Počet systémů ve firmách roste rychleji, než je IT schopné ručně spravovat. Každá aplikace řídí oprávnění jinak a s každou organizační změnou roste riziko, že někdo má přístup tam, kam už dávno mít nemá. Legislativa (NIS2, GDPR, zákon o kybernetické bezpečnosti) přitom nároky na řízení přístupů stále zpřísňuje.

Identity & Access Management umožňuje jednotně řídit uživatelské účty a oprávnění napříč všemi systémy – jednotně, automatizovaně a s doložitelným přehledem o tom, kdo má kam přístup a proč.

IDM, IAM, IGA — v čem je rozdíl?

Identity & Access Management (IAM) je zastřešující disciplína — zajišťuje, aby každý uživatel měl přístup pouze k tomu, co potřebuje ke své práci, tedy přístup ke správným zdrojům ve správný čas a ze správných důvodů.

Uvnitř IAM se rozlišuje několik oblastí:

  • IDM (Identity Management) — životní cyklus identit a účtů: vznik, změny, zánik a provisioning napříč systémy.
  • Access Management — autentizace a autorizace: kdo se přihlašuje, jak se ověřuje a k čemu má přístup.
  • IGA (Identity Governance & Administration) — spojuje správu identit s vrstvou dohledu: certifikace a revize přístupů, kontrola konfliktu zájmů (SoD), audit a doložitelný soulad s regulacemi.

EasyIDM pokrývá všechny tyto oblasti v jedné platformě — od správy životního cyklu identit přes řízení přístupů až po governance a audit.

Životní cyklus identit pod kontrolou

EasyIDM automatizuje celý životní cyklus interních i externích identit včetně schvalování a přidělování aplikačních rolí:

  • Nástup – oprávnění se přidělí automaticky podle pozice a organizačního zařazení, bez čekání na IT.
  • Změna pozice – nadbytečná oprávnění se automaticky odeberou a nová přidělí podle nové role.
  • Odchod – okamžité odebrání přístupů napříč aplikacemi a deaktivace účtu.
  • Externisté a administrátoři – stejná automatizace i pro účty, jejichž životní cyklus se neřídí HR systémem, ale přímo z portálu EasyIDM. V případě externistů jsou účty řízeny dodavatelskou smlouvou. V případě administrátorských účtů je jejich existence vázaná na platnou HR nebo dodavatelskou smlouvu a činnosti, k jejímuž výkonu je potřeba administrátorský účet. Při zániku HR nebo dodavatelské smlouvy automaticky zaniknou všechny účty identity s vazbou na tuto smlouvu.

U všech typů účtů je vždy dohledatelné, komu byly přiděleny, kdy a proč – a při odchodu se odeberou automaticky.

K úniku citlivých dat často nedochází útokem zvenčí, ale přes účet, který nikdo nezrušil — typicky účet bývalého zaměstnance nebo dodavatele IT služeb s vysokými oprávněními.

Schvalování patří businessu, ne IT

O aplikační roli může přes přehledné rozhraní požádat i uživatel bez technického zázemí a schvalovatel žádost jednoduše vyřídí. Zodpovědnost za oprávnění se tak přesouvá na ty, kdo vlastní data, ke kterým bude uživatel přistupovat – IT zůstává poskytovatelem technického řešení, ne úzkým hrdlem každé žádosti.

Jak postupujeme

Každá organizace má jiné procesy i jiný výchozí stav systémů. Proto nezačínáme produktem, ale analýzou vašich potřeb. Společně navrhneme procesy, business role i architekturu řešení tak, aby odpovídala současným požadavkům a byla připravená na další rozvoj. Díky tomu dnes EasyIDM spolehlivě funguje v organizacích s několika stovkami i desítkami tisíc uživatelů.

Správa oprávnění se na první pohled může zdát složitá. Naším cílem je dokázat opak – aby byla i pro vás Easy.