Shanasa IAMالهوية والثقةZS013000

منصة إدارة الهوية والوصول (IAM/IGA)

شناسا هي منصة إدارة الهوية والوصول (IAM/IGA) من نياداد للمصادقة وتسجيل الدخول الموحّد وRBAC/ABAC وحوكمة الوصول.

العائلة
الهوية والثقة
المالك
نياداد
الحالة
قيد التشغيل

المشكلة

يحتفظ كل نظام بمستخدميه وصلاحياته الخاصة؛ وحين يغيّر موظف دوره أو يغادر، تبقى صلاحياته قائمة في مكان ما. يسأل المدققون من يملك الوصول إلى ماذا، ولا توجد إجابة دقيقة.

نظرة عامة على المنصة

شناسا هي نقطة التحكم الموحّدة لدى نياداد في هويات المستخدمين والموظفين والخدمات: المصادقة متعددة العوامل، وتسجيل الدخول الموحّد عبر معايير مفتوحة، والوصول القائم على الأدوار والسمات، والدورة الكاملة لمنح الصلاحيات ومراجعتها وإلغائها. والنتيجة ضبط للوصول يمكن إثباته أمام المدققين.

القدرات الرئيسية

المصادقة

المصادقة متعددة العوامل وسياسة كلمات المرور وكشف محاولات الدخول المشبوهة للمستخدمين والخدمات.

تسجيل الدخول الموحّد

تسجيل دخول واحد لكل الأنظمة الداخلية وأنظمة الشركاء عبر OpenID Connect وOAuth 2.0 وSAML.

RBAC وABAC

تحدد صلاحيات الوصول بحسب الدور والوحدة التنظيمية والسمات السياقية مثل الموقع والوقت.

حوكمة الوصول

تدير طلبات الوصول والموافقات والمراجعات الدورية واعتماد الصلاحيات عبر مسارات العمل.

التزويد الآلي

ينشئ الحسابات والصلاحيات في الأنظمة المستهدفة ويلغيها بالتزامن مع أحداث الالتحاق وتغيير الدور والمغادرة.

التدقيق والتقارير

يُسجَّل كل تسجيل دخول وتغيير في الصلاحيات وقرار تفويض، مع تقارير تدقيق جاهزة في متناول اليد.

البنية

01

مخزن الهويات والدليل

02

خادم المصادقة وإصدار الرموز

03

محرك التخويل (الأدوار والسمات)

04

محرك سير عمل حوكمة الوصول

05

موصلات التزويد إلى الأنظمة المستهدفة

06

سجل التدقيق والتقارير

التكاملات

آشنا (بيانات الأطراف)
بارسا (سياسات الوصول)
سبهر (مصادقة API)
LDAP / Active Directory
SIEM والمراقبة الأمنية
أنظمة الموارد البشرية

حالات الاستخدام

تسجيل الدخول الموحّد لموظفي البنك
هوية العميل في القنوات الرقمية
مراجعات دورية للصلاحيات لأغراض التدقيق
هوية الخدمات وواجهات API
إدارة وصول الشركاء الخارجيين

لنبنِ معاً.

إذا كانت مؤسستكم أو مصرفكم أو قطاعكم جاهزاً لتحويل البيانات إلى قرارات، فابدأوا الحوار من هنا.