Shanasa IAMIdentität & VertrauenZS013000

Plattform für Identitäts- und Zugriffsmanagement (IAM/IGA)

Shanasa ist die Plattform für Identitäts- und Zugriffsmanagement (IAM/IGA) von Niadad für Authentifizierung, SSO, RBAC/ABAC und Access Governance.

Familie
Identität & Vertrauen
Eigentümer
Niadad
Status
Im Betrieb

Problemstellung

Jedes System verwaltet eigene Benutzer und Berechtigungen; wechselt ein Mitarbeiter die Rolle oder verlässt das Unternehmen, bleiben Zugriffe irgendwo bestehen. Prüfer fragen, wer worauf Zugriff hat, und es gibt keine genaue Antwort.

Plattformübersicht

Shanasa ist der zentrale Kontrollpunkt von Niadad für die Identitäten von Benutzern, Mitarbeitenden und Services: Multi-Faktor-Authentifizierung, Single Sign-on auf Basis offener Standards, rollen- und attributbasierter Zugriff sowie der vollständige Zyklus aus Vergabe, Überprüfung und Entzug von Zugriffen. Das Ergebnis ist eine Zugriffskontrolle, die sich gegenüber Prüfern nachweisen lässt.

Kernfunktionen

Authentifizierung

Multi-Faktor-Authentifizierung, Passwortrichtlinien und Erkennung verdächtiger Anmeldungen für Benutzer und Services.

Single Sign-on

Eine Anmeldung für alle internen und Partnersysteme über OpenID Connect, OAuth 2.0 und SAML.

RBAC und ABAC

Entscheidet über Zugriffe anhand von Rolle, Organisationseinheit und Kontextattributen wie Ort und Zeit.

Access Governance

Verwaltet Zugriffsanträge, Genehmigungen, regelmäßige Überprüfungen und Rezertifizierung über Workflows.

Provisionierung

Legt Konten und Berechtigungen in Zielsystemen im Einklang mit Eintritts-, Wechsel- und Austrittsereignissen an und entzieht sie wieder.

Audit und Reporting

Jede Anmeldung, jede Zugriffsänderung und jede Autorisierungsentscheidung wird protokolliert, und Audit-Berichte liegen jederzeit bereit.

Architektur

01

Identitätsspeicher und Verzeichnis

02

Authentifizierungsserver und Token-Ausgabe

03

Autorisierungs-Engine (Rollen und Attribute)

04

Workflow-Engine für Access Governance

05

Provisionierungs-Konnektoren zu Zielsystemen

06

Audit-Log und Reporting

Integrationen

Ashna (Partnerdaten)
Parsa (Zugriffsrichtlinien)
Sepehr (API-Authentifizierung)
LDAP / Active Directory
SIEM und Sicherheitsüberwachung
HR-Systeme

Anwendungsfälle

Single Sign-on für Bankmitarbeitende
Kundenidentität in digitalen Kanälen
Regelmäßige Zugriffsüberprüfungen für das Audit
Identität für Services und APIs
Zugriffsmanagement für externe Partner

Lassen Sie uns gemeinsam bauen.

Wenn Ihre Organisation, Ihre Bank oder Ihre Branche bereit ist, Daten in Entscheidungen zu verwandeln, beginnen Sie das Gespräch hier.