Комплекс "Сервис авторизации"
ПК "KS-IDM" - сервис авторизации (или сервис управления учетными записями).
Подробное руководство см на сайте ПК "KS IDM" .
Функциональные возможности:
- Создание и интеграция учетной записи пользователя в ПК, используемые в организации;
- Разграничение полномочий пользователей;
- Возможность делегирования полномочий по администрированию учетных записей пользователей при большом масштабировании организации:
- Режим «Пользователь».
- Режим «Администратор «КС IDM».
- Регистрация пользователей на «КС IDM» через специальный сервис сбора заявок.
- Возможность отправки заявок на создание пользователей.
Общая характеристика ПК
Программный комплекс «КС IDM» предназначена для решения задачи интеграции учетных записей пользователей и позволяет создавать, редактировать и хранить единый логин и пароль, действительный для всех указанных в параметрах учетной записи СУБД прикладных программных комплексах.
На схеме указаны следующие информационные потоки:
01− Запрос авторизации удаленного\локального пользователя на прикладной сервер приложений.
02− Запрос сервера приложений к серверу авторизации на предмет легитимности авторизуемых учетных данных.
03− Ответ сервера авторизации (KS-IDM) серверу приложений о легитимности учетных данных для авторизации.
04− Отказ авторизации от сервера приложений конечному пользователю.
05− Авторизация в прикладном комплексе.
06− При необходимости дополнительная синхронизация данных между сервером приложений и сервером авторизации, после успешной авторизации.
Назначение
Программа «КС IDM» является полезной системой, служащей универсальным «ключом» к учетным записям пользователей. Она может быть предназначена для любого типа сотрудников компаний: администраторов, модераторов, менеджеров учетных записей, и т.п.
При использовании ПК «КС IDM» могут выполняться следующие функции:
- управление учётными записями;
- управление реквизитами определенных комплексов;
- безопасность учётных данных;
- удобный мониторинг состояния учётных записей и комплексов;
- возможность сбора и использования сертификатов;
- автоматизация смены паролей;
- бизнес-процессы обмена и согласования заявок на администрирование;
- полный контроль над учётными записями пользователей организации, если назначена соответствующая роль.