В первом полугодии 2018 года компания «Газинформсервис» представила обновленный программный комплекс Ankey IDM 1.0. Это решение класса Identity Governance для управления жизненным циклом учетных записей и правами доступа в режиме контроля на «360 градусов» в корпоративных системах.
По информации с сайта «Газинформсервис», Ankey IDM обеспечивает:
Централизацию управления пользователями и их полномочиями за счет интеграции с различными бизнес-приложениями.
Возможность согласования предоставления доступа в личном кабинете с использованием электронной формы заявки.
Возможность пользователю самостоятельно управлять своими учетными записями и ролями.
Разработчики сообщают, что новая версия выпущена с акцентом на информационную безопасность, как важную составляющую для предотвращения несанкционированного доступа к корпоративным системам. Ниже рассмотрены обновления программного комплекса за полугодие.
Усиление безопасности данных
Для каждой информационной системы в Ankey IDM можно настроить отдельную парольную политику. Из личного кабинета пользователь может управлять паролями от каждой из систем. Ввод пароля сопровождается подсказкой на то, каким параметрам удовлетворяет текущий пароль.
Помимо стандартных политик, устанавливающих минимальное число букв, символов и цифр, возможна настройка более сложных условий:
минимальное количество измененных символов при создании новых паролей пользователей;
минимальное количество измененных символов при создании новых паролей учетной записи;
минимальный срок действия пароля учетной записи;
максимальный срок действия пароля учетной записи.
В новой версии предусмотрена блокировка неактивных учетных записей целевых систем и блокировка учетных записей пользователя на определённый настройками период в случае нескольких неуспешных попыток входа в систему.
Обновление типов заявок
Список стандартных заявок пополнился новыми типами. Теперь сотрудник может создавать заявки на самостоятельную разблокировку учетной записи.
Добавлена заявка на самостоятельное редактирование атрибутов пользователя. Предоставление такой возможности необходимо в случаях, когда нет возможности получить данные из доверенного источника, например, номер офиса, договор КТ. Для каждого типа заявки по-прежнему можно настроить свой процесс.
Удобство работы с комплексом
Теперь в пользовательском интерфейсе для каждой предоставленной сотруднику роли видно, каким образом она была назначена. Эта информация отображается на вкладке «Роли» для всех групп пользователей комплекса (администраторы, сотрудники). Предусмотрены статусы:
прямое назначение с указанием имени пользователя, который произвел назначение роли;
автоматическое назначение;
назначение по заявке.
Заявитель может видеть статус исполнения заявки после ее согласования. Возможны четыре статуса:
«На согласовании» – заявка не прошла все этапы согласования;
«Ожидает исполнения» – заявка согласована, но полномочия в целевой системе еще не предоставлены;
«Частично исполнена» – заявка согласована частично, полномочия в целевых системах предоставлены;
«Исполнена» – заявка полностью согласована, полномочия в целевых системах предоставлены.
Для удобства администраторов разработана возможность привязки учетных записей без владельца из целевых систем к сотруднику. Чтобы выбрать все записи, администратор может применить фильтр «без владельца». В списке отобразятся все удовлетворяющие этому условию учетные записи.
Дальше уже вручную производится сопоставление учетной записи и сотрудника в системе.
Кроме того, добавлена возможность редактирования периодического задания. Администратор может менять расписание, включать и выключать задачу.
Получить актуальную информацию о продукте Ankey IDM можно на сайте компании «Газинформсервис».
Источник: