IDM实施策略的选择如何影响最终结果

在现代企业环境中,身份和访问管理系统(IDM)已不再只是一种信息安全工具,而是成为企业构建业务流程的重要元素。在过去的12年里,我有机会参与了三十多个在不同规模和行业的组织中实施此类系统的项目。这次经验使我们认识到制定考虑到客户的目标和目标的实施策略的重要性。在本文中,我们将简要讨论 IDM 系统实施的现代趋势,并考虑我们实践中使用的主要方法。传统方法 我们称这种方法为传统方法,因为我们大约 80% 的项目是根据以下熟悉的方案实施的:有现有的基础设施,目标是通过实施 IDM 类技术解决方案来自动化管理对客户信息系统的访问的基本流程。主要重点是帐户生命周期管理、角色请求和批准、访问认证和重新认证程序。特别关注与信息系统的集成,信息系统的数量是评估项目成本和持续时间的关键指标。这种方法的特点是预算适中,能够将复杂组件(例如角色模型)的实施推迟到后续阶段,注重生活的集成和自动化

来源:乌拉尔安全系统中心新闻频道