Sayeh: Identity and Access Management (IAM)

 

Identity and Access Management (IAM) is a framework of policies, processes and technologies used to manage digital identities and control access to resources. It involves creating, managing, and deleting user identities, as well as granting or revoking access to various systems and applications. IAM is important for maintaining security and compliance in organizations, as it ensures that only authorized users have access to sensitive data and systems.

By implementing Sayeh, the following objectives will be achieved in an organization:

  • Identification of all organizational identities, including individuals and organizational entities, who are users of IT systems.
  • Standardization of identity information across all IT and communication systems of the organization.
  • Establishment of a defined and controlled mechanism within the organization for issuing identification and access permissions to systems.
  • Creation of the ability to connect to all systems with a single identity (Single Sign-On – SSO).
4- سامانه سایه: Identity and Access Management (IAM)

مشخصات سامانه سایه

_

مخزن داده‌های هویتی سازمان

 

کلیه اطلاعات هویتی و مورد نیاز کاربران سامانه‌های فناوری اطلاعات و ارتباطات در یک سازمان در یک پایگاه داده بصورت یکتا، مجتمع و متمرکز می‌شود. این مخزن، مرجع ارائه اطلاعات هویتی به همه سامانه‌ها خواهد بود.

سرویس دایرکتوری مدیریت هویت

 

سرویس دایرکتوری، ابزاری استاندارد و جهانی برای نگهداری مشخصات هویت و ارائه خدمات به سایر سامانه‌ها می‌باشد. این ابزار به دلیل ویژگی بارز خود که کارایی بسیار بالا در ارائه اطلاعات به تعداد زیادی کاربر بصورت همزمان است، یکی از مولفه‌های اصلی سامانه سایه است.

احراز هویت

 

احراز هویت مرکزی، بخشی از سامانه سایه است که برای تایید هویت کاربران در نظر گرفته شده است. سامانه‌های مختلف ارائه خدمات فناوری اطلاعات و ارتباطات در سازمان، با بکارگیری از پروتکل‌های استاندارد در بخش احراز هویت خود، می‌توانند به این سامانه متصل شده، از آن برای تایید هویت کابران ورودی استفاده نمایند.

مدیریت دسترسی هوشمند

 

بر اساس سیاست‌های دسترسی سازمان و ساختار سازمانی، با تعریف قواعد مناسب در سامانه سایه، می‌توان دسترسی کاربران را به سامانه‌های فناوری اطلاعات و ارتباطات مدیریت کرد. مدیریت دسترسی می‌تواند بگونه‌ای تدوین شود که علاوه به سمت و جایگاه سازمانی افراد، مکان فیزیکی حضور کاربر نیز در دسترسی وی به سامانه نقش داشته باشد.

مدیریت سوابق دسترسی

 

اطلاع از سوابق دسترسی کاربران به سامانه‌های مختلف و گزارشگیری از آن از نیازهای مدیران فناوری اطلاعات در سازمان‌ها بشمار می‌رود. سامانه سایه با توجه به تمرکز مدیریت هویت و دسترسی در سازمان، این امکان را برای مدیران فراهم می‌کند.

مدیریت کاربران

 

سامانه سایه امکان مدیریت کاربران را برای مدیران سازمان و مدیریت پروفایل را برای کاربر فراهم می‌سازد.

چرا سایه؟

_
  • سایه ضمن آنکه راهکاری جامع و بومی است، از فناوری‌های شناخته شده و متن-باز استفاده می‌نماید و این امر نگرانی در خصوص بکارگیری و توسعه آن را برای سازمان‌ها کم می‌کند.
  • ساختار سایه به‌گونه ای است که یکپارچه‌سازی در لایه‌های مختلف معماری (داده، برنامه‌های کاربردی، احراز هویت و مجوز دسترسی) را فراهم می‌کند.
  • شرکت فناوری اطلاعات ایرانیان، بر اساس مطالعه و شناخت هر سازمان و بر مبنای نیازها و استطاعت آن، متناسب‌ترین و مقرون به صرفه‌ترین راهکار را برای پیاده‌سازی سامانه، طراحی نموده، به سازمان ارائه می‌نماید.
  • تجربه شرکت فناوری اطلاعات ایرانیان در حوزه‌های زیرساخت شبکه و زیرساخت ذخیره‌سازی و پشتیبانگیری از اطلاعات، سازمان را مطمئن می‌سازد که امنیت سامانه سایه هم از لحاظ محرمانگی اطلاعات و هم از جنبه دسترسی‌پذیری تامین خواهد شد.
  • در زمان پیاده‌سازی، شرکت فناوری اطلاعات ایرانیان برای اتصال سامانه‌های فناوری اطلاعات در سازمان به سایه، در کنار سازمان خواهد بود و با ارائه راهکارهای اجرایی و مشاوره لازم، به تکمیل تحقق کامل مدیریت هویت یکپارچه کمک خواهد نمود.
  • پشتیبانی از سامانه پیاده‌سازی شده و همکاری در توسعه های آتی از محورهای پیشنهاد ارائه شده از سوی شرکت فناوری اطلاعات ایرانیان می‌باشد.