Gara Péter, senior technikai tanácsadó. Identity Management rendszerek



Hasonló dokumentumok
Folyamat menedzsment Workflow

Jogosultság igénylési folyamatok egységesítése a Magyar Telekom csoportnál. Magyar Telekom IAM rendszer Pálfy Zsolt Levente , 1.

Tartalom. Konfiguráció menedzsment bevezetési tapasztalatok. Bevezetés. Tipikus konfigurációs adatbázis kialakítási projekt. Adatbázis szerkezet

Seacon Access and Role Management

K&H Központosított felhasználó adminisztráció gyakorlati megvalósítása

Műszaki dokumentációkezelés az ELO-ban Ajkai Elektronikai Kft. esettanulmánya

Jogosultság-monitorozó rendszer kialakítása

Újdonságok az AX2012-ben! Hauserné Kozák Veronika

PTE központi portál igénylés ELJÁRÁSREND

Servicedesk bevezetés tapasztalatai Nagy Gábor

Papír helyett elektronikus űrlap. Szabadság és interaktivitás az űrlapkezelésben

IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan

NAV online számla regisztráció SAP rendszerhez

A cloud szolgáltatási modell a közigazgatásban

A minisztériumok és háttérintézményeik központi ellátását támogató web-es portál és munkafolyamat menedzsment-rendszer funkcionális működése

ÖSSZEFOGLALÓ ONLINE SPORTMENEDZSMENT SZOFTVER

Hatékony iteratív fejlesztési módszertan a gyakorlatban a RUP fejlesztési módszertanra építve

IIR Internal Audit 2011 Hogyan segítheti az IT háttér a hatékony kockázatkezelést?

Tisztelettel köszöntöm a RITEK Zrt. Regionális Információtechnológiai Központ bemutatóján.

SAPora folyamatok és felületek, azaz IBM megoldások az EGIS-ben

Easy Company termékcsalád. Már Ft/hó-tól

KIR 2.0 A KIR MEGÚJÍTÁSÁNAK ELSŐ LÉPÉSEI BARCSÁNSZKY PÉTER OKTATÁSI HIVATAL. TÁMOP-3.1.5/ PEDAGÓGUSKÉPZÉS Támogatása

Csapatunk az elmúlt 5 évben kezdte meg

IBM TRIRIGA Önkiszolgáló felhasználók - Szolgáltatások kérése videó parancsfájl

Scolvo Multi-Unit Retail Management App MURMA

Az elektronikus építési napló bevezetésének tapasztalatai. dr. Bedő Katalin BM Építésügyi Főosztály

Miért jobb az IdMatrix? Átállás más IdM rendszerekről

Elektronikus szolgáltatás igénylés HBONE Workshop Pintér Tamás

1. JELENTKEZŐ ADATBÁZIS MODUL

Identity Management + Role Based Access Control

1000 felhasználó 15 országban

TÁJÉKOZTATÓ SZEPTEMBER 15. ELŐADÓ: DR. SZEPESI GÁBOR OPERATÍV PROJEKTVEZETŐ

LETÉTKEZELŐ NYILVÁNTARTÁSI RENDSZER

IT üzemeltetés és IT biztonság a Takarékbankban

TÁJÉKOZTATÓ FEBRUÁR ELŐADÓ: DR. SZEPESI GÁBOR KRUCSÓ BALÁZS AZ ÖNKORMÁNYZATI ASP ORSZÁGOS KITERJESZTÉSE KAPCSÁN A CSATLAKOZTATÁSI KONSTRUKCIÓRÓL

Szerepek és feladatok az IMI rendszerben

Czinki-Vietorisz Gabriella: A könyvtárhasználók igényeire szabott szolgáltatásfejlesztés az Egyetemi Könyvtárban

Gyakorlati vizsgatevékenység B

Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Web:

Vezetői információs rendszerek

Hálózatok állapotfelmérése - Integrált informatikai rendszer bevezetése az ELMŰ ÉMÁSZ társaságcsoportnál

System Center Service Manager 2012 áttekintése. Ker-Soft Kft. Kaszás Orsolya - tanácsadó Nagy Dániel - rendszermérnök

GDPR- INFORMATIKAI MEGOLDÁSOK A JOGI MEGFELELÉS BIZTOSÍTÁSÁNAK ÉRDEKÉBEN

Viczián István IP Systems JUM XIX szeptember 18.

FELNŐTTKÉPZÉSI SZAKMAI PROGRAMKÖVETELMÉNY

Informatikai fejlesztések a hatékonyság növelése érdekében. Richter Gedeon Nyrt. Dr. Benkő Béla

NETinv. Új generációs informatikai és kommunikációs megoldások

WebCenter. Online jóváhagyás és együttműködés. Gönczi Zsolt Október

A MINŐSÉGÜGY SZERVEZETI KITERJESZTÉSE ÉS A PROBLÉMÁK MEGOLDÁSA DOKUMENTUM MENEDZSMENT RENDSZER ÁLTAL

PROVICE. üzleti és informatikai tanácsadás

Gyakorlati vizsgatevékenység A

Teszt terv Új funkció implementációja meglévı alkalmazásba

Az e-építési napló október 1.

Folyamatmodellezés és eszközei. Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék

Személyügyi nyilvántartás szoftver

Üzleti szabálykezelés

Szövetségi (föderatív) jogosultságkezelés

IRÁNYTŰ A SZABÁLYTENGERBEN

Hogyan lehet ma munkafolyamat támogatás nélkül üzleti folyamatokat kezelni?

1 IdMatrix Identity Governance Válaszok a GDPR kihívásaira

Mire jó az adatpumpa? Oracle Data Pump megoldás

Hiteles Elektronikus Postafiók

A legkisebb jogosultság ( need-to-know / least privilege ) elv betartásának támogatása, elsősorban üzleti alkalmazásoknál

KÖFOP VEKOP A jó kormányzást megalapozó közszolgálat-fejlesztés

TRL Hungary Kft. Cégismertető. TRL Hungary Kft.

Infor PM10 Üzleti intelligencia megoldás

Új generációs informatikai és kommunikációs megoldások ANMS. távközlési hálózatok informatikai hálózatok kutatás és fejlesztés gazdaságos üzemeltetés

Ingatlan-nyilvántartási megoldás a magyar állami erdőgazdálkodás számára március 18. GIS open 2010 Székesfehérvár Nyull Balázs DigiTerra Kft.

Vállalatirányítás könnyedén.

Beléptetô és munkaidônyilvántartó

Pilot projekt az NFGM-ben: nyílt forráskódú kollaborációs dokumentumportál és üzleti dashboard projektek tapasztalatai

Behajtást Támogató Rendszer. Ismertető

Vállalati folyamatok támogatása ELO-val Beszerzés management

Erőforrás gazdálkodás a bevetésirányításban

Az Oracle Fusion szakértői szemmel

Oracle Middleware megoldások helye üzleti esettanulmányokon keresztül bemutatva, különböző iparágakban

Automatizált szállítói számlafeldolgozás a MÁV Zrt.-nél

Tervdokumentációk menedzselési lehetőségei Possibilities of the drawing management

A projekt ütemezése Tevékenység

Folyamatmodellezés és eszközei. Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék

Üzletmenet folytonosság menedzsment [BCM]

KÖLTSÉGHATÉKONY KÖZTISZTASÁGI HULLADÉKGYÜJTÉS

Breczku János. Igazgató-helyettes Üzleti Folyamatok Támogatása üzletág ICON Számítástechnikai Kft.

