Proces zarządzania prawami dostępu
Proces zarządzania prawami dostępu
Zarządzanie prawami dostępu (ARM) to proces kontrolowania i zarządzania dostępem do zasobów i informacji w organizacji. ARM pomaga zapewnić ochronę poufnych informacji i dostęp do nich wyłącznie upoważnionym użytkownikom.
Typowe wyzwania, z jakimi borykają się europejskie organizacje w związku z ARM, obejmują:
- Ograniczona liczba dostępnych w organizacji narzędzi: wnioski o przyznanie praw dostępu można nadal składać za pośrednictwem poczty elektronicznej, szablonów MS Word i MS Excel , bez jednego punktu, w którym przechowywane są wszystkie rekordy.
- Trudności w egzekwowaniu i zarządzaniu łańcuchami zatwierdzeń w sposób elastyczny.
- Trudności w audytowaniu zmian lub aktualizacji informacji dotyczących zatwierdzeń, uprawnień lub własności.
Wszystkie te wyzwania prowadzą do nieefektywności i zagrożeń bezpieczeństwa.
Efecte IGA obejmuje następujące możliwości i przypadki użycia ARM:
- Żądania , usunięcia i zatwierdzenia praw dostępu przez użytkowników końcowych, menedżerów, właścicieli aplikacji itp. w organizacji.
- Automatyczne dostarczanie i usuwanie usług w ramach Azure AD lub AD
- Raportowanie na potrzeby audytu
- Zarządzanie uprawnieniami i aplikacjami przez administratora
- Zarządzanie rolami biznesowymi
- Zarządzanie zadaniami administracyjnymi
- Zarządzanie katalogiem żądań
- Zarządzanie hasłami (przez użytkownika końcowego, menedżera i administratora)
- Zarządzanie użytkownikami IGA
Inne przypadki użycia, takie jak zarządzanie dostępem uprzywilejowanym lub zarządzanie dostępem fizycznym, są uwzględnione w procesie Expanded ARM w tej dokumentacji, jak pokazano na poniższym rysunku.
