Shanasa IAMIdentité et confianceZS013000

Plateforme de gestion des identités et des accès (IAM/IGA)

Shanasa est la plateforme de gestion des identités et des accès (IAM/IGA) de Niadad pour l'authentification, le SSO, le RBAC/ABAC et la gouvernance des accès.

Famille
Identité et confiance
Propriétaire
Niadad
Statut
En production

Problématique

Chaque système gère ses propres utilisateurs et autorisations ; lorsqu'un collaborateur change de fonction ou quitte l'organisation, des accès subsistent quelque part. Les auditeurs demandent qui a accès à quoi, et il n'existe pas de réponse précise.

Vue d'ensemble de la plateforme

Shanasa est le point de contrôle unique de Niadad pour les identités des utilisateurs, du personnel et des services : authentification multifacteur, authentification unique sur standards ouverts, accès fondé sur les rôles et les attributs, et cycle complet d'attribution, de revue et de révocation des accès. Le résultat : un contrôle d'accès démontrable auprès des auditeurs.

Capacités clés

Authentification

Authentification multifacteur, politique de mots de passe et détection des connexions suspectes pour les utilisateurs et les services.

Authentification unique (SSO)

Une connexion unique pour tous les systèmes internes et partenaires grâce à OpenID Connect, OAuth 2.0 et SAML.

RBAC et ABAC

Détermine l'accès en fonction du rôle, de l'unité organisationnelle et d'attributs contextuels tels que le lieu et l'heure.

Gouvernance des accès

Gère les demandes d'accès, les approbations, les revues périodiques et la certification au moyen de workflows.

Provisionnement

Crée et révoque les comptes et les droits dans les systèmes cibles au rythme des arrivées, mobilités et départs.

Audit et reporting

Chaque connexion, modification d'accès et décision d'autorisation est journalisée, avec des rapports d'audit disponibles à tout moment.

Architecture

01

Référentiel d'identités et annuaire

02

Serveur d'authentification et émission de jetons

03

Moteur d'autorisation (rôles et attributs)

04

Moteur de workflow de gouvernance des accès

05

Connecteurs de provisionnement vers les systèmes cibles

06

Journal d'audit et reporting

Intégrations

Ashna (données des tiers)
Parsa (politiques d'accès)
Sepehr (authentification des API)
LDAP / Active Directory
SIEM et surveillance de la sécurité
Systèmes RH

Cas d'usage

Authentification unique pour le personnel bancaire
Identité client sur les canaux numériques
Revues périodiques des accès pour l'audit
Identité des services et des API
Gestion des accès des partenaires externes

Construisons ensemble.

Si votre organisation, votre banque ou votre secteur est prêt à transformer les données en décisions, engagez la conversation ici.