Shanasa IAMIdentidad y confianzaZS013000

Plataforma de gestión de identidades y accesos (IAM/IGA)

Shanasa es la plataforma de gestión de identidades y accesos (IAM/IGA) de Niadad para la autenticación, el SSO, RBAC/ABAC y el gobierno del acceso.

Familia
Identidad y confianza
Propietario
Niadad
Estado
En producción

Problema

Cada sistema mantiene sus propios usuarios y permisos; cuando un empleado cambia de puesto o se marcha, el acceso persiste en algún lugar. Los auditores preguntan quién tiene acceso a qué y no hay una respuesta precisa.

Visión general de la plataforma

Shanasa es el punto único de control de Niadad para las identidades de usuarios, personal y servicios: autenticación multifactor, inicio de sesión único con estándares abiertos, acceso basado en roles y atributos y el ciclo completo de concesión, revisión y revocación de accesos. El resultado es un control de acceso demostrable ante los auditores.

Capacidades clave

Autenticación

Autenticación multifactor, política de contraseñas y detección de inicios de sesión sospechosos para usuarios y servicios.

Inicio de sesión único

Un único inicio de sesión para todos los sistemas internos y de socios mediante OpenID Connect, OAuth 2.0 y SAML.

RBAC y ABAC

Decide el acceso en función del rol, la unidad organizativa y atributos de contexto como la ubicación y la hora.

Gobierno del acceso

Gestiona mediante flujos de trabajo las solicitudes de acceso, las aprobaciones, las revisiones periódicas y la certificación.

Aprovisionamiento

Crea y revoca cuentas y privilegios en los sistemas de destino en sincronía con las altas, los cambios de puesto y las bajas.

Auditoría e informes

Cada inicio de sesión, cambio de acceso y decisión de autorización queda registrado, con informes de auditoría siempre a mano.

Arquitectura

01

Almacén de identidades y directorio

02

Servidor de autenticación y emisión de tokens

03

Motor de autorización (roles y atributos)

04

Motor de flujos de trabajo de gobierno del acceso

05

Conectores de aprovisionamiento con los sistemas de destino

06

Registro de auditoría e informes

Integraciones

Ashna (datos de partes)
Parsa (políticas de acceso)
Sepehr (autenticación de API)
LDAP / Active Directory
SIEM y monitorización de la seguridad
Sistemas de RR. HH.

Casos de uso

Inicio de sesión único para el personal del banco
Identidad del cliente en los canales digitales
Revisiones periódicas de accesos para auditoría
Identidad para servicios y API
Gestión de accesos para socios externos

Construyamos juntos.

Si su organización, banco o sector está preparado para convertir los datos en decisiones, inicie la conversación aquí.