Size: a a a

2021 June 11

RF

Roman Fedoseev in Codeibcommunity
IDM не является заменой AD. Это абсолютно разные по назначению системы!
источник

A

Alexey in Codeibcommunity
А по-моему почти идентичные
источник

F

Finntroll in Codeibcommunity
Приведите критерии сравнения
источник

A

Alexey in Codeibcommunity
И та и другая ведет учет пользователей, в обеих из них можно отслеживать права, в обеих из них есть логи. И та и другая дает доступ к третьим системам
источник

F

Finntroll in Codeibcommunity
То есть 1С - тоже idm
источник

A*

Air * in Codeibcommunity
Как пример внедренного варианта IDM:
В результате внедрения создана единая система централизованного управления и контроля доступа, охватывающая центральный офис и все дочерние предприятия холдинга. Общее число пользователей IDM-системы превышает 30 тысяч.
источник

A

Alexey in Codeibcommunity
А что есть такого в idm. чего нет в 1с?
источник

A*

Air * in Codeibcommunity
Интегрируется со всем. Что-то сразу из коробки, а на что-то разработчик дописывает коннекторы.
источник

RF

Roman Fedoseev in Codeibcommunity
не поверите, но есть IDM на 1С :)
источник

F

Finntroll in Codeibcommunity
Конечно, поверю.
источник

A*

Air * in Codeibcommunity
Вот еще пример из реализованного внедрения:
Задача:

Целью проекта было сократить длительность предоставления доступа к нужным информационным ресурсам,
а также свести к минимуму риски, связанные с наличием у сотрудников избыточных прав доступа и
накоплением в информационных системах активных учетных записей лиц, которые уже не работают на
предприятии (т.н. «мёртвых душ»).

Отметим,  что  в  крупных  организациях  появление  и  рост  числа  «мертвых  душ»,  а  также
«обрастание»   сотрудников   избыточными   правами,   назначение   которых   никто   не   может
вспомнить, неизбежно происходит при любом варианте ручного управления доступом. А каждая такая
ошибка – это уязвимость в системе ИБ.
источник

A

Alexey in Codeibcommunity
и?
источник

AP

Andrey Promyslov in Codeibcommunity
IDM в России - как продается клиенту:
Вендор анонсирует клиенту:
«Мы внедрим IDM и снизим операционные затраты на управление доступами и повысим безопасность.»
Посчитаем ROI, нарисуем ТЗ на 3 -5 лет вперед и там будет космос, подключение всех систем к контуру управления и SOD, рисковая модель и аттестация доступов. Система простая в настройке и вы сами все сможете все подключить и настроить.

IDM в России - как в реальности внедряется:
Для крупного заказчика от 20к сотрудников (целевой клиент зарубежных IDM вендоров):
Весь бюджет уходит в лицензии и по работам система максимум подключена к AD,  почта и кадровый источник, несколько  других систем, но не более 10 и в сумме не более 30% систем заказчика. По итогу IDM внутри компании живет изолированно от контура систем и процессов управления доступами.


Разница с мировой практикой в том, что IDM в России до сих пор вокруг provisioning и предоставления прав доступа. А это только снижение операционных затрат на управление доступами. И отсюда эффект внедрения считается только по ЗП администраторов систем, затраты которых пытаются оптимизировать внедрением IDM.
источник

A*

Air * in Codeibcommunity
Все можно сделать и вручную, но , когда есть решения, зачем усложнять себе жизнь? Естественно, для организации до 500-1000 АРМов это будет дорого.
источник

A

Alexey in Codeibcommunity
ага ,мы уже проходили, про зачем усложнять себе жизнь )
источник

A

Alexey in Codeibcommunity
что в AD решается через реверс прокси, в IDM превращается в самописную “заглушечку”
источник

A*

Air * in Codeibcommunity
Расскажите. Мне искренно интересно.
источник

A

Alexey in Codeibcommunity
перечитайте )
https://t.me/codeibcommunity/16083
источник

AI

Alex Ivanov in Codeibcommunity
Есть в 1С авторизация из АД )))
источник

AI

Alex Ivanov in Codeibcommunity
Я не претендовал на третейскую истину, более того, я потом призывал экспертов в IdM присоединиться
источник