• svg
  • svg
  • svg
  • svg
  • svg
  • svg
  • svg
  • svg
thumb

* Please Fill Required Fields *
img

مدیریت دسترسی سازمانی

پروژه مدیریت هویت و دسترسی سازمانی به هدف ساماندهی مدیریت هویت در یک سازمان اجرا می‌گردد. در این پروژه، سامانه متمرکزی به هدف احراز هویت یکپارچه کاربران، SSO و مجازشناسی ایشان راه‌اندازی می‌شود که متولی واحد ارائه خدمات هویتی برای کلیه سامانه‌های فناوری اطلاعات سازمان خواهد بود.
 
محصول مورداستفاده در این پروژه، «مهاد» نام دارد که خدمات مذکور را در قالب مجموعه سرویس‌های مشخصی با پشتیبانی از پروتکل‌های استاندارد اصلی این حوزه نظیر OAuth، OIDC و SAML ارائه می‌نماید.

محصول مدیریت هویت و دسترسی "مهاد"

احراز هویت، کنترل دسترسی و مدیریت هویت برای هر سامانه نرم‌افزاری تحت وب یا موبایل از نیازمندی‌های ضروری است. محصولات مدیریت هویت و دسترسی (IAM) با ایجاد تمرکز در بستر انجام این کار برای کلیه سامانه‌های نرم‌افزاری سازمان، این امکان را به واحدهای امنیتی سازمان می‌دهند که بتوانند سیاست‌های لازم را به‌صورت یکپارچه اعمال نمایند و از انطباق با مقررات و سیاست‌های امنیتی بالادستی خصوصاً در دسترسی به دارایی‌های حساس سازمانی اطمینان حاصل نمایند.

همچنین امکان نظارت و ممیزی تراکنش‌های مهم برای ایشان ایجاد می‌گردد. از دیگر آورده‌های مهم امنیتی چنین سامانه‌ای، امکان تنظیم حقوق دسترسی کاربران به کلیه سامانه‌های نرم‌افزاری از طریق درگاهی واحد است. سامانه مدیریت هویت و دسترسی سازمان «مهاد» یک راهکار واحد برای برنامه‌های وب و موبایل است که می‌تواند کیفیت، سهولت و امنیت احراز هویت و کنترل یکپارچه دسترسی‌ها در سرویس‌های سازمان را به شکل قابل‌ملاحظه‌ای بهبود بخشد.

مهاد از نگاه کاربران:

  • ایجاد پنجره واحد لاگین و عدم نیاز به کلمات عبور متعدد
  • ارتقاء سطح امنیت با بکارگیری ابزارهای قوی‌تر احراز هویت چندعامله
  • تجربه کاربری روان و ساده

مهاد از نگاه توسعه دهندگان:

  • عدم نیاز به پیاده‌سازی موضوعات پیچیده احراز هویت و مدیریت دسترسی کاربران
  • واگذاری احراز هویت و مدیریت دسترسی کاربران سامانه به «مهاد»

کاربردها:

  • مدیریت هویت و کنترل دسترسی کاربران متمرکز و توزیع شده یا دورکار و یا مشتریان و مراجعین بیرونی
  • یکپارچه‌سازی با پایگاه داده یا دایرکتوری پرسنلی موجود سازمان در قالب LDAP یا Active Directory
  • رابط‌های کاربری قابل تنظیم برای ورود، ثبت نام و مدیریت حساب کاربری
  • داشبوردهای راهبری مورد نیاز برای مدیران و واحدهای امنیتی یا فناوری اطلاعات سازمان

قابلیت‌های محصول:

  • ورود و خروج یکپارچه (Single Sign-On و Single Sign-Out)
  • فراهم‌سازی احراز هویت قوی و چندعامله (MFA)
  • پشتیبانی از پروتکل‌های استاندارد هویتی همچون SMAL، OIDCو OAuth 2.0
  • پشتیبانی از توکن امنیتی «توسان» یا هر توکن دیگری که واسط استاندارد PKCS#11 را پشتیبانی نماید
  • قابلیت یکپارچه‌سازی با زیرساخت کلید عمومی «راد» یا هر سامانه PKI دیگر
  • امکان پیکربندی سیاست‏ها و تنظیمات امنیتی و مدیریت آسان کاربران، گروه‌ها و حقوق دسترسی و امتیازات
  • امکانات مناسب برای کاربران نظیر قابلیت Self-registration ، بازیابی و بروزرسانی کلمه عبور، اعتبارسنجی ایمیل
  • امکان ورود با ارائه دهندگان خدمات هویتی شبکه‏ های اجتماعی نظیر Google
  • یکپارچه‌سازی آسان سامانه‌های نرم‌افزاری به دلیل سازگاری و انطباق با استاندارد و ارائه نمونه‌کدها و کتابخانه‌های تسهیل‌گر
  • امکان سفارشی‌سازی و پشتیبانی از تم‌های شخصی‌سازی شده