnök

Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Web:

Windows Screencast teszt

Információs szupersztráda Informatika. Hálózatok. Információ- és tudásipar Globalizáció

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?)

Rendszerbevezetés Saját tulajdonú HW/SW komponensek Rendszerintegráció

2013. Október 17. PROJEKTMENEDZSMENT ÉS IT SZERVEZETEK LEGFŐBB KIHÍVÁSA. Minden jog fenntartva! PROVICE

IT Factory. Kiss László

A Magyar Posta Zrt Hyper-V infrastruktúrája. Bene Zsolt Infrastruktúra fejlesztő rendszermérnök Magyar Posta ZRT

Mobilkommunikáció. Hargitai Zsolt Novell Kft. March 25, 2008

Hargitai Zsolt Novell Mo.

System Center Service Manager 2012 műszaki előadás. Ker-Soft Kft. Kovács Gábor - rendszermérnök Nagy Dániel - rendszermérnök

Infor PM10 Üzleti intelligencia megoldás

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft.

2023 ban visszakeresné 2002 es leveleit? l Barracuda Message Archiver. Tóth Imre Kereskedelmi Igazgató Avisys Kft Barracuda Certified Diamond Partner

Informatikai Főosztály. Igazságszolgáltatási Tanács Hivatala május 29.

Az IBM megközelítése a végpont védelemhez

Párhuzamos és Grid rendszerek

Sun Identity Management megoldások Vértes Miklós

<Insert Picture Here> Migráció MS Access-ről Oracle Application Express-re

NetIQ Novell SUSE újdonságok

MÁV INFORMATIKA Zrt. - Daten-Kontor Kft HUF HUF MÁV INFORMATIKA Zrt.- MÁV INFORMATIKA Zrt.

NIIF Sulinet szolgáltatásai

Szövetségi (föderatív) jogosultságkezelés

CMDB architektúra megjelenítése SAMU-val Rugalmas megoldás. ITSMF Bekk Nándor Magyar Telekom / IT szolgáltatás menedzsment központ

Automatizált szállítói számlafeldolgozás a MÁV Zrt.-nél

TAKARNET24 szolgáltatásai

KnowledgeTree dokumentumkezelő rendszer

Szolgáltatásaink. A rendszertervezés lehet valamilyen informatikai fejlesztés része vagy ilyen jellegű igény esetén önálló rendszerterv.

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 5. óra. Kocsis Gergely, Supák Zoltán

Web service fenyegetések e- közigazgatási. IT biztonsági tanácsadó

Új generációs informatikai és kommunikációs megoldások ANMS. távközlési hálózatok informatikai hálózatok kutatás és fejlesztés gazdaságos üzemeltetés

Tartalom. Konfiguráció menedzsment bevezetési tapasztalatok. Bevezetés. Tipikus konfigurációs adatbázis kialakítási projekt. Adatbázis szerkezet

E mail titkosítás az üzleti életben ma már követelmény! Ön szerint ki tudja elolvasni bizalmas leveleinket?

INFORMATIKAI ÉS INFORMATIKAI BIZTONSÁGI SZABÁLYZAT


SARM. Veszteségek minimalizálása visszaélés-felderítéssel. Csizmadia Attila CISA

GE ITSG Industrial Technology Services Group

Enterprise szintű szerver- virtualizáció bevezetése felsőoktatási környezetben.

Speciális ügyfélkapcsolati igények Önkiszolgáló ügyfelektől az előfizető nyilvántartásig

Tervdokumentációk menedzselési lehetőségei Possibilities of the drawing management

Tanúsított Iratkezelı Szoftver Office GOV Ügykövetési rendszer

EXCHANGE 2013 ÁTÁLLÁS EGY SMB VÁLLALATNÁL

Üzleti szabálykezelés

Az Invitel adatközponti virtualizációja IBM alapokon

RH/CentOS felügyelet SUSE Manager segítségével. Kovács Lajos Vezető konzultáns

Hálózati operációs rendszerek II. Novell Netware 5.1 Hálózati nyomtatás

Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben

A Java EE 5 plattform

Gyakorlati tapasztalatok dokumentumkezelő rendszerek bevezetésében. Hivekovics Zoltán Kereskedelmi vezető Remedios Kft.

Bevezetés a hálózatok világába Forgalomirányítási és kapcsolási alapok Hálózatok méretezése Connecting Networks

MSP4 A lega tfogo bb ipari mobil eszko zmenedzsment megolda s

I. Kopint-Datorg Zrt. EU-s projekteken kívüli - saját - közbeszerzései

NetWare 6 technikai áttekintés 2. rész

Együttműködés, tudásmegosztás és feladatmenedzsment. avagy Microsoft eszközrendszer a vállalati folyamatok szolgálatában

Szolgáltatási szint megállapodás

Szolgáltatási szint és performancia menedzsment a PerformanceVisor alkalmazással. HOUG konferencia, 2007 április 19.

Készítette: Enisz Krisztián, Lugossy Balázs, Speiser Ferenc, Ughy Gergely

ITIL V3 ALAPÚ IT SZOLGÁLTATÁSIRÁNYÍRÁSI RENDSZER BEVEZETÉSE A GPITINER SEGÍTSÉGÉVEL. Sztrida Ákos IT ügyvezető igazgató helyettes ITIL Expert

Szombathely Város Vezetõi Döntéstámogató Rendszere VDIR-STAT.

Dél-pesti Centrum Kórház Smart kórház koncepció

Szolgáltatási szint megállapodás. Verzió: 1.0. (2010. december 13.)

A licensztől a megoldásig

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

Optimalizáció ESX-től View-ig. Pintér Kornél ügyfélszolgála3 mérnök

Számítógépes munkakörnyezet II. Szoftver

MÁV INFORMATIKA Zrt. - Daten-Kontor Kft HUF HUF

Teljes Életút Bázis Adatok

Fekete Csaba Csongor Üzleti intelligencia vezető Citibank ZRt.

TÁJÉKOZTATÓ az OTH Szakrendszeri Információs Rendszerbe (OSZIR) történő regisztráció és belépés menetéről belföldi partner nevében

NETinv. Új generációs informatikai és kommunikációs megoldások

Oracle9i Alkalmazás Szerver Üzleti folyamat integráció. Molnár Balázs Vezető értékesítési konzultáns Oracle Hungary

Átírás:

Jogosultság igénylési folyamatok egységesítése a Magyar Telekom csoportnál Magyar Telekom IAM 2008.05.29, 1. oldal

Magyar Telekom Csoport integrációs projektek Infrastruktúra egységesítési feladatok 2008. Transzformációs Program -> Egy vállalattá válás gyakorlati megvalósítása I T security projektek Egységes, ISO 27001 minősítésnek megfelelő IT biztonsági szabályzási környezet elkészítése Egységes erős authentikációs megoldás megtervezése, implementálása Egységes, korszerű Identity and Access management bevezetése I rodai környezet egységesítési projektek Egységes levelező bevezetése (MS Exchange) File és print szolgáltatások egységesítése PC és notebook környezetek egységesítése Virusvédelmi és anti-spyware megoldások egységesítése Active Directory egységesítés Magyar Telekom IAM 2008.05.29, 2. oldal

Magyar Telekom IAM 2008.05.29, 3. oldal Magyar Telekom Csoport integrációs projektek Infrastruktúra egységesítési feladatok 2008. I T service management projektek IT szolgáltatás szint management folyamat egységesítése SLM folyamat kialakítása, egységes SLA template-k elkészítése Egységes IT Help Desk modell kialakítása Network services projektek Internet/intranet elérések egységesítése Egységes hálózati szolgáltatások (DNS, firewall, IPS/IDS, and IP address mgmt) Szoftver és hardver nyilvántartások egységesítése Jogosultság kezelő ek egységesítése

Magyar Telekom IAM 2008.05.29, 4. oldal Magyar Telekom Csoport A csoport informatikai üzemeltetés számokban Géptermek >4.500 m2 MT szerverek 1.611 db Hosting szerverek 1.280 db Storage 625,5 Tbyte Támogatott PC/notebook >11.000 db IT Help Desk hívások száma 138.000 db Belső e-mailek száma 94,8 Millió db/év Alkalmazások száma >300 db Évente előállított MT előfizetői számlák száma 43,2Millió db/év

Magyar Telekom egységes jogosultságkezelő Indulás I ndulási körülmények: 4 működő jogosultság kezelő Különböző ekhez különböző, inkompatibilis elérési mód (web, Lotus Notes kliens, fax, e-mail) Különböző ekhez különböző, egymással sokszor nem összeegyeztethető jogosultságigénylési folyamatok 4 jogosultság tár Körülményes, inkonzisztens adatátadási folyamatok a különböző ek között M egkötés: T-Com, T-Mobile, T-Online migráció: 2008 január 2- ától teljesen új, vegyes szervezetek -> a vegyes felállás tarthatatlan Az egységes jogosultságkezelő felületnek 2008. január 1-én el kellett indulnia! Magyar Telekom IAM 2008.05.29, 5. oldal

Magyar Telekom egységes jogosultságkezelő Fázisok Cél: egységes, fejlett jogosultságkezelés a Magyar Telekomban 1. fázis: Egységes felület az IT jogosultság igénylésekhez 2. fázis: Egységes felület az összes (IT, belépés, behajtási engedély, chipkártya, stb.) jogosultság igényléshez Összes előző jogosultságkezelő komponens (BIK, CARMS, Metacímtár, SP) kiváltása, a funkciók migrálása az új be Igénylési űrlapok és folyamatok egységesítése 3. fázis: Automatikus jogosultság beállítás Szerepkör alapú jogosultságok Magyar Telekom IAM 2008.05.29, 6. oldal

Magyar Telekom IAM 2008.05.29, 7. oldal Magyar Telekom egységes jogosultságkezelő Bevezetés K iválasztás: RFI 2007. július-augusztus RFP 2007. szeptember Eredmény: Novell Identity Manager 2007. október Tervezés: Rendszertervezés 2007. október Folyamattervezés 2007. november M egvalósítás: Rendszertervezés 2007. október Folyamattervezés 2007. november Implementáció 2007. november-december Éles üzem 2008. január 1.

Magyar Telekom IAM 2008.05.29, 8. oldal Magyar Telekom egységes jogosultságkezelő Bevezetés K ihívások, nehézségek: Súlyos időhiány A tapasztalatok szerint hasonló méretű projekt megvalósítása kb. 1 év Gyors tervezés szükséges Feszített tempójú implementáció Korlátozott teszt lehetőségek Éles en történő azonnali változtatások Egyszerre történő, pilot nélküli bevezetés a teljes felhasználói- és körre Az előd ek egyidejű üzemeltetése Teljes szervezeti átalakulás az indulással egy időben Év eleji tömeges jogosultság megújítások az indulással egy időben Működőképes B terv hiánya

Magyar Telekom IAM 2008.05.29, 9. oldal Magyar Telekom egységes jogosultságkezelő Bevezetés A siker kritériumai: Feltétlen vezetői elkötelezettség a cél irányában: 2008. január 2-tól egységes IT jogosultság igénylés Megfelelő erőforrások bevonása belső: cégcsoport szintű koordináló csapat külső: a feladat végrehajtására képes vállalkozó Szigorú projekt ütemezés, azonnali döntéshozás Ésszerű kompromisszumok a folyamatok adaptálásánál Csoport szintű érdekek fölé helyezése a szervezeti érdekeknek

Magyar Telekom IAM 2008.05.29, 10. oldal Magyar Telekom egységes jogosultságkezelő Eredmény I dőben indulás: 2008. január 1-én az egységes IT jogosultságigénylő felület elindult Az ország egyik legnagyobb jogosultság nyilvántartó e: Felhasználók száma: >10.000 Nyilvántartott IT ek száma: 300 Igényelhető jogosultságok száma: 14.000 Nyilvántartott jogosultságok száma: 150.000 Havi jogosultság igények száma: 14.000 Jóváhagyók száma igényenként általában 2-3 Jelenleg: 2. fázis tervezés

Magyar Telekom IAM 2008.05.29, 11. oldal Magyar Telekom egységes jogosultságkezelő Jelenlegi funkciók Főbb jellemzők: Jogosultságsablonok kezelése Jelszóvisszaállítási folyamatok Helyettesítések kezelése E-mail értesítések Igények visszakereshetősége több szempont alapján Testreszabott statisztikák Technikai felhasználók kezelése Külsős felhasználók kezelése Munkahelyi vezető automatikus meghatározása HR adatbázis alapján Automatikus visszavonási folyamatok HR adatbázis és külsős felhasználó lejárati dátum alapján Automatikus megújítási folyamatok

Magyar Telekom egységes jogosultságkezelő Roadmap 2007 2008 2009 X. XI. XII. I. II. III. IV. V. VI. VII. VIII IX. X. XI. XII. I. II. 1. fázis tervezés Egységes felület Továbbfejlesztés 2. fázis tervezés Továbbfejlesztés, új funkciók Architektúra konszolidálás BPR - folyamatok konszolidálása, egységesítése Magyar Telekom IAM 2008.05.29, 12. oldal 3. fázis - automatizálás, szerepkörök