Ami a vízesésen túl van

KIRA. Közlekedési Információs Rendszer és Adatbázis. Dr. Havas Gergely Forrainé Hernádi Veronika

Nyílt forráskódú irodai programkomponensek vállalati környezetbe való integrációjának vizsgálata és implementációja

Projektötletek nyilvántartása - pályázatkeresés (PALY-100)

Előadók: Angyal Gergely (Raiffeisen), tesztelési csoportvezető Kováts Márton (KFKI), szenior rendszermérnök

Követelmények és feladatleírás

VÍZIKÖZMŰ-ONLINE ÉS VÍZHASZNÁLAT-ONLINE ADATFELDOLGOZÓ RENDSZEREK

Egészségügyi ágazati kataszterek fejlesztése

Pest Megyei Kamara január 20. Bagi Zoltán

Biztonsági osztályba és szintbe sorolás, IBF feladatköre

Hatékonyság növelése Eventus alapú Mobil Workforce Management technológiával

időgazdálkodó és munkaszervező rendszerek előadó: Fórián Tibor (c) Ramsys Zrt., 2007.

AZ INTEGRÁLT NYOMONKÖVETŐ RENDSZER BEMUTATÁSA (TÁMOP B) Kern Zoltán Közoktatási szakértő

TriDoc Easy document management

Nagy bonyolultságú rendszerek fejlesztőeszközei

A polgármesteri hivatal informatikai rendszere a városirányítás szolgálatában

Informatikai projekteredmények elfogadottságának tényezői

Átírás:

Gara Péter, senior technikai tanácsadó Identity Management rendszerek

I. Bevezetés Tipikus vállalati/intézményi környezetek Jogosultság-kezeléssel kapcsolatos igények Tipikus jogosultság-igénylési folyamatok Jogosultságok beállítása és elvétele A manuális jogosultság-kezelés problémái A jogosultságok kiosztásának ellenőrzése

Tipikus informatikai környezetek Közép-és nagyvállalatok valamint intézmények informatikai rendszerei képezik jelen vizsgálódás tárgyát. Az informatikai rendszerek (erőforrások) száma néhány tucattól több százig terjedhet. Különböző rendszerek menedzselése eltérő tudást igényelhet, egy-egy rendszert más-más operátor/rendszergazda kezelhet. A munkavállalók illetve külsősök különböző rendszerekhez, különböző jogosultságokat kaphatnak. Az eltérő rendszerekben eltérő felhasználói nevekkel rendelkezhetnek. Miképp függesztődik fel egy munkavállaló összes jogosultsága, ha felmond cégénél?

Jogosultság-kezelési igények Új hozzáférés egy informatikai rendszerhez Jogosultságok módosítása meglévő hozzáférés esetén Jogosultságok visszavonása Hozzáférés törlése

Jogosultság-kezelési folyamatok A jogosultság igénylésének menete Jóváhagyási procedúrák A tényleges beállítások megtétele Visszajelzések

Papír vs. számítógép A papíralapújogosultság-kezelés ismérvei Minden egyes informatikai rendszerhez saját igénylő formanyomtatvány kialakítása szükséges. Tudni kell, kik a jóváhagyók, kihez kell továbbítani az igénylést, hol lehet utánajárni, hogyan áll a folyamat. Mi történik akkor, ha egy jóváhagyó szabadságra megy? Nehézkes az utólagos ellenőrzés. Hogyan lehet gyorsan megmondani, kinek milyen jogosultságokat igényeltek a különböző rendszerekben? Az elektronikus jogosultság-menedzsment ismérvei A formanyomtatványok alapján elektronikus űrlapok kialakítására lesz szükség. Az a jó, ha a rendszer képes automatikusan meghatározni a jóváhagyókat és továbbítani feléjük az igényeket. A rendszer képes a jóváhagyási feladatok automatikus delegálására, szükség esetén eszkalációra. Ha a rendszer nyilvántartja, hogy a folyamat milyen fázisban tart, kielégítheti az igénylők kérdezéseit. Megfelelő tárolás esetén könnyen lekérdezhetőek a felhasználók jogosultságai.

Manuális vs. automatikus A jóváhagyási folyamat általában igényel manuális beavatkozást (aláírás vagy gombnyomás). Szoftverrel támogatva megoldható, hogy több egyenértékű jóváhagyó legyen, és elég egyiküknek bólintania az érvényességhez. Munkakör szerepkörök jogosultságok lebontás alapján az új munkavállaló automatikusan kaphatja meg szükséges jogosultságait. A beállítások elvégzése lehet manuális (a HelpDesk munkatárs elvégzi a szükséges módosításokat), és lehet automatikus (az IdM hajtja végre az integrált rendszerben). Egy vállalatnál/intézménynél cél lehet az összes rendszer online (automatikus) integrálása, de van értelme a jogosultságkezelés szempontjából kevésbéváltozó rendszerek esetében az offline integrációnak.

Ellenőrzések Az IdM rendszer nem akadályozza meg, hogy a rendszergazdák az integrált rendszerekben szabadon módosíthassák a jogosultságokat. Az IdM auditálásra alkalmas lehet, ha úgy készítik fel. Például lekérdezhetővétehető, hogy egy felhasználónak ténylegesen milyen jogosultságai vannak beállítva illetve az IdM mely beállításokról tud. Az auditor komponens lehetővéteszi a jogosultságütközések kimutatását.

II. Egy konkrét termék bemutatása Folyamatok leképezése Elektronikus űrlapok Értesítések Riportok

Munkafolyamat (workflow)

A munkafolyamat részei Variable (változó): a munkafolyamathoz kötődő értékek tárolására változók szolgálnak, Activity: a munkafolyamat egyik főpontja (például: az igénylés, a vezető általi jóváhagyás vagy a beállítások elvégzése), Action: egy Activity-hez tartozó, elemi művelet (például: vezetői jóváhagyás: 1. adat transzformáció, 2. felettes vezető értesítése, 3. a jóváhagyás művelete) Transition (átmenet): átmenet egyik Activity-ből egy másikba (lehet feltételhez kötött vagy feltétel nélküli, kialakíthat párhuzamosan futó szálakat, vagy ragaszkodhat a soros végrehajtáshoz).

Activity

Action Egy Action típusa négy különböző értéket vehet fel Script: XPress nyelven vagy JavaScript-ben megírt szkriptkód. Application: az IdM részeként, a főbb funkciókhoz megírt alkalmazás. Subprocess: a subprocess egy munkafolyamat, amelyet tetszőleges munkafolyamatból meg lehet hívni. Manual: kézi beavatkozást lehetővétevő Action. Az elektronikus űrlapokat ilyen Action-höz lehet hozzárendelni.

Script

Application+Subprocess

Űrlap

Értesítések Elektronikus levelek küldhetőek az érintett feleknek E-mail a jóváhagyóknak a jóváhagyási feladatról E-mail az IT-nek az offline beállításokról E-mail a felettesnek és a felhasználónak a folyamat eredményéről Sablonok készíthetőek

E-mail sablon

Riportok

III. Egy IdM projekt felépítése Felmérés: meglévő folyamatok egyeztetése, változtatási igények összegyűjtése követelmény-specifikáció Tervezés: koncepció kialakítása rendszerterv elkészítése koncepcióterv, Fejlesztés: erőforrás adapterek fejlesztése; munkafolyamatok kialakítása, űrlapok elkészítése (XPress szkriptek megírása) Tesztelés: az elvárt működés ellenőrzése tesztrendszerben Implementáció: az éles rendszeri környezet kialakítása Végső tesztelés: tesztelés az éles rendszerben Oktatás: a felhasználók képzése Bevezetés: a rendszer éles üzembe helyezése, a használat során kiderülő garanciális hibák javítása

Eredmény Hatékony (egyszerre több helyen kezelhetik az igényt, delegálás stb.) Nyomon követhető (naplózott események) Átlátható (jól szabályozott folyamatok) Kényelmes (gombnyomásra működő) rendszer.

Gara Péter, senior technikai tanácsadó Köszönöm figyelmüket!