Shanasa IAMهویت و اعتمادZS013000

پلتفرم مدیریت هویت و دسترسی (IAM/IGA)

شناسا پلتفرم مدیریت هویت و دسترسی (IAM/IGA) نیاداد برای احراز هویت، ورود یکپارچه، RBAC/ABAC و حاکمیت دسترسی است.

خانواده
هویت و اعتماد
مالک
نیاداد
وضعیت
در حال بهره‌برداری

مسئله

هر سامانه کاربران و مجوزهای خود را جداگانه نگه می‌دارد؛ با تغییر نقش یا خروج یک کارمند، دسترسی‌ها در جایی باقی می‌ماند. ممیزان می‌پرسند چه کسی به چه چیزی دسترسی دارد و پاسخ دقیق وجود ندارد.

نمای کلی پلتفرم

شناسا هویت کاربران، کارکنان و سرویس‌ها را در یک نقطه مدیریت می‌کند: احراز هویت چندعاملی، ورود یکپارچه با استانداردهای باز، مدل دسترسی نقش‌محور و ویژگی‌محور و چرخهٔ کامل اعطا، بازبینی و لغو دسترسی. نتیجه، کنترل دسترسی قابل اثبات برای ممیزی است.

قابلیت‌های کلیدی

احراز هویت

احراز هویت چندعاملی، سیاست رمز عبور و تشخیص ورود مشکوک برای کاربران و سرویس‌ها.

ورود یکپارچه

با OpenID Connect، OAuth 2.0 و SAML، یک ورود برای همهٔ سامانه‌های داخلی و شریک.

RBAC و ABAC

دسترسی را بر پایهٔ نقش، واحد سازمانی و ویژگی‌های زمینه‌ای مثل مکان و زمان تعیین می‌کند.

حاکمیت دسترسی

درخواست، تأیید، بازبینی دوره‌ای و گواهی دسترسی‌ها را با گردش کار مدیریت می‌کند.

تأمین خودکار

حساب‌ها و مجوزها را همگام با استخدام، تغییر نقش و خروج در سامانه‌های مقصد ایجاد و لغو می‌کند.

ممیزی و گزارش

هر ورود، تغییر دسترسی و تصمیم مجوز ثبت می‌شود و گزارش‌های ممیزی آماده است.

معماری

01

مخزن هویت و دایرکتوری

02

سرور احراز هویت و صدور توکن

03

موتور مجوز (نقش و ویژگی)

04

موتور گردش کار حاکمیت دسترسی

05

اتصال‌دهنده‌های تأمین به سامانه‌های مقصد

06

لاگ ممیزی و گزارش

یکپارچه‌سازی‌ها

آشنا (دادهٔ اشخاص)
پارسا (سیاست‌های دسترسی)
سپهر (احراز هویت API)
LDAP / Active Directory
SIEM و پایش امنیت
سامانه‌های منابع انسانی

کاربردها

ورود یکپارچهٔ کارکنان بانک
هویت مشتری در کانال‌های دیجیتال
بازبینی دوره‌ای دسترسی‌ها برای ممیزی
هویت سرویس‌ها و API‌ها
مدیریت دسترسی شرکای بیرونی

بیایید با هم بسازیم.

اگر سازمان، بانک یا صنعت شما آمادهٔ تبدیل داده به تصمیم است، گفت‌وگو را از همین‌جا شروع کنیم.