PROVISIONING
Provisioning in de praktijk
Provisioning is erop gericht dat medewerkers binnen de organisatie een account krijgen met de juiste toegang tot systemen. Dit geldt voor medewerkers van een organisatie en externen. Accounts beheren, bijwerken en verwijderen is ook onderdeel van provisioning.TABLE OF CONTENTS
Accounts en toegang op basis van groepen
Binnen Topicus KeyHub worden accounts op basis van groepslidmaatschap provisioned. De afdeling salarisadministratie heeft als groep andere rechten nodig dan de afdeling ICT. De leidinggevende kent zelf rechten aan medewerkers toe en trekt ze in.
Hiermee is de provisioning van bijbehorende accounts geautomatiseerd. Gebruikers krijgen snel en gemakkelijk toegang zonder tussenkomst van een IT afdeling. De meeste wijzigingen in de gebruikerscyclus voeren leidinggevenden zelf uit. Dit bespaart de IT afdeling kostbare tijd.
Wat maakt een IAM platform goed?
In het whitepaper "Hoe kies je het optimale Idenitity and Access Management (IAM) platform?" vind je belangrijke vragen om jezelf te stellen bij het selecteren van een IAM platform. Wat heeft de organisatie nodig, wat zijn wensen van gebruikers en wat zijn de veelvoorkomende IAM risico's?
Selecteer het juiste IAM platform met onze inzichten en download het whitepaper.
Statische en Dynamische provisioning
Organisaties hebben doorgaans veel accounts met diverse soorten rechten. Daarbij veranderen rechten van accounts over tijd en zijn sommige rechten tijdelijk beschikbaar voor een individu. Iedere medewerker de juist rechten geven, is dus een complexe taak voor de IT afdeling.
Binnen KeyHub kan je op twee manieren provisionen: statisch en dynamisch. Met statisch provisioning krijgt een medewerkers een account met een “standaard” set rechten. Dynamisch provisioning is handig voor wanneer accounts flexibel moeten zijn. Dit houdt in dat medewerkers naast hun standaard rechten (tijdelijk) een andere set rechten moeten hebben. Welke manier van provisioning het beste is verschilt per organisatie.
SSO koppelingen
Bij SSO koppelingen met applicaties worden accounts en rollen afhankelijk van de mogelijkheden van de applicatie automatisch doorgegeven op basis van groepslidmaatschappen. Dit werkt sneller en veiliger.
Just-in-time provisioning
De provisioning van Topicus KeyHub vergemakkelijkt het proces van accounts aanmaken en de juiste toegang toekennen. Door het activeren van groepen wordt het gebruikersaccount voor een gelimiteerde periode aangemaakt met de rechten die gelden voor de betreffende groep.
Het account van een gebruiker bestaat alleen als de gebruiker deze activeert. Met de Audit trail wordt automatisch bijgehouden wie welke toegang gebruikt heeft en met welke reden.