Identity a firemní data
Správa uživatelů, přístupů a sdílených dat
Uživatelé potřebují jednoduchý přístup k práci, správce naopak přehled a kontrolu. Pomohu sjednotit účty, skupiny, oprávnění a sdílená data tak, aby změna role, nástup nebo odchod člověka nevyžadovaly ruční zásah na mnoha místech.
Méně hesel, méně chyb a jasnější odpovědnost
Neřízené účty a sdílené složky časem vytvářejí bezpečnostní i provozní problém. Není jasné, kdo má k čemu přístup, kde leží aktuální verze dokumentu a jak rychle lze odebrat oprávnění. Centrální správa pomáhá tyto vazby udržet pod kontrolou.
Co mohu zajistit
- Centrální uživatelské účty, skupiny a role
- Přístupová práva podle odpovědnosti, oddělení nebo konkrétní agendy
- Sdílená úložiště, síťové složky, historie změn a obnova souborů
- Napojení pracovních stanic, serverů, cloudu a dalších služeb na společnou identitu
- Bezpečný vzdálený přístup pro pracovníky, pobočky a externí spolupráci
- Kontrolu starých účtů, nadbytečných oprávnění a nejasných vlastníků dat
Typické problémy
- Každá služba používá jiné účty a hesla
- Oprávnění se přidělují jednotlivě a časem se nekontrolují
- Data jsou rozptýlená mezi počítači, síťovými disky a cloudovými účty
- Nástup nebo odchod uživatele vyžaduje mnoho ručních kroků
Práva podle práce, ne podle náhody
Nejprve se určí, která data a služby existují, kdo za ně odpovídá a jaké skupiny uživatelů je potřebují. Oprávnění pak lze řídit podle rolí a výjimek místo postupného přidávání jednotlivých osob.
Při návrhu zohledňuji také obnovu smazaných souborů, historii změn, vzdálený přístup a návaznost na zálohování. Jednotná identita má práci zjednodušit, nikoli vytvořit další složitou překážku.
Výsledek
Účty a oprávnění mají srozumitelnou strukturu, data mají určené místo a změny uživatelů lze provádět rychleji. Současně se snižuje riziko, že bývalé nebo nesprávně nastavené účty zůstanou přístupné.