رفتن به محتوا

Enterprise Platform · هویت

هویت و دسترسی سازمانی

ورود یکپارچه، نقش و جانشینی برای همه محصولات سازمان.

معرفی

این بخش چه کاری می‌کند؟

لایه هویت آریا آی‌تی ورود یکپارچه، نقش، احراز هویت چندمرحله‌ای و تفویض را زیر همه محصولات می‌گذارد. اگر این لایه نباشد، هر بخش بعدی سامانه جدا می‌شود.

مخاطب اصلی: فناوری اطلاعات سازمانی و امنیت

چه مشکلی را حل می‌کند؟

  • هر نرم‌افزار حساب و سیاست رمز جدا دارد.
  • جانشینی در یک سامانه هست و در بقیه نیست.
  • قطع دسترسی بعد از خروج فرد کامل نمی‌شود.

چه قابلیت‌هایی دارد؟

  • SSO، OAuth2، OIDC، SAML، LDAP و Active Directory
  • MFA، RBAC، تفویض، نشست و سیاست رمز
  • یک ورود برای نامه، وظیفه، جلسه و میز خدمت

مشخصات فنی

مشخصات فنی هویت و دسترسی سازمانی

هویت آریا آی‌تی زیرساخت مشترک همه محصولات است؛ اگر این لایه نباشد هر بخش سامانه جدا می‌شود. مقایسه با سایر شرکت‌ها در جدول است.

مقایسه با سایر شرکت‌ها
جدول مشخصات فنی هویت و دسترسی سازمانی؛ ستون هویت و دسترسی سازمانی آریا آی‌تی در برابر ستون سایر شرکت‌ها
مشخصه فنیهویت و دسترسی سازمانی آریا آی‌تیسایر شرکت‌ها
پروتکل ورود
SSO، OAuth2، OIDC، SAML، LDAP و Active Directory.
ورود فقط نام کاربری داخل همان نرم‌افزار است.
قطع دسترسی
با غیرفعال شدن حساب، نامه، سند و تیکت با هم قطع می‌شوند.
خروج فرد در یک سامانه اعمال می‌شود و در بقیه جا می‌ماند.
جانشینی مشترک
تفویض کارتابل روی همان مدل نقش برای نامه، فرآیند و خدمت.
جانشینی فقط در اتوماسیون نامه تعریف شده است.
ممیزی و سابقه
مشاهده، دانلود، ارجاع، تأیید و امضا با نام، زمان و موجودیت ثبت می‌شود و ویرایش عادی ندارد.
سابقه اغلب لاگ فنی است یا فقط روی یک ماژول وجود دارد.
فضای کاری یکپارچه
نامه، وظیفه، جلسه، سند و درخواست روی یک هویت، کارتابل و سابقه اقدامات اجرا می‌شوند.
هر قابلیت معمولاً سامانه، ورود و کارتابل جدا دارد و اتصال بعد از چند دست قطع می‌شود.
ستون «سایر شرکت‌ها» الگوی رایج سامانه‌های جدا و اتوماسیون تک‌منظوره را نشان می‌دهد، نه نام یک محصول خاص.

سناریوهای واقعی

ورود سازمانی

کارمند با هویت موجود وارد فضای کاری می‌شود و به همه بخش‌ها با یک نشست می‌رسد.

قطع دسترسی متمرکز

با غیرفعال شدن حساب، دسترسی نامه، سند و تیکت با هم قطع می‌شود.

همین محصول

سایر بخش‌های هویت، یکپارچه‌سازی و ممیزی

پرسش‌های رایج درباره هویت

هویت جدا فروخته می‌شود؟

+

خیر. هویت و دسترسی، زیرساخت مشترک همه محصولات و بخشی از معماری پلتفرم است.

Active Directory وصل می‌شود؟

+

هدف اتصال LDAP/AD و SSO سازمانی است. جزئیات در استقرار با تیم هویت هماهنگ می‌شود.

MFA اجباری است؟

+

برای ادمین پلتفرم توصیه و در محیط عملیاتی قابل اجبار است. برای کاربران سازمان سیاست همان فضای کاری است.

کاربر خارج از سازمان هم وارد می‌شود؟

+

تمرکز فعلی کاربر داخل سازمان است. مهمان و پیمانکار در محدوده نقش و توافق تعریف می‌شود.

هویت و دسترسی سازمانی را در سازمان خود ببینید

هویت بخشی از هویت، یکپارچه‌سازی و ممیزی است. ثبت‌نام نسخه ابری را شروع کنید یا مدل استقرار را در مشاوره مشخص کنیم.