Shanasa IAMIdentità e fiduciaZS013000

Piattaforma di gestione delle identità e degli accessi (IAM/IGA)

Shanasa è la piattaforma di gestione delle identità e degli accessi (IAM/IGA) di Niadad per autenticazione, SSO, RBAC/ABAC e governance degli accessi.

Famiglia
Identità e fiducia
Titolare
Niadad
Stato
In produzione

Problema

Ogni sistema gestisce i propri utenti e autorizzazioni; quando un dipendente cambia ruolo o lascia l'organizzazione, gli accessi restano attivi da qualche parte. I revisori chiedono chi abbia accesso a cosa, e non esiste una risposta precisa.

Panoramica della piattaforma

Shanasa è il punto di controllo unico di Niadad per le identità di utenti, personale e servizi: autenticazione multifattore, single sign-on su standard aperti, accesso basato su ruoli e attributi e l'intero ciclo di concessione, revisione e revoca degli accessi. Il risultato è un controllo degli accessi dimostrabile ai revisori.

Capacità chiave

Autenticazione

Autenticazione multifattore, policy delle password e rilevamento degli accessi sospetti per utenti e servizi.

Single sign-on

Un unico accesso per tutti i sistemi interni e dei partner tramite OpenID Connect, OAuth 2.0 e SAML.

RBAC e ABAC

Decide l'accesso in base a ruolo, unità organizzativa e attributi di contesto come luogo e orario.

Governance degli accessi

Gestisce richieste di accesso, approvazioni, revisioni periodiche e certificazioni tramite workflow.

Provisioning

Crea e revoca account e abilitazioni nei sistemi di destinazione in sincronia con gli eventi di assunzione, cambio di ruolo e uscita.

Audit e reportistica

Ogni accesso, modifica delle abilitazioni e decisione di autorizzazione viene registrato, con report di audit sempre disponibili.

Architettura

01

Identity store e directory

02

Server di autenticazione ed emissione dei token

03

Motore di autorizzazione (ruoli e attributi)

04

Motore di workflow per la governance degli accessi

05

Connettori di provisioning verso i sistemi di destinazione

06

Log di audit e reportistica

Integrazioni

Ashna (dati dei soggetti)
Parsa (policy di accesso)
Sepehr (autenticazione delle API)
LDAP / Active Directory
SIEM e monitoraggio della sicurezza
Sistemi HR

Casi d'uso

Single sign-on per il personale bancario
Identità del cliente nei canali digitali
Revisioni periodiche degli accessi per l'audit
Identità per servizi e API
Gestione degli accessi per partner esterni

Costruiamo insieme.

Se la vostra organizzazione, banca o settore è pronto a trasformare i dati in decisioni, avviate qui la conversazione